包囲されるAPIモデル

MoonshotがKimi K3をリリースした際、その波紋はすぐに広がった。これは、企業がサードパーティのAPIにトークンを一切送信することなく、ダウンロード、カスタマイズ、そして自社サーバーにデプロイできる、非常に有能なオープンウェイトモデルであった。機密性の高い顧客記録、法的文書、あるいはソースコードを外部のクラウドに送信することに、すでに不安を感じている企業にとって、これは単なる代替手段ではなかった。それは「脱出路(エスケープハッチ)」であった。

その脱出路は、既存の勢力(インカンベント)を恐怖させている。OpenAIやAnthropicのようなフロンティア・ラボは、単純な数式に基づいて帝国を築き上げてきた。すなわち、数十億ドルを投じて巨大なモデルをトレーニングし、厳格に管理された高利益率のAPIを通じてアクセス権を貸し出すというものだ。この賭けは、最先端の知能をローカルで実行するためのインフラや専門知識が不足している、あるいは少なくとも法的な安心感を得られていない顧客がいるという前提に基づいている。オープンウェイトモデルはその前提を打ち砕く。一度ウェイトが公開されれば、十分なGPU容量を持つ組織であれば、トークンごとの課金を完全に回避できる。経済性は「サービスのレンタル」から「エンジンの所有」へとシフトする。

この脅威は、すでに企業のIT部門内で現実のものとなりつつある。コンプライアンス・チームは、エアギャップ(隔離)されたデプロイを好む。財務チームは、変動の激しい利用料金よりも、予測可能な資本支出を好む。エンジニアリング・チームは、ベンダーにtemperature(温度)の調整を懇願することなく、挙動を微調整することを好む。プロプライエタリな利益率に対する集団的な圧力は、疑いようのないものである。

OpenAIで戦略的未来を率いるDean W. Ballは、最近、その利害関係を明確にした。彼は米国政府に対し、オープンウェイトのリリースに関して、彼が「不確実性と不信感」と呼ぶものを植え付けるような規制ツールの検討を促した。政策的な専門用語を剥ぎ取れば、その動機は明白である。もし企業がより安価なセルフホスト型の代替手段に移行すれば、数十億ドル規模のトレーニング・ランに対する投資収益率は崩壊する。フロンティア・ラボが資本支出を正当化するには、囲い込まれた(ロックインされた)サブスクライバーが必要なのだ。オープンウェイトは、プロプライエタリな資産を公共の基盤(サブストレート)へと変えてしまう。これは買い手にとっては素晴らしいことだが、APIによる永続的な賃貸収入に評価額を依存している売り手にとっては、壊滅的な事態である。

全員が死のスパイラルを見ているわけではない。Snorkel AIの共同創設者であるBraden Hancockは、オープンウェイトモデルがフロンティアの利益率を圧縮する一方で、業界全体のAI利用を同時に拡大させると主張している。コンピューティングの歴史がこの見解を裏付けている。安価なプロセッサはIntelを滅ぼさなかった。それらはあらゆるものに計算機能を組み込み、市場(パイ)を拡大させたのだ。未解決の問いは、クローズドなラボが、自壊することなく「高級な価格設定」から「コモディティとしての実用性」への移行を生き残れるかどうかである。

中国問題

ワシントンがこれらのモデルの一部がどこに由来するかを調査し始めると、議論は地政学へと変質する。報道によると、トランプ政権は高度な中国製オープンウェイトモデルへの禁止措置を検討しており、Kimi K3がまさにその標的となっている。支持者たちは、3つの具体的な懸念を挙げている。

第一に、データの主権。米国の組織内にデプロイされた中国製モデルが、中華人民共和国のためのデータ収集を密かに促進するのではないかという懸念である。

第二に、潜在的なバイアス。アナリストは、中国のコーパスでトレーニングされたモデルが、歴史の要約から政策立案の補助に至るまで、あらゆるものを歪めるような、微妙な親中派のイデオロギー的偏向を埋め込む可能性があると警告している。

第三に、安全性のガードレール。米国の規制当局は、国内のフロンティア・ラボに対し、特にサイバーセキュリティの悪用を防ぐための厳格なプロトコルの導入を求めてきた。一部の当局者は、中国のリリースには同等の厳格さが欠けており、意志を持ったアクターがコンピュータシステムに対してそれらを兵器化することを容易にしているのではないかと危惧している。

これらの懸念は緊急性が高く聞こえる。しかし、わずかな精査によってその妥当性は揺らぐ。セキュリティ研究者は、国内のサーバーで実行されるオープンウェイトモデルは、本質的に静的なファイルであると指摘している。それは...