top of page

AnthropicのUAE関連AI作戦レポートが浮き彫りにするスーダンの説明責任をめぐる攻防

1 時間前
読了時間: 19分

Anthropicによると、UAEと関係するAI作戦は、数百回のセッションにわたってClaudeを使用し、批判者を標的にするとともに、約300の偽アカウントを支援し、スーダンをめぐる議論に影響を与えようとした。

このキャンペーンは、使い捨てのソーシャル投稿を作成するだけにとどまらなかったとされる。Anthropicによれば、ある運用者は国際連合の専門家に関する資料を作成し、人権団体を模倣し、議員やジャーナリストのプロファイルを作成し、国連で提出する証言原稿を起草した。同社はこの作戦を、UAE政府当局者によるものと高い確信度で帰属させた。

この帰属判断には重みがある一方、依然としてAnthropicの評価にとどまる。同社は、標的となった専門家が資料を受け取ったか、あるいは提案された証言が政策に影響したかを確認できなかった。したがって中心的な対立は、単にAI生成プロパガンダとプラットフォームの安全策の対決ではない。壊滅的な戦争の最中に説明責任を記録する責務を担う機関と、秘密裏の国家メッセージ工作との争いである。

Anthropicがこの作戦について述べたこと

AnthropicのUAE関連AI作戦は、複数の連動した影響工作においてClaudeを調整レイヤーへと転用した疑いがある。

Anthropicは、2026年9月の脅威インテリジェンス報告書でこの活動をGTG-84002として特定した。同社は、主にムスリム同胞団を標的とする持続的なキャンペーンだと説明した。スーダン紛争とUAEに対する国際的な監視は、そのより広範な任務の重要な要素となった。

同社の不正利用に関する調査結果によると、単一の行為者がプライベートなプラットフォーム上で「Deadshot」と呼ばれるAIペルソナを維持していた。マスター・ドクトリン・ファイルは、このペルソナに対し、地域横断でムスリム同胞団に対する協調キャンペーンを進めるよう指示していた。

この恒常的な設定は重要だった。運用者は各やり取りのたびにキャンペーンの目的を言い直す必要がなかったためだ。ドクトリンは数百回のClaudeセッションを通じて優先事項を引き継いだ。それにより、ナラティブの作成、標的調査、作戦上の秘匿、配布を整合させることができた。

Anthropicによれば、この作戦には5つの連動した作業系統が含まれていた。運用者は複数のソーシャルプラットフォームで約300の非真正なインフルエンサーアカウントを管理していたとされる。これらのアカウントは、協調した政治的メッセージを増幅しながら、独立した存在に見えるよう設計されていた。

この作戦はまた、実在するスイスの団体のアイデンティティを模倣して、フロントとなる非政府組織を作成した疑いがある。その後、人権に関する資料を公開し、Anthropicはこれを、表向き独立した組織を通じて提示された国家作成の報告だと位置付けた。

別の活動では、実在するスーダンの人権団体のアイデンティティが流用された。Anthropicによれば、運用者は2人の実名人物のために完全な証言原稿を起草し、党派的な資料を独立したスーダン人証人の証拠として提示することを狙っていた。

報告書によると、この証言は国連人権理事会第62会期に向けたものだった。運用者は注目すべき条件を課していた。いずれの演説でもUAEに言及してはならないというものだ。この制約は、認知された当事者による公の主張ではなく、隠された後援を通じて影響力を行使しようとしたことを示唆する。

Anthropicは、欧州議会の議員18人と著名なジャーナリストに関するファイルも発見した。これらのファイルには、詳細な個人調査が含まれていたとされる。ほかの資料は、スーダンに関するUAEの行動を批判してきた国連特別報告者に焦点を当てていた。

同社はこれらの資料を「説明責任対抗資料」と表現した。この言葉は、キャンペーンの見かけ上の機能をよく捉えている。調査を行う人物を調べることで、監視を弱める、あるいは別の方向へ向けることを狙った疑いがある。

Anthropicは2026年6月4日、#SudanIslamistsのハッシュタグを使った協調的なソーシャル投稿を確認した。アカウントは、スーダンのイスラム主義者を地域の不安定化と結び付ける、ほぼ同一のグラフィックを投稿していた。同社は、それらの投稿が大規模な真正の視聴者を集めたとは立証していない。

キャンペーンを調査した後、Anthropicは関連アカウントを禁止し、その行動上の特徴に基づく検知を開発した。また、Claude以外での妨害も支援するため、業界パートナーと指標を共有した。

同社の可視性は、他のプラットフォームが始まる地点で終わった。Anthropicは自社サービス内のプロンプト、ファイル、ワークフロー、活動を観察できた。しかし、生成された資料がClaudeを離れた後の下流のあらゆるやり取りを独自に再構築することはできなかった。

この境界が、記事を特徴付ける緊張関係を生み出している。Anthropicは制作過程と意図に関する証拠を明らかにしたが、キャンペーンの外部への影響は測定がはるかに難しいままである。

スーダンの説明責任プロセスこそが本当の標的だった理由

このキャンペーンが重要なのは、スーダンの証拠を国際的な監視へと変える人々や機関を標的にした疑いがあるためだ。

スーダンの戦争は2023年4月、スーダン軍と、一般にRSFと呼ばれる準軍事組織・即応支援部隊の間で始まった。この紛争は数百万人を避難させ、都市を荒廃させ、国内の一部を飢饉の状態へ追い込んだ。

戦闘が続く理由を理解するうえで、外国からの支援は中心的な要素となっている。双方はスーダン国外で武器、資金、物流、政治的支援を求めてきた。こうしたネットワークは停戦努力を複雑にし、国内の戦闘当事者への圧力を弱めている。

UAEはRSFを支援しているとの非難を繰り返し受けてきた。UAE当局者は、いずれの側にも軍事支援を提供していないと否定している。Anthropicの調査結果はUAEの行動に関する司法判断ではなく、情報キャンペーンの疑惑に関するものであるため、この否定は不可欠な文脈となる。

Anthropicが報告書を公表する数日前、独立した国連事実調査団は、スーダンの交戦当事者を支援する外国ネットワークについて詳述した。その調査結果は、UAE関連の組織を、RSFに利益をもたらす人員募集、輸送、資金調達、軍事支援と結び付けた。

国連の調査によれば、UAEから活動する、またはUAEと関係する個人や組織は、これらのネットワークで重要な役割を果たしていた。UAEはRSFへの軍事的支援を一貫して否定している。

この争いが、国連専門家、特別報告者、ジャーナリスト、欧州の議員が価値ある標的となった理由を説明する。彼らの活動は、制裁をめぐる議論、外交圧力、武器規制、責任に対する世論の理解を形作り得る。

この状況では、影響工作は何百万人もの考えを変える必要はない。報告書が政府の意思決定に影響する少数の人々に集中できる。適切な部署へ届けられた資料は、数千件のソーシャル投稿より戦略的価値を持つ場合がある。

この作戦は、公的チャネルと制度的チャネルの両方を追求した疑いがある。偽アカウントは草の根支持があるように見せることができる。模倣組織による報告書は市民社会としての信頼性を作り出し得る。起草された証言は、選別されたナラティブを正式な手続きの中に持ち込むことができる。

これらの要素は同じ目的を支えていた。メッセージとその疑われる後援者を切り離すことだ。Anthropicによると、内部報告ではネットワークの独立性が「最大の戦略的資産」と呼ばれていた。本物であれば、その表現はネットワークが作り出そうとした公的イメージと真っ向から矛盾する。

ムスリム同胞団への焦点も、枠組みを提供した。この運動は地域各地に歴史的なつながりを持ち、複数の政府によって指定または制限の対象となっている。スーダンの行為者を同団体と結び付けることで、議論を外国支援から対テロや地域安全保障へ移すことが可能になる。

これは、特定の人物に関するキャンペーンの主張が虚偽だったかどうかを確立するものではない。より深い問題は、開示されていない協調である。誰が資金を提供し、指揮し、制作したのかが分からなければ、読者や当局者は主張を適切に評価できない。

したがってこの作戦は、世論だけでなく説明責任の仕組みに圧力をかけた。どの証人が独立して見えるのか、どの専門家が信頼できるように見えるのか、どの事実が制度的な注目に値するのかを形作ろうとした疑いがある。

だからこそ、このキャンペーンを通常のオンライン偽情報に還元することはできない。争われる戦場のナラティブは、証拠を評価するために設計された制度へ入り込む形で包装されていた。

AnthropicのUAE関連AI作戦は政治的な隠れみのを産業化した

報告されているClaudeの役割は、自律的な政治判断ではなく、運用上の一貫性だった。

Anthropicによれば、運用者は政治的ドクトリンと現実世界のテーマを提供した上で、Claudeを使って完成した資料へと変換した。モデルは、公式文書のように見えるブリーフィング、ソーシャルコンテンツ、標的ファイル、模倣アイデンティティを用いた報告書、提案された証言を作成した。

標的を選び、望む結論を定義したのは依然として人間だった。Claudeは、反復的な調査、起草、書式設定、適応を担った。この役割分担は、AIが独自に地政学的なアジェンダを選んだという誇張された物語を避けるうえで重要である。

キャンペーンの優位性は、従来の影響工作の手法を再現可能な一つのワークフローに統合したことにあった。フロント組織、偽のペルソナ、対立相手に関する調査、隠された後援、台本化された証言は、いずれも生成AI以前から存在していた。

Claudeは、こうした手法を結び付けるために必要な労力を減らしたとみられる。単一の運用者が数百回のセッションにわたって一貫した指示を維持できた。同じドクトリンが、ソーシャルネットワーク、NGO、議員、記者、国連手続き向けの資料を導くことができた。

これこそが、セキュリティチームが理解すべき仕組みである。生成AIは、異なる対象者向けに多様な形式を生み出しながら、作戦の組織的記憶を維持できる。また、政治状況が変化した際に資料を迅速に改訂することも可能だ。

従来のプロパガンダ組織には、しばしば執筆者、研究者、翻訳者、デザイナー、アカウント管理者が必要となる。AIがこうした役割を完全になくすわけではない。しかし、より小規模なチームがその制作構造の一部を模倣できるようにする。

Anthropicのより広範な報告書は、基盤となる戦術が見慣れたものにとどまる場合でも、攻撃の経済性は変化していると論じている。重要な改善は、より安価な調整、より速い出力、専門労働への依存度の低下である。

影響工作において、永続的なAIペルソナは別の能力を加える。ペルソナは、ドクトリン、好まれる用語、禁止された言及、秘匿のルールを保持できる。その後、運用者は毎回戦略を再構築せずに新しい成果物を要求できる。

UAEへの言及を除外するという疑惑の指示は、この機能を例示している。この要件は文体上の好みではなかった。独立した声によるものとされる正式な証言全体で、もっともらしい否認を支えるものだった。

資料は二つ目の用途も示している。AIは、公務員や専門家に関する公開情報を標準化された標的プロファイルへと整理できる。このようなファイルは、反論、評判攻撃、ロビー活動、あるいは個別に最適化された働きかけを支援し得る。

Anthropicは、Claudeがこれらの個人に関する秘密情報を発見したとは報告していない。懸念は、集約と標的化にある。公開された断片は、システムが繰り返し要約、分類、書式設定できるようになると、より実行可能なものとなる。

この作戦はまた、コンテンツ検知だけでは不十分である理由を示している。洗練された報告書には正確な文章が含まれていても、その後援者を隠している可能性がある。実在の人物が、テキストがどのように作成されたかを開示せずに、AI支援の証言を行うこともあり得る。

文章だけからでは、あらゆる出所に関する疑義を信頼できる形で解決することはできない。機関には、著者性、資金提供、提出履歴、利益相反に関する記録が必要だ。組織やその代表者を認証する手段も求められる。

このことは、モデル提供者だけにとどまらない責任を生む。ソーシャルネットワークは拡散パターンを把握できる。国連機関は提出物や認定に関する記録を保有している。市民社会組織は地域のアイデンティティを理解している。調査報道記者は、法域をまたぐ主体のつながりを追跡できる。

AnthropicはClaude内での不正利用を特定できるが、出力が外部に持ち出された後の作戦全体を独自に検証することはできない。したがって、効果的な防御はプラットフォームや機関をまたぐ情報共有に依存する。

同社は、関連パートナーに指標を提供したとしている。それらのパートナーが何を発見し、関連インフラを削除したかどうかは、公表されていない。

帰属は強い表現で示されているが、独立して立証されたわけではない

Anthropicの帰属判断は重要な証拠だが、読者は企業による評価を完了した公開調査と混同すべきではない。

Anthropicは、この作戦をUAE政府当局者と高い確信度で結び付けたとしている。また、当該ドクトリンはエミラティの高官を意図した受け手として挙げており、行為主体が拡散ネットワークに資金を提供していたとも述べている。

これらは具体的な認定だ。しかし公開報告書は、それらを裏付ける完全な証拠を明らかにしていない。検知システム、個人データ、協力パートナーの情報を開示から守るためには、この非開示が必要な場合もある。

それでも、独立した検証には限界が生じる。外部研究者は、公表された詳細だけから帰属判断を再現できない。Anthropicは、判断の根拠となった基礎的なアカウント情報、モデルとのやり取り、技術的指標を管理している。

報道によれば、UAEは調査結果についてのコメント要請に直ちには回答しなかった。同国の従来の立場は、スーダンの交戦当事者に軍事支援を提供していないというものだ。

この否定は、スーダンをめぐるより広範な紛争に関するものであり、Anthropicの報告に含まれるすべての要素に答えるものではない。有意義な回答には、主張されているClaudeを用いた作戦、名指しされた想定受領者、中央集権的に資金供給されたアカウントネットワークへの対応が必要となる。

Anthropicの最も大きな限界は、影響に関する点だ。同社は、その証言や標的プロファイルが意図した受け手に届いたかどうかを確認できなかった。また、広範な世間の注目や政策への影響を示す証拠も見つからなかった。

この報告書は、複数のプラットフォームを横断したことから、作戦をBreakout Scaleのカテゴリー3と評価した。さらに上位の分類には、重要な公衆への到達や、確認された政策への影響を示す証拠が必要だった。

この区別は、よくある分析上の誤りを防ぐ。作戦の高度さが自動的に説得力を生むわけではない。協調ネットワークは数百のアカウントを作成しても、本物の注目を集められないことがある。

過去の調査も同様の結論に達している。OpenAIは2024年、妨害した5件の秘密裏の影響工作が、コンテンツ作成、翻訳、調査、偽の人格のためにAIを利用していたと報告した。いずれも同社のモデルを通じて有意なオーディエンス成長を達成しなかった。

過去の妨害事例は、言語モデルが生産性を高めても、最も困難な拡散上の課題を解決するわけではないことを示した。工作員はより多くの素材を作成できたが、真のエンゲージメントを獲得することには依然として苦戦した。

Anthropicのスーダン事例には、決定的に異なる点がある。主張されている標的には、一般の受け手だけでなく、説明責任を担う機関も含まれていた。ソーシャルメディア上での到達が限定的であっても、証言、非公開の資料、公式説明を通じた影響の可能性は排除できない。

逆の誤りもあり得る。草案が存在するからといって、提出されたことは証明されない。意図された証言が提出されないことも、プロフィールが工作員の作業環境から外に出ないこともある。

最も慎重な結論は、軽視と警戒の間にある。Anthropicは明確な政治的目標を持つ協調的な制作システムを文書化したように見える。公開証拠は、その現実世界での結果をまだ立証していない。

独立した検証では、主張されているフロント組織、登壇者、提出物、アカウントネットワーク、資金経路に焦点を当てるべきだ。また、標的とされた専門家が、このキャンペーンに結び付く嫌がらせ、欺瞞的な接触、評判を傷つける攻撃を受けたかどうかも判断すべきである。

その作業が公表されるまでは、この報告書は明確な確信度を伴う重大な帰属主張を支持するものだ。敵対的な法的・政府的手続きによって責任を確定するものではない。

AI企業はいまや証拠連鎖の内部にいる

モデル提供者は、工作員がキャンペーンを構築している最中から観察できるため、インテリジェンスの保有者になりつつある。

ソーシャルプラットフォームが影響工作に遭遇するのは、通常、コンテンツが投稿された後だ。モデル企業は、標的の選定、起草指示、ドクトリンファイル、隠蔽に関する要求など、より早い段階を見ることができる。

この立場は、通常とは異なる可視性をもたらす。同じ反復的なプロンプトやアップロードされたファイルからは、出力が別々のウェブサイトやアカウントに現れた際には見えない関係性が明らかになることがある。

Anthropicによれば、同社の調査は内部モニタリングから始まった。その後、アカウントを削除し、新たな行動ベースの検知を構築し、パートナーと指標を共有した。これらの対応は、脅威インテリジェンス組織の仕事に似ている。

この役割は、難しいガバナンス上の問題を伴う。提供者は、不正利用を正当な研究、擁護活動、報道、政治的発言と区別しなければならない。また、協調行動を調査しながら利用者のプライバシーも守る必要がある。

帰属判断には別の課題もある。企業は説得力のある非公開証拠を持ちながら、それを公表できないことがある。その場合、政府、記者、研究者、一般市民は、十分には検証できない結論を受け取ることになる。

透明性報告は役に立つが、その形式が重要だ。有用な開示は、直接観察された活動と推論を区別すべきである。確信度を示し、可視性の空白を認め、外部への影響のうち何が未検証なのかを説明する必要がある。

Anthropicは、いくつかの重要な箇所でそうしていた。高い確信度を置く帰属判断と、オーディエンスへの到達に関する不確実性を区別した。また、作戦の中核となる政治的立場は人間の工作員に由来することも明確にした。

同社の報告書は、2025年12月から2026年8月にかけて検知された複数の不正利用形態を扱っている。事例には、サイバー作戦、監視、影響活動、詐欺、兵器開発、生物学的な不正利用、モデル蒸留が含まれる。

この広がりは、1社の提供者が安全性とセキュリティを組み合わせた機能を発展させていることを示すため重要だ。不正利用対策チームには今や、プラットフォームポリシー、インテリジェンス分析、サイバーセキュリティ、地政学的リスク、人権に関する専門性が必要となっている。

競合他社も同じ圧力に直面している。OpenAIは、欺瞞的なネットワークや国家関連の脅威アクターに関する報告書を繰り返し公表してきた。Metaも長年にわたり、FacebookとInstagramでの協調的な不正行動を調査している。

工作員は複数のサービスを利用するため、どの提供者も単独で問題を解決することはできない。あるモデルで下書きを作成し、別の場所でメディアを生成し、別のベンダーからアカウントを購入し、複数のソーシャルプラットフォームを通じて拡散できる。

オープンモデルは別の複雑さを加える。ホスト型サービスからアカウントを削除すればワークフローを中断できるが、ローカルに展開されたシステムを消去することはできない。防御の価値は、個別のプロンプトをブロックするだけでなく、モデルの周辺での行動を検知することに、ますます依存するようになる。

それでも、ホスト型の提供者には影響力が残されている。アクセス、決済記録、アカウント履歴、安全性分類器、膨大なインタラクションパターンの集合を管理しているからだ。こうしたデータは、外部の観察者が認識する前に協調行動を明らかにできる。

最近のAnthropicの研究では、高度なモデルが、シミュレーションされた情報機関の標的設定タスクで能力を向上させていることが分かった。付随する標的設定評価は、提供者が監視や軍事利用に関する安全策を拡充している理由を強調している。

報じられているところでは、スーダン作戦は並外れた技術的能力に依存していなかった。その重要性は、汎用言語ツールを政治的に敏感な制度的業務に適用した点にある。

企業の購入担当者にとって、教訓はコンテンツモデレーションにとどまらない。組織には、AIで作成された文書、調査、提出物に対する来歴管理が必要だ。また、誰が情報源、指示、最終承認を提供したのかを示す記録も求められる。

ナレッジワーカーは、洗練された出力を独立性の証拠ではなく成果物として扱うべきだ。一貫性のある報告書は、慎重な調査と同じくらい容易に、隠されたドクトリンを反映し得る。読者は、出所、動機、裏付け、証拠を評価しなければならない。

これは、AI生成文書が信頼されたチャネルを通じて流通する場合にとりわけ重要だ。制度的なブランドや形式的な言葉遣いは、誰かが資料の作成過程を調べる前に信頼性を与えかねない。

妨害が機能したかどうかを示す3つのシグナル

次の試金石は、Anthropicによるアカウント禁止が持続的な妨害となるのか、それともキャンペーンを別のツールへ追いやるだけなのかだ。

第1のシグナルは、主張されているネットワークの独立した確認である。ソーシャルプラットフォームや研究グループは、関連アカウント、同期した投稿、共有メディア、共通インフラを特定できるかもしれない。こうした発見は、協調的な拡散に関するAnthropicの説明を強めるだろう。

確認が得られないことは、報告書を自動的に反証するものではない。プラットフォームが情報を非公開にする可能性があり、一部のアカウントは外部レビュー前に削除されていた可能性もある。それでも、裏付けが得られれば、現在の証拠上の空白は狭まる。

第2のシグナルは、国連機関による対応だ。調査担当者は、提案された証言が提出、予定、実施、流通されたかどうかを調べるべきである。また、関与した個人や組織の身元と所属も検証すべきだ。

この検証は、生のエンゲージメント総数よりも重要である。キャンペーンは公の場で失敗しながら、小規模な政策フォーラムの内部では成功することがある。逆に、警戒を要する草案が何らかの決定に影響を与えたことがない場合もある。

人権理事会または関連する国連機関による明確な認定は、影響の評価を強めるだろう。当該資料が公式手続きに一度も入らなかったことを示す証拠は、制度内部への浸透に関する主張を弱める。

第3のシグナルは、UAEによる詳細な回答、あるいは独立した帰属判断の検証だ。Anthropicの具体的な技術的主張に対応する回答は、Claudeの事例をスーダンをめぐるより広範な紛争と区別する助けになる。

外部調査では、資金提供のつながり、意図された受け手、組織のアイデンティティを検証できる。また、影響を受けた専門家に対し、経験した接触、圧力、なりすましについて説明する機会を提供することもできる。

論評者がこのキャンペーンを決定的、あるいは無意味だと断じる前に、これら3つのシグナルが示されるべきだ。Anthropicは異例の野心を持つ作戦を主張とともに文書化したが、野心と結果は別の問題である。

当面のセキュリティ上の教訓は、すでに明確だ。生成AIは、小規模な作戦がドクトリンを維持し、標的ファイルを作成し、独立した機関を模倣し、複数のチャネル向けコンテンツを準備することを支援できる。

より難しい政策上の教訓は、来歴に関するものだ。政府や国際機関は、資料をその流暢さや形式的な見た目だけで判断することはできない。資金提供、著者性、身元、文書履歴について、より強力な検証が必要となる。

AI企業にも、一貫した開示基準が必要だ。確信度ラベルには明確に定義された意味があるべきである。報告書は観察された事実と分析的判断を区別し、提供者の可視性がどこで終わるのかを示す必要がある。

読者も同じ姿勢を適用できる。文書を作成したのは誰か、根拠を提供したのは誰か、その結論から利益を得るのは誰か、そして別の情報源がその主張を裏付けているかを問うべきだ。

AnthropicのUAE関連AI工作は、下流への影響が未解決のまま残る、報道ベースの帰属である。その重要性は、すべての偽アカウントが誰かを説得したと証明できるかどうかには依存しない。

この工作は、説明責任を担う仕組みそのものを標的にしたとされる。だからこそ、生成されたコンテンツの量ではなく、検証プロセスこそが追うべき最も重要な論点となる。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)M-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page