競争を減速させずにガードレールを探るトランプ・習AI安全保障協議
ドナルド・トランプ氏と習近平氏は、半導体、モデル、インフラ、国際標準を巡る競争が激化するなか、今週AI安全保障について協議する準備を進めている。トランプ・習AI安全保障協議は、その競争を止めるためのものではない。危険な事案が技術競争を国家安全保障上の危機へと転化させないための試みだ。
当局者らはすでに、深刻なAI事案に関する通知メカニズムの可能性を協議している。こうしたチャネルは、AIを利用したサイバー攻撃、生物学的悪用、大規模なモデル障害、あるいは国家安全保障に影響する別の事象を対象とし得る。包括的な技術条約というより、緊急連絡回線に近い機能を果たすことになる。
この違いが、首脳会談における中心的な緊張関係を規定している。ワシントンと北京には極端なリスクについて対話する理由がある一方、いずれの政府も協力によって競争上の立場を弱めたくはない。その結果、より大きなAI覇権競争の内側で、共通のガードレールを狭い範囲で探る動きとなっている。
トランプ・習AI安全保障協議は緊急チャネルから始まる
最も具体的な提案は、AI事案が国家安全保障上の重大性に達した際、ワシントンと北京が互いに通知できる仕組みだ。
スコット・ベッセント米財務長官によると、この構想はニューヨークで中国の何立峰副首相と行った協議で浮上した。首脳会談に関する報道によれば、協議ではAI対話と深刻な事案に向けた通知メカニズムの可能性が扱われた。
提案はなお初期段階にある。当局者は拘束力のある合意、AI緊急事態の共通定義、報告の検証を担う技術組織のいずれも発表していない。そのため、危機管理の運用体制というより、議題項目として理解するのが適切だ。
それでも、その限定的な範囲には意味がある。ワシントンと北京は、緊急事態を誤認する危険を認識するために、AI規制、輸出規制、モデル開発で合意する必要はない。事案を特定し、相手方に連絡し、エスカレーションのリスクを抑える信頼できる方法が必要だ。
AI事案は、政府が従来型の攻撃に結び付けてきたパターンに従うことなく国境を越え得る。モデル支援型の侵入は、共有ソフトウェア、クラウドインフラ、通信ネットワークを通じて広がる可能性がある。捜査当局は、国家主導の作戦と犯罪活動、あるいは自律システムの障害を区別するのに苦慮するかもしれない。
この曖昧さは政治的な危険を生む。攻撃が電力、金融、交通、通信を混乱させれば、指導者は捜査当局が責任の所在を確定する前に対応を迫られる可能性がある。緊急チャネルは、その不確実な期間に追加の時間と情報を提供し得る。
このメカニズムには、なお難しい設計上の課題がある。各政府は、いつ事案が報告に値するほど深刻になったかを判断する基準を必要とする。また、機密情報、企業情報、未解決の脆弱性を露出させかねない詳細を保護するルールも必要になる。
信頼も別の障害となる。ある政府は、事案の報告によって防御上の弱点が明らかになることを懸念するかもしれない。また、相手側が証拠を隠している、あるいは情報収集のためにこの仕組みを利用していると疑う可能性もある。
したがって、トランプ・習AI安全保障協議は限定的な目標から始まる。より深い協調を試みる前に、通信手段を確立することだ。このアプローチは、共通の規制プロジェクトというより、戦略的ライバル間の危機管理に似ている。
ホワイトハウスの科学技術顧問であるマイケル・クラツィオス氏は、中国との協議は共通リスクの回避に焦点を置くべきだと述べている。中国と米国の専門家も、AIを利用したサイバー攻撃、生物学的悪用、制御不能、大規模なモデル障害を協力の可能性がある領域として挙げている。
ただし、これらの区分は幅広い。有用なチャネルには運用上の閾値が必要だ。当局者は、通知を疑わしい事象の段階で始めるのか、確認済みの事象から始めるのか、あるいは測定可能な国家的被害をもたらした事案に限るのかを決めなければならない。
また、誰が警報を受け取るかも決める必要がある。外交ホットラインでは遅すぎるか、技術調査官との連携を欠く可能性がある。純粋に技術的なチャネルでは、急速に展開する国家安全保障上の緊急事態で必要な権限を欠く可能性がある。
したがって、直近の変化は新たな国際安全保障体制ではない。AI競争を中断せずに双方が検討できる、具体的かつ実務的な提案が浮上したことだ。
両政府はAI主導権を国家目標として位置付ける
安全保障に関する協議は、AI能力を経済力と戦略的パワーの源泉として公然と位置付ける二つの政府の間で行われている。
トランプ政権のAI戦略は、米国が世界的な優位を巡る競争の最中にあると説明している。その3本柱は、イノベーションの加速、インフラ構築、国際外交・安全保障での主導に焦点を当てている。
この構造には、広範な減速の余地はほとんどない。より速いモデル開発、データセンターの拡張、エネルギー供給、半導体生産、米国技術の輸出はいずれも、政権の主導権目標を支えている。
中国もAI開発を、経済成長、科学の進歩、産業能力、国際的影響力と結び付けている。その政策表現は、安全性、制御可能性、公平性、アクセスと並んでイノベーションを重視している。
北京のガバナンス行動計画は、AIを国際公共財と位置付ける一方、政府やその他のステークホルダーに対して、インフラ、研究、導入、実用的な応用を加速するよう求めている。ガバナンスを開発の代替とは位置付けていない。
両者のアプローチは異なる政治的表現を用いるが、重要な前提を共有している。いずれの政府も、自国の開発ペースを遅らせれば相手もそれに従うとは考えていない。
これは典型的な協調問題を生む。双方は、能力を増すシステムがもたらすリスクを認識できる。同時に、一方的な自制が経済、軍事、外交上の優位を競争相手に移転させることを恐れている。
圧力は政府機関の外にも及ぶ。米国の研究所は、より優れたモデルをリリースし、コンピューティング能力を確保し、国際展開を拡大することを期待されている。中国の開発者は、最先端の外国製半導体へのアクセス制限にもかかわらず、モデルの改善を迫られている。
クラウドプロバイダー、半導体企業、電力事業者、データセンター運営者、企業の購買担当者も、同じ競争に引き込まれている。彼らの投資判断が、新たな能力が研究所から製品や重要システムへどれほど速く移るかを決める。
輸出規制は分断を深めている。ワシントンは、先端半導体と関連技術に対する規制を、国家安全保障の保護と技術的優位の維持に向けた手段と見なしている。北京は、こうした規制が正当な開発を妨げ、米国の独占を強化すると主張している。
これらの立場が安全保障協議の場で消える可能性は低い。米国当局者は、提案された事案チャネルに先端技術規制の緩和が必要だとは示していない。中国も、米国の規制をグローバルAIガバナンスの正当な一部として受け入れる兆候を示していない。
したがって首脳会談では、政治的につながり続ける二つのテーマを切り分けなければならない。一つ目は、どの国が最も強力なAIエコシステムを支配するかだ。二つ目は、システムがいずれか一国では単独で封じ込められない脅威を生んだ場合に、両国がどう対応するかである。
開発者や企業の購買担当者にとって、この切り分けは重要だ。危機メカニズムは政府間のコミュニケーションを改善する可能性がある一方、製品規制、コンピュートへのアクセス、調達ルール、国境を越える展開は変わらない可能性がある。
それは、より激しい競争と共存することさえあり得る。政府は緊急情報を交換しながら、インフラへの支出を増やし、技術移転を制限し、国内モデルを推進できる。
これが、トランプ・習AI安全保障協議を休戦合意と誤解すべきではない理由だ。浮上している構想が目指すのは、競争の終結ではなく、より安全な競争である。
中心的なトレードオフは戦略的自制なき安全性
ワシントンと北京は、自国のAI能力を制約しかねないルールを受け入れることなく、破局的な失敗からの保護を求めている。
このトレードオフは、どのリスクが真剣な注目を集める可能性が高いかを形作る。両国を脅かす一方で、商業的な主導権を決めない共通の危険は、交渉に入る可能性が最も高い。
生物学的脅威に関与する制御不能なモデルは、このカテゴリーに当てはまる。国境を越えたり重要インフラに被害を与えたりする大規模なサイバー事案も同様だ。基盤となるモデルがどこで開発されたかにかかわらず、両政府にはこうした事象を防ぐ理由がある。
競争に関わる問題はより難しい。モデルの重み、学習データ、半導体へのアクセス、コンピュート能力、軍事利用、知的財産は、戦略的優位に直接影響する。これらの領域に触れる交渉では、双方が不可欠と見なす資産を開示または制限する必要がある。
この違いは、なぜ事案通知メカニズムが政治的に魅力的なのかを説明する。リスクが具体化した後に政府間の連絡を求めるものだからだ。必ずしも、学習の減速、フロンティア能力の開示、事前の共同査察の受け入れを求めるわけではない。
こうした限定的なアプローチにも価値はあり得る。緊急連絡は、誤った帰属判断を減らし、防御措置を調整し、技術的な問題が外交的対立に発展するのを防ぐ可能性がある。
ただし、通知だけですべての深刻な失敗を防げるわけではない。事案が始まった後に送られるメッセージは、モデル評価、サイバーセキュリティ管理、導入時の安全策、悪用防止策の代わりにはならない。
OpenAIは、事案を分類・報告するための共通指標を提案している。これは同社の安全基準の説明によるものだ。同社はまた、国際標準の策定を支えるため、各国のAI安全機関を活用することを推奨した。
共通指標は、首脳会談の提案にある実務上の弱点に対処するものとなる。一方の政府がある事象を通常の技術障害と分類し、他方が国家安全保障上の攻撃と見る場合、警報の有用性は低下する。
共通の枠組みは、影響を受けたシステム、継続時間、地理的な範囲、人的被害、意図的な悪用の証拠を通じて深刻度を定義できる。また、テスト中に発見された事案と、導入後に観測された障害を区別することも可能だ。
もっとも、AI企業が策定または推進する標準には、独自の懸念もある。開発者は政府に必要な技術的知識を持つ一方、製品の遅延や機密手法の開示につながる規則を避けたいという商業的利益も有している。
独立したテストと公的説明責任は引き続き重要だ。従来の自主的な取り組みに関する研究では、情報開示に一貫性が欠ける場合があり、外部検証を困難にすることが示されている。企業の報告だけに基づく安全性の枠組みは、この弱点を繰り返す可能性がある。
中国の2026年倫理ガバナンス計画は、AIライフサイクル全体にわたるリスク管理、機動的なガバナンス、国際協力、そして説明可能性、プライバシー、バイアスへの取り組みを求めている。この計画は、途上国におけるガバナンス能力の強化も促している。
この政策は、国際基準との接点となり得る領域を示している。同時に、各国の事情と主権を尊重するガバナンスを重視する北京の姿勢も反映している。
米国は異なる制度的な方向からこの問題に取り組んでいる。現在の戦略は、イノベーション、インフラ、連邦政府による調整、そして米国のリーダーシップを重視する。政府当局者が国内開発を遅らせると考える規制枠組みには抵抗してきた。
その結果は、共通のガバナンス哲学ではない。両国の制度が政治的に両立しなくとも、一部の事象は意思疎通を正当化するほど危険だという点での合意の可能性である。
したがって、最も信頼できる成果は手続き面にある。当局者は、連絡窓口、インシデントの分類、対応時間、機微な情報を保護するためのルールを定めることができる。
最も信頼性が低いのは、両政府がAI安全性で足並みをそろえたという包括的な主張だ。半導体、標準、オープンモデル、軍事利用、経済競争をめぐる対立は、その結論を導くにはあまりに深い。
限定的な仕組みは、緊張下で機能するかどうかで判断されるべきだ。同じ会合で両首脳がAIに言及したという象徴的重要性で評価されるべきではない。
半導体規制と不信が協力の上限を低くする
AI危機チャネルを必要にするのと同じ対立が、そのチャネルを信頼しにくくしている。
ワシントンは、高度なAI能力が中国の軍事、情報、監視、サイバー作戦を強化することを懸念している。北京は、米国の規制が特定の安全保障リスクを管理するためではなく、自国の技術発展を封じ込めることを目的としていると懸念している。
こうした懸念は、双方が安全性に関する表現をどう解釈するかを形作る。米国当局者は、機微な能力への制限を必要な安全策とみなすかもしれない。中国当局者は、同じ制限を、安全保障の名目で提示された競争的措置とみなすかもしれない。
この対立は情報共有にも影響する。インシデント報告は、モデルの性能、防御システムのアーキテクチャ、重要インフラの所在地を明らかにする可能性がある。当局者は、そうした詳細を戦略的ライバルに開示することをためらう可能性がある。
企業も同様の懸念を抱えている。最先端ラボは、障害を封じ込めるために政府の支援を望む一方、モデルの弱点や専有システムを明らかにする要求には抵抗するかもしれない。クラウドプロバイダーは攻撃を調査するために必要なログを保有していても、国境を越えるデータ共有の制約に直面する可能性がある。
帰属の特定は、さらに不確実性を加える。AIは、攻撃者によるコード作成、脆弱性の探索、メッセージの翻訳、作戦の一部自動化を支援できる。こうした能力だけでは、誰が攻撃を指示したのか必ずしも明らかにならない。
警報を受け取った政府は、その事案が事故、犯罪、国家支援によるもの、あるいは意図的な虚偽表示なのかを疑問視するかもしれない。合意された調査手続きがなければ、通知は非難の新たな舞台になり得る。
Carnegie EndowmentのScott Singerは、AIに関する議論が、より広範な米中関係の変化と絡み合うと指摘している。この結び付きにより、継続的な技術作業は貿易、台湾、制裁、その他の安全保障問題をめぐる対立の影響を受けやすくなる。
政治的なタイミングも重要だ。危機チャネルは、首脳が協力にほとんど関心を示さない時期にも存続しなければならない。関係が悪化するたびに当局者が通信を停止すれば、この仕組みはまさに最も必要なときに機能しない可能性がある。
象徴的な順守のリスクもある。双方が対話を発表し、時折会合を開きながら、定義、演習、検証について合意するという困難な作業を避けるかもしれない。
本格的な仕組みには、定期的な試験が必要となる。技術チームは机上演習を実施し、仮想的なインシデントを用いて、警報が適切な機関に届いたかを評価できる。実際の緊急事態が起きる前に、翻訳上の問題や相反する分類システムを特定できる。
このチャネルには、操作からの保護も必要だ。ルールは、いずれかの政府が低レベルの通知でシステムを氾濫させること、警報をプロパガンダに利用すること、不完全な情報を責任の証拠として扱うことを防ぐべきである。
こうした課題のいずれも、意思疎通を無意味にするものではない。むしろ、信頼を前提とするのではなく、不信を前提に合意を設計しなければならない理由を示している。
ライバル国間の歴史的な危機管理協定は、誤算が双方に害を及ぼすという認識から始まることが多かった。これらは競争をなくしたわけではない。競争が危険なほど不安定になった局面に向け、限定的な手続きを整えた。
関連するインフラの多くが民間企業に属するため、AIはさらに複雑さをもたらす。政府は外交を統制できるかもしれないが、開発者、クラウドプロバイダー、通信事業者、セキュリティ研究者がインシデントを最初に把握することが多い。
そのため、機能する通知プロセスには、双方で国内調整が必要となる。当局者は、どの組織が該当する事象を特定し、証拠を保全し、信頼できる情報を迅速に伝達できるかを把握していなければならない。
エンタープライズAIの利用者も注視すべきだ。国境を越えて事業を行う企業は、モデルが機微なシステムやデータに影響を与えた場合、新たな報告要件に直面する可能性がある。通常のソフトウェア障害と国家安全保障上の影響を伴う事象を区別するインシデント記録が必要になるかもしれない。
ナレッジワーカーへの影響はより間接的だが、根底にあるガバナンスの問題は依然として重要である。組織は研究、コーディング、コミュニケーション、意思決定支援にAIをますます依存している。信頼できる文書化と検索可能なAIナレッジベースは、システムが予期せぬ振る舞いをした際に、チームが出力、方針、人間の判断を追跡する助けとなる。
懐疑的な結論は明快だ。首脳会談での発表は政治的意思を示すが、運用上の信頼性を確立するものではない。本当の試練は、当局者が各機関に戻り、大まかな表現を手続きへと落とし込もうとする段階で始まる。
対話が実体を伴うかを示す三つの兆候
次の段階は、共同登場時の雰囲気ではなく、具体的な実施状況で評価されるべきだ。
第一の兆候は、TrumpとXiが、指定された政府連絡先を伴う、名称の明確な継続的対話を承認するかどうかである。話し続けるという一般的な約束では、責任の所在は不明確なままだ。定義されたプロセスは、双方が首脳会談での表現を超える意図を持つことを示すだろう。
最も強力な形では、関与する機関、責任を負う当局者、フォローアップ会合の日程を特定する。また、緊急時に技術専門家が直接連絡できるかどうかも明確にする。
両首脳が継続的なプロセスを設けずにAI安全性に言及するだけなら、この記事の中心的な判断は弱まる。その会合はリスクを認識したことにはなるが、それを管理する仕組みを構築したことにはならない。
第二の兆候は、当局者が共有のインシデント分類を公表するか、非公開で採用するかである。Trump-Xi AI安全保障協議は、双方がどの事象を対象とするのかを理解しない限り、有用な通知を生み出せない。
その分類で機密扱いの閾値を明かす必要はない。それでも、通常のモデルエラーと、重要インフラ、危険な生物学的支援、大規模なサイバー活動、または人間による制御の喪失を伴うインシデントは区別すべきである。
共通の用語は、対話に実務的な価値があるという見方を強める。基本的な定義をめぐる対立が続けば、チャネルは遅延と政治的解釈にさらされることになる。
第三の兆候は、両政府が今後数カ月以内に技術演習を実施するかどうかである。シミュレーションされたインシデントは、報告の速度、機関間の調整、安全な通信、不完全な証拠の取り扱いを試験する。
演習は手続き上の欠陥も明らかにする。当局者は、異なる機関が権限を主張していること、企業が必要なデータを共有できないこと、あるいは安全保障上の分類が有用な意思疎通を妨げていることを発見するかもしれない。
チャネルを試験しないことは、それが形骸化している証明にはならない。しかし、その仕組みが実際の緊急事態で機能できるかを知ることは、はるかに難しくなる。
業界の行動は補強的な証拠をもたらす。AIラボはすでに国際標準や分類システムを提案している。こうした提言は、政府がインシデントを定義する助けになり得るが、より広い利益に資するルールを決めるのは公的機関である。
開発者は、新たな期待がモデル評価、ログ記録、インシデント保全、規制当局への開示に影響するかを注視すべきだ。エンタープライズの購入者は、契約が重大な障害の報告責任を割り当て始めるかを注視すべきである。
首脳会談が世界的なAI競争を決着させることはない。米国は、自国のモデル、半導体、クラウド、インフラのエコシステムを引き続き推進する。中国は、国内コンピューティング、オープン技術、アプリケーション、国際ガバナンスの取り組みに引き続き投資する。
通知チャネルも、輸出規制や軍事利用をめぐる対立を解決するものではない。これらの争点は、国家AI政策における競争の中核にあまりにも近い。
現実的な機会はより小さいが、それでも重要である。二つのライバルは、当局者が信頼できる意思疎通手段を欠いていたために、制御不能なAIインシデントがより大きな紛争へと発展してはならないという点で合意できる。
これが、読者がTrump-Xi AI安全保障協議に適用すべき基準である。協力に関する宣言を見過ごさず、その下にある仕組みを検証すべきだ。
最初の電話を受けるのは誰か。何がその発動条件となるのか。どの事実を共有しなければならないのか。政府はどれほど迅速に対応しなければならないのか。無関係な知的財産を公開せずに、企業はどのように参加するのか。
明確な答えは、ワシントンと北京が競争の中に実効性ある安全装置を構築していることを示すだろう。曖昧な答えは、競争のほうが、その周囲の安全策よりも整備されていることを示唆するだろう。
両首脳が共通の危険を減らすために、AIリーダーシップをめぐる競争を放棄する必要はない。ただし、安全性が、それを必要とする同じ対立の中でも存続できることを証明する必要はある。



