輸出規制が行うこと
輸出規制は、特定の物品、ソフトウェア、技術、仕向地、最終利用者、そして最終用途に関わる取引を規制する。AIにおいて、米国の規制は、先端コンピューティング用チップ、高帯域幅メモリ、半導体製造装置、ソフトウェアと技術、定められた状況における米国人による支援、そして制限されたプログラムに関連する事業体を標的としてきた。制裁は異なる法的手段であり、一般に指定された国、事業体、あるいは人物との取引を制限する。
いずれも普遍的なAIの「オフスイッチ」ではない。チップ規制は、米国の管轄権が及ぶハードウェアへのアクセスを制約しうるが、アルゴリズムを消し去ることも、あらゆる推論を止めることも、あらゆる国内システムを防ぐこともない。輸出管理規則(EAR)は技術的に詳細であり、頻繁に変更される。組織は、一般的な記事に頼るのではなく、最新の適格なコンプライアンス助言を必要とする。
政策の時系列が重要である
2022年10月、米国商務省産業安全保障局(BIS)は、中国関連の先端コンピューティングと半導体製造について主要な規制を課した。2023年と2024年にこれを改訂・拡大し、性能密度パラメータ、高帯域幅メモリ、製造ツール、ソフトウェア、最終用途規則、そしてエンティティリストへの追加を含めた(BISの先端コンピューティング概要)。
2025年1月、退任する政権は人工知能拡散のための枠組みを発表した。これはより広範な国別ティアとデータセンター認可制度を創出することになるものだった。そのコンプライアンス要件は2025年5月15日に発効する予定だった。5月13日、商務省はこの規則を執行せず撤回すると発表し、あわせてチップの迂回とサプライチェーンに関するガイダンスを発出した(BISの撤回発表)。
したがって、この拡散規則を現在のグローバルな枠組みとして描写すべきではない。それは予定どおりには発効しなかった。以降の規則と現行のEAR条項は、直接確認されなければならない。
2026年1月、BISは、特定のセキュリティ、供給、テスト、コンプライアンス条件を満たす承認された中国の顧客について、Nvidia H200、AMD MI325X、そして同等のチップのライセンス審査方針を、個別審査へと変更した(商務省の発表)。現行のEARページには、仕向地、最終利用者、ライセンス例外、そしてモデルの重みについての規定も含まれている。古い要約ではなく、公式の電子規則、ライセンス、そしてエンティティリストが統制する(BIS EAR)。
この記述は2026年9月13日時点のものであり、急速に陳腐化するだろう。
統制の対象面は異なる
チップと高帯域幅メモリは、訓練と大量の推論に影響を与えるが、能力は一つのチップの仕様だけで決まるわけではない。クラスターは、アクセラレータ、ネットワーキング、メモリ、電力、ソフトウェア、そして時間を組み合わせる。
製造装置と技術は、より上流を狙う。先端チップは、複数の国にまたがるリソグラフィ、成膜、エッチング、計測、設計ソフトウェア、そして専門知識に依存している。代替が一方的なレバレッジを弱めうるため、多国間の連携が重要である。
クラウドアクセスは、ハードウェアを出荷することなく顧客に計算資源を与えることができる。デューデリジェンスと最終用途規制はリモートアクセスに対応しうるが、それはプライバシー、管轄権、そして実施上の疑問を提起する。
モデルの重みは、コピーされ推論に使われうるソフトウェア成果物である。特定の輸出規則が先端モデルの重みをカバーしうるが、範囲、国籍、公開、そして外国製アイテムを定義することは難しい。重みを制限することはまた、オープン研究と競争にも影響する。
サービスと人材は、技術的支援、取引、あるいは指定された事業体への制限の対象になりうる。こうした措置は協力と人材の流動性に影響を与えるため、狭い定義と適正手続きを必要とする。
これらを「チップ制裁」とひとまとめにしてしまうと、有効性を評価することが不可能になる。
成功が意味しうること
規制は、特定の軍事あるいは監視プログラムを遅らせ、そのコストを上げ、規模を縮小し、技術的な優位を保ち、交渉上のレバレッジを得る、あるいは特定の取引を防ぐことを目指しうる。こうした目標には異なる証拠が必要である。「その国は依然として有能なモデルを構築した」ことは、規制が何の効果もなかったことを証明しない。「出荷が減少した」ことは、意図された安全保障上の成果が生じたことを証明しない。
評価は、規制対象の投入財の入手可能性と価格、クラスターの建設、国内での代替、製造の歩留まり、モデル訓練の規模、迂回事例、そして下流の能力を検証できる。関連する証拠の多くは機密であり、商業的に機微であり、あるいは他の政策と絡み合っている。公の主張は、その不確実性を認めるべきである。
輸出規制は時間を稼ぐことができるが、その時間は、外交、防衛、評価、あるいは強靭性のために使われて初めて価値を持つ。遅延だけでは安全性の戦略にはならない。
回避と適応
制限された行為者は、仲介者を利用し、出荷物を誤表示し、海外の計算資源を借り、旧型機材を修理し、備蓄し、チップを再設計し、アルゴリズムを改善し、あるいは国内供給に投資しうる。したがって執行には、最終利用者チェック、実質的所有者分析、シリアル番号と出荷記録、諜報の共有、罰則、そして同盟国との協力が必要である。
過度に広範な規則は、密輸へのインセンティブを高め、市場を分断し、自国の代替品を加速させうる。それはまた、善意の利用者を排除し、価格を引き上げ、技術標準を米国企業から遠ざけることもある。狭い規則は運用が容易かもしれないが、代替の余地を残す。これは設計上のトレードオフであって、規制が本質的に効果的または無駄であることの証拠ではない。
アルゴリズムの効率化はさらに閾値を複雑にする。より優れた訓練と推論は、チップあたりのより多くの能力を生み出しうる。ルールは、ハードウェア、パッケージング、そしてシステム設計が変わるにつれて見直しを必要とする。性能の閾値はまた、ちょうど基準線の下に設計された製品を誘発する。
戦略と安全性のトレードオフ
規制は、軍事利用を含め、対抗国家による能力の集中の蓄積を遅らせうる。それはまた、地政学的な競争を激化させ、科学的交流を減らし、あるいは各陣営に依存が耐えがたいと確信させることもある。同盟国が域外的な規則を不公平だと見なせば、協調は弱まりうる。
AI安全性の観点から見ると、高リスクの行為者によるアクセスを制限することは、一つの脅威を減らす一方で、フロンティア開発をより少数の企業や国に集中させることになりうる。集中は監督を改善しうるが、市場支配力と共通モード障害を増大させる。より広い拡散は、防御的な研究と強靭性を支える一方で、回収と一貫した安全策をより難しくする。
人権は重要である。軍事あるいは大規模監視能力を狙った規制は正当化されうるが、国籍のみに基づく制限は研究者とコミュニティを害しうる。ライセンス供与には、明確な基準、時宜を得た決定、異議申し立て、そして法律が許す範囲での人道的・市民社会上の配慮を含めるべきである。
制裁には特別な注意が必要である
制裁は資産を凍結し、サービスを禁止し、あるいは指定された行為者を孤立させうる。その影響は、銀行、クラウドプロバイダー、大学、そしてサプライチェーンを通じて標的を超えて広がりうる。二次的な影響はモニタリングされるべきであり、適用除外は象徴的なものではなく実行可能であるべきである。
市民擁護者は、嫌がらせや出荷への妨害を通じて非公式な執行を試みるべきではない。疑わしい迂回は、企業のコンプライアンスチームと権限を持つ政府のチャンネルに委ねられるべきである。証拠は保全され、合法的に報告されるべきである。
より整合性のある政策パッケージ
輸出規制が最もよく機能するのは、以下と組み合わされたときである:
- 主要な装置・チップ生産国間の多国間の連携;
- 最新の技術的定義と定期的な見直し;
- ライセンス供与と執行のための資源;
- 安全でプライバシーを尊重したクラウドのデューデリジェンス;
- 防御的な研究とサプライチェーンの強靭性への支援;
- 目標とレッドラインについての外交的な意思疎通;
- コスト、回避、代替、そして実際の安全保障上の成果の測定;
- 証拠が規則を変えうる日没または見直しのプロセス。
国内の安全策は依然として必要である。海外の行為者がチップを入手するのを防ぐことは、国内の開発企業がモデルを評価し、重みを保護し、インシデントに対応することを保証しない。
実践的な結論
輸出規制と制裁は、特定のAI関連の投入財と行為者を制約できる。それらは「AI」を一つの対象として統制することはできず、その効果はゼロでもなければ、公開されているモデルのリリースから完全に測定可能なわけでもない。2025年1月の拡散規則は、陳腐化した記述に対する特に重要な警告である:それは予定されたコンプライアンス期日の前に撤回された。
2026年9月時点で、責任あるアプローチは、現行のEARを引用し、問題となっているハードウェア、技術、重み、サービス、仕向地、最終利用者、あるいは最終用途を特定し、そして政策目標を明示することである。規制は合法的で、標的が絞られ、執行可能で、協調され、そして代替案に照らして評価されるべきであって、恒久的な技術的封鎖として扱われるべきではない。