AI News HubLIVE
サイト内リライト5 分で読了

中国のオープンウェイトモデルは安価。ワシントンがその代償を決めようとしている

米国の政策立案者は、中国のオープンウェイトモデルに規制リスクを生み出すべきか議論している。Moonshot AIのKimi K3のリリースが議論を再燃させた。企業は性能だけでなく、これらのモデルが1年後も簡単に利用できるかどうかという問題に直面している。

ソースArtificial Intelligence News著者: Dashveenjit Kaur

今月、中国のオープンウェイトモデルを評価している企業は、ベンチマークとは無関係な質問に直面している。それは、1年後にそれらのモデルを使用することがまだ簡単であるかどうかということだ。Moonshot AIのKimi K3は7月16日にリリースされ、これまでで最大のオープンウェイトモデルとなり、数日以内にワシントンで1年間休眠していた政策論争を再燃させた。

この結果は米国外の調達決定にも影響を与える。議論されているメカニズム(連邦調達規則、輸出ブラックリスト、セキュリティ勧告)は、世界の大部分にサービスを提供する同じクラウドプロバイダーを通じて伝播するからだ。直接の引き金は、OpenAIの戦略的未来責任者であり、最近までトランプ政権で上級AI顧問を務めていたDean W. Ballの投稿だった。

同氏のモデル評価はおおむね肯定的で、非常に優れたモデルであり、その性能は蒸留によって説明できるとは思わないと述べた。また、このモデルは「非常にトークンを消費する」ように見え、実際に実行するのは安くないかもしれないと観察した。これは有益な警告である。なぜなら、K3は最大推論努力を唯一の設定として起動し、出力は100万トークンあたり15ドルで課金されるからだ。

そして彼は、トランプ政権は最終的に中国のオープンウェイトモデルに規制リスクを生み出すことが最善の戦略であると判断するだろうと予測した。禁止(AI政策における愚かなモチーフの一つと呼んだ)ではなく、そのようなモデルにバックドアが含まれている可能性があることを示唆する省庁からのソフトなガイダンスだ。「それほど正当化される必要はない」と彼は書いた。十分な不確実性があれば、規制対象企業は自ら撤退する。

なぜ中国のオープンウェイトモデルがまず商業問題なのか?反応は激しく、北京ではなくアメリカ人から来た。大統領科学技術諮問委員会の共同委員長であるDavid Sacks氏は、Ball氏が規制捕獲戦略を自白しているのか予測しているのか判断できないと述べ、いずれにせよ、規制の不確実性を競争手段として武器化することは受け入れられないと述べた。

同氏は、主要なクローズドラボ(モデル収益ですでに複占状態)は、政府にオープンソースの競争相手を排除してもらいたいと考えていると付け加えた。Yann LeCun氏とMartin Casado氏は、オープンとプロプライエタリの開発は共存できると主張した。Ball氏は後に、予測であって推奨ではないと明確にし、オープンウェイトが必ずしも分野の進歩を遅らせるという主張を撤回した。

表面的な人物の背後には算術的な問題がある。クローズドラボはデータセンターの資金調達を正当化するためにトークンあたりの収益を必要としており、より安価なオープンウェイトモデルはその収益を圧縮するが、AIの使用量は減らさないと、Snorkel AIの共同創業者Braden Hancock氏がTechCrunchに指摘した。ルーティングデータはすでにシフトを示している:6月には、Vercelのプロダクションゲートウェイを通じて処理されたトークンの29%をオープンウェイトモデルが処理し、4月の約9分の1から増加したが、支出の4%未満しか占めていなかった。

その圧力はアメリカのスタック内部から来ている。GitHubは7月1日に、Microsoft AzureでホストされているCopilotモデルピッカーでMoonshotのKimi K2.7 Codeを一般利用可能にした。The Informationは、マイクロソフトが現在K3をAzureに追加し、現在OpenAIおよびAnthropicモデルが処理しているCopilot機能を実行できるかどうかを評価しており、推論コストを最大6億ドル節約できる可能性があると報じている。

マイクロソフトはその数字も機能も確認していない。これは評価であり、展開ではないが、両方のアメリカのフロンティアラボの最大の顧客が代替案を価格設定していることになる。

セキュリティの議論を真剣に受け止める。商業的な動機がセキュリティの懸念を偽物にするわけではなく、その最も強いバージョンを述べる価値がある。オープンウェイトは回収できない。モデルがダウンロードされ、数千の組織内で実行されると、ベンダーはそれを修正、取り消し、または修正をプッシュすることができず、これはホスト型APIとは materially 異なるリスクプロファイルである。モデルの動作はモデルコードよりも監査が難しい:微調整により、ライセンス検査では明らかにされないバイアスや障害モードが持ち込まれる可能性がある。

NISTは以前、DeepSeekのオープンモデルにセキュリティ上の脆弱性を発見しており、規制対象産業にとっては、トレーニングデータの出所やコンテンツ処理に関する疑問は、モデルがどこで構築されたかに関係なく存在する。

反論は否定ではなく比例性に関するものだ。ジョージタウンの研究員Sam Bresnick氏は、Nvidia H200の中国への販売を停止することは、アメリカ人が使用したいオープンモデルを禁止するよりもはるかに北京を遅らせると主張し、出力ではなく入力を標的にしている。そしてBall氏自身も彼の2番目の観察でこれを認め、中国のオープンウェイト戦略は、顧客にサービスを提供するための国内計算能力の不足に一部起因しており、それは米国の輸出規制の意図しない副産物であるとしている。

実際に起こりそうなこと。Axiosは7月20日、政権関係者を引用して、商務省が昨年、中国のAIラボをエンティティリストに追加することを検討し、NSAと国家サイバー局長室が中国のAIラボの脅威に関する勧告を発行することを検討し、ホワイトハウスが中国のモデルを使用した場合の違反について米国企業に責任を負わせる大統領令を検討したと報じた。イノベーションを阻害することを懸念する当局者がこれらすべてを却下した。

顧問のSriram Krishnan氏が去り、安全保障タカ派の声が大きくなり、この取り組みは復活したが、説明されるアプローチは禁止ではなく、調達規則、エンティティリストの脅威、公的圧力である。「実際に起こっていることはより遅く、より持続可能だ」とある情報筋はAxiosに語った。ホワイトハウスも商務省もAxiosのコメント要求に応じず、Politicoは商務省がすぐに動くことはないと報じている。

米国外のバイヤーにとって、エクスポージャーは間接的ではあるが現実的である。米国の規制産業と連邦調達のために書かれたルールは、マレーシアの銀行やインドネシアの通信事業者を拘束しない。ハイパースケーラーが伝送線路である。

この地域のほとんどの企業は、Moonshot独自のAPIではなく、Azure、AWS、Google Cloudを通じてKimi K3にアクセスしている。ワシントンがそれらのプロバイダーにとって中国のオープンウェイトモデルのホスティングを十分に不快なものにすれば、モデルはバージニアと同じようにクアラルンプールでも静かにカタログから消える。

Ball氏は自身の投稿でこれを予期しており、規制当局はハイパースケーラーが中国のモデルへのサービスを完全に停止するほど強く押したくないだろうと述べている。それはスタートアップを評判の低いプロバイダーに追いやるだけだからだ。明白なヘッジは自分自身のコピーを保持することだ。Moonshotは7月27日にK3のウェイトを公開し、その時点でモデルをダウンロードした人から取り消すことはできない。

しかし、以前にカバーされたように、K3は自己ホストが難しいモデルである:Moonshotは64以上のアクセラレータでサービスを提供することを推奨しており、ウェイトだけで約1.4TBになる。ほとんどの企業にとって、このフォールバックは理論上のものだ。

これにより、見出しが示唆するよりも狭い疑問が残る。中国のオープンウェイトモデルが安全か許可されているかではなく、あなたが構築している特定のモデルが12か月後にクラウドプロバイダーのカタログに残っているかどうか、そしてそうでない場合に移行するコストはいくらかということだ。それはデューデリジェンスの問題であり、今日答えられるものだ。