ホワイトハウスAI大統領令(EO 14409)とは?FDA型審査・Mythos対策・Hassett発言と署名後の最新動向【2026年】

この記事のポイント
2026年6月署名のホワイトハウスAI大統領令(EO 14409)は、FDA型の強制審査ではなく任意の30日事前アクセス枠組みです。Gold Eagle、Mythos停止、9月のSuper Intelligence合意、45日法案の阻止まで、署名後の最新動向と日本企業の対応を解説。
2026年6月2日にトランプ大統領が署名したAI大統領令(EO 14409)は、FDA(米食品医薬品局)のような強制審査ではありません。AI企業が任意で、新しいフロンティアモデルを「他の信頼できるパートナー」へ提供する最大30日前に政府へアクセスを渡す枠組みです。ただ、署名から4か月のあいだに審査の枠組みは非公開のまま動き始め、輸出管理命令でモデルが止まった事例や、9月29日の企業間の自主監査合意(Accord)も出てきました。条文上は任意でも、実際の運用は「事実上の関門」に近づいていると指摘されています。
この記事でわかること
- EO 14409の条文ポイント(30日事前アクセス・機密ベンチマーク・クリアリングハウス・ライセンス禁止条項)
- 署名後の実施状況(Gold Eagle、8月4日の業界向け説明会、オープンモデルの扱い)
- 任意の枠組みなのにモデル提供が止まった理由(輸出管理命令、英AISIへの提供後回し要請)
- Hassett発言の「FDA型審査」は実現したのか(45日法案・Amodei提案・Accordとの比較)
- 9月29日のSuper Intelligence大統領令・Accordとの関係
- EU・英国・日本との規制アプローチの違いと、日本企業がいま見直すべきこと
対象読者: 米国AI政策の現在地を押さえたい経営企画・法務・コンプライアンス担当者、CISO・情報セキュリティ担当者、米国製の生成AIモデルを業務に組み込んでいるIT部門の方

EO 14409の要点:法律上は任意、運用面では関門に近づく

出典: The White House 公式サイト(Presidential Actions)
EO 14409は政府にモデル公開を止める権限を与えていません。条文には強制ライセンス・事前承認・許認可を作らないと明記されています。一方で、輸出管理や政府からの「要請」と組み合わさることで、米政府がフロンティアモデルの提供先や時期に影響を与える場面が実際に出てきました。
項目 | 内容(2026年10月7日時点) |
|---|---|
正式名称 | Executive Order 14409 "Promoting Advanced Artificial Intelligence Innovation and Security" |
署名日/官報掲載 | 2026年6月2日/2026年6月5日(Federal Register 文書番号 2026-11415) |
事前アクセス期間 | 最大30日(一般公開前ではなく、他の信頼できるパートナーへの提供前) |
参加の扱い | 任意(voluntary) |
強制ライセンス・事前承認 | Sec.3(c)で創設を明確に否定 |
対象モデルの基準 | 機密ベンチマークで「covered frontier model」を指定(閾値・指定モデル名は非公開) |
新設の仕組み | 財務省主導のAIサイバーセキュリティ・クリアリングハウス(2026年7月に「Gold Eagle」として始動) |
法的な安定性 | 大統領令(行政命令)のため、次の政権で撤回・改変されうる |
直近の関連動向 | 9月29日にSuper Intelligence大統領令とWhite House Accordに署名、同日にCruz上院議員が45日事前審査法案の全会一致可決を阻止 |
法律上は任意でも、運用面では政府の影響力が強まりつつある——これが2026年秋時点の米AI規制の姿です。
署名後4か月の最新動向:何が実施され、何が変わったか
6月以降、大統領令の期限つきタスクはおおむね動き出しましたが、肝心の審査枠組みと対象モデルの基準は公開されていません。そのうえで、大統領令とは別の手段(輸出管理・政府要請・企業間合意)が次々と加わっています。

時系列:2026年4月〜9月の主な出来事
日付 | 出来事 |
|---|---|
4月7日 | AnthropicがClaude Mythos Previewを発表し、Project Glasswingで限定提供を開始 |
5月6日 | Hassett国家経済会議(NEC)委員長がFox Businessで「FDA承認薬のように安全が証明されてから」と発言したと報道 |
5月11日 | HassettがBloombergで「AIを承認する巨大な新官僚機構を作る考えは誰にもない」と発言 |
5月21日 | 最大90日の事前アクセスを盛り込んだ草案の署名式を、数時間前に中止 |
6月2日 | 30日・任意・ライセンス禁止の形でEO 14409に署名 |
6月5日 | 官報に掲載 |
6月9日 | Claude Mythos 5(限定提供)とFable 5(一般提供)をリリース |
6月12日 | 商務省の輸出管理命令により、Fable 5とMythos 5が全世界で利用停止 |
6月30日 | 輸出管理命令が解除(停止は19日間) |
7月2日/14日 | クリアリングハウス「Gold Eagle」が始動(7月14日に公表) |
7月9日 | 米議会調査局(CRS)が解説レポート「IF13268」を公表 |
8月1日 | 機密ベンチマークと任意の事前アクセス枠組みの策定期限(60日) |
8月4日 | ホワイトハウスでAI企業向けの非公開説明会 |
8月中旬 | AnthropicのAmodei CEOが、義務的な第三者テストを議会に求めるエッセイを公表(報道ベース) |
9月1日 | Claude Mythos 5.1/Fable 5.1をリリース。Mythos 5.1は米国組織限定 |
9月24〜25日 | 国家サイバー長官室(ONCD)がOpenAI・Anthropicに、英AISIへの新モデル提供を後回しにするよう要請したと報道 |
9月29日 | Super Intelligence大統領令とWhite House Accordに署名。同日、Cruz上院議員が45日事前審査法案の可決を阻止 |
9月30日 | GoogleがGemini 4 Argonを発表。米政府へ任意で早期アクセスを提供 |
大統領令タスクの実施状況
タスク | 期限 | 担当 | 現状(確認できた範囲) |
|---|---|---|---|
AIサイバーセキュリティ・クリアリングハウス | 30日(7月2日) | 財務省(NSA・CISA等と協議) | 「Gold Eagle」として始動 |
機密ベンチマーク/covered frontier modelの閾値 | 60日(8月1日) | 財務・国防(NSA経由)・国土安全保障(CISA経由) | 8月4日に業界向け説明。本文・閾値は非公開 |
任意の事前アクセス枠組み | 60日(8月1日) | 同上 | 主要ラボにドラフトが回覧されたと報道。オープンモデルは対象外と報道 |
連邦システム・国防システムの防御強化 | 30〜60日 | CNSS・国防総省(戦争省)・CISA | 個別の公表内容は限定的 |
AI悪用犯罪の訴追優先 | 期限なし | 司法長官 | 本令に基づく個別の訴追事例は未確認 |
Gold Eagle:官民の脆弱性対応ハブ
財務省・国防総省・国土安全保障省は、大統領令Sec.2にもとづくクリアリングハウスを「Gold Eagle」として立ち上げました。CNNやBloombergの7月14日の報道によると、重複したスキャン作業をなくし、見つかった脆弱性の検証・優先順位づけ・修正を官民のエンジニアが共同で進める仕組みです。連邦機関に加え、電力や銀行などの重要インフラ企業、オープンソースのパートナー、AI・セキュリティ企業が参加するとされています。
ただし、予算の裏づけや実効性については懐疑的な見方もあります。Cybersecurity Diveは「深い懐疑と大きな課題」を報じ、CRSも財源が明確でない点を議会の論点に挙げています。
8月4日の説明会:枠組みは非公開、オープンモデルは対象外
60日期限の直後となる8月4日、ホワイトハウスはOpenAI・Google・Anthropic・Metaなどを招いて非公開の説明会を開きました(CNBC報道)。7月中旬には主要3社にドラフトが回覧され、各社が修正を提案したとも伝えられています。
説明会をめぐる報道からは、枠組みが外部から見えにくい実態が浮かび上がります。
- 枠組みの本文と、covered frontier modelの閾値は参加者にしか共有されていない。どのモデルが指定されたかも公表されていません
- オープンウェイトのモデルは枠組みの対象外とAxiosが報じています(詳細は未公表)
外部から基準を検証できないため、CRSも「定義の不足」を議会で検討すべき論点として挙げています。
任意なのに止まった:輸出管理命令による19日間の停止
EO 14409そのものではモデル公開を止められませんが、別の法的手段なら止められることが6月に示されました。6月12日、商務省は輸出管理命令を出し、AnthropicのClaude Fable 5とMythos 5は全世界で利用停止となりました。外国人によるアクセスが禁じられた一方で、利用者の国籍を確認する手段がなかったためです。6月26日から米国組織向けに段階的に再開し、6月30日に命令は解除されました。
経緯の詳細はClaude Fable 5・Mythos 5の米国輸出規制の解説にまとめています。日本企業にとっては、米国製のフロンティアモデルが、米政府の判断ひとつで国外向けに止まりうることが実際に起きた点が重要です。
英AISIへの提供後回し要請
9月24〜25日には、ONCDがOpenAIとAnthropicに対し、米政府の審査が終わるまで新しいフロンティアモデルを英国のAI Security Institute(AISI)に提供しないよう求めたと報じられました(Politico経由)。政権高官は「米国企業であり、新しいフロンティアモデルが出るたびにこれが方針だ」と説明したとされています。
AnthropicはMythos 5.1を米国組織限定に据え置き、「国内外のより広いパートナーへ、できるだけ早くアクセスを広げられるよう米政府と調整している」とコメントしました。AISIのHenry de Zoete所長はMythos 5.1を受け取っていないと認める一方、OpenAIのGPT-6 Astraには事前アクセスがあったと述べています。AISIの評価体制については英AISIのエージェント評価とMythos 5の挙動をめぐる記事、GPT-6 Astraの性能はGPT-6 AstraとFable 5.1の比較が参考になります。
条文上は「30日の任意アクセス」でも、輸出管理と政府要請を重ねることで実質的な関門になっている——という見方がSubstackなどの論考で示されています。ただし、これは分析・意見の段階であり、政府が公式に関門化を認めたわけではありません。
9月29日:Super Intelligence大統領令とWhite House Accord
9月29日、トランプ大統領は「Inaugurating the Era of Super Intelligence」と題する大統領令に署名しました。連邦政府の公式文書で「AI」を「Super Intelligence(SI)」と呼び替え、大統領科学技術補佐官(APST)に60日以内のSI定義の立法案提出を求める内容です。
同じ日に、Google(Pichai氏)、Anthropic(Amodei氏)、Meta(Zuckerberg氏)、OpenAI(Brockman氏)、xAI(Musk氏)、NVIDIA(Huang氏)のトップが「White House Accord on Super Intelligence」に署名しました。内部監視・内部監督チーム・独立外部監査・取締役会の独立委員会という4層の管理を掲げていますが、罰則や期限はなく、監査人も企業自身が選ぶ形です。トランプ大統領は「道義的に拘束力がある」と述べ、Vance副大統領はFDA型・FAA型の規制機関を否定しました。
EO 14409とAccordは、主体も拘束力も異なります。
枠組み | 主体 | 中身 | 拘束力 |
|---|---|---|---|
EO 14409(6月) | 政府 | 公開前に政府がモデルへアクセスし、サイバー能力を評価 | 任意 |
White House Accord(9月) | 企業 | 自社による監視・外部監査などの自主ガバナンス | 道義的のみ(罰則なし) |
Super Intelligence大統領令とAccordの詳細はトランプ大統領のSuper Intelligence大統領令の解説で扱っています。
議会:Cruz議員が45日事前審査法案を阻止、業界内でも意見が割れる
立法の動きもあります。Warner・Schatz・Kimの3上院議員が提出した「AI Risk Management and Security Act of 2026」は、商務省に常設のAI Safety Boardを置き、公開45日前のモデルアクセスを義務づける内容でした。9月29日、Cruz上院議員はこの法案の全会一致での可決を阻止し、行政府への権限集中を懸念して民主党と協議する意向を示したと報じられています。
一方、Anthropicのダリオ・アモデイCEOは8月中旬のエッセイで、サイバー・生物兵器・制御喪失・AIによる自動研究の領域について義務的な第三者テストと、不合格モデルの公開を止める・撤回させる権限を、航空のFAAのような形で議会に求めたと報じられました(公式原文は未確認)。業界の中でも「任意で十分」と「義務化すべき」に意見が分かれている状況です。
Gemini 4 Argon:任意の事前アクセスが使われた例
9月30日、GoogleはGemini 4 Argonを発表し、米政府に任意で早期アクセスを渡したうえで、サイバー防御の担当者から段階的に提供を始めると報じられました。Anthropicも同様に、Mythos 5.1をProject Glasswingの米国組織に限定しています。こうした大手ラボの対応が、任意の枠組みを実際に使う例になりつつあります。モデルの詳細はGemini 4 Argonとはをご覧ください。
EO 14409の条文ポイント:30日・機密ベンチマーク・ライセンス禁止
大統領令の中身は4つのセクションに分かれています。報道では「公開30日前の審査」と短く伝えられがちですが、条文の「30日」は一般公開の30日前ではありません。
正式名称:"Promoting Advanced Artificial Intelligence Innovation and Security"(公式本文:whitehouse.gov)
セクション | 主な内容 | 期限 |
|---|---|---|
Sec.1 目的 | 「過度に負担の大きい規制」を避け、民間と協力してイノベーションと安全保障を両立 | — |
Sec.2 米国システムの強化 | CNSS・国防総省(戦争省)・CISAによる防御強化、CISAの拘束的運用指令(BOD)、財務省のAIサイバーセキュリティ・クリアリングハウス、OMBによるAI脆弱性研究への補助金検討、OPMによるサイバー人材採用の拡大 | 30〜60日 |
Sec.3 フロンティアモデルの安全な展開 | 機密ベンチマークの策定とcovered frontier modelの閾値設定。開発者が任意で、信頼できるパートナーへの提供前に最大30日、政府へアクセスを提供する枠組み | 60日 |
Sec.4 刑事執行 | 司法長官がAIを使った不正アクセス等の訴追を優先(既存の連邦法を活用) | 期限なし |
「30日」は誰より前なのか
Sec.3の30日は、重要インフラ企業など「他の信頼できるパートナー」にモデルを渡す前の期間です。一般ユーザーへの公開日を30日遅らせる規定ではありません。日本語の報道では「公開前30日審査」「全企業に求める」といった表現も見られますが、条文上は任意で、対象もcovered frontier modelを開発する企業に限られます。
ライセンス禁止条項(Sec.3(c))
"Nothing in this section shall be construed to authorize the creation of a mandatory governmental licensing, preclearance, or permitting requirement for the development, publication, release, or distribution of new AI models, including frontier models."
(本条のいかなる規定も、フロンティアモデルを含む新しいAIモデルの開発・公表・リリース・配布について、政府による強制的なライセンス・事前承認・許認可の要件を設けることを認めるものと解釈してはならない)
この一文があるため、政府はEO 14409を根拠にモデル公開を止めることはできません。法律事務所の解説(A&O Shearmanなど)も「ライセンス制は明確に否定されたが、連邦IT・サイバー分野の請負業者、AI開発者、重要インフラ事業者には運用面ですぐに影響が出る」と整理しています。
「FDA型AIモデル審査」は実現したのか:Hassett発言から5つの枠組みを比較
現時点で、FDA型の強制審査は実現していません。Hassett委員長の発言で広まった「FDA型」は、署名された大統領令では任意の枠組みに置き換わり、義務化を目指す法案も9月に止まりました。

Hassett発言の変化(5月6日→5月11日)
5月6日のFox Businessでの発言は、次の一節が広く引用されました(一次動画での再確認はできていません)。
"...how future AIs that also potentially create vulnerabilities should go through a process so that they're released to the wild after they've been proven safe, just like an FDA drug."
(脆弱性を生みうる将来のAIは、FDA承認薬のように安全が証明されてから世に出るよう、プロセスを経るべきだ)
この発言が「FDA型AI審査」という言葉を広めましたが、5日後の5月11日、HassettはBloombergでこう述べています。
"nobody has an idea that we should do something like bring in a giant new bureaucracy to approve AIs."
(AIを承認する巨大な新官僚機構を作ろうという考えは誰にもない)
既存の枠組みを使うべきで、過剰な規制はイノベーションを中国に流出させる——というのが5月11日時点のHassettの立場です。
FDA型審査・EO 14409・45日法案・Amodei提案・Accordの比較
比較ポイント | FDA(医薬品審査) | EO 14409(署名済み) | 45日事前審査法案(阻止) | Amodei提案(FAA型) | White House Accord |
|---|---|---|---|---|---|
根拠 | 連邦法 | 大統領令 | 法案(未成立) | 提言(報道ベース) | 企業間の合意 |
参加 | 義務 | 任意 | 義務 | 義務 | 署名企業のみ |
事前の期間 | 審査完了まで(長期) | 最大30日(パートナー提供前) | 公開45日前 | 第三者テストに合格するまで | 定めなし |
審査する主体 | FDA | 財務・NSA・CISAなど(機密ベンチマーク) | 商務省のAI Safety Board | 第三者機関 | 企業が選ぶ外部監査人 |
公開を止める権限 | あり | なし(Sec.3(c)) | 規定の詳細は報道ベース | あり(撤回権限も) | なし |
透明性 | 審査プロセスは公開(一部機密) | 基準・指定モデルとも非公開 | — | — | 罰則・期限なし |
現状 | — | 運用中 | 9月29日に可決阻止 | 議会への要請段階 | 9月29日署名 |
政府による公開阻止の権限まで備えた「FDA型」に近いのは、義務化を求める45日法案とAmodei提案の2つです。どちらも、2026年10月時点では制度になっていません。
なぜ90日案は「30日・任意」に縮小されたのか
5月の草案は最大90日の事前アクセスを想定していましたが、5月21日に署名式が数時間前に中止されました。トランプ大統領は記者団にこう語っています。
"I think it gets in the way of — you know, we're leading China, we're leading everybody, and I didn't want to do anything to get in the way of that lead."
(我々は中国をリードしている。そのリードを妨げることはしたくなかった)

マスク氏・ザッカーバーグ氏の関与は「報道」と「否定」が並立
署名式の中止については、イーロン・マスク氏やマーク・ザッカーバーグ氏が大統領に電話で反対したと一部メディアが報じました。しかしマスク氏は「誤りだ。大統領と話したのは署名見送りの後だ」と否定し、Meta側もザッカーバーグ氏の通話は撤回後だったと反論しています(AFP系の報道)。両氏の働きかけが中止の決め手だったとは断定できない、というのが現時点での正確な理解です。
主要人物の立場
人物 | 役職・所属 | 立場(報道ベース) |
|---|---|---|
Kevin Hassett | 国家経済会議(NEC)委員長 | 5月6日に「FDA型」を示唆、5月11日に新官僚機構を否定 |
David Sacks | 政権のAI・暗号資産政策の担当として知られる | 強制ライセンスに反対し、任意の枠組みを支持したと報道 |
JD Vance | 副大統領 | 9月29日にFDA型・FAA型の規制機関を否定 |
Ted Cruz | 上院議員(共和党) | 45日事前審査法案の可決を阻止。行政府への権限集中を懸念 |
Mark Warner ほか | 上院議員(民主党) | 45日事前審査とAI Safety Board常設の法案を提出 |
Dario Amodei | Anthropic CEO | 義務的な第三者テストと公開阻止権限を議会に要請(報道ベース) |
最終的には「30日・任意・ライセンス禁止」という形で、安全保障を重視する側とイノベーションを優先する側の妥協が成立しました。
Claude Mythosとは:大統領令のきっかけになったモデル
大統領令が生まれた直接のきっかけは、Anthropicが2026年4月に発表したClaude Mythos Previewです。主要OSやブラウザのゼロデイ脆弱性を自律的に見つけ、エクスプロイトまで作れる能力が示され、Anthropicは一般公開を見送りました。

出典: Anthropic 公式サイト
Mythos Preview発表時に公表された主な能力は次のとおりです(Anthropic公式・英AISIの評価より)。
- 英AISIの脆弱性再現ベンチマークで成功率83.1%(前世代のOpus 4.6は66.6%)
- 32ステップの企業ネットワーク攻撃シミュレーション「The Last Ones」を、AIとして初めて最後まで完了(10回中3回)
- FreeBSD NFSの17年前のリモートコード実行脆弱性(CVE-2026-4747)や、OpenBSDの27年前の脆弱性を発見
- Firefox JavaScriptエンジンでのエクスプロイト成功が181回(Opus 4.6は2回)
Previewから5.1へ:提供範囲と料金の現状
項目 | 2026年10月時点 |
|---|---|
最新版 | Claude Mythos 5.1(9月1日リリース) |
提供範囲 | Project Glasswingの米国組織に限定 |
公式価格 | 入力$10/出力$50(100万トークンあたり) |
補足 | Preview時代に案内されていた$25/$125は旧価格 |
Glasswingの規模 | 6月時点で150組織・15か国超に拡大。日本政府がMythosへのアクセスを得たほか、日立も参加 |
Mythosの能力やリスクの詳細はClaude Mythosとは、限定提供の仕組みはProject Glasswingとは、一般向けの現行モデルはClaude Fable 5.1とはで解説しています。米政府とAnthropicの関係については国防総省のAI調達からAnthropicが外された件も背景として参考になります。
CAISIの事前評価との関係
大統領令より前から、商務省傘下のAI標準・イノベーションセンター(CAISI)は、主要AI企業との合意にもとづいて新モデルの事前評価を進めてきました。OpenAIとAnthropicが先に参加し、2026年5月にはGoogle DeepMind・Microsoft・xAIとも合意したと報じられています。

出典: NIST(Center for AI Standards and Innovation)公式サイト
違いは主導する機関です。CAISIはNIST系の民生機関ですが、EO 14409の機密ベンチマークはNSA・財務省・CISAが中心になります。TechPolicy.Pressは、民生の科学機関ではなく情報機関が機密の基準で評価する設計を「FDAの透明性原則を逆転させた」と批判しています。CAISIの評価とEO 14409の枠組みをどう分担するかについて、10月時点で公式な整理は確認できていません。
国際比較:米国・EU・英国・日本のAI規制アプローチ
米国は任意の枠組みと安全保障の手段の組み合わせ、EUは法的義務、英国は評価機関型、日本は官民連携型と、アプローチがはっきり分かれています。EUについては、2026年7月のAI Omnibusで高リスクAIの義務が延期された点に注意が必要です。

国・地域 | 現在の枠組み | 強制力 | 2026年の主な動き |
|---|---|---|---|
米国 | EO 14409の任意30日事前アクセス、CAISIの評価、輸出管理、White House Accord | 大統領令自体はなし(輸出管理は強制力あり) | 6月署名、7月Gold Eagle、9月Accord署名・45日法案阻止 |
EU | AI Act(リスクベースの法規制) | あり | 7月27日にOmnibus発効。高リスクAIの義務は単体型が2027年12月2日、製品組込型が2028年8月2日に延期。8月2日から汎用AI(GPAI)の執行権限と第50条の透明性義務は予定どおり開始 |
英国 | AI Security Institute(AISI)による事前評価 | 任意 | 9月に米政府がAISIへの新モデル提供の後回しを要請したと報道 |
日本 | 官民連携によるサイバー防御とAI安全性評価 | 法的義務は限定的 | 5月に省庁横断の「Project YATA-Shield」始動、金融庁がAI脅威ワーキンググループを設置 |
中国 | 独自の規制体系を整備中 | あり(分野別) | 包括的なAI立法計画が報じられている |
EUの最新の執行スケジュールはEU AI Actの執行開始(2026年)の解説で詳しく扱っています。EU市場で事業をする日本企業は、米国の任意枠組みとは別に、8月2日から始まった汎用AIや透明性の義務への対応が必要です。
日本企業への影響:いま見直すべき実務チェックリスト
日本企業がいちばん意識すべきなのは、規制そのものよりも「米国製フロンティアモデルの提供が、米政府の判断で突然止まる・遅れる」リスクです。6月の19日間の停止と、9月のMythos 5.1米国限定は、どちらも実際に起きました。

日本政府の主な動き
時期 | 動き |
|---|---|
2026年4月24日 | 内閣サイバーセキュリティセンター(NISC)主導で官民連携の作業部会を設置。重要インフラ15分野の防御強化 |
2026年5月18日 | 厚生労働省が重要インフラ事業者向けに「AI性能の高度化を踏まえたサイバーセキュリティ対策の強化について」を発出 |
2026年5月 | 国家安全保障局・内閣府・警察庁・金融庁・デジタル庁・総務省・経産省・防衛省による省庁横断の「Project YATA-Shield」が始動。人材育成、政府・重要インフラの防御、脆弱性対応、AI安全性評価、技術開発、防衛・警察能力の6領域 |
2026年 | 金融庁が金融分野のAI脅威ワーキンググループを設置(金融機関・日銀・IT企業・Anthropic Japanが参加) |
2026年6月 | 日本政府がClaude Mythosへのアクセスを取得 |
起こりうるリスクと対策
リスク | 実際に起きた例 | 対策 |
|---|---|---|
米国製モデルが国外向けに突然停止 | 6月12日〜30日、Fable 5/Mythos 5が全世界で停止 | 代替モデルへの切り替え手順を用意する(マルチベンダー化) |
最新モデルが米国組織に限定される | Mythos 5.1は米国組織限定のまま | 最新モデルを前提にしない業務設計、国内外モデルの併用 |
提供開始の遅れ | ONCDによる英AISIへの提供後回し要請 | 導入計画に提供遅延のバッファを組み込む |
AIによる脆弱性の大量発見 | Mythosによる数十年前の脆弱性の発見 | パッチ適用の短縮、脆弱性スキャン頻度の見直し |
規制の二重対応 | EU AI Actの8月2日の義務開始 | 米国とEUの要件を分けて棚卸しする |
実務チェックリスト
- 業務で使っている生成AIのモデル・提供国・提供経路(API/クラウド経由)を一覧にする
- 主要モデルが止まった場合の代替モデルと切り替え手順を決めておく
- AI APIの契約で、提供停止・地域制限・データ保持に関する条項を確認する
- 輸出管理(米国EAR)の対象になる可能性を法務と確認する
- 脆弱性管理とパッチ適用の目標期間を見直す(AIによる脆弱性発見のスピードを前提に)
- EU市場に関わる場合、汎用AIと透明性の義務への対応状況を確認する
- AI導入のリスク評価を文書に残し、取締役会・CISOに報告できる状態にする
生成AIのセキュリティ対策全体は生成AIのセキュリティリスクと対策で体系的に整理しています。
業種別の注意点
業種 | 注意点 |
|---|---|
金融 | 金融庁のAI脅威WGの動向確認、AIを悪用した攻撃への防御強化、Glasswing経由のアクセス動向 |
重要インフラ(電力・通信・水道等) | NISC作業部会と厚労省通知への対応、Gold Eagleのような官民の脆弱性連携の国内版の動き |
製造業 | 工場制御システム(OT)の脆弱性管理、レガシーシステムの棚卸し |
IT・SaaS | 自社製品に組み込んだ米国製モデルの停止に備えた冗長化、顧客への説明責任 |
この記事が特に役立つ人・別の記事をおすすめしたい人
特に役立つ人
- 重要インフラ・金融機関のCISOや情報セキュリティ担当者
- 米国製の生成AIを業務システムやSaaSに組み込んでいるIT部門・プロダクト責任者
- 米国とEUのAI規制を並べて把握したい法務・コンプライアンス担当者
- AI政策や経済安全保障を担当・研究している方
別の記事のほうが合う人
- 生成AIの基本から知りたい人 → 生成AIとは
- 業務で使うAIツールを比較・選びたい人 → 生成AIツールおすすめ
- 自律的にタスクをこなすAIの仕組みを知りたい人 → AIエージェントとは
今後の注目ポイント
今後数か月の米AI規制は、次の動きに左右されそうです。
- covered frontier modelの指定が公表されるか:基準・指定モデルとも非公開のままか、議会や業界からの透明化要求に応じるか
- Super Intelligence大統領令にもとづく立法案:9月29日から60日以内に予定されるSI定義の立法案が、事前審査とどう結びつくか
- Cruz議員と民主党の協議:45日事前審査法案が修正されて再提出されるか
- Accordの外部監査の実態:企業が選ぶ監査人による監査が、どこまで実効性を持つか
- 米国以外への提供方針:Mythos 5.1の米国外への提供拡大や、英AISIなど同盟国機関との関係がどう整理されるか
大統領令は今後の追加命令・撤回・立法で変わりうるため、断定的な見通しを立てるよりも、提供停止リスクへの備えを先に整えておくのが現実的です。
よくある質問(FAQ)
Q1. オープンソース(オープンウェイト)のAIモデルもEO 14409の対象ですか?
Axiosの8月4日の報道によると、オープンウェイトのモデルは任意の事前アクセス枠組みの対象外とされています。ただし枠組みの本文は公開されておらず、詳細な線引きは公式には確認できていません。
Q2. 次の政権になったらEO 14409はどうなりますか?
大統領令は行政命令なので、次の大統領が撤回・改変できます。法的な安定性は議会が成立させる法律に劣ります。このため、45日事前審査法案のような立法の行方が、長期的にはより重要になります。
Q3. 日本の個人ユーザーにも影響はありますか?
ChatGPTやClaudeの一般向けプランを日常的に使う範囲では、大統領令による直接の影響はほとんどありません。ただし6月の輸出管理命令のように、米国外からの利用が一時的に止まる事態は起きています。最上位モデルが日本では使えない、または提供が遅れる可能性は残ります。
Q4. White House Accordに署名していない企業はどうなりますか?
Accordは企業間の自主的な合意で、罰則も期限もありません。署名していない企業に法的な不利益はありませんが、政府調達や世論の評価で比較される可能性は指摘されています。
Q5. 日本企業がMythosを使うことはできますか?
2026年10月時点の最新版Mythos 5.1は、Project Glasswingの米国組織に限定されています。6月には日本政府がMythosへのアクセスを取得し、日立もGlasswingに参加していますが、一般の日本企業が自由に利用できる状況ではありません。
Q6. Gold Eagleに日本企業は参加できますか?
報道では、参加者は連邦機関、米国の重要インフラ企業、オープンソースのパートナー、AI・セキュリティ企業とされています。日本企業の参加条件は公表されていません。米国で重要インフラ事業を営む日系企業は、現地法人として関わる余地があるかを確認する価値があります。
まとめ
- EO 14409は2026年6月2日署名。任意の30日事前アクセスと機密ベンチマークが柱で、強制ライセンスは条文で否定されている
- 「30日」は一般公開前ではなく、信頼できるパートナーへの提供前の期間
- 署名後はGold Eagleが始動したが、審査枠組みと対象モデルの基準は非公開。オープンモデルは対象外と報じられている
- 輸出管理命令による19日間の停止や英AISIへの提供後回し要請で、任意の枠組みでも提供が止まる・遅れることが現実になった
- Hassett発言の「FDA型審査」は実現しておらず、義務化を目指す45日法案は9月29日に阻止された
- 9月29日のAccordは企業の自主監査で、罰則や期限はない
- 日本企業は、米国製モデルの提供停止に備えたマルチベンダー化、契約条項の確認、脆弱性管理の見直しを優先したい
主要ソース
公式・一次情報
- White House「Promoting Advanced Artificial Intelligence Innovation and Security」: whitehouse.gov
- 米議会調査局 CRS「IF13268」: congress.gov
- Anthropic「Claude Mythos」: anthropic.com
- Anthropic「Project Glasswing」: anthropic.com
- UK AISI(Mythos Preview評価): aisi.gov.uk
署名後の実施状況
- Covington Global Policy Watch(Gold Eagle): globalpolicywatch.com
- CNN(Gold Eagle): cnn.com
- Cybersecurity Dive(クリアリングハウスの課題): cybersecuritydive.com
- CNBC(8月4日の説明会): cnbc.com
- Axios(オープンモデルの扱い): axios.com
- Cloud Security Alliance(30日期限の解説): cloudsecurityalliance.org
輸出管理・英AISI
- CSIS(商務省によるアクセス制限): csis.org
- TechPolicy.Press(Mythos遮断の前例性): techpolicy.press
- Digital Watch(英AISIへの提供後回し要請): dig.watch
9月29日の動き・議会
- Defense One(Super Intelligence大統領令とAccord): defenseone.com
- Fox Business(Super Intelligence大統領令): foxbusiness.com
- MLex(Cruz議員による法案阻止): mlex.com
- Decrypt(Amodei CEOの提言): decrypt.co
署名までの経緯
- Bloomberg(Hassett発言・新官僚機構の否定): bloomberg.com
- Fortune(5月21日の署名中止): fortune.com
- Gulf News(マスク氏の否定): gulfnews.com
- WilmerHale(法律解説): wilmerhale.com
国際比較・日本
- Gibson Dunn(EU AI Omnibus): gibsondunn.com
- @IT(Project YATA-Shield): atmarkit.itmedia.co.jp
- 厚生労働省(2026年5月18日通知): mhlw.go.jp
この記事の著者

AI革命
編集部
AI革命株式会社の編集部です。最新のAI技術動向から実践的な導入事例まで、企業のデジタル変革に役立つ情報をお届けしています。豊富な経験と専門知識を活かし、読者の皆様にとって価値のあるコンテンツを制作しています。
最新記事

AI開発の見積もり比較|金額差が出る5項目と、対象外・追加費用を揃える記入例
2026/09/09

CSV連携のシステム開発を頼む前に|既存ソフトを残して毎日の受け渡しを仕組みにする進め方
2026/10/07

ChatGPT Images 2.0とは?gpt-image-2と後継Images 2.5の違い・料金・日本語対応・使い方【2026年10月】
2026/05/01

AIのPoC費用は何で変わるか|見積で比べる成果物と本開発の判断材料
2026/09/09

請求集計をシステム化したい|独自の計算と確認を今の請求ソフトにつなぐ開発の範囲と費用
2026/10/07

新韓銀行ハッキングにAIエージェント悪用の疑い|2.5万人の個人情報流出・韓国銀行への連鎖攻撃・金融機関が取るべきAIサイバー攻撃対策【2026年10月】
2026/10/07


