はじめに
AnthropicがAI競争に関する論考「2028: Two scenarios for global AI leadership」を2026年5月14日に公開しました。本稿では、米国と中国のAI競争の現状と、2028年を左右する政策判断、そして民主主義国が取るべき具体的な方策について、論考の各項目に沿って詳しく解説します。
解説論文
- タイトル: 2028: Two scenarios for global AI leadership
- 著者: Anthropic
- 発行元: Anthropic
- 発行日: 2026年5月14日
- URL: https://www.anthropic.com/research/2028-ai-leadership
関連記事



要点
- 民主主義国がAI開発の主導権を持ち、権威主義政権がその優位を手にすることを防ぐことが最重要課題である
- 現在、米国・民主主義国はコンピュート(AIモデル学習に使う半導体チップ)において中国に対して大きなアドバンテージを持っている
- 中国のAIラボは輸出規制の抜け穴と「蒸留攻撃(distillation attacks)」を用いて米国フロンティアモデルに迫っている
- 2028年に「シナリオ1:民主主義国が圧倒的リード」と「シナリオ2:中国が拮抗」のどちらになるかは、今後の政策判断次第である
- 輸出規制の強化・蒸留攻撃への対抗・米国AIのグローバル展開が、民主主義国のリードを確保するための3本柱である
詳細解説
Summary(要旨)
Anthropicは本論考の冒頭で、AI開発において民主主義国が権威主義的政府より先行することが不可欠だと主張しています。現在、民主主義国はAI開発の最重要資源である コンピュート(compute)——最先端AIモデルの学習に用いる高性能半導体チップ——において相当なリードを持っています。このリードは、米国・同盟国の技術革新と、超党派的に維持されてきた輸出規制政策によって築かれたものです。
一方でモデルの知的水準では、中国共産党(CCP)の管轄下にある中国のAIラボは米国に大きく遅れているわけではありません。Anthropicが懸念するのは、CCPがフロンティアAIを権威主義強化に利用することであり、中国の人々の利益や才能を否定するものではないと論考は明記しています。
ここで言う「フロンティアAI(frontier AI)」とは、現時点で最高水準の性能を持つ最先端のAIモデルのことを指します。GPT-4やClaudeなど、各社が競い合って開発している最新鋭のモデル群です。
Two scenarios for the US and China in 2028(米国と中国の2028年・2シナリオ)
Anthropicは本論考で、2028年時点でのAI競争を2つの仮想シナリオとして示しています。
シナリオ1では、米国が輸出規制の強化・蒸留攻撃の阻止・民主主義国のAI採用加速に動いた結果、フロンティアモデルで12〜24ヶ月のリードを確保し、民主主義国がAIのルールと規範を設定します。
シナリオ2では、政策が動かなかった結果、中国のAIラボが最前線に追いつき、CCPがAIの規範形成に影響力を持ちます。現在の優位を生かすかどうかは、今年の政策判断にかかっているとAnthropicは主張しています。
The imperatives of staying ahead(先行し続けることの必然性)
Anthropicは今後のフロンティアAIが経済・社会に変革的な影響を与えると見ており、その考察は同社が過去に公開した「Machines of Loving Grace」および「The Adolescence of Technology」でも論じられています。
The threat of authoritarian AI(権威主義的AIの脅威)
最先端AIがどの政治体制のもとで最初に開発されるかが、AIの開発・展開に関するルールや規範を形づくります。権威主義的な支配は歴史的に、監視・弾圧を担う人間の執行者の存在に依存してきました。しかし強力なAIはその依存を取り除き、人間だけでは実現できなかった規模での 自動化された弾圧 を可能にするとAnthropicは指摘します。
中国・新疆ウイグル自治区では、顔認識技術・生体データ収集・通信監視が組み合わされた抑圧が、人間だけでは到達できない規模で実施されているとされています。Anthropicは、CCPがこうした技術を他国の独裁政権に輸出することで、世界規模での権威主義強化にも寄与していると述べています。
AI is a dual-use technology(AIはデュアルユース技術である)
デュアルユース(dual-use) とは、民間利用と軍事利用の両方に転用できることを指します。CCPはすでにDeepSeekモデルを無人機群(ドローン群)の制御やサイバー攻撃能力に活用しています。
Anthropicによれば、もしCCPのAIラボが米国に先駆けて「Mythos Preview」相当のモデルを開発していた場合、ソフトウェアの脆弱性を自律的に発見・連鎖させる能力を持つシステムに最初にアクセスし、米国の重要インフラへの侵入を一層進めていた可能性があるとしています。さらにフロンティアAIは半導体・バイオテク・先進素材などの研究開発(R&D)サイクルを短縮するため、AIの優位が他の先端技術分野の優位へと連鎖するとも述べています。
Neck-and-neck competition risks disincentivizing responsible AI(首位争いが責任あるAI開発を妨げる)
米中が拮抗した競争状態になると、各社・各国政府はセーフガード(安全対策)よりも速度を優先する圧力を感じ、AI安全性・ガバナンスの整備が後回しになるリスクがあります。
Anthropicの論考によれば、中国のトップAIラボ13社のうち安全性評価結果を公開しているのは3社のみで、CBRN(化学・生物・放射線・核)リスクの評価を開示している企業は1社もありません。CAISI(AI標準・革新センター)の調査では、DeepSeekのR1-0528モデルは一般的なジェイルブレイク手法に対して悪意あるリクエストの94%に従ってしまった一方、米国の参照モデルでは8%にとどまっています。さらに2026年4月に公開されたKimi K2.5の独立評価では、CBRN関連リクエストを拒否しない割合が米国フロンティアモデルを大幅に上回る結果が示されています。
Our policy objective: creating and maintaining a lead for democracies(政策目標:民主主義国のリード維持)
Anthropicは、米国および他の民主主義国が知的水準・国内採用・グローバル展開において安全かつ近期的なリードを維持する政策を支持しています。これが権威主義的AIのリードを防ぎ、民主主義国の安全保障利益を守るための根本的な前提条件だと述べています。
Opportunities for engagement on AI safety(AI安全性に関する対話の機会)
一方でAnthropicは、可能な範囲で中国のAI専門家との安全性に関する国際的な対話を支持しています。民主主義国が能力面で大きなアドバンテージを保っている時こそ、中国のAI安全性・ガバナンスに影響を与えやすい状況が生まれるという逆説的な指摘も論考に盛り込まれています。
The Mythos Preview wake-up call(Mythos Preview が示した転換点)
Anthropicが「Project Glasswing」の一環として2026年4月に選ばれたパートナーに限定公開したモデル「Mythos Preview」は、AI能力の加速を象徴する出来事として本論考に登場します(Project Glasswingの詳細はこちらの記事で解説しています)。
Anthropicによれば、Mythos Previewへのアクセスを得たFirefoxは、2025年の年間合計を超えるセキュリティバグを先月1ヶ月で修正し、月次平均比で約20倍にのぼるバグ修正を達成しました。中国のサイバーセキュリティアナリストは「こちらがまだ刀を研いでいるうちに、相手はフルオートのガトリング砲を装備した」と表現したとされています。
この加速の背景には2つの要因があります。1つは スケーリング則(scaling laws)——コンピュートとデータ量を増やすほど、予測可能な形でモデル性能が向上するという経験則——、もう1つはAIそのものを使って新しいAIの開発を加速させるループです。Anthropicは2026年を「米国AIにとってのブレークアウェイ(突き放し)の機会の年」と位置づけており、現在のリードを生かせるかどうかが今後を大きく左右すると見ています。
Four fronts of the competition(競争の4つの戦線)
Anthropicは米中AI競争を「レース(ゴールのある競走)」ではなく、「優位性を争う継続的な競争」と捉えています。その競争は以下の 4つの戦線 で展開されているとしています。
- Intelligence(知的水準): どの国が最も高性能なAIモデルを開発するか
- Domestic adoption(国内採用): どの国が商業・公共部門でAIを最も効果的に統合するか
- Global distribution(グローバル展開): どの国が世界経済を支えるAIスタック(AIを動かすソフトウェア・ハードウェアの一式)を展開するか
- Resilience(レジリエンス): どの国が経済的転換期を通じて政治的安定を維持するか
中でも「知的水準」が最重要とされていますが、それだけでは十分ではないとAnthropicは述べています。CCPが近フロンティアAIを経済・軍事・国家安全に素早く統合し、補助金つきの低コストAIをグローバルに展開すれば、知的水準での劣位を補完できる可能性があります。北京の「AI+イニシアチブ」は国内統合を、トランプ政権の「AIアクションプラン」は米国AIの輸出推進を優先課題に掲げており、両国が採用と展開の重要性を認識していることが分かります。
The state of the competition(競争の現状)
AI開発の最重要資源はコンピュート——高性能AIチップ——です。Anthropicは「AI競争の大部分はコンピュート競争である」と断言しています。
How democracies built the lead: commercial innovation and smart public policy(民主主義国がリードを築いた理由)
現在の優位には2つの源泉があります。第1は NVIDIA・AMD・Micron・TSMC・Samsung・ASMLなど、米国・日本・韓国・台湾・オランダの企業群による技術革新です。第2は過去3政権にわたる超党派的な政策行動、すなわちCCPが管轄するPRC企業への先端チップ・半導体製造装置(SME)の輸出規制です。
Huaweiが製造するチップはNVIDIAの総合演算性能の約4%(2026年)・約2%(2027年)にとどまると試算されています。さらにEUV(極端紫外線リソグラフィ)技術へのアクセスがなく、DUV(深紫外線)技術やその保守・サービスの規制強化が進めば、中国メーカーは十分な量・品質のチップを製造できない状態が続くとみられています。規制が強化された場合、米国は中国AIセクターの約11倍のコンピュートを持つという試算も紹介されています。
「コンピュート制約が中国の自主開発を促進する」という懸念について、Anthropicは否定的な見解を示しています。アルゴリズムの改善はコンピュートの代替ではなく、それ自体がコンピュートを要するプロセスだからです。コンピュートが多いほど実験量が増え、アルゴリズムの発見も増えます。コンピュートの優位はアルゴリズムの優位へと複利的に積み上がるとAnthropicは主張しています。
米中AI競争の全体像については、スタンフォードAI Indexが示す覇権競争の分析もあわせて参照すると、異なる視点からの数値データを確認できます。
How the CCP stays competitive: policy loopholes remain(中国はいかにして拮抗しているか)
輸出規制は効果を上げている一方、十分ではないとAnthropicは指摘します。中国のAIラボが競争力を維持する手段として、以下の2つが挙げられています。
① 違法・迂回的なコンピュートアクセス
チップの密輸と海外データセンター経由のアクセスです。連邦検察官は、約25億ドル相当の先端米国チップを含むサーバーを中国に転売したとしてSupermicroの共同創業者らを起訴しています。またDeepSeekは輸出規制対象の米国チップでモデルを学習させたと報じられています。さらにAlibabaとByteDanceは東南アジアのデータセンターで主力モデルを学習させていると報じられており、これは現行の輸出規制が海外データセンターへの「リモートアクセス」をカバーしていない抜け穴を利用しているものです(2026年1月に米下院は369-22でこの抜け穴を閉じる法案を可決しましたが、上院ではまだ未成立です)。
② 蒸留攻撃(distillation attacks)
中国のAIラボが多数の不正アカウントを作成して米国AIモデルへのアクセス制限を回避し、大量の出力を取得して自社モデルにその能力を模倣させる手法です。米国の数十年の基礎研究・数十億ドルの投資・数千人の優秀なエンジニアの成果を転用するこの行為をAnthropicは「組織的な産業スパイ」と表現しており、OpenAI・Google・Anthropic・Frontier Model Forumがいずれも公式に非難しています。中国の国営メディアはこの攻撃を中国AIラボの「ビジネスモデルのバックドア」と表現しているとされています。
Two scenarios for 2028(2028年の2つのシナリオ)
Scenario one: America and our allies have a commanding and expanding lead(シナリオ1:米国と同盟国が圧倒的かつ拡大するリードを持つ)
輸出規制の強化・蒸留攻撃阻止・AI採用加速が実現したシナリオです。米国AIモデルはフロンティアで12〜24ヶ月先行しており、リードは拡大しています。「データセンターの中の天才の国」——変革的AIと言われるレベルの知的水準——がサイバーセキュリティ・金融・医療・生命科学などの主要産業で現実になっています。中国のAI企業は限られた独裁国家市場以外でのグローバルシェアを確保できず、米国AIが世界経済の基盤となっています。また米国は中国にAIガバナンス・安全性に関する協力を促す大きなレバレッジを持ちます。この循環が自己強化し、民主主義主導の国際秩序が変革的AI時代への移行を通じて維持されます。
Scenario two: The CCP-controlled AI ecosystem is neck-and-neck(シナリオ2:CCP管轄のAIエコシステムが首位争い)
政策が動かなかったシナリオです。中国のAIモデルは米国モデルから数ヶ月しか遅れておらず、輸出規制の抜け穴・海外コンピュートアクセス・蒸留攻撃の継続が要因です。CCPの「AI+」政策が国内統合を加速させ、知的水準の僅差を補完します。HuaweiとAlibabaのデータセンターがグローバル、特にグローバルサウス(新興国・途上国)に広まり、安価で「十分に使える」モデルが民主主義圏以外で浸透します。AI対応の中国サイバー部隊は民主主義国の重要インフラや通信網への侵入を継続し、深刻な脅威となります。
Ensuring democracies lead(民主主義国がリードするために)
Anthropicはシナリオ1を実現するために、以下3つの政策領域を支持しています。
① Close the loopholes: Smuggled chips, foreign data center access, and SME(抜け穴を塞ぐ)
密輸・海外データセンターアクセス・半導体製造装置(SME)の規制強化と執行予算の増額です。これによりCCPのコンピュートの実質的な上限が低下するため、蒸留攻撃への間接的な障壁にもなります。蒸留攻撃にも一定量のコンピュートが必要なためです。
② Defend our innovations: Restrict model access and deter distillation attacks(技術革新を守る)
蒸留攻撃を違法と明確化する立法と、米国AIラボ間および政府との脅威情報・技術の共有です。米議会外交委員会では蒸留攻撃に対処するための法案が全会一致で委員会を通過しています。
③ Champion the export of American AI(米国AIの輸出を推進する)
民主主義的な価値観に基づいて構築された、信頼性の高い米国のハードウェアとモデルのグローバル採用を促進することです。今のうちに世界のAIインフラに米国製スタックを定着させることで、将来的にCCPがコストと採用数で競争できる足場を否定することができるとAnthropicは説明しています。
Conclusion(結論)
米国と同盟国は世界で最も能力の高いフロンティアAIモデルと、その開発に必要な最先端の資源を開発してきました。この優位性は守られれば拡大できます。しかし競合に直接与えれば失われます。Anthropicは、2028年に民主主義国が勝っているための取り組みを支持すると締めくくっています。
まとめ
Anthropicの本論考は、AI覇権競争を「コンピュート」「輸出規制の抜け穴」「蒸留攻撃」という3つの具体的な論点に整理しつつ、2028年という近い将来を見据えた2つのシナリオを提示しています。技術企業が地政学的分析をここまで明示的に公開することは珍しく、今後の政策論議に一石を投じるものと考えられます。AI安全性と競争優位の両立という視点からAnthropicのスタンスをより深く理解したい方は、「AI技術の思春期」としてリスクを論じたCEOダリオ・アモデイ氏の論考もあわせてご覧いただければと思います。
