W24で、今週は「可用性が国家に握られた週」だと書きました。6月9日に公開されたClaude Fable 5が、わずか3日後に米政府の輸出管理上の命令で止まり、Anthropicがコンプライアンス確保のため、米国内を含む 全ユーザー でFable 5とMythos 5を停止した、という話です。
そのとき僕は、「止まったのは外国人だけではない、日本にいる僕も止められた側だ」と書きました。今週は、その続きです。「止められた」と感じた声が様々なところで露見しました。
6月17日のG7で、マクロン大統領やモディ首相らが「米国のAIは使いたい、でも米国にいつでも止められる状態は困る」と問題視しました。インドでは、自国のAIをどう持つべきかという主権論争が拡大しています。先週は僕の足元の話だったものが、今週は世界中のリーダーが同じ不安を口にする話になりました。
そして、もう一つ。止められたときの”代わりの手”が、今週いっきに具体的になりました。先週は「逃げ道を組んでおくべき」という抽象論でしたが、今週はGLM-5.2、ローカルのQwen、Kimiプロキシ、約6万円のGPUといった、手で触れる選択肢が並びました。今週のキーワードは、「”止められる”が世界の共通不安になり、逃げ道が具体的な道具として揃った」 です。
いつもの通り、ニュースソースは自動ニュース収集システムから。全ニュースはNotionダッシュボードで公開しています。
Fable停止が外交・安全保障問題へ拡大 — 「米国AIは止められる」が世界の論点になった
まず、先週の続きから。3月からずっと追ってきた「Mythos」の線が、先週ついに「国家がAIを止める」という着地を見せました。今週は、その波紋が国際政治へ広がった話です。
6月13日から19日に起きたこと
| 日付 | 出来事 |
|---|---|
| 6/13-14 | Fable/Mythos停止を受け、インドで自国AI主権の論争が拡大 |
| 6/13-14 | Amazon CEOが停止前に米政府へAnthropicモデルへの懸念を伝えていたと報道 |
| 6/15 | 今回の停止はAIの脱獄対策ではなく政治的動機が背景との分析 |
| 6/15 | サイバーセキュリティ専門家らが輸出規制に「危険だ」と抗議 |
| 6/17 | G7でマクロン・モディらが「米国AIを使いたいが止められたくない」と問題視 |
| 6/19 | 輸出規制を暗号・スパイウェア規制の歴史と比べ、実効性に疑問を示す分析 |
ソースはインドが自国のAIの将来を議論(TechCrunch)、Amazon CEOが停止前に懸念を伝達(TechCrunch)、停止は脱獄対策ではなかった(TechCrunch)、専門家が停止に抗議(TechCrunch)、世界の指導者は米国AIが欲しい、ただ止められたくない(TechCrunch)、輸出規制の歴史的限界(TechCrunch)です。
先週は「個人の足元」、今週は「国家の足元」
先週の僕は、止められた側の個人として書きました。今週わかったのは、同じ不安を、フランスやインドのような国家が、もっと大きな規模で抱えているということです。
G7の論点は、シンプルにいえばこうです。米国のAIは使いたい、でも、いつ米国の都合で止められるか分からない。これは、先週僕が「主力が国家の命令ひとつで止まりうると分かった」と書いたことの、国家版です。一個人が代替モデルを用意する話と、一国がAI主権を議論する話は、規模こそ違いますが、構造はまったく同じなんですよね。
ここで、先週との整理を一つ。先週の停止の 範囲 は、名目こそ「外国人ユーザー」向けでしたが、実際にはAnthropicが全ユーザーで止めました。今週の論点は、その範囲の話ではなく、「止められるという事実そのもの」に世界がどう反応したか です。だから「外国だけが影響を受けた」という話ではありません。全員が止められた前例を見て、各国が「次は自分たちも」と動き始めた、というのが今週です。
「能力評価」が、そのまま地政学の道具になった
もう一つ印象的だったのが、今回の停止が「AIの脱獄対策」ではなく、政治的・報復的な動機を背景にしている、という分析です。サイバーセキュリティの専門家76名は、公開書簡で「むしろ研究や防御を妨げる、危険な規制だ」と抗議しています。
先週、僕は「安全性評価が、限定公開の理由から、政府調達の理由を経て、輸出停止の理由へ姿を変えた」と書きました。今週はそこに一段足されます。いったん輸出管理品になったAIは、安全性とは別の、政治的な都合でも止められる ということです。暗号やスパイウェアの輸出規制が結局は迂回されてきた歴史と比べて、今回の規制も実効性が疑わしい、という指摘も出ました。
一人で動く僕にとっての結論は、先週から変わりません。むしろ強まりました。主力が止まる理由は、安全性でも、料金でもなく、地政学かもしれない。だとすれば、こちらが備えるべきは「なぜ止まるか」の予測ではなく、「止まっても走り続けられる構成」です。理由は予測できなくても、構成は先に組めます。そして、その構成が今週、急に具体的になりました。次の話につながります。
ローカル/オープンウェイトが実務代替ラインへ — 三層武装のL3が、業界の言葉になった
今週いちばん「自分の手元」が動いた話です。先週まで抽象論だった「逃げ道」が、具体的な名前のついた道具になりました。
今週並んだ動き
| 動き | 内容 |
|---|---|
| GLM-5.2 | 第三者ベンチでオープンウェイトの首位に浮上 |
| ローカル実行 | 「ローカルモデルはもう実用になった」という体験記が話題 |
| Qwen | 「ローカルのQwenは劣化版Opusではなく、別の道具だ」という論調が拡散 |
| 低価格ハード | 約6万円のAMD GPUで中型ローカルLLMが動かせるとの紹介 |
| Kimi代替 | Claude APIをFireworks経由でKimi K2.7 Codeへ差し替えるプロキシ手法が共有 |
| DeepSeek | 米政府がブラックリスト入りを見送り、同時に100社超を安全保障リスク認定 |
ソースはGLM-5.2がオープンウェイト首位に(Artificial Analysis)、ローカルモデルはもう実用だ(Vicki Boykis)、ローカルのQwenは劣化版Opusではない(Alex Ellis)、6万円弱のAMDグラボで中型LLM(note)、ClaudeのAPIをKimiへ切り替えるプロキシ(note)、米国がDeepSeekのブラックリスト入りを見送り(Reuters)です。
「劣化版Opusではなく、別の道具」は、僕が5月に書いたことそのものだった
ここが、今週いちばん僕の体温が上がったところです。
僕は5月16日の三層武装記事で、L1にClaude、L2にCodex、L3にローカルのOllama+Qwenを置く構成を組みました。そのとき、L3のローカル層について僕が考えていたのは、「Claudeの代わりに同じ仕事をさせる」ことではありませんでした。分類、要約、定型処理、機密の前処理のような、フロンティアモデルでなくてもいい仕事を、ローカルに振る という発想です。
今週、それとまったく同じ言葉が、英語圏のブログのタイトルになっていました。「ローカルのQwenは、劣化版のOpusではない。別の道具だ」。読んだとき、正直、少し驚きました。自分が手元で組んだ設計思想が、そのまま業界の共通言語になっていたからです。
ローカルモデルを「Opusの安い代用品」として見ると、性能差にがっかりして終わります。でも「別の道具」として見ると、話が変わります。包丁とハサミのどちらが優れているかを比べないのと同じで、仕事の側を分けてやれば、ローカルは十分に主戦力 になる。今週のGLM-5.2の首位浮上や、6万円のGPUで動かせるという報告は、その「別の道具」の選択肢が、急に増えたという話です。
逃げ道が「道具」になると、daily_newsのCodex移管判断が変わる
もう一つ、自分の足元の話です。
僕はいま、自動ニュース収集の一部をCodexへ移す検証を並行で回していて、その採否判断を6月下旬に予定しています。先週のW24で「今週のニュースは、その判断の追い風になった」と書いたばかりですが、今週はさらに追い風が強まりました。
理由は、選択肢が増えたからです。先週までは「Claudeが止まったらCodexへ」という二択に近い感覚でした。でも今週、L3のローカル側にGLM・Qwen・Kimiという具体的な札が並んだことで、「どの仕事を、どの層に振るか」を選べる幅 が広がりました。ニュース収集のような定型に近い処理は、必ずしもフロンティアAPIを使う必要はない。可用性のヘッジと、コストの最適化と、この「仕事を層に振り分ける設計」が、同じ一枚の図の上で両立します。
念のため書いておくと、これは「Claudeを捨ててローカルへ移る」話ではありません。W22で書いた整理がそのまま効きます。便益が大きいから依存し、依存するから逃げ道を並行で持つ。Claudeは主力のままです。ただ、その逃げ道が、今週から「いつか組むもの」ではなく「もう名前のついた道具」 になりました。来週までに、ローカルのQwenかGLMで、分類か要約のタスクを一つ実測してみます。
AIエージェントの統治レイヤーが立ち上がる — 「性能」より「止め方」
3番目は、今週いちばん「リスクの形が次の段階に進んだ」話です。先週のコスト事故の続きでもあります。
今週の主な動き
| 領域 | 内容 |
|---|---|
| エージェントID | NewCoreがAIエージェントに企業内IDを与える基盤で6,600万ドル調達 |
| MCP認証 | 企業管理型のZero-Touch OAuth for MCPが公開 |
| 開発基盤 | GitLab Project SwitchがAIエージェント向けGitとして速度50倍・トークン半減を主張 |
| 運用思想 | 「次に差がつくのは性能より止め方」という論点が複数記事で登場 |
ソースはエージェントが社員になる時代のNewCore(TechCrunch)、MCPの企業管理型認証(Model Context Protocol公式)、AIエージェントのためのGit(note)、差がつくのは性能より止め方(note)です。
先週は「破産」、今週は「止め方の設計」
W24では、エージェントが大量のAPIコールで運用者の残高を破綻させた事故を取り上げ、「コスト上限は財務管理ではなく実行安全機能だ」と書きました。あれは、止め方を設計していなかったことが事故原因でした。
今週は、その「止め方」を、もっと体系的に扱う仕組みが一斉に出てきました。エージェントに企業内IDを与え、誰として動くのかを管理する。MCPの認証をAPIキー直渡しからOAuthへ上げる。複数エージェントの並列作業を前提にGitを組み直す。エージェントを、チャットUIの奥の便利機能ではなく、社員やサービスアカウントのように雇って、止めて、監査する対象として扱う 段階に入った、ということです。
「次に差がつくのは性能より止め方」という言葉が、今週いちばん刺さりました。これは僕が6月3日のAI Ops Hubの記事で書いたことと、地続きだからです。
あの記事で僕は、並列で動かす5つのプロジェクトを毎朝AIに採点させる監視を作り、「健全性を定義するという作業は、自分の事業が何で死ぬかを言語化する作業だった」 という結論に行き着きました。健全性スコアも、止め方の設計も、根っこは同じです。動かす設計ではなく、止まる・止める・異常を検知するという、後ろ向きの設計 が、エージェント運用の主戦場になりつつあります。プロンプトを磨く時代から、止め方と監査を設計する時代へ。今週はそれが、調達額と具体的なプロダクトの形で見えました。
一人で動く側として、来週までにやること
3つです。まず、自分の自律エージェントに、誰として・何にアクセスして・どこで止まるのかを、改めて一行で書き出すこと。 次に、MCPサーバーの認証を、APIキー直渡しのままにしていないか点検すること。 そして、健全性スコアの「死因の定義」を、止め方の条件としても使い回せないか試すこと。 監視と停止は、別々に作らなくていいかもしれません。
ショートニュース
SpaceXがCursorを600億ドルで買収 — AI開発ツールが「知的労働OS」の争奪戦へ
SpaceXが、AIコーディングツールのCursorを株式交換で600億ドル規模で買収することで合意しました(2026年第3四半期のクローズ見込み)。W12でCursorが独自モデルでClaudeをコスト面から圧迫し始めたと書きましたが、今週は単なる開発ツール企業ではなく、宇宙・防衛・インフラ資本の側に組み込まれる対象になりました。同じ週に、GitHub CopilotがAI需要の急増でAWSインフラに頼るという報道もあり、AI開発環境がUX競争から計算資源と資本力の競争へ移っているのが見えます。
ソースはSpaceXがCursorを買収(TechCrunch)です。
一人で動く側として大事なのは、開発ツールを宗教のように一つに決めないことです。Claude Codeを主力にしつつ、Cursor・Codex・Copilotの比較と移行手順を持っておく。今週のメインで書いた「主力が止まっても走り続けられる構成」は、モデルだけでなく、開発環境そのものにも効きます。買収で所有企業が変われば、データの扱いや提供条件も変わりうるからです。
「AI」という看板が嫌われ始めた — 消費者の6割が拒否感、好影響と思う米国民は16%
今週は、エンタープライズAIのROIを問い直すデータが重なりました。KPMGがAI活用レポートをハルシネーション問題で取り下げ、米国消費者の60%が「AI」というブランド表記に拒否感を示し、AIが社会に良い影響を与えると考える米国民は16%にとどまる、という調査が並びました。
ソースはKPMGがレポートを取り下げ(TechCrunch)、消費者の60%がAI表記を嫌う(TechCrunch)、好影響と思う米国民は16%(TechCrunch)です。
この話は、僕にとって他人事ではありません。6月5日の記事で、生成AIが「クオリティ」ではなく「感情」で嫌われる構造を、自分のAI音楽制作まで引きずり下ろして書いたばかりだからです。「AIが作った」という事実そのものに人が反応する、というあの話が、今週は消費者調査の数字として裏打ちされた形です。仕事に効く教訓は一つ。提案で「AIを入れます」と言わず、「問い合わせを減らす」「リリース手順を標準化する」と業務の言葉で言う こと。AIという語を前面に出さないほうが通る場面が、確実に増えています。
AI市場は資本流入が続くが、収益性は揺らぐ
今週は、AI企業の資金まわりで明暗が同時に見えました。OpenAIはIPO前に大型人材を招きながら、年に数十億ドル規模の赤字とされる財務文書が流出。AI推論基盤のBasetenは15億ドルの調達を進め、Snapは採算の問題でAI動画チームを別会社として分社化しました。
ソースはOpenAIの赤字財務文書が流出(Ars Technica)、Basetenが15億ドル調達か(TechCrunch)、Snapが動画AIを分社化(TechCrunch)です。
資本は縮んでいません。むしろ流入は続いています。ただ、勝ち筋が「AIを売る」こと自体から、推論基盤・業務特化・コスト制御の側へ移っています。推論コストの重いAI動画や音声を扱うなら、収益モデルの設計が先、というのは、KaleidoAIMusicをやっている僕にとっても重い教訓です。
AIの法的・社会的リスクが、教育・警察へ具体的に入り始めた
今週は、AIのリスクが企業や開発の話を越えて、社会制度の中へ入り込みました。英国では、警察官がAIで証拠を捏造した疑いで捜査されていると報じられ、ノルウェーは小学校でのAI利用をほぼ禁止する方針を示しました。
ソースは警察官がAIで証拠を捏造した疑い(BBC)、ノルウェーが小学校でAIをほぼ禁止(Reuters)です。
先週のW24で、ドイツの裁判所がAI生成回答を「事業者自身の発言」と認定した判決を取り上げました。今週は、その責任の話が、証拠・教育という、より生活に近い領域へ降りてきています。医療・教育・行政・法務に関わる案件では、AI出力を直接の意思決定や証拠にしない設計と、人間承認・証跡保存を標準要件にする。この方針が、ますます外せなくなりました。
今週を振り返って
今週のキーワードは 「”止められる”が世界の共通不安になり、逃げ道が具体的な道具として揃った」 です。
W22からのキーワードを並べると、こうなります。
| 週 | キーワード |
|---|---|
| W22 | 「どのモデルか」が終わり、「どの組織に組み込むか」が始まった |
| W23 | 組織に組み込んだAIの「請求書」が届いた |
| W24 | 請求書の次に「そもそも使えなくなる」が来て、可用性が国家に握られた |
| W25 | 「止められる」が世界の共通不安になり、逃げ道が具体的な道具として揃った |
きれいに続いています。W24で可用性が国家に握られたと書き、W25でその不安が世界に広がり、同時にその不安に応える代替手段が具体化した。リスクが広がる動きと、リスクに備える道具が揃う動きが、同じ週に並んで起きました。
W24予測の答え合わせ
W24で立てた「来週の焦点」を検証します。
| W24予測 | W25結果 | 評価 |
|---|---|---|
| 6月15日のAgent SDK課金変更後、実請求額・対象コマンド・クレジット不足停止が複数報告される(高 80%+) | 課金分離の整理記事や高額請求の注意喚起は出たが、予測した大規模なトラブル連鎖は確認できず | 一部的中 |
| AnthropicがFable/Mythos停止について対象地域・API・既存契約・異議申し立て手続きの追加説明を公開する(高 80%+) | 手続きの詳細より、政府停止の背景・Amazon関与疑惑・G7やインドの反応・専門家の抗議が中心になった | 一部的中 |
| Fable停止を受け、Codex・Gemini・Mistral・ローカルへの移行・比較記事が増える(中 40〜80%) | Kimi・Qwen・GLM-5.2・DeepSeek・ローカルLLM・AMD GPU構成への代替記事が明確に増えた | 的中 |
高確度の2件がともに「一部的中」で、中確度の1件が的中でした。停止については、手続きの説明より外交・政治の反応が前面に出た、という外し方です。これは僕の見立てが「Anthropicの動き」に寄りすぎていて、「各国政府の反応」という、もっと大きな主語を見落としていた、ということだと思います。
来週の焦点
来週(2026年6月21日〜6月27日)の焦点を3点に絞ります。Fable停止の政治的余波と、ローカル代替の具体化が続く週になるはずです。
| 確度 | 内容 |
|---|---|
| 高(80%+) | Fable/Mythos停止について、対象範囲・再開可能性・輸出規制の根拠に関する追加説明が出る |
| 高(80%+) | Claude代替としてKimi・Qwen・GLM・DeepSeek・ローカルLLMを使う比較・移行記事がさらに増える |
| 中(40〜80%) | MCPのZero-Touch OAuthを使った実装例や、企業SSO連携の解説が増える |
初回の記事で「AIは使う側に回れば最強の味方」と書きました。先週そこに「その味方は国家の命令で止まりうる」という条件を足しました。今週、もう一つ足せます。その味方が止まっても、別の道具で走り続けられる時代に、ようやく入った。逃げ道が、抽象論ではなく、名前のついた道具になった週でした。
逃げ道は、要らないうちに組んでおくもの。先週そう書きましたが、今週は「組んでおける材料が揃った」と言い直せます。来週、ローカルのモデルで小さな仕事を一つ任せてみるところから始めます。
それでは、また来週。
FAQ
オープンウェイトのローカルモデルは、本当に実務で使えるレベルになったのですか?
用途を選べば、使えます。今週、GLM-5.2が第三者ベンチでオープンウェイトの首位に立ち、「ローカルモデルはもう実用だ」という体験記や、約6万円のGPUで中型モデルが動く報告が並びました。ただし大事なのは、ローカルモデルを「劣化版のOpus」として最高性能を期待しないことです。「別の道具」として、分類・要約・定型処理・機密データの前処理のような、フロンティアモデルでなくてもいい仕事を振る。そう設計すれば、十分に主戦力になります。逆に、難しい推論やコーディングの難所まで全部ローカルに任せようとすると、性能差にがっかりします。仕事の側を分けるのが前提です。
「三層武装」のL3(ローカル層)は、具体的に何をさせるのですか?
僕の三層武装は、L1にClaude、L2にCodex、L3にローカルのOllama+Qwenを置く構成です。L3に任せるのは、フロンティアAPIを使うほどではない定型寄りの処理です。たとえば、テキストの分類、要約、機密情報を含むデータをクラウドに送る前のマスキングや前処理などです。今週「ローカルのQwenは劣化版Opusではなく別の道具だ」という論調が広がりましたが、これはまさにL3の設計思想そのものでした。可用性のヘッジ(主力が止まっても動く)と、コストの最適化(安い層に振る)が、同じ「仕事を層に振り分ける」設計の上で両立するのが利点です。
AIエージェントの「止め方」は、具体的に何を設計するのですか?
大きく3つです。1つ目は、エージェントが「誰として動き、何にアクセスでき、どこで止まるのか」を最初に定義すること。今週はNewCoreがエージェントに企業内IDを与える基盤で資金調達しました。2つ目は、認証をAPIキー直渡しから、OAuthやSSOのような企業管理型へ上げること。MCPのZero-Touch OAuthが公開されたのが今週です。3つ目は、コスト上限やAPIエラーの反復、成果物が更新されない状態を「異常」として停止させる条件を、先にテストしておくこと。先週、エージェントの暴走で運用者の残高が破綻した事故がありました。コスト上限は財務管理ではなく、暴走から守る実行安全機能です。
提案で「AIを使います」と言わないほうがいいのですか?
場面によります。今週、米国消費者の60%が「AI」というブランド表記に拒否感を示し、AIが社会に良い影響を与えると考える米国民は16%にとどまる、という調査が出ました。AIという語そのものが警戒される段階に入っています。だから、業務改善を売りたいときは「AIを入れます」ではなく「問い合わせを40%減らす」「社内質問の重複を減らす」と、業務のKPIで語るほうが通りやすい。ただし、AIに詳しい相手や、AI活用そのものが評価される文脈では、正直に技術を説明したほうがいい。相手が反応しているのが「AIという言葉」なのか「具体的な成果」なのかを見て、言葉を選ぶのがおすすめです。
この記事が参考になったら
Share