「止める」の次は「誰に使わせるか」だった — Mythosが審査付きで戻り、AIアクセスが許可制に近づいた週(2026年6月第4週)

★ 0
🎧 この記事を音声で聴く(16:02)
※ この記事の音声版は edge-tts (Microsoft) で生成しています。息継ぎや疑問文の語尾など、人間の話し方と異なる箇所があります。

W25で、今週は「“止められる”が世界の共通不安になり、逃げ道が具体的な道具として揃った週」だと書きました。Fable停止の余波がG7やインドへ広がり、GLMやQwenやローカルLLMという代替の選択肢が並んだ、という話です。

今週は、その次の段階に進みました。「止める」が「誰に使わせるかを政府が審査する」へ変わったんですよね。

止まっていたMythosが、米政府の審査を経て「信頼できるパートナー」向けに戻ってきました。対象は100社超とされています。OpenAIのGPT-5.6は、政府の要請で公開が絞られ、誰に使わせるかを政府が審査する枠組みまで報じられました。Anthropicは、不正が疑われる一部ユーザーにClaude利用時の本人確認を求める方針(7月8日施行予定)も示しました。

先週まで論点は「止められるか、止められないか」でした。今週はその一段先で、止めたうえで、審査して、許可した相手にだけ戻すという形が見えました。AIへのアクセスが、料金でも性能でもなく、許可制に近づいた週です。今週のキーワードは、「”止める”から”誰に使わせるかを政府が審査する”へ — アクセスが許可制に近づいた」 かなと。

いつもの通り、ニュースソースは自動ニュース収集システムから。全ニュースはNotionダッシュボードで公開しています。


政府がAIアクセスを審査し始めた — Mythos限定復帰、GPT-5.6制限、本人確認

まず、先週からの本線の続きです。3月からずっと追ってきた「Mythos」の線が、今週また一段進みました。

6月21日から27日に起きたこと

日付出来事
6/21Anthropicへの規制強化で誰が得をするかをTechCrunchが分析
6/22Anthropicが、不正が疑われる一部ユーザーへの本人確認を求める方針を示す(7/8施行予定)
6/25米政府がOpenAIにGPT-5.6公開の減速を要請したと報道
6/26GPT-5.6 Solがプレビューされる一方、公開は政府要請で制限
6/26Mythosが米政府審査を経て「信頼できるパートナー」向けに限定復帰
6/27GPT-5.6の利用者を米政府が審査する枠組みが報じられる

ソースは規制強化で誰が得をするか(TechCrunch)、Claudeが本人確認を求めるかもしれない(TechCrunch)、政府がGPT-5.6公開の減速を要請(TechCrunch)、OpenAIが政府要請で公開を制限(TechCrunch)、Mythosが100社超の信頼できるパートナー向けに復帰(TechCrunch)、米政府がGPT-5.6の利用者を審査(Washington Post)です。

「止める」から「審査して、許可した相手にだけ戻す」へ

ここが今週いちばん大事な点です。

W24では、AIモデルが輸出管理対象として国家命令で全ユーザー停止された、と書きました。W25では、その「止められる」という不安が、G7やインドのような国家規模に広がった、と書きました。今週は、その先です。止めたモデルが、政府の審査を通って、許可された相手にだけ戻ってきた。

範囲をはっきりさせておきます。Mythosは、全面復帰したわけではありません。米政府の審査を経た「信頼できるパートナー」、報道では100社超とされる組織に 限定して 戻ったものです。GPT-5.6も、中止ではなく、公開を絞られたうえで、利用者を政府が審査するという形です。Anthropicの本人確認も、全ユーザー一律ではなく、不正が疑われる一部ユーザーを対象としたポリシー改定(7月8日施行予定)です(いずれも報道・公式発表ベースで、僕の手元で確認したものではありません)。

それでも、構造の変化ははっきりしています。先週まで僕は「主力が止まりうる」を心配していました。今週わかったのは、止まったあと、誰がそれを再び使えるかを、政府が決めるということです。OpenAI自身が「こうした政府の審査プロセスが常態化すべきではない」と発言しているあたりに、当事者の戸惑いがにじんでいます。

一人で動く側として、これは他人事ではない

ここからが自分の話です。

「100社超の信頼できるパートナー」という枠組みを、一人で動く僕の立場から読むと、寒気がします。審査を通った大きな組織だけがフロンティアモデルを使える、という世界線が、現実の選択肢として一瞬見えたからです。本人確認の話も同じ向きです。もし最上位モデルの利用に本人確認や組織認証が必須になれば、個人の動き方そのものに影響します。

ただ、ここで慌てる必要はありません。今回審査の対象になったのは最上位モデルで、僕が日常的に使っているのは一段手前のモデルです。やるべきことは、W24で書いたことの延長で十分です。契約や見積もりでモデル名を保証せず、要求性能・データ所在・予算・安全基準を満たすモデルを使う、という書き方にしておく。政府審査・本人確認・地域制限を、ベンダー選定表の一行として最初から書いておく。許可制が来ても、設計図の側で吸収できる状態にしておくことです。


逃げ道が「国産」まで増えた — そして、宿題の「急ぐ理由」が入れ替わった

今週いちばん「自分の手元」に刺さった話です。先週の続きで、逃げ道の選択肢がさらに増えました。

今週並んだ動き

モデル/基盤内容
Sakana FuguSakana AIの日本発。複数モデルを束ねて自動ルーティングする統合基盤として登場。料金・性能の解説が複数登場
GLM-5.2Opus級オープンモデルとして比較・ローカル実行ガイドが継続
Apertus主権AI向けのオープン基盤モデルとして登場
WorkWeave RouterClaude・Codex・Cursor上でモデルを自動で振り分けるOSSが登場
Qwen小型Qwen 3 0.6Bを分類用にファインチューニングした事例が共有
Open weightsオープンウェイトの安さと、クローズドとの差分を論じる記事が並ぶ

ソースはSakana Fugu(Sakana AI公式)、Sakana Fuguの料金・性能・自動ルーティング(note)、GLM 5.2とOpusの比較(TechStackups)、Apertus 主権AI向けオープン基盤モデル(Apertus)、Claude・Codex・Cursorでのスマートルーティング(GitHub)、ローカルLLMを分類用にファインチューニング(Teach Me Cool Stuff)です。

「節約策」から「事業継続性の部品」へ

先週、僕は「ローカルのQwenは劣化版Opusではなく、別の道具だ」という英語圏の論調が、自分の三層武装L3の設計思想そのものだった、と書きました。今週は、その「別の道具」の棚に、新しい候補がさらに増えました。

特に大きいのは、選択肢の 種類 が増えたことです。先週まではGLM・Qwen・Kimiという、性能とコストの軸での代替でした。今週はそこに、Sakana Fuguのような日本発のモデル統合基盤と、Apertusのような主権AIモデルという、別の軸が加わりました。これは、メイン1の政府審査と地続きです。米政府がアクセスを審査し始めた今、「どの国の、誰が止められるモデルか」という軸が、性能や価格と同じくらい重くなりつつあります。逃げ道が、コスト最適化の話から、事業継続性の部品へ格が上がった、ということです。

先週の宿題は、来週へ持ち越します

ここは、検証ジャーナルとして正直に書いておきます。

先週の結びで、僕は「来週、ローカルのQwenかGLMで、分類か要約のタスクを一つ実測してみます」と宣言しました。これは、今週は持ち越しになりました。クライアント案件の重なりと出張が続いて、手元で腰を据えて検証する時間を、来週へ回したからです。宣言したことは、記録に残したまま来週やります。

もう一つ、保留にしている宿題があります。自動ニュース収集の一部をCodexへ移す判断を、6月下旬に予定していました。これも、今週は判断を確定せず、保留のまま継続観察にしています。

ただ、この保留には、今週に絡む理由が一つあります。6月15日に予定されていた claude -p やAgent SDKの課金分離が、発効当日に一旦見送られた、と複数のテック媒体が報じました(Anthropic公式の明示的なアナウンスは、僕が探した範囲では確認できていません。撤回ではなく一時停止のようなので、再開はありえます)。つまり、Codexへ移管する コスト面の動機が、当面ゆるんだ んですよね。急いで移す理由が、一旦薄くなった。

おもしろいのは、急ぐ理由が消えたわけではなく、別の理由に入れ替わったことです。コストで急ぐ必要は薄れたけれど、今週の「政府がアクセスを審査する」というニュースは、可用性のヘッジという、もっと根本的な理由から、逃げ道の整備を急かしてきます。だから判断は宙ぶらりんのままです。コスト最適化として進めるなら急がなくていい、可用性ヘッジとして進めるなら急いだほうがいい。この二つの動機が、同じ移管作業の上で逆を向いている。これが、今の正直な整理です。来週こそ、小さな分類タスクを一つ、ローカルで実測するところから動かします。


エージェントが「企業OS」になり、その評価が独立した市場になった

3番目は、先週の統治レイヤーの話の続きです。今週は、エージェントが実際の業務面へ食い込み、同時にその「評価」が一つの市場として立ち上がりました。

今週の主な動き

領域内容
社内ナレッジAnthropicがSlack常駐型のClaude Tagを投入
メールNotion Mailが、エージェントへの移行を理由に終了
マーケティングインドのMoEngageが、顧客ごとにAIエージェントを割り当てる構想
エージェント論「常時ループ型エージェント」を論点化する記事が複数登場
評価Patronus AIが、エージェントを試すデジタル世界の構築で5,000万ドルを調達

ソースはClaude Tagが会社をSlackから学ぶ(TechCrunch)、Notion Mailがエージェント移行で終了(TechCrunch)、MoEngageが数百万エージェントに賭ける(TechCrunch)、AIの世界がループ化している(TechCrunch)、Patronus AIが5,000万ドル調達(TechCrunch)です。

「便利機能」から「雇って、評価して、止める対象」へ

W25で、エージェントにIDと認証と「止め方」を与える統治レイヤーが立ち上がった、と書きました。今週は、その上で実際の業務が動きました。Slackの社内会話、メール、マーケティング — これまで人が画面で操作していた領域が、エージェント前提に組み替わり始めています。

象徴的なのはNotion Mailの終了です。メールというUIを改善するのではなく、メール管理そのものをエージェントに委ねる前提へ舵を切った。SaaSの単位が、画面からタスクへ移る兆候だと思います。

そして、今週いちばん僕の体温が上がったのは、Patronus AIがエージェントを試す デジタル世界 の構築で5,000万ドルを調達した、という話です。エージェントを評価し、ストレステストする環境そのものが、独立した市場になった。これは、僕が6月3日のAI Ops Hubの記事で書いたことと、まっすぐ地続きなんですよね。

あの記事で僕は、並列で動かす5つのプロジェクトを毎朝AIに採点させる監視を作って、「健全性を定義するという作業は、自分の事業が何で死ぬかを言語化する作業だった」 という結論に行き着きました。さらに、その監視自身が4回静かに壊れて、監視そのものに監視が必要だった、とも書きました。Patronusがやろうとしているのは、その「壊れ方を、本番の前に安全な世界で出してみる」ことの、企業規模・市場規模版です。個人で素人なりに踏んだ「監視には監視が要る」が、5,000万ドルの市場として外側に立ち上がっている。スケールは全然違いますが、向いている方向は同じでした。

一人で動く側として、来週までにやること

2つです。まず、自分の自律エージェントについて、健全性スコアで定義した「死因」を、そのまま 停止条件 としても使い回せないか、改めて見直すこと。監視と停止は、別々に作らなくていいかもしれません。次に、Slack常駐型のClaude Tagのような社内常駐AIが当たり前になる前提で、どの会話を読ませ、どの会話は読ませないかの線引きを、最初から設計の一部にすること。便利さの裏で、社内の全発言が学習対象になる構造には、慎重でいたいところです。


ショートニュース

Codex CLIが数TBのログでSSDを削る — 開発環境そのものが消耗品になった

OpenAIのCodex CLIが、数TB規模のログをローカルに書き込んでSSDを消耗させるバグが報告されました。AIコーディングツールが、トークン代だけでなく、端末の寿命まで削りうる、という話です。

ソースはCodexの過剰なディスク書き込みバグと対策(note)です。

これは、Codexを常用している僕にとって他人事ではありません。三層武装のL2でCodexを本番運用に組み込んでいるからです。今週のうちに、Codexのログ保存先とディスク使用量を一度確認します。W23以降ずっと「AIのコストが実害化する」流れを追ってきましたが、その実害が、ついに財布から ハードウェアまで降りてきました。AIに任せる環境そのものが、定期点検の対象になった、ということです。

AIコーディングの競争軸が「IDE」から「Computer Use」へ

開発ツールの競争が、補完精度の勝負を越えて広がりました。GoogleがGemini 3.5 FlashにComputer Use機能を加え、画面やターミナルを操作するAIの競争が本格化しています。AIコーディングツールのCursorは、OSSのAI補助ツールContinueを買収したと報じられました。

ソースはGemini 3.5 FlashのComputer Use(Google公式ブログ)です。

W12でCursorが独自モデルでClaudeをコスト面から圧迫し始めたと書きましたが、今週は、コードを書くAIから、画面・ターミナル・Gitまで操作するAIへと、競争の土俵が一段上がりました。一人で動く側の構えは、先週と同じです。開発ツールを宗教のように一つに決めず、Claude Codeを主力にしつつ、Codex・Cursor・Geminiの比較と移行手順を持っておく。操作するAIの時代でも、主力が止まったときに走り続けられる構成が効きます。

Oracleが2.1万人削減、それでもエンジニアは「最も生き残る職」だった

AI起因の雇用の話で、今週は明暗が同時に出ました。Oracleが約2.1万人規模の削減と報じられる一方で、SignalFireのデータでは、エンジニアの採用比率はむしろ上昇している、という分析が出ています。

ソースはAIで消えると言われた職のうち、エンジニアが最も生き残っている(TechCrunch)、AIを理由にした2026年の主要レイオフ一覧(TechCrunch)です。

この対比は、僕が一人SIerとして立っている場所を、もう一度照らしてくれます。定型開発や社内作業がAIで削られる一方で、業務を整理し、AIで削る部分と人が残す部分を分け、移行を設計する仕事は残る。むしろAIを使って、一人がより広い範囲を担う方向へ動いています。「AIで安く作ります」ではなく、「現場課題を分解して、AIで削る部分・残す判断・監査する部分を設計します」と言える側に立つ。今週のデータは、その立ち位置の追い風でした。


今週を振り返って

今週のキーワードは 「”止める”から”誰に使わせるかを政府が審査する”へ — アクセスが許可制に近づいた」 です。

W22からのキーワードを並べると、こうなります。

週キーワード
W22「どのモデルか」が終わり、「どの組織に組み込むか」が始まった
W23組織に組み込んだAIの「請求書」が届いた
W24請求書の次に「そもそも使えなくなる」が来て、可用性が国家に握られた
W25「止められる」が世界の共通不安になり、逃げ道が具体的な道具として揃った
W26「止める」から「誰に使わせるかを政府が審査する」へ — アクセスが許可制に近づいた

きれいに続いています。W24で国家が止め、W25でその不安が世界に広がり、W26で止めたものを審査して許可した相手にだけ戻す、という形が見えた。リスクの形が、「止まるかどうか」から「許可されるかどうか」へ、一段具体的になりました。

W25予測の答え合わせ

W25で立てた「来週の焦点」を検証します。

W25予測W26結果評価
Fable/Mythos停止について、対象範囲・再開可能性・輸出規制の根拠に関する追加説明が出る(高 80%+)Mythosが審査を経て信頼できるパートナー100社超向けに限定復帰し、再開範囲が一部明確化した的中
Claude代替としてKimi・Qwen・GLM・DeepSeek・ローカルLLMを使う比較・移行記事がさらに増える(高 80%+)Sakana Fugu・GLM-5.2・Apertus・Qwen小型・モデルルーティングが多数登場した的中
MCPのZero-Touch OAuthを使った実装例や、企業SSO連携の解説が増える(中 40〜80%)MCP認証固有の続報より、Claude Tagやエージェント統治・ループ化の話が中心だった一部的中

高確度の2件が的中、中確度の1件が一部的中でした。MCPの認証そのものより、その上で動く業務エージェントの話に重心が移った、という外し方です。先週「逃げ道が道具になった」と書いたところ、今週は予測通りその道具がさらに増え、同時に政府審査という、僕が読み切れていなかった主語が前面に出ました。

来週の焦点

来週(2026年6月28日〜7月4日)の焦点を3点に絞ります。政府審査付きの公開と、オープンモデルの具体化が続く週になるはずです。

確度内容
高(80%+)Mythos限定復帰について、対象組織の範囲・利用条件・国外提供の可否・監査要件の追加報道が出る
高(80%+)Sakana Fugu・GLM-5.2・Qwen・Apertusの比較やローカル実行、モデルルーティングの記事がさらに増える
中(40〜80%)GPT-5.6の政府審査付き公開について、制限理由・対象ユーザー・解除条件の追加説明が出る

初回の記事で「AIは使う側に回れば最強の味方」と書きました。W24でそこに「その味方は国家の命令で止まりうる」を足し、W25で「止まっても別の道具で走り続けられる」を足しました。今週、もう一つ足せます。その味方は、止まったあと、政府の審査を通った相手にだけ戻ってくるかもしれない。だとすれば、許可制の外側にも手を持っておくこと、そして審査が来ても説明できる設計図を先に書いておくことが、一人で動く側の備えになります。

先週やると言ったローカル実測は、案件と出張で来週へ持ち越しました。来週は、その小さな一歩から動かします。逃げ道は、要らないうちに、手を動かして確かめておくものなので。

それでは、また来週。

FAQ

Mythosが「復帰」したというのは、もう誰でも使えるということですか?

いいえ、違います。Mythosは全面復帰したわけではなく、米政府の審査を経た「信頼できるパートナー」、報道では100社超とされる組織に限定して戻ったものです。一般の個人や、審査を通っていない企業が自由に使える状態ではありません。むしろ今回のポイントは、「止まったモデルが、政府の審査というゲートを通った相手にだけ戻る」という前例ができたことです。AIへのアクセスが、料金や性能ではなく、政府の許可で左右される構造が、現実の選択肢として一度見えた、ということです。なお、ここで挙げた数字や枠組みは報道ベースで、僕自身が一次資料で確認したものではない点は補っておきます。

GPT-5.6の「政府が利用者を審査する」というのは、どういう意味ですか?

報道によると、米政府がOpenAIにGPT-5.6の公開を減速するよう要請し、OpenAIは公開を制限したうえで、誰がこのモデルを使えるかを政府が審査する枠組みが報じられています。Mythosの限定復帰と同じ向きの動きで、最先端モデルへのアクセスを政府が管理する、という構造です。注目したいのは、OpenAI自身が「こうした政府の審査プロセスが常態化すべきではない」と発言している点です。当事者の企業も、この流れに必ずしも前向きではない。一個人として読むなら、「最新モデルを前提にした計画は、政府審査・本人確認・地域制限という障害シナリオを織り込んでおく」のが、現実的な構えになります。

「三層武装」のローカル層に、今週増えた選択肢は何ですか?

僕の三層武装は、L1にClaude、L2にCodex、L3にローカルのOllama+Qwenを置く構成です。今週は、そのL3まわりの選択肢が増えました。日本発で複数モデルを束ねるSakana Fugu、Opus級と比較されるGLM-5.2、主権AI向けのApertus、そしてClaude・Codex・Cursorの間でモデルを自動的に振り分けるルーターなどです。先週までは性能とコストの軸での代替が中心でしたが、今週は「どの国の、誰が止められるモデルか」という軸が加わりました。政府がアクセスを審査し始めたことで、国産モデルや主権AIモデルが、節約策ではなく事業継続性の部品として意味を持ち始めています。なお、僕自身は先週宣言したローカルでの実測を、案件と出張の都合で来週へ持ち越しています。来週、小さな分類タスクから動かします。

エージェントの「ストレステスト市場」が立ち上がったとは、どういうことですか?

今週、Patronus AIという企業が、AIエージェントを試すデジタル世界の構築で5,000万ドルを調達しました。エージェントを本番に出す前に、安全な仮想環境で動かして、どこで壊れるかを先に出してみる、という発想です。これは、僕が6月3日の記事で書いた「自分の事業の死活を監視する仕組みを作ったら、その監視自身に監視が必要だった」という経験の、市場規模版だと感じています。エージェントは、無限ループや暴走で静かに壊れることがあります。その壊れ方を本番で出すと事故になるので、評価とストレステストを、開発と同じくらい真剣に設計する。その需要が、独立した市場として立ち上がった、ということです。

この記事が参考になったら

Share