| 観点 | OpenAI | Anthropic |
|---|---|---|
| 基本姿勢 | 管理しながら拡大。企業や政府がサイバー防衛を強化できるよう、高度なAIモデルへのアクセスを広げていると報じられている。 | 管理しながら囲い込む。Claude Mythos Previewは、Anthropic自身の評価で公開アクセスを意図的に制限すべきサイバー能力を持つとされた。 |
| 誰が使えるか | OpenAIのTrusted Access for Cyberプログラムで審査・承認された防衛担当者。脆弱性の発見・修正やマルウェア分析に使えると報じられている。 | Project Glasswingを通じ、重要インフラ関連パートナーの閉じたグループに招待制で提供。セルフサービス型ではない。 |
| EUでの状況 | 報道上は、政府やサイバー防衛関係者向けの審査制ルートであり、一般公開ではない。 | 欧州委員会は、AnthropicのサイバーセキュリティモデルはEUではまだ利用可能ではないと説明した。 |
| 安全性への考え方 | 審査済みの防衛側に強い道具を持たせることで、防御力を高める発想。 | アクセスを強く管理することが、グローバルなサイバー安全の向上につながるという立場。 |
OpenAIの方針は、誰でも自由に使える「全面公開」ではない。サイバー向けモデルを使えるのは、Trusted Access for Cyberプログラムを通じて審査・承認された利用者だ。
ただし、その制限の内側では、OpenAIはより拡張的な立場を取っている。報道によると、同社は企業や政府がサイバー防衛を強化できるよう、より高度なAIモデルへのアクセスを広げている。Politicoは、アクセスを得た利用者が脆弱性の発見・修正やマルウェア分析にモデルを使えると報じた一方、OpenAIは未承認の利用者がサイバー攻撃に悪用するのを防ぐための保護策を設けているとしている。
Euronewsも、OpenAIのサイバー防衛モデルは、正当な防御目的で使う認証済みの専門家に対して、サイバーセキュリティ関連の質問への制限を一部緩めていると報じている。
要するにOpenAIの賭けは、攻撃側の手口が高度化するなかで、守る側にも高度な道具を渡すべきだというものだ。門は閉じたままだが、入れる相手の範囲は比較的広い。
Anthropicの姿勢はより慎重だ。EUのAI Allianceに掲載された投稿によると、Anthropicは2026年4月14日にClaude Mythos Previewを公表した。このモデルは、同社自身の評価で、公開アクセスを意図的に制限する必要があるほどのサイバーセキュリティ能力を持つフロンティアモデルと説明されている。
利用はProject Glasswingを通じて行われる。同プロジェクトは、重要インフラ関連のパートナーからなる閉じたグループに招待制でアクセスを認める仕組みで、利用者が自分で申し込んで即座に使えるセルフサービス型ではない。
これは、Anthropic以外の誰も使えないという意味ではない。だが、OpenAIが報じられているような「審査済みの政府・防衛関係者へ広げる」方向に比べると、利用者の選別はかなり狭く設計されている。
EUにとっての焦点は、単に便利なAIツールを使えるかどうかではない。EUはAI規制を運用する立場でもあり、強力なサイバーAIのリスクを自ら評価できるのかが問われている。
2026年4月17日、EUの行政執行機関にあたる欧州委員会は、Anthropicと複数のモデルについて協議中であり、その中にはサイバーセキュリティモデルも含まれると説明した。ただし、そのサイバーセキュリティモデルはEUではまだ利用可能ではないとも述べている。
この点は欧州議会でも問題視された。ある議会質問では、英国当局がMythosにアクセスして短期間で技術評価を作成した一方、欧州委員会には同技術へのアクセスも、最先端AIシステムのサイバーリスクを評価する十分な専門家もいないと報じられている、と懸念が示された。
ここで注意すべきなのは、OpenAIがEUに無制限アクセスを認めた、という話ではないことだ。入手できる報道から言えるのは、OpenAIは政府・サイバー防衛利用者向けの審査制アクセスの道筋を示しているのに対し、Anthropicについては、欧州委員会がサイバーセキュリティモデルのEU利用はまだ実現していないと明言していた、という違いである。
欧州のサイバー当局や重要インフラ防衛担当者から見ると、OpenAIのモデルは「承認されれば使える」ルートが比較的見えやすい。アクセスは制限付きだが、審査・承認された防衛担当者や政府利用者を想定しているためだ。
一方、Anthropicのルートはより狭い。Project Glasswingは招待制であり、欧州委員会は関連するサイバーセキュリティモデルがEUではまだ利用可能ではないと述べている。
規制当局にとっては、どちらにも難しさがある。審査済みアクセスを広げれば、防衛側が脆弱性の検証、修正、マルウェア分析をより速く進められる可能性があるが、悪用を防ぐ保護策が不可欠になる。逆に、厳格に囲い込めば危険な能力の拡散は抑えやすいが、公的機関が最先端モデルのリスクを評価する際、企業との交渉や外部評価に依存しやすくなる。
結論はシンプルだ。OpenAIは「制限付きだが、より広い防衛アクセス」へ傾き、Anthropicは「より厳しい招待制管理」へ傾いている。 EUにとって当面の違いは、Anthropicのサイバーセキュリティモデルがまだ域内で利用可能ではないとされた一方で、OpenAIの報道上のアプローチは、一般公開ではなく、より広い審査制アクセスの道筋を作っている点にある。