10月1日、Cloudflareが「One year later: Sovereign AI and the fight for choice」と題した記事を公開した。AI主権(Sovereign AI)という概念を掲げて1年が経過した現在の取り組みとして、欧州の2つのオープンモデルのWorkers AI追加、モデル非依存のAIセキュリティハーネス、および政府機関向けワークショップの開始について詳しく紹介されている。
「AI主権」とは、特定の国や企業が提供するAIモデル・インフラへの依存を避け、自国・自組織が使用するAIの選択・制御・運用において自律性を持つという考え方だ。AIが安全保障や行政・重要インフラに深く関わるようになった現在、どのモデルを使うか・使えるかという「選択の自由」が、そのままリスク管理の問題に直結するようになっている。米中対立やEUのAI規制強化といった地政学的な文脈の中で、この概念への関心は政府・研究機関・テック企業を問わず急速に高まっている。
「どのモデルにも依存しない」防衛ラインが核心
今回の発表の中で最も実用的なインパクトを持つのが、モデル非依存のAIセキュリティハーネスだ。
背景はシンプルな問題意識から始まる。フロンティアモデル(GPT-4やClaudeのような最先端の大規模言語モデル)は、大規模なシステムの脆弱性発見に有効だ。しかし政府機関にとって、特定のフロンティアモデルへのアクセスが突然制限されるリスクは現実のものになっている。アクセスがなくなれば、そのモデルに依存した防衛もまとめて消える。
Cloudflareは自社のセキュリティチームで同じ問題に直面し、自ら解決した。構築したのはオーケストレーション層(複数のAIモデルを並列で協調動作させる制御レイヤー)で、脆弱性の探索・検証・優先順位付けを行う。クローズドモデルでもオープンモデルでも動作し、1つのプロバイダーへのアクセスが失われても防衛が止まらない設計だ。
このアーキテクチャに関する知見は以下の形で公開済みだ:
- フロンティアモデルとオープンモデルの併用についての調査記事
- ハーネス自体のオープンソース公開(任意のモデルで実行可能)
- 攻撃者がフロンティアモデルを武器にする状況への多層防衛アーキテクチャ
政府関係者にこのアーキテクチャを説明したとき、最も多かった反応は「安堵」だったとCloudflareは述べている。続いて「自分たちの環境でどう立ち上げるか」という実務的な質問に移ったという。
この需要に応える形で、今回政府サイバーセキュリティ機関と重要インフラ事業者向けのハンズオンワークショップを開始する。参加者は自分たちのAIセキュリティハーネスと多層防衛を実際に構築し、自組織への適用方法を習得する。モジュールはプラグアンドプレイ設計で、国家レベルのAIスキリング・サイバーレジリエンスプログラムへの組み込みを想定している。初回は2025年10月のシンガポール国際サイバーウィークでの開催だった(本記事が紹介している元記事は2026年10月1日公開であり、この開催はすでに1年前の取り組みとして振り返られている)。
欧州から2つのオープンモデルがWorkers AIに追加
EuroLLMとApertusが新たにWorkers AIに加わる。いずれも公的研究機関が開発したモデルだ。
**EuroLLM**はEU公式言語24言語を含む35言語に対応する多言語モデルだ。Horizon Europe、欧州研究会議(ERC)、EuroHPCの支援を受け、Instituto Superior Técnico、エジンバラ大学、パリ・サクレー大学、ソルボンヌ大学、アムステルダム大学などのコンソーシアムが開発。スペインのMareNostrum 5スーパーコンピューターで訓練され、EU多言語ベンチマークおよび機械翻訳において同規模モデルを上回るとされる。Workers AIへのアクセスはこちらから申請できる。
Apertus(ラテン語で「開かれた」の意)はスイス初の大規模・完全オープン多言語モデルだ。ETH Zurich、EPFL、スイス国立スーパーコンピューティングセンター(CSCS)がSwiss AI Initiativeの一環として開発した。1,500以上の言語にわたる15兆トークンで訓練され、訓練データの40%が英語以外の言語だ。アーキテクチャ・重み・訓練データ・手法がすべて公開されており、EU AI ActおよびGDPRを設計段階から考慮している点が特徴的だ。ロマンシュ語やスイスドイツ語、アジア・アフリカの低資源言語においても主要なクローズドモデル・オープンモデルを上回るとされる。アクセス申請はこちらから。
アジア太平洋地域で実際に使われたオープンモデル
昨年Workers AIに追加されたインド・日本・シンガポール発のモデルは、実際に現場での利用につながっている。Cloudflareが現地パートナーと開催したビルダソン(buildathon)を通じて生まれた事例が3つ紹介されている。
- Form Mitra(インド):IITデリーの学生が開発。AI4BharatのIndicTrans2モデルを使い、インドの22言語で行政給付フォームを音声ガイドで案内する。低識字率・視覚障害・地方居住者が対象。
- MedBridge(シンガポール):東南アジア出身の看護師と高齢患者の方言の壁を埋める医療コミュニケーションツール。閩南語(Hokkien)・広東語を含む14言語に対応。
- Anshin Concierge(日本):高齢者や障害者が「膝が痛い」「スマホに変な画面が出た」と話しかけるだけで、東京都の適切な相談窓口(電話またはWebページ)を1タップで案内するプロトタイプ。
「選択肢の確保」がAI安全保障でもある
Cloudflareが1年前に提示した「AI主権には選択肢の自由が必要だ」という立場は、今年の動向でより強固な根拠を得た。フロンティアモデルを使ったサイバー攻撃の実例が増え、モデルへのアクセスが地理的制約を受け始め、オープンモデル規制を求める声も高まっている。
Cloudflareはこれに対し、特定モデルへの依存を排除すること自体がセキュリティだという立場を一貫して示している。同社のネットワークは125カ国以上の335都市以上で稼働し、230以上の都市でAI推論用GPUを展開しているが、このグローバルな分散インフラ自体も「単一拠点・単一事業者への依存を避ける」という主権的な設計思想と一体のものだ。モデルフリーのハーネス、地域発のオープンモデルの採用、政府機関向けのキャパシティビルディングという3つの取り組みは、いずれもその思想の具体化として位置付けられている。
詳細はOne year later: Sovereign AI and the fight for choiceを参照していただきたい。