AISI / Frontier model evaluation / 2026

Claudeの蒸留は何が問題になる?

Anthropicが公表した「蒸留攻撃」の主張と、一般的な知識蒸留は区別が必要です。アクセス方法、許諾、規約、証拠の位置付けから境界を読み解きます。

米政権は中国AIモデルを調査する方針

結論:制裁はまだ決まっていません。 米財務長官が示したのは、中国AIモデルを調査し、米企業の知的財産を侵害した証拠が確認されれば制裁も検討し得るという方針です。 対象企業、対象モデル、証拠、判定方法、制裁内容は公表されていません。

ベッセント財務長官は、米国モデルに匹敵する中国モデルの増加を受け、蒸留を通じた知財侵害の可能性を調べる考えを示しました。ただし、特定企業の侵害を正式認定した発表ではありません。

Anthropicは何を「蒸留攻撃」と主張したのか

Anthropicは2026年2月、中国のAI企業が多数の偽アカウントを使い、Claudeへ大量にアクセスして能力を抽出したと主張しました。TechCrunchは、同社の説明として約2万4000の不正アカウントが使われたとの数字を報じています。これはAnthropic側の調査結果であり、今回の財務長官発言によって法的に認定された事実ではありません。

重要なのは、Claudeの回答を教師データとして使ったかどうかだけではありません。利用許可、規約、アカウント作成方法、アクセス制限の回避、収集規模、競合モデル開発の目的を合わせて評価する必要があります。

正当な蒸留とモデル抽出攻撃の境界

許諾提供者が蒸留や訓練利用を認めているか。
取得手段偽アカウント、レート制限回避、本人確認回避がないか。
再現目的特定モデルの保護された能力を競合製品へ移す意図があるか。

モデルの出力傾向や「痕跡」が似ているという分析は調査の手掛かりにはなりますが、それだけで知財侵害を確定するものではありません。証拠と法的手続きが別途必要です。

Claudeを使う企業が確認すること

  1. Claudeの出力を再学習や評価データに使う場合、契約と利用規約を確認する。
  2. 自動化した大量アクセスでは、レート制限、アカウント共有、APIキー管理を監査する。
  3. 外部モデルを導入するときは、蒸留元と訓練データの説明をベンダーに求める。
  4. 制裁や提供停止に備え、重要業務では複数モデルの評価と切り替え手順を維持する。

確認した情報源