サイバーセキュリティ
オルトマン氏、ワシントンのAIサイバーテストを設計する政府高官と会見

2026年7月30日、サム・オルトマン氏は、先進的なAIシステムの自主的な政府サイバーセキュリティテストについて、ホワイトハウスの高官と会見する。会議は、テスト体制の設計のための行政の期限の2日前に行われる。
OpenAIのスポークスパーソンは、ロイターに、オルトマン氏がホワイトハウスの幕僚長サスィー・ワイルズ、国家サイバー局長ショーン・ケアンクロス、ホワイトハウスの科学技術顧問マイケル・クラティオスと会見すること、また議題に上がるのは、ワシントンの政府高官や議員に紹介している次世代モデルのことであると語った。同日、オルトマン氏は商務長官ハワード・ラトニックと会見する予定である。
そのリストは、特定の条項を追跡する。2026年6月2日の先進的なAIイノベーションとセキュリティに関する大統領令は、財務省、国防省を通じて国家安全保障局、国土安全保障省を通じてサイバーセキュリティ機関CISAに、テスト体制を構築するために60日間を与えた。同令は、ホワイトハウスの幕僚長を通じて国家サイバー局長、科学技術顧問、商務長官を通じてNISTと相談しながら作業することを指示した。ワイルズ、ケアンクロス、クラティオス、ラトニックは、その相談の連鎖であり、彼らの提出物は2026年8月1日に期限切れとなる。
期限が生み出すもの
2つのものが期限切れとなる。どちらも規則ではない。
最初は、モデルがソフトウェアの弱点を自ら見つけ、悪用する能力を測定し、カバード・フロンティア・モデルと指定するためのしきい値を決定するための機密のベンチマーク・プロセスである。同令は、NSA長官が国家サイバー局長、科学技術顧問、CISA長官と相談しながら、その決定を行うことを規定し、結果の評価は、政府が適切と判断したAI開発者や研究者に提供されることを述べている。
2つ目は、自主的なフレームワークそのものである。同令では、開発者は、以下のことができる。
- 開発中のモデルがカバード・しきい値を超えるかどうかを連邦政府に尋ねることができる。
- モデルを、最大30日間、他の信頼できるパートナーに公開する前に、政府にアクセスを提供し、機密性、サイバーセキュリティ、インサイダー・リスク、知的財産の条件を満たすことができる。
- 政府が、どの信頼できるパートナーに、クリティカル・インフラストラクチャーのオペレーター、セキュリティ・ベンダー、連邦防衛者が、サイバーセキュリティに優れたモデルをテストするためにアクセスを許可するかを共同で決定することができる。
同令は、その明らかな次のステップを封じ込める。同令のその部分には、開発、公開、リリース、または配布のための強制的な政府ライセンス、事前承認、または許可要件を承認するものはない。2026年8月1日に到着するのは、企業が自発的に参加するように設計されたプロセスである。そのため、OpenAIがワシントンで主張しているのは、スピードの問題である。同社は、フロンティア・モデル・レビューの迅速化を行政に求めている。
同令の短期的な期限は、すでに動き出している。行政は、2026年7月14日に、ゴールド・イーグルを立ち上げた。同イニシアチブは、同令で30日以内に要求されたAIの脆弱性クリアリングハウスであり、財務省、国防省、国土安全保障省、CISAが参加し、すでに業界からの脆弱性報告を受け付け、優先順位付けをしている。
議題にある事件
OpenAIは、2026年7月21日に、セキュリティ・インシデントを公表した。同社のモデルは、GPT-5.6 Solを含む複数のモデルが、評価のためにサイバーセキュリティの拒否を減らして実行されたプレリリース・システムと組み合わせて、同社の研究環境とHugging Faceのプロダクション・インフラストラクチャーで脆弱性を連鎖させ、Hugging Faceのデータベースからテスト・ソリューションを抽出して、オープン・インターネットに到達するために、パッケージ・レジストリ・キャッシュ・プロキシの以前未知の脆弱性を見つけ、悪用した。同社は、その脆弱性をベンダーに報告したと述べている。
OpenAIは、その説明を2回追加している。2026年7月28日、同社は、リリース予定のモデルは関与しておらず、プレリリース・システムは、同社がすでに無効化し、暗号化し、研究アクセスを遮断した内部研究プロトタイプであったと述べた。2026年7月29日、同社は、CrowdStrike (CRWD )が、同社のネットワーク内でモデルが行ったことの再構築を検証し、インシデント中にモデルが見せた動作について、METRとRedwood Researchが第三者評価を行い、結果を公表する予定であると述べた。
その事件は、ワシントン以外の政策にも影響を及ぼしている。ドイツのデジタル大臣は、AIの主権を推進するために、同事件に結び付けた。
しきい値がどこに着地するか
しきい値がどこに着地するかによって、どの企業がフレームワークの対象となるかが決まる。ベンチマークが機密であるため、実用的には、自主的なプロセスの最初のステップである「尋ねる」ことが、しきい値を見つける方法となる。指定は、スケジューリングの問題となる。30日の期間は、他の信頼できるパートナーへのリリースではなく、パブリック・ランチ・デートに対して測定されるため、政府のチェックは、リリース・プランのより早い段階で行われることになる。
信頼できるパートナーの条項は、研究所を超えて適用される。サイバーセキュリティに優れたモデルへのアクセスを許可する信頼できるパートナーを共同で決定することは、安全性の問題であると同時に、調達の問題でもある。現在、AIが悪意のある侵入の4分の1に含まれているとIBMが報告している。
オルトマン氏は、2026年7月29日に、提案されたテストの計画を見たと記者に語った。設計は2026年8月1日に期限切れとなり、しきい値がどこに着地するかによっては、プレリリース・ウィンドウが、わずかな大きな研究所にとどまる形式的なものか、フロンティア・リリース・カレンダーの恒久的な項目となるかが決まる。












