OpenAIが知財保護のためにセキュリティを一新
2025-07-08 23:35
OpenAIは海外の脅威から守るためにセキュリティ対策を刷新した。ChatGPTのような製品で世界的に知られる3,000億ドル規模の人工知能企業は、より厳格なアクセス制御、従業員の審査強化、物理的な安全対策を含む広範なセキュリティの見直しを展開した。同社は、この措置が競合に対応するものであるという主張を否定しているが、OpenAIは、1月に中国の新興企業DeepSeekが関与した事件の後、セキュリティ手順を強化した。OpenAIはセキュリティを大幅に強化 OpenAIはここ数カ月で、特に中国をはじめとする海外からのスパイ活動から知的財産を守るため、社内のセキュリティ対策を大幅に強化した。同社は昨年からより厳しいプロトコルを導入し始めたが、1月のDeepSeekのロールアウト後、この取り組みは再び緊急性を増した。OpenAIは、ライバル企業が「蒸留」を使って競合製品を開発し、リリースしたのではないかと疑っている。ディスティレーションとは、新しいモデルを訓練して別のモデルの行動を模倣させる技術である。「このエピソードをきっかけに、OpenAIはより厳格な対応をとるようになった」とセキュリティチームに近い関係者は言う。それ以来、同社はサイバーセキュリティ業務を積極的に拡大し、機密研究、モデルデータ、インフラへのアクセス管理を強化している。これまでのところ、ディープシークはこの疑惑に反論していない。DeepSeekの事件は、OpenAIの広範囲に及ぶ内部統制にも火をつけた。社内で「情報テント張り」と呼ばれる新しいポリシーが、機密データへのアクセスや共有の方法を決定する際に用いられるようになった。トップクラスの研究プロジェクトにアクセスできるのは一部のスタッフだけで、特定の開発に携わる者は、他の関係者も同じ「テント」の一員であることを確認しなければならない。この慎重なアプローチは、社内で "ストロベリー "と呼ばれるOpenAIの次世代モデルの開発時にも実施された。スタッフたちは、同僚がそのプロジェクトに参加することを公式に許可されていると確信できない限り、オープンなオフィススペースでそのプロジェクトについて話さないよう指示された。この秘密主義は社内の軋轢を引き起こし、ある社員は「非常に窮屈」と表現し、「すべてを手に入れるか、何も手に入れないかだ」と述べた。システムレベルでは、OpenAIは現在、独自技術の多くを隔離されたオフライン環境に保管している。このエアギャップ・インフラは、重要なシステムをより広範なネットワークや公衆インターネットから分離し、遠隔からの侵入リスクを低減する。物理的なセキュリティもアップグレードされ、サンフランシスコオフィスの特定の部屋では指紋認証によるバイオメトリックアクセスが義務付けられている。OpenAIのモデルがユーザーのプロンプトにどのように反応するかを制御する重要なパラメータの漏洩をさらに防ぐため、同社は厳格な "Deny-by-Default egress Policy "を実施している。これは、特別に承認されない限り、システムがインターネットに接続することをブロックすることを意味する。AIの主導権は米中の戦場と化した 米国と中国の間では、新興技術、特に人工知能の主導権をめぐって絶え間ない競争が繰り広げられている。ワシントンは、北京が先進的な半導体や関連技術を取得するのを防ぐために、一連の輸出規制を課している。同時に、アメリカの諜報機関は、外国の関係者がアメリカのテクノロジー企業から機密データを盗み出そうとする動きを強めていると警告している。スパイの脅威がエスカレートしたことで、シリコンバレーの大手企業数社は、新規採用者の厳しい審査を導入するようになり、OpenAIも例外ではない。AIとハイテク企業は2023年以降、内部脅威のリスクをより真剣に評価し始めた。昨年10月、OpenAIは新しい最高情報セキュリティ責任者としてデーン・スタッキーを採用した。スタッキーは以前パランティアで同じ役職に就いており、組織の防衛戦略に国家安全保障に焦点を当てたアプローチをもたらす。スタッキーは、OpenAIのセキュリティ製品担当副社長であるマット・ナイトと緊密に連携し、現在、同社独自の大規模言語モデルをサイバー脅威から身を守るツールとして活用する取り組みの陣頭指揮を執っている。さらにOpenAIは昨年、退役米陸軍大将のポール・ナカソネ氏を取締役に迎えた。ナカソネ氏は、米国サイバー軍と国家安全保障局(NSA)の元責任者だった。彼はサイバーセキュリティの脅威と防衛戦略に関する高度な理解をOpenAIの経営陣にもたらす。このような重大な変更にもかかわらず、OpenAIは、セキュリティの大改革は単一のインシデントに直接対応するものではないと表明している。同社の広報担当者は『フィナンシャル・タイムズ』紙に、今回のアップグレードは、業界をリードすることを目指す同社のプライバシーとセキュリティへの投資の一環であると語った。外国からのスパイ活動、特に中国からのスパイ活動が注目されるようになったことで、業界内の外国人排斥的な風潮を煽ることへの懸念が高まっている。何人かの内部関係者やオブザーバーは、徹底的なセキュリティ・ポリシーが意図せずアジア系の従業員を疎外したり、実際の脅威指標ではなく国籍に基づく不当な監視につながるかもしれないという懸念を表明している。クリプトポリタンアカデミー2025年、DeFiで受動的収入を得る新しい方法が登場します。詳細はこちら