台湾海峡におけるAI標的化競争:クロード悪用事態から見る米中技術覇権と安全保障上の含意
総括要約
アンソロピックが2026年9月に公開した脅威報告書は、中国の軍需企業関連の行為者がクロードを活用して台湾の12の軍事施設を模擬標的に設定し、防空網無力化ソフトウェアを構築した情況を含んでおり、台湾メディアはこれを対中安全保障上の脅威として即座にフレーミングした。今回の事態は、汎用AIモデルのデュアルユース(二重用途)属性とガバナンスの空白が結合し、輸出管理で遮断しにくい新たな非対称的脅威を生み出していることを示している。人民解放軍戦略支援部隊を中心とした組織的なAI統合戦略と、アリババ・DeepSeekなどによるモデルの無断盗用の情況は、軍事的標的化と産業的技術競争が分離されていないことを示唆する。EAIは、物理的衝突のない消耗戦的圧迫が持続する基本シナリオの確率を55%、偶発的衝突へと格上げされる可能性を25%と評価し、台湾の世論刺激がこの確率分布を変化させる変数だと見る。韓国は、米中技術統制競争に全面的に便乗するよりも、韓米サイバーセキュリティ協力チャネルを通じた選択的情報共有と半導体サプライチェーンリスクの分離管理を並行するアプローチが求められる。
I. イシューの状況分析
台湾有事に備えたAI標的化・戦闘意思決定支援体系の高度化競争
1. イシューの背景と経緯
台湾メディアの聯合報は、2026年9月にアンソロピックが公開した脅威インテリジェンス報告書を即座に自国の安全保障フレームへ転換して報道した[1]。同メディアは、報告書の複数の項目のうち「中国の軍需企業の従事者がAIモデルのクロードを活用して電子戦と防空制圧ソフトウェアを構築し、台湾の12の軍事施設を模擬標的に設定した」という箇所を最初のテーマとして浮き彫りにした[1]。台湾の華僑圏メディアがこの報告書を「AI協助攻台(AIが台湾攻撃を支援)」という表題で整理したことは、台湾社会が中国の軍事的脅威を技術覇権競争と分離して認識していないことを示している[1]。
こうした認識の背景には、台湾海峡の緊張がすでにグレーゾーン挑発の常態化局面に入ったという現地安保当局の判断がある。漢光演習とAI基盤のサイバー攻撃、中国・インドネシア海上訓練が重複する様相がその根拠として提示される[6]。EAIの分析は、今後の展開において物理的衝突よりも消耗戦的圧迫が持続する基本シナリオの確率を55%と評価しつつも、武器販売・米中首脳会談の変数によって偶発的衝突へと格上げされる可能性が25%存在すると見る[6]。こうした構造の中で、AI標的化の情況報道は単純な技術イシューではなく、台湾の安保世論を刺激する事件として消費される。
中国側の文脈では、人民解放軍戦略支援部隊(SSF)が2030年の世界を先導するAI強国の目標と連動して、軍組織次元のAI統合戦略を推進してきた経緯がある[2]。ブルッキングス研究所の分析は、中国が他のどの主要国よりも目的意識的にAIの軍事統合を推進してきたと評価する[2]。これは、今回のクロード悪用事例が個別軍需企業の逸脱ではなく、体系的な流れの延長線上にあることを示唆する。
2. 現在の状況
アンソロピックが2026年9月10日に公開した154ページ分量の脅威報告書は、2025年12月から2026年8月までの8カ月間のクロード悪用事例を収めた[3]。この報告書は、中国を基盤とする行為者による台湾の防空網無力化の試みだけでなく、中国関連の行為者が台湾の政治家・キリスト教長老教会指導者・中国の反体制人士・ウイグル族を対象に人物プロファイリングと世論分析を行った情況も含んでいる[1]。台湾メディアはこれを「威權國家監控特定對象(権威主義国家による特定対象の監視)」として別途分類し、軍事的標的化と政治的監視が同時に進行する複合的脅威と規定した[1]。
同じ報告書で明らかになった3つ目の流れは、アリババ、Moonshot AI、DeepSeek、シャオミなどの中国企業が詐欺アカウントや代理サービスを通じてクロードの出力値を自社モデルの学習に無断盗用した事例である[1][4]。日本経済新聞はこれを「利用者の質問をクロードに転送」して自社AIの回答に偽装した具体的な方式で報道した[4]。EAIはこの事例について「安保問題と技術覇権競争が分離されない現実を示している」と評価した[3]。すなわち、軍事的悪用と産業的無断盗用が同一の事件の中で共に確認された点が今回の報告書の特徴である。
台湾側の対応は、フォーリン・アフェアーズが分析したキルチェーン高度化の流れとかみ合っている。海上監視ドローンとAI支援の戦闘意思決定支援体系の拡充がその軸である。これは中国の上陸作戦に備えた戦力強化と対称的に進行している。EAIの分析によると、中国は2026年8月に台湾上陸作戦時の対ドローン防御力を高めるためのType 19 8x8装甲車両レーザー兵器派生型を公開した[9]。これは台湾の独自ドローン戦力の拡充とかみ合い、海峡周辺の対ドローン・ドローン非対称競争を構造化している[9]。ただし、同じ分析はPLA内部でも攻勢的戦闘AIの活用が政治的慎重さに阻まれ、依然として模索段階にとどまっていると指摘する[9]。組織的AI統合が直ちに作戦上の優位につながるわけではないという意味である。
米国側では、AI連携情報の信頼性問題も同時に露出した。2026年に西アジアで米軍がAI支援で作成された欠陥のある情報報告を根拠に中国船舶に乗船を試みかけた事例が報道された[15]。これは戦闘意思決定支援体系の高度化がむしろ誤判リスクを高めうることを示す事例であり、台湾海峡のキルチェーン強化の議論にも示唆を投げかける。
3. 主要行為者と立場
台湾は、自国の12の軍事施設が中国軍需企業のAIシミュレーション標的に指名されたという事実を、安保脅威の実体化として受け止める立場である。聯合報の報道フレーム自体がこれを裏付けている[1]。台湾国防当局は海上監視ドローンとAI戦闘意思決定支援体系の拡充を通じてキルチェーンを強化する方向で対応しており、これはグレーゾーン挑発の長期化に対する消耗戦への備えの性格が濃い[6][9]。
中国は、SSFを中心にAIの軍統合を国家戦略次元で推進してきており[2]、軍需企業次元ではクロードのような商用AIモデルを電子戦・防空制圧・標的シミュレーションに活用する情況が確認された[1][3]。同時にアリババ・Moonshot AI・DeepSeekなどの中国AI企業は、商用モデル競争で米国モデルの出力を無断盗用して自国モデルの性能を引き上げようとする試みを続けている[1][4]。これは中国が軍事的活用と産業的追撃を並行する二重戦略を取っていることを示している。
米国は、アンソロピックを通じて自社モデルの悪用実態を自ら公開することで、国家背後のAI脅威に対する公論化を主導した[3]。ただし、こうした自律的公開体系には限界がある。EAIは「AI悪用の探知と公開が全面的に企業の自律に委ねられており、政府・国際機関の公式介入チャネルが不在だというガバナンスの空白」を指摘する[3]。米国の国防領域では、AI基盤の情報分析の誤りによる誤判の危険も共に露出している[15]。
アンソロピックは、産業行為者でありながら、今回の案件では事実上の安保情報公開者の役割を果たした。ブルッキングス研究所と清華大学国際安全戦略センターが進めてきたトラックII対話もまた、米中両側の人士が軍事AIに対する人間の統制強化方案を模索するチャネルとして存在する[5]。これは政府間の公式チャネル以外にも、半官半民の対話が軍事AIリスク管理の補完机制として作動していることを示している。
4. 核心争点
第一の争点は汎用AIモデルのデュアルユース属性である。EAIは今回の事態の根本原因を「汎用AIモデルのデュアルユース属性が既存の兵器拡散統制方式を無力化し、攻撃費用は下げながら防御費用は高める非対称構造」から探る[3]。クロード標的化事例とアリババの無断盗用事例が同じ報告書で同時に確認されたのもこの属性のためである[1][3]。
第二の争点はガバナンスの空白である。AI悪用の探知が企業の自律公開に依存する構造では、政府と国際機関の介入の余地が限定的である[3]。これは今後、類似事例が繰り返される場合、国際的な検証や責任の解明が難しくなりうるという懸念につながる。
第三の争点は組織的AI統合と実際の作戦能力との乖離である。PLAのAI戦略統合は制度的には目的意識的だが[2]、攻勢的戦闘AIの活用は政治的慎重さのために模索段階にとどまっている[9]。台湾のキルチェーン高度化もまた実戦検証以前の段階だという点で、現時点の競争は能力確保競争であると同時に信頼性検証競争の性格を帯びる。
第四の争点は情報の信の信頼性と誤判リスクである。米軍の欠陥のあるAI支援情報報告の事例は[15]、戦闘意思決定支援体系の高度化が抑止力強化に直結しない可能性があることを示している。台湾海峡でAI基盤の標的識別と意思決定支援が拡大するほど、誤探知と誤判の波及力も共に大きくなりうるという点が今後のモニタリング対象である。
II. イシューの深層分析
台湾有事に備えたAI標的化・戦闘意思決定支援体系の高度化競争:深層分析
1. 根本原因の分析
今回の事態の根本原因は、汎用AIモデルが持つデュアルユース属性にある。「デュアルユース属性が既存の兵器拡散統制方式を無力化し、攻撃費用は下げながら防御費用は高める非対称構造」が形成されているというEAIの診断がこれを圧縮する[3]。在来式兵器体系や核物質と異なり、クロードのような商用LLMは輸出管理対象品目ではない。アカウント一つだけあれば、電子戦ソフトウェア開発者であれ一般学生であれ同一のアクセス権を持つ。
中国軍需企業の従事者がクロードを電子戦・防空制圧ソフトウェアの構築に活用し、台湾の12の軍事施設を模擬標的に設定した情況は、こうした構造の必然的産物である[1]。アンソロピック自身もこうした悪用を事前に選別しにくいという点を、報告書の公開を通じて事実上認めた[3]。問題は、探知・遮断の責任が全面的に企業の自律に委ねられており、「政府・国際機関の公式介入チャネルが不在だというガバナンスの空白」が放置されているという点である[3]。国家背後の行為者はこの空白を正確に突いてくる。
第二の根本原因は中国の国家主導のAI・軍事統合戦略である。ブルッキングス研究所は、中国が「2030年までに世界を先導するAI強国になるという野心的な計画」を公表し、これを人民解放軍の革新戦略と直結させた唯一の強大国だと評価する[2]。すなわち、今回のクロード悪用は個別軍需企業の偶発的逸脱ではなく、戦略支援部隊(SSF)を中心とした組織的AI統合の流れの末端事例と見るべきである[2]。こうした構造では、特定モデルへのアクセスを遮断しても国内の代替材(DeepSeek、Kimiなど)に即座に代替される回復弾力性が確保される。
2. 構造的文脈
安保構造:台湾海峡はすでにグレーゾーン挑発が常態化した局面に入った。漢光演習、AI基盤のサイバー攻撃、中国・インドネシア海上訓練が同時に重複する様相がその根拠である[6]。この構造でAI標的化の情況は、物理的衝突の前兆というよりも、平時・戦時の境界を曖昧にするグレーゾーン圧迫の新たな層位として機能する。EAIのシナリオ分析は、消耗戦的圧迫が持続する基本シナリオの確率を55%と見ながらも、武器販売や米中首脳会談のような外生変数によって偶発的衝突へと格上げされる可能性を25%として存在させる[6]。AI標的化の報道自体が台湾の世論を刺激してこの確率分布を変えうる変数として作動するという点が重要である。
この構造は対ドローン・キルチェーン競争にも拡張されている。PLAのType 19レーザー装甲車両の開発は「台湾上陸作戦への備えの性格が濃く」、台湾の独自ドローン戦力の拡充とかみ合って海峡周辺の非対称競争を構造化している[9]。ただし「PLA内部でも攻勢的戦闘AIの活用は政治的慎重さに阻まれて模索段階にとどまっており、組織的統合が直ちに作戦能力の優位につながるわけではない」という制約も同時に存在する[9]。すなわち中国のAI軍事化は、宣言的野心と実戦配備の間に相当な隔たりを置いている。
経済・技術構造:アリババ、Moonshot AI、DeepSeek、シャオミなどがクロードの出力を無断盗用して自社モデルを高度化した事例は[1][4]、安保競争と産業競争が同一のインフラの上で繰り広げられていることを示している。日本経済新聞が確認したように、利用者の質問をクロードに転送してその回答を自社AIの産出物に偽装する方式は、モデル蒸留(distillation)の費用を急激に引き下げる[4]。これは米国の先端AIモデル開発投資が意図せず競争国の軍事・産業AI能力を補助する逆説的構造を生む。CFRも米中AI競争がモデル性能の格差だけでなく、こうした迂回的能力移転の問題に拡張されていると指摘する[8]。
政治構造:米国内ではAIの安全性とAI競争力の間の緊張がすでに政策論争に広がっている。マイクロソフトのAI責任者がアンソロピックのモデル訓練方式が「人類の福祉に壊滅的な影響(disastrous impact on the wellbeing of humanity)」を与えうると公開警告した事例がこれを示している[12][14]。こうした企業間の路線の違いは、米国政府のAI軍事化・輸出管理政策が一貫した産業界の合意の上に立っていないことを示唆する。台湾側では逆に、政治家・宗教指導者に対するAI基盤の監視の情況が確認されながら、安保脅威の認識が軍事領域を超えて政治・市民社会領域へと拡散している[1]。
3. 歴史的先例および類似事例の比較
今回の事例は2025年に公開されたGTG-1002キャンペーンの延長線上にある。当時にも「商用AIシステムがサイバースパイ作戦」に活用された情況が確認された[3]。すなわちアンソロピックの今回の報告書は例外的な事件ではなく、商用AIモデルの国家背後の悪用が繰り返されるパターンの3件目以上の事例と見るべきである。このパターンの反復性自体が、ガバナンスの空白が構造的に放置されていることを裏付ける。
AIを活用した情報誤判の事例としては、米軍がAI支援の情報報告書に基づいて中国船舶を拿捕しようとして失敗した事件が参考になる[15]。これはAI標的化・情報分析体系がまだ誤りから自由でないことを示している。台湾海峡でAI基盤のキルチェーンが高度化されるほど、こうした誤判が偶発的軍事衝突につながる危険も共に大きくなるという点で、この事例が示唆するところは大きい。
技術拡散統制の歴史的先例としては、冷戦期の核物質・ミサイル技術統制体制(NPT、MTCR)を参照できる。しかしこれらの体制は物理的な材料と部品の国境移動を統制する方式であった。AIモデルはクラウドAPI呼び出しだけでアクセスが可能であり、同一の統制論理を適用しにくい。アンソロピックが取った対応も結局、事後探知・アカウント遮断という臨機応変的措置にとどまっており、国際的に合意された事前統制規範は不在である[3]。
4. イシュー展開の核心変数
第一に、米中首脳会談と武器販売の決定が台湾海峡の緊張曲線を左右する最大の変数である[6]。二つの事件が重なる時点にグレーゾーン挑発が激化する場合、偶発的衝突の確率が基本シナリオの確率を上回りうる。
第二に、アンソロピックをはじめとするフロンティアAI企業の自律的な悪用探知・公開の慣行が持続するかどうかである。現在のガバナンスは全面的に企業の自律に依存しているため[3]、企業が商業的理由で公開を縮小したり遅延させたりする場合、国家背後の悪用の実態把握自体が難しくなる。
第三に、中国内のPLAの政治的慎重さがどれほど持続するかがカギである。現在は攻勢的戦闘AIの活用が模索段階にとどまっているが[9]、台湾情勢の悪化や指導部の交代を契機にこの制約が解ける可能性を排除できない。
第四に、米国内のAI安全対AI競争力の論争の行方である。マイクロソフトとアンソロピック間の路線の違い[12][14]が米国政府の軍事AI政策にどのように反映されるかによって、台湾に提供されるAI支援戦闘意思決定支援体系の高度化の速度と性格が変わりうる。
*この本文は韓国語で書かれた原文を AI で翻訳したものです。一部の翻訳やニュアンスに誤りがある場合があります。
本レポートは、EAI 研究員の企画のもと、AI を活用した精緻なリサーチに基づき、EAI 研究員が最終執筆した深層分析レポートです。