Anthropic、中国企業によるClaude不正アクセス対策を強化——FT報道
室谷代表取締役今度はAnthropicが、中国企業によるClaudeへの不正アクセス対策を本格化させたみたいですね。Financial Timesの報道が元になってます。
Investing.comも記事にしてますけど、結構踏み込んだ内容ですよ。
Investing.comも記事にしてますけど、結構踏み込んだ内容ですよ。
テキトー教師.AI認定講師はい、Anthropicはもともと利用規約で中国企業やその支配下にある外国企業によるClaudeの利用を禁止しています。ところが、それを巧妙にすり抜ける手口が複数発見された、と。
FTは関係者の話として、Ant FinancialやByteDanceといった名前を挙げていますね。
FTは関係者の話として、Ant FinancialやByteDanceといった名前を挙げていますね。
室谷代表取締役そうなんです。Ant Financialはシンガポールの子会社経由で法人アカウントを取得して社員に提供していた。
ByteDanceに至ってはエンジニアが個人でClaudeに契約してVPNでアクセスした分の費用を会社が reimbursed(補償)していた、と。完全に組織的なバイパスですよね。
ByteDanceに至ってはエンジニアが個人でClaudeに契約してVPNでアクセスした分の費用を会社が reimbursed(補償)していた、と。完全に組織的なバイパスですよね。
Ant FinancialやByteDanceなど、中国企業はどのようにClaudeにアクセスしたのか
テキトー教師.AI認定講師具体的な手口を整理すると、大きく三つあります。一つは海外子会社経由の法人アカウント。
二つ目は個人アカウント+VPN。三つ目はクラウドインフラ経由ですね。
二つ目は個人アカウント+VPN。三つ目はクラウドインフラ経由ですね。
室谷代表取締役クラウドインフラというと、Microsoft Azureのような米国クラウド経由で間接的にアクセスするケースもあると報じられています。これらはいずれも法律違反ではないものの、Anthropicの利用規約には明確に違反する。
テキトー教師.AI認定講師単に「法律に触れないからいいでしょ」という話じゃないんですよ。Anthropicとしては、自社のAI技術が中国の軍事や安全保障用途に転用されるリスク、あるいは米国の輸出規制の実効性を損なう行為として非常にセンシティブに捉えているわけです。
Anthropicが導入した新たな検知・遮断手法:タイムゾーン監視と転送局サービス
室谷代表取締役で、Anthropicは新たな検知手法を導入したとFTは伝えています。具体的には、ユーザーのPCのタイムゾーンを監視したり、「転送局サービス」と呼ばれる、海外のClaudeアカウント経由でリクエストを中継するサービスを特定して遮断するらしい。
テキトー教師.AI認定講師タイムゾーンの監視は面白いですね。中国標準時(UTC+8)で動いているPCからアクセスがあったら、たとえVPNでIPアドレスを偽装していても、OSのタイムゾーン設定が中国になっていれば怪しいと判断できる。
室谷代表取締役転送局サービスというのは、いわば共同購入のような仕組み。誰かが海外で取得した法人アカウントに、複数のユーザーがAPIリクエストを投げて中継させるサービスです。
Anthropicはこうした中継パターンを検知してブロックするようになったと。
Anthropicはこうした中継パターンを検知してブロックするようになったと。
違法ではないが利用規約違反——なぜAnthropicは規制を強化するのか
テキトー教師.AI認定講師なぜAnthropicがここまで規制を強化するのか。背景には米国の輸出規制と国家安全保障の問題があるわけです。
米国政府は先端半導体やAIモデルの中国への輸出を段階的に規制しています。Anthropicとしては、自社の製品が規制の網をすり抜けて中国に渡る事態を防ぎたい。
米国政府は先端半導体やAIモデルの中国への輸出を段階的に規制しています。Anthropicとしては、自社の製品が規制の網をすり抜けて中国に渡る事態を防ぎたい。
室谷代表取締役また、利用規約違反を放置すると、Anthropic自身がコンプライアンス上のリスクを負うことになります。特に、米国商務省の輸出管理規則(EAR)に抵触する可能性もゼロではない。
同社の姿勢としては、規約を厳格に守らせることで、規制当局への協力を明確に示す狙いもあるんでしょうね。
同社の姿勢としては、規約を厳格に守らせることで、規制当局への協力を明確に示す狙いもあるんでしょうね。
テキトー教師.AI認定講師さらに、Anthropicは同業他社との競争上も、技術流出を防ぐ必要があります。中国企業がClaudeを利用してモデル蒸留(distillation)を行うリスクもありますからね。
中国ユーザーはClaudeを使えるのか?現状の制限とリスク
室谷代表取締役結局、中国のユーザーや企業はClaudeを使えるのか。現状、Anthropicは中国からの直接アクセスを技術的に遮断しています。
ただし、VPNや海外子会社経由の方法は完全には防ぎきれていない。今回の強化でさらにアクセスは難しくなるでしょう。
ただし、VPNや海外子会社経由の方法は完全には防ぎきれていない。今回の強化でさらにアクセスは難しくなるでしょう。
テキトー教師.AI認定講師リスクとして、もしAnthropicに検知された場合、アカウント停止や利用停止などの処分を受ける可能性があります。特に法人アカウントは、契約者の信用情報に影響が出るかもしれません。
個人ユーザーも、支払い情報などから特定されるリスクがあります。
個人ユーザーも、支払い情報などから特定されるリスクがあります。
室谷代表取締役中国国内にはAlibabaの「通義千問」やByteDanceの独自モデルなど自国製AIも充実しつつありますが、性能面ではClaudeに及ばない部分もあるとされています。だからこそ、企業はどうしてもClaudeを使いたいというニーズがあるわけです。
テキトー教師.AI認定講師ただし、Anthropicの規約は「中国企業およびその支配下にある外国企業」が対象です。香港やシンガポールの子会社が独立した法人として運営されている場合、グレーゾーンになり得る。
今後の動向を注視する必要がありますね。
今後の動向を注視する必要がありますね。
室谷代表取締役
テキトー教師.AI認定講師
室谷代表取締役今回のFT報道は、AIの国際的な利用制限と迂回の実態を浮き彫りにしました。Anthropicが今後どのような技術的・法的措置を取るのか、引き続き注目です。
よくある質問
Q: 中国からClaudeにアクセスすると法律違反になりますか? A: FT報道によれば、これらの迂回方法は米国法にも中国法にも違反しないとされています。ただし、Anthropicの利用規約違反にはなります。
Q: VPNを使えば中国からClaudeを使えますか? A: 技術的には可能ですが、Anthropicはタイムゾーン監視など新たな検知手法を導入しており、アカウント停止のリスクがあります。
Q: Ant FinancialやByteDanceは具体的にどのようにアクセスしていましたか? A: Ant Financialはシンガポール子会社経由の法人アカウント、ByteDanceはエンジニアの個人アカウント+VPN費用を会社が補償する形でアクセスしていたと報じられています。
Q: Anthropicはなぜ中国からのアクセスを禁止しているのですか? A: 米国の輸出規制と国家安全保障上のリスク、および自社の技術が軍事転用される可能性を懸念しているためです。
出典
- Investing.com: 「Anthropic targets loopholes used by Chinese firms to access Claude, FT reports」
- Financial Times(Investing.com経由で引用)
