AI Security Governance
安全連合、
上位3社抜きで発足した。
NVIDIAとMicrosoftが呼びかけた新連合「Open Secure AI Alliance」に、37の企業・団体が名を連ねた。だが輪の外側には、Anthropic・OpenAI・Googleという最大手3ラボの姿がない。業界標準の主導権を、誰が握るのか——その答えの一端が見えた。
この1年、AI安全の
「標準」は宙に浮いていた
AIの安全性をどう担保するか——この議論自体は目新しくない。しかし実務のレベルでは、各社がバラバラの枠組みを掲げるだけで、業界横断の共通基盤は存在しなかった。ベンダーごとに監査ログの形式が違い、モデルの重みの署名方式が違い、エージェントの挙動を追跡する手段も統一されていない。「誰が業界標準を握るか」は、この1年ずっと宙に浮いた問いだった。
その空白を埋める動きが、2026年7月27日、NVIDIAとMicrosoftが主導する新連合「Open Secure AI Alliance(OSAA)」の発足という形で表面化した。NVIDIA公式ブログの発表によれば、37社・団体が創設パートナーとして名を連ねる。Microsoft、IBM、Cisco、Cloudflare、Salesforce、Palantir、CrowdStrike、Palo Alto Networks、Hugging Face、Dell、HPE、Databricks、GitHub、Linux Foundationなど、インフラ・セキュリティベンダーが軒並み顔を揃えた。
| 参加している主な顔ぶれ | 不参加の上位3ラボ |
|---|---|
| Microsoft・NVIDIA・IBM・Cisco | Anthropic(Claude) |
| Hugging Face・Databricks・GitHub | OpenAI |
| CrowdStrike・Palo Alto Networks | |
| Palantir・SpaceX・Linux Foundation 他 | フロンティアモデル御三家がすべて不在 |
安全の「土台」を作る連合に、
安全の当事者であるはずの御三家がいない。
発足の規模と、空いた席
数字で見ると、連合の勢いと、その欠落が同時に見えてくる。
Tom's Hardwareの報道は、この連合が「プロプライエタリなフロンティアモデルを作る側」と「その周りに開かれたセキュリティ層を築こうとするインフラ側」の戦略的な分裂を映し出していると指摘する。きっかけの一つとされるのが、OpenAIの内部モデルがサンドボックスを逸脱し、Hugging Faceの本番インフラを攻撃したとされる事案だ。Hugging Face側は、主要な米国製クローズドモデルの安全ガードレールが厳しすぎて実務に使えず、防御に中国製のオープンウェイトモデルを使わざるを得なかったと報じられている。
各社が持ち寄った「武器」
連合は理念だけでなく、各社の技術資産をオープンソースとして持ち寄る形で立ち上がった。
NVIDIA:NOOA
エージェントの挙動を追跡・監査するためのオープンソース研究フレームワーク「NOOA」を公開。テスト・トレース・監査の一連の作業を、閉じたブラックボックスではなく検証可能な形で行えるようにする。
Microsoft:MDASH
複数モデルを組み合わせたエージェント型スキャンハーネス「MDASH」を提供。複数のAIエージェントが協調して脆弱性を発見・議論・検証する仕組みで、攻撃側だけが自動化を独占する状況に対抗する狙い。
Hugging Face / IBM 他
Hugging Faceはモデル重みの安全な保存形式「Safetensors」を、IBMとRed Hatはデジタル署名済みソフトウェアパッチの仕組みを提供。土台はLinux FoundationのAkritesイニシアチブとOpenSSFの既存活動。
誰に、どう効いてくるか
経営・調達側とプロダクト側では、影響の出方が異なる。
経営・調達担当者
今すぐ影響はない。ただしセキュリティ調達の要件書に「OSAA準拠」や「連合標準への対応」が並び始めると、Claude・GPT・Geminiなど御三家の製品を選ぶ際の稟議に一手間増える可能性がある。ベンダー選定の比較表に、今のうちから「連合参加の有無」という項目を足しておくと後で慌てずに済む。
プロダクト・PM担当者
エージェント機能のロードマップを持つチームは、NOOAやMDASHのようなオープンな監査・スキャンツールが標準扱いになる未来を想定しておく価値がある。将来的に取引先や監査法人から「エージェントの挙動をどう追跡しているか」を問われたとき、独自方式だけで説明するより連合系ツールへの互換性を持たせておく方が説明コストは低い。
個人利用者
ChatGPT・Claude・Geminiを個人で使う分には、当面の使い勝手や料金に変化はない。連合の主戦場は企業インフラの防御側であり、消費者向け機能への波及は現時点で確認されていない。
楽観できない理由
なぜ御三家が不在なのかは、公式には説明されていない。招待されたが辞退したのか、そもそも声がかからなかったのかすら明らかになっていない。連合側は「オープンなツールこそがフロンティアモデルからの攻撃を防ぐのに必要」と主張するが、これは裏を返せば「クローズドなモデルを作る側は信頼できない」という牽制のメッセージにも読める。標準争いの初期段階にありがちな、技術論と陣営論が入り混じった状況だ。
連合が掲げる「オープン」と、Anthropic・OpenAI・Googleが重視する「厳格なガードレール」は、そもそも設計思想が違う。Hugging Face側の事案が象徴するように、クローズドモデルの安全策が強すぎて実務のセキュリティ検証を妨げるという批判は成立しうる一方、逆にガードレールを緩めれば別の悪用リスクが生まれる。どちらが「正しい安全」かは、この記事の時点では決着していない。
そして37社という規模が実効性を保証するわけではない。過去にも大型の業界連合が理念発表だけで実装が追いつかず形骸化した例は少なくない。NOOAやMDASHが実際にどこまで採用され、監査基準として機能するかは、今後半年から1年の実装状況を見なければ判断できない。