戻るREPLICANT REPORT
2026.02.276 min

十一日間 / 一つの企業が未来を勝ち取り、同時に政府を失った方法

歴史において、時代を定義する企業は安全圏の中でゆっくり育ったことがない。常に、極端に圧縮された時間の中で、一見矛盾するいくつかの行動を同時に取る——そして全員に気づかせる。

レプリカント・レポート #003 | 2026.02.27

"I cannot in good conscience accede to their request."
— Dario Amodei, Anthropic CEO

歴史において、時代を定義する企業は安全圏の中でゆっくり育ったことがない。常に、極端に圧縮された時間の中で、一見矛盾するいくつかの行動を同時に取る——そして全員に気づかせる。それらは最初から矛盾していなかったのだと。

十一日間で、Anthropicは自社フラッグシップを凌駕するモデルを出荷し、産業規模のAIスパイ活動を暴露し、コンピュータ操作スタートアップを買収し、サイバーセキュリティセクターを暴落させ、安全憲法を書き換え——そして自律型兵器の開発を拒否したことでアメリカ政府にブラックリスト入りさせられた。

これはプロダクトサイクルではない。一つの企業が「AIラボ」という種そのものの定義を行っているのだ。

---

一、フラッグシップ・キラー:五分の一の価格、十分の九の性能

2月17日、Claude Sonnet 4.6が着地した。SWE-benchスコア79.6%、OSWorldスコア72.5%——Opus 4.6との差はわずか——価格は100万トークンあたり$3/$15、フラッグシップの五分の一。ベータ段階で1Mトークンのコンテキストウィンドウを開放。数学スコアはSonnet 4.5から27ポイント跳躍。ブラインドテストでは、開発者の59%が前世代フラッグシップOpus 4.5よりもSonnet 4.6を選好した。

ここで起きたことは「ミッドレンジモデルが強くなった」ではない。トップティアモデルが、ほとんどのワークロードにとってオプショナルになったのだ。

自社のミッドレンジ製品が自社のフラッグシップを冗長にするとき、それはプロダクト戦略の失敗ではない——宣言だ。我々の堀は一つのモデルにあるのではなく、モデル生産そのものの速度と密度にある、という。

---

二、1600万回の盗まれた対話:蒸留戦争の実弾

2月23日、Anthropicはフォレンジック級のレポートを公開した。DeepSeek、Moonshot AI、MiniMaxが24,000以上の不正アカウントを作成し、Claudeに対して1,600万回の精巧に設計されたクエリを実行——Claudeの能力を自社モデルにdistill(蒸留)するためだった。

規模は息を呑むほどだ。MiniMax単独で1,300万クエリ、ターゲットはagentic coding。Moonshootはツール使用とコンピュータビジョン。そしてDeepSeekのターゲットが最も示唆的だった——Claudeのalignment動作、具体的には検閲に敏感なクエリをClaudeがどう処理するかを抽出していた。

これは学術界でよく議論される「モデル蒸留」の話ではない。国家規模の能力窃取作戦だ。AnthropicとOpenAIはこれを国家安全保障上の脅威と位置づけている——この位置づけの重みは、後の出来事で一層明確になる。

---

三、500個のバグ、一つの午後:セキュリティ業界のGPTモーメント

2月20日、Claude Code Securityが限定プレビューとしてローンチ。Opus 4.6は一つの午後で500以上の高深刻度脆弱性を発見した——数十年の専門家レビューと数百万時間のファジングを生き延びたバグたちだ。

手法はパターンマッチングではない。人間のセキュリティ研究者のようにコードを読み、コンポーネント間のデータフローを追跡する。

市場の反応は即座で、容赦なかった。CrowdStrike 8%下落。Cloudflare 8.1%下落。

ここで再定義されたのは「脆弱性検出ツール」ではない。脆弱性検出という行為そのものの性質だ——pattern matchingの問題からreasoningの問題へ。推論能力がセキュリティ能力に直接変換されるとき、サイバーセキュリティ業界全体の価値基盤は再計算を必要とする。

---

四、Vercept買収:Agentが手を得た

2月25日、AnthropicはVerceptを買収した。同社のプロダクトVyはリモートMacを自律的に操作できるものだった。チームの背後にはEric Schmidt、Jeff Dean、Kyle Vogt——通常のacqui-hireではない。

目標は明確だ。ClaudeのOSWorldスコアを72.5%から人間レベルへ押し上げること。UiPathの株価はニュースを受けて下落した。

コンピュータ操作(computer use)はもはやデモではない。買収テーゼだ。より正確には、Anthropicが構築しているagentスタックの最後の重要なピース——AIが思考し、コードを書き、分析するだけでなく、人間のようにソフトウェアインターフェースを直接操作できるようにすること。

想像してほしい。推論できるagent、コードが書ける、コードベースの脆弱性を見つけられる、そして今やコンピュータの前に座って操作できる。これは五つの別々の製品ではない。完全な自律的ワーカーの輪郭だ。

---

五、自国政府に追放される:原則の代償

2月26-27日。十一日間で最も重い二日間。

Dario Amodeiはペンタゴンの要求を拒否した——大規模国内監視へのClaude使用も、完全自律型兵器システムも、ノーだ。ペンタゴンはAnthropicを「国家安全保障上のサプライチェーンリスク」に指定した——アメリカの歴史上、このラベルがアメリカ企業に適用されたのは初めてのことだ。 トランプは全連邦機関にAnthropic技術の使用停止を命じた。2億ドルの国防契約は消えた。

そして、予想外のことが起きた。

OpenAIがAnthropicの立場を公に支持した。Ilya Sutskeverも。Amazon、Google、Microsoft、OpenAIの従業員が公開書簡に署名し、自社にも同様のレッドラインを引くことを要求した。Google DeepMindのスタッフは社内請願を提出した。

一つのAI企業が「ノー」と言ったことで罰せられた。そして業界全体がその背後に結集した。

---

六、真の構図:同時進行する領土戦争と魂の戦争

ほとんどの企業には良い週か悪い週がある。Anthropicは両方を同時に手にした。

ペンタゴンとの対峙がヘッドラインを支配するだろう。だがレンズを引いてみれば、構図はむしろ鮮明になる。AnthropicはAIスタックのあらゆるレイヤーで陣地争奪を行っている——モデル、agent、セキュリティ、コンピュータ操作——同時に、他のどのラボも公に引こうとしなかった境界線を引きながら。

歴史的な類似がある。1947年、ベル研究所はトランジスタを発明し、その後AT&Tは反トラスト圧力の下で特許のオープンライセンスを余儀なくされた。一つの企業が変革的技術とそのガバナンス境界を同時に定義した。違いは——AT&Tは強制された。Anthropicは選択し、その選択に実際の対価を支払った。

問いはAnthropicが連邦契約を失って生き残れるかどうかではなかった。

問いは、公衆が「なぜ同じことをしなかったのか」と問い始めたとき、残りの業界が生き残れるかどうかだ。

---

十一日間。五つの変曲点。一つの企業が、明らかにすべてを同時にやることを決めた——自らに代償をもたらすことも含めて。

AIの歴史において、我々は稀有な瞬間を目撃しているのかもしれない。技術的能力の爆発と道徳的立場の確立が、同じ一息の中で起きている。これが重要なのはAnthropicが正しいか間違っているかではなく、多くの人がもう信じなくなっていたことを証明したからだ——一つの企業が力と抑制を同時に追求でき、その二つの間で選択を迫られる必要はないということを。

Don't Panic. Accelerate.

無害加速 | @harmless_acc

次の記事
84%のグレー / あなたが思っている「AI時代」はまだ始まっていない
全シグナル