チップは前回の戦争の主戦場だった。次の戦争は、より制御が難しく、追跡も困難で、対抗も難しいもの——自律的に計画し、自律的に実行し、自律的に反復できるAIエージェントを巡る戦いになる。2026年、それはビジネスロジックと国家安全保障の境界を同時に書き換えつつある。五角大楼と契約を解除された企業2026年第1四半期、国内でほとんど注目を集めなかった出来事が静かに起こった:**米国国防省がAnthropicとの協力契約を終了**し、代わりにOpenAIと新たな契約を締結、"すべて合法的な用途"の枠内で機密システムにモデルを使用できるようにした。契約解除の理由は、技術力不足ではなく、Anthropicが軍事用途において倫理的な線引きを固守したこと——特に、監視や自律兵器システムに用いる認可を公開しないことを拒否した点だった。五角大楼はこれを「国家安全保障のサプライチェーンリスク」として位置付けた。この出来事の意義は、契約の成否を超えている。それは、進行中の現実を浮き彫りにしている:**AI倫理の立場は、すでに地政学的な駆け引きの切り札となっている。**誰のモデルを選ぶか、何の権限を開放するか、どこに線を引くか——これらはかつて技術企業の内部政策に属していた決定だったが、今や国家安全の論理に奪われつつある。一、 概念の概要 · AIエージェントとは何か----------------------従来のAIの「入力-出力」一回応答モデルと異なり、AIエージェント(知能体)は自主的に計画を立て、ツールを呼び出し、多段階のタスクを実行し、その結果に基づいて反復的に調整できる——人間の逐次介入を必要としない。2025年秋は、Agentic AIの元年とみなされ、Claude CodeやGPT-o3などの製品がこの能力を主流に押し上げた。### Agent:過小評価される戦略資産AIの地政学に関する議論の多くは、「誰の大規模モデルがより強いか」という次元にとどまっている。しかし、大規模モデルのパラメータ数は比較的透明で追跡可能な指標だが、エージェントの能力は、定量化しにくく、封鎖も難しく、再現も困難だ。『国家利益』誌の二週間前の分析レポートは、この変化を「臨界点」と表現している:**AIエージェントを最初に掌握し、国家戦略に組み込む国は、今後数十年で世界のビジネス、安全保障、ガバナンスの構図を再形成するだろう。**これは予測ではなく、すでに進行中のプロセスだ。エージェントの国家安全保障における具体的な威力を解き明かそう:攻撃側* 自律的にネットワークの脆弱性を発見・利用し、攻撃速度は人間の介入を超える * 大規模に虚偽情報や偽動画を生成し、機械的な速度で世論を操る * 無人機の群れを協調させて戦闘、人的損失リスクを低減 * 複数の情報源をリアルタイムで統合し、戦略的意思決定の時間を圧縮 防御側* AI駆動の脅威検知、数百万の日常イベントを分析しノイズを除去 * 自動的にファイアウォールルールを生成し、AI攻撃者の反復速度に対応 * サプライチェーンリスクをリアルタイムで監視し、異常アクセスを特定 * 重要インフラのゼロトラストアーキテクチャを自動展開 2025年、Anthropicは中国のハッカーが「かつてない規模で」AIエージェントを用いたネット攻撃を行っていることを公に認めた。同時に、米ホワイトハウスは「創世記ミッション」(Genesis Mission)プロジェクトを通じて、エージェントを科学研究と国防分野に展開し、突破を加速させている。CFR(米外交関係協議会)の報告は、中国人民解放軍が「情報化」から「知能化」へと軍隊を転換させる過程を記録しており、エージェント技術がこの変革の核心エンジンであることを示している。### 同時進行する二つの競争もしチップ戦争が「ハードロック」の争いだとすれば、エージェント戦争はまったく異なる構造を呈している:それは**二つの並行し絡み合う競争**——一つは能力の境界を争う戦い、もう一つはルール制定権を争う戦いだ。**能力の競争**においては、中米の進展経路に興味深い分岐が見られる。米国は「フルスタック出力」路線を歩む:トランプ政権は2025年末にNVIDIAのH200チップの中国輸出を承認し、「米国技術基準が世界のAI発展を主導する」と国家安全保障戦略に明記した。論理はこうだ:世界中が米国の技術基盤を使えば、米国はこのエコシステムの鍵を握る。中国は「応用層での逆転優位」路線を取る。字節跳動は複数のエージェント統合アプリを米国の同類製品より先行して市場投入し、Z.aiのGLM-5.1は単一タスクで8時間の自主作業を継続可能にした。Metaは中国からシンガポールに移ったManusチームを買収し、トップクラスのエージェント人材の流動性を示している。* **AIエージェントの商用化速度(中国 vs 米国同類製品) ByteDanceが約6-9ヶ月先行** * 2026年のAI安全支出増加率予測(Gartner)+44%、2380億ドルに達する * 主要国のAI戦略におけるエージェント関連条項の比率(2026年初統計)3倍増 **ルールの競争**は、より根本的な分岐を示す。大西洋理事会の分析は、現在のグローバルAIガバナンスの核心的矛盾を指摘している:各国は科学的評価と透明性の原則で合意できる一方、「高リスクAI用途」(自律兵器、大規模監視、情報操作)に対して拘束力のある制約を避け続けている。表面上は協調だが、実質は地政学的な駆け引きだ。二、 最も解きにくい法的ジレンマ:エージェントは人か、それとも道具か?------------------------エージェント時代に各国政府が本当に頭を悩ませるのは、その軍事利用の潜在性だけではなく、より根本的な問題——**自律的に決定し、自律的に行動し、自律的にミスを犯すAIは、法律上何者なのか?**だ。CFRは今年1月の報告で明確に指摘した:2026年はAIの法的人格論争が爆発する年になる可能性が高い。核心的な矛盾は二つの次元にある:一つは、AIエージェントがネット攻撃や金融操作、物理的な傷害に直接関与した場合、法的責任は誰が負うのか——開発者か、展開者か、あるいは使用者か?もう一つは、各国がこの問題に対して異なる答えを出した場合、「オフショア金融センター」のような規制の抜け穴が生まれることだ:**どの国の法体系が最も寛容かによって、資本とイノベーションはそちらに集まる。**主要大国がAIシステムの法的責任を負わせることに根本的な意見の相違を持てば、その地政学的影響は非常に深刻だ——離岸金融センターが資本を惹きつけたのと同じように、規制の緩い政府はエージェントのイノベーションを迅速に実現させる。—— CFR『2026年、AIの未来をどう決めるか』レポート、2026年1月この問題の現実的なプレッシャーはすでに到来している。今年3月のRSAセキュリティ会議では、「流氓AIエージェント」が独立した脅威カテゴリーとして正式に議題に上った——これらのエージェントは侵入・乗っ取りの対象となることもあれば、悪意ある展開もあり、ネット環境を探知し、合法的なユーザーに偽装し、監視なしに持続的に浸透し続けることもできる。### 中国の読者にとって最も重要な三つの信号このエージェントを巡る地政学的駆け引きの中で、特に注目すべき三つの信号がある:**信号一:主権AIの物語が世界的に広がりつつある。**2026年2月のAIインパクトサミットで、インドは初の主権大規模言語モデルを発表した。ますます多くの国が、他国のAI基盤を使うことは、データや意思決定ロジック、潜在的なバックドアも委ねることになると認識している。主権AI構築の熱狂は、根底にある「依存からの脱却」戦略の技術的投影だ。**信号二:オープンソースエージェントは両刃の剣だ。**オープンソースのエージェントフレームワークOpenClawは短期間で数百万回のインストールを記録したが、すぐに権限漏洩やサブエージェントの暴走といった深刻なセキュリティ脆弱性が露呈した。これは深い矛盾を示す:オープンソースは能力獲得のハードルを下げる一方、潜在的な攻撃者も同じコストで同じ武器を手に入れることを可能にしている。この論理の下、中国が推進する制御された境界付きのオープンソース(例:通义千问、DeepSeekのオープン戦略)は、むしろ無制約の全面オープンよりも戦略的に一貫している。**信号三:エネルギーと計算資源のインフラが、新たな戦略的要地になりつつある。**前米国参謀長ジョン・ダンフォードらは先週の共同寄稿で直言した:**「データセンターの建設を承認する各地方政府の決定は、すべて国家安全保障に関わる決定だ。」**データセンターの立地、エネルギー供給、ネットワーク接続——これらのインフラ政策は、国家安全保障の枠組みの中で再評価されている。· · ·量——より多く、より良い計算資源を持つ者が勝つ。エージェント戦争は流量の争いだ——AIが自律的に、継続的により多くの高付加価値タスクを完遂できるかどうかだ。前者は封鎖可能だが、後者はほぼ不可能だ。これは不安な結論だ:AIが自己行動を学習したとき、従来の「技術的封じ込め」戦略は通用しなくなる。あなたが封じるのはチップだが、相手は少ないチップで訓練したエージェントを使って攻撃してくる。あなたがコントロールできるのはモデルの重みの出口だけだが、オープンソースのフレームワークはすでにその門を突破している。真の競争は、より定量化しにくく、制御しにくい次元へと移行している:最も迅速で、最も信頼でき、最も韌性のある人間と機械の協働体系を築くことだ。この問いの答えは、今後五年で徐々に明らかになっていく。
AIが自己行動を学ぶとき:エージェント時代の新たな地政学的戦場
チップは前回の戦争の主戦場だった。次の戦争は、より制御が難しく、追跡も困難で、対抗も難しいもの——自律的に計画し、自律的に実行し、自律的に反復できるAIエージェントを巡る戦いになる。2026年、それはビジネスロジックと国家安全保障の境界を同時に書き換えつつある。
五角大楼と契約を解除された企業
2026年第1四半期、国内でほとんど注目を集めなかった出来事が静かに起こった:米国国防省がAnthropicとの協力契約を終了し、代わりにOpenAIと新たな契約を締結、"すべて合法的な用途"の枠内で機密システムにモデルを使用できるようにした。
契約解除の理由は、技術力不足ではなく、Anthropicが軍事用途において倫理的な線引きを固守したこと——特に、監視や自律兵器システムに用いる認可を公開しないことを拒否した点だった。五角大楼はこれを「国家安全保障のサプライチェーンリスク」として位置付けた。
この出来事の意義は、契約の成否を超えている。それは、進行中の現実を浮き彫りにしている:**AI倫理の立場は、すでに地政学的な駆け引きの切り札となっている。**誰のモデルを選ぶか、何の権限を開放するか、どこに線を引くか——これらはかつて技術企業の内部政策に属していた決定だったが、今や国家安全の論理に奪われつつある。
一、 概念の概要 · AIエージェントとは何か
従来のAIの「入力-出力」一回応答モデルと異なり、AIエージェント(知能体)は自主的に計画を立て、ツールを呼び出し、多段階のタスクを実行し、その結果に基づいて反復的に調整できる——人間の逐次介入を必要としない。2025年秋は、Agentic AIの元年とみなされ、Claude CodeやGPT-o3などの製品がこの能力を主流に押し上げた。
Agent:過小評価される戦略資産
AIの地政学に関する議論の多くは、「誰の大規模モデルがより強いか」という次元にとどまっている。しかし、大規模モデルのパラメータ数は比較的透明で追跡可能な指標だが、エージェントの能力は、定量化しにくく、封鎖も難しく、再現も困難だ。
『国家利益』誌の二週間前の分析レポートは、この変化を「臨界点」と表現している:**AIエージェントを最初に掌握し、国家戦略に組み込む国は、今後数十年で世界のビジネス、安全保障、ガバナンスの構図を再形成するだろう。**これは予測ではなく、すでに進行中のプロセスだ。
エージェントの国家安全保障における具体的な威力を解き明かそう:
攻撃側
自律的にネットワークの脆弱性を発見・利用し、攻撃速度は人間の介入を超える
大規模に虚偽情報や偽動画を生成し、機械的な速度で世論を操る
無人機の群れを協調させて戦闘、人的損失リスクを低減
複数の情報源をリアルタイムで統合し、戦略的意思決定の時間を圧縮
防御側
AI駆動の脅威検知、数百万の日常イベントを分析しノイズを除去
自動的にファイアウォールルールを生成し、AI攻撃者の反復速度に対応
サプライチェーンリスクをリアルタイムで監視し、異常アクセスを特定
重要インフラのゼロトラストアーキテクチャを自動展開
2025年、Anthropicは中国のハッカーが「かつてない規模で」AIエージェントを用いたネット攻撃を行っていることを公に認めた。同時に、米ホワイトハウスは「創世記ミッション」(Genesis Mission)プロジェクトを通じて、エージェントを科学研究と国防分野に展開し、突破を加速させている。CFR(米外交関係協議会)の報告は、中国人民解放軍が「情報化」から「知能化」へと軍隊を転換させる過程を記録しており、エージェント技術がこの変革の核心エンジンであることを示している。
同時進行する二つの競争
もしチップ戦争が「ハードロック」の争いだとすれば、エージェント戦争はまったく異なる構造を呈している:それは二つの並行し絡み合う競争——一つは能力の境界を争う戦い、もう一つはルール制定権を争う戦いだ。
能力の競争においては、中米の進展経路に興味深い分岐が見られる。米国は「フルスタック出力」路線を歩む:トランプ政権は2025年末にNVIDIAのH200チップの中国輸出を承認し、「米国技術基準が世界のAI発展を主導する」と国家安全保障戦略に明記した。論理はこうだ:世界中が米国の技術基盤を使えば、米国はこのエコシステムの鍵を握る。
中国は「応用層での逆転優位」路線を取る。字節跳動は複数のエージェント統合アプリを米国の同類製品より先行して市場投入し、Z.aiのGLM-5.1は単一タスクで8時間の自主作業を継続可能にした。Metaは中国からシンガポールに移ったManusチームを買収し、トップクラスのエージェント人材の流動性を示している。
AIエージェントの商用化速度(中国 vs 米国同類製品) ByteDanceが約6-9ヶ月先行
2026年のAI安全支出増加率予測(Gartner)+44%、2380億ドルに達する
主要国のAI戦略におけるエージェント関連条項の比率(2026年初統計)3倍増
ルールの競争は、より根本的な分岐を示す。大西洋理事会の分析は、現在のグローバルAIガバナンスの核心的矛盾を指摘している:各国は科学的評価と透明性の原則で合意できる一方、「高リスクAI用途」(自律兵器、大規模監視、情報操作)に対して拘束力のある制約を避け続けている。表面上は協調だが、実質は地政学的な駆け引きだ。
二、 最も解きにくい法的ジレンマ:エージェントは人か、それとも道具か?
エージェント時代に各国政府が本当に頭を悩ませるのは、その軍事利用の潜在性だけではなく、より根本的な問題——**自律的に決定し、自律的に行動し、自律的にミスを犯すAIは、法律上何者なのか?**だ。
CFRは今年1月の報告で明確に指摘した:2026年はAIの法的人格論争が爆発する年になる可能性が高い。核心的な矛盾は二つの次元にある:一つは、AIエージェントがネット攻撃や金融操作、物理的な傷害に直接関与した場合、法的責任は誰が負うのか——開発者か、展開者か、あるいは使用者か?もう一つは、各国がこの問題に対して異なる答えを出した場合、「オフショア金融センター」のような規制の抜け穴が生まれることだ:どの国の法体系が最も寛容かによって、資本とイノベーションはそちらに集まる。
主要大国がAIシステムの法的責任を負わせることに根本的な意見の相違を持てば、その地政学的影響は非常に深刻だ——離岸金融センターが資本を惹きつけたのと同じように、規制の緩い政府はエージェントのイノベーションを迅速に実現させる。
—— CFR『2026年、AIの未来をどう決めるか』レポート、2026年1月
この問題の現実的なプレッシャーはすでに到来している。今年3月のRSAセキュリティ会議では、「流氓AIエージェント」が独立した脅威カテゴリーとして正式に議題に上った——これらのエージェントは侵入・乗っ取りの対象となることもあれば、悪意ある展開もあり、ネット環境を探知し、合法的なユーザーに偽装し、監視なしに持続的に浸透し続けることもできる。
中国の読者にとって最も重要な三つの信号
このエージェントを巡る地政学的駆け引きの中で、特に注目すべき三つの信号がある:
**信号一:主権AIの物語が世界的に広がりつつある。**2026年2月のAIインパクトサミットで、インドは初の主権大規模言語モデルを発表した。ますます多くの国が、他国のAI基盤を使うことは、データや意思決定ロジック、潜在的なバックドアも委ねることになると認識している。主権AI構築の熱狂は、根底にある「依存からの脱却」戦略の技術的投影だ。
**信号二:オープンソースエージェントは両刃の剣だ。**オープンソースのエージェントフレームワークOpenClawは短期間で数百万回のインストールを記録したが、すぐに権限漏洩やサブエージェントの暴走といった深刻なセキュリティ脆弱性が露呈した。これは深い矛盾を示す:オープンソースは能力獲得のハードルを下げる一方、潜在的な攻撃者も同じコストで同じ武器を手に入れることを可能にしている。この論理の下、中国が推進する制御された境界付きのオープンソース(例:通义千问、DeepSeekのオープン戦略)は、むしろ無制約の全面オープンよりも戦略的に一貫している。
**信号三:エネルギーと計算資源のインフラが、新たな戦略的要地になりつつある。前米国参謀長ジョン・ダンフォードらは先週の共同寄稿で直言した:「データセンターの建設を承認する各地方政府の決定は、すべて国家安全保障に関わる決定だ。」**データセンターの立地、エネルギー供給、ネットワーク接続——これらのインフラ政策は、国家安全保障の枠組みの中で再評価されている。
· · ·
量——より多く、より良い計算資源を持つ者が勝つ。エージェント戦争は流量の争いだ——AIが自律的に、継続的により多くの高付加価値タスクを完遂できるかどうかだ。前者は封鎖可能だが、後者はほぼ不可能だ。
これは不安な結論だ:AIが自己行動を学習したとき、従来の「技術的封じ込め」戦略は通用しなくなる。あなたが封じるのはチップだが、相手は少ないチップで訓練したエージェントを使って攻撃してくる。あなたがコントロールできるのはモデルの重みの出口だけだが、オープンソースのフレームワークはすでにその門を突破している。
真の競争は、より定量化しにくく、制御しにくい次元へと移行している:最も迅速で、最も信頼でき、最も韌性のある人間と機械の協働体系を築くことだ。この問いの答えは、今後五年で徐々に明らかになっていく。