DeepSeekだけを見ていると、より大きな全体像を見失う。米国の先端研究機関の利用規約によって使用を明示的に禁じられた中国企業が、その研究機関のツールを使い、月8,000件ものコミットペースで次世代のagentフレームワークを構築している。しかもDeepSeekは特例ではない。フィンテック大手はシンガポール子会社を経由し、短編動画大手は従業員の個人サブスクリプション費用を経費精算してVPN経由で利用させ、別のクラウド企業はモデル蒸留を指摘された直後に同じツールを社内禁止にしている。壁はそこに立っているが、人々はあらゆる隙間を通り抜けている。問われているのは、もはや誰が壁を乗り越えたかではなく、この壁がそもそも機能しているかどうかだ。
まずDeepSeekの事例から事実を整理する。この鏡の中で最も鮮明に映し出されている部分だからだ。DeepSeek Harnessの公開リポジトリでは、公式の継続的インテグレーション(CI)パイプラインがAnthropicの本番APIキーを保有し、デフォルトでclaude-opus-4-8に対して実機テストを実行している。コミット履歴にはcodex/プレフィックスを持つブランチのマージが1,760件確認されており、これはOpenAI Codexのブランチ命名規則だ。7月単月でこのリポジトリは8,273件のコミットを生み出している。さらにDeepSeekはこうした相互運用性をあえて隠そうともしていない。公式APIドキュメントにはClaude Codeを自社モデルに向ける接続ガイドが明示されており、ユーザーに対してANTHROPIC_BASE_URL環境変数を使ってclaude-opusをdeepseek-v4-proにマッピングする方法を解説している。Anthropicから使用禁止を受けながら、一方で他者にClaude Codeの使い方を教えているという堂々たる姿勢そのものが、一つのシグナルだ。
視野を広げると、DeepSeekのやり方は業界全体でけっして特殊ではなく、ただ最も透明性が高いだけだと分かる。フィナンシャル・タイムズの報道によれば、アント・グループはシンガポール法人を通じて社内ネットワーク経由で中国本社の従業員に企業版Claudeアカウントを提供している。バイトダンスは直接アクセスを提供せず、エンジニアが個人サブスクリプション費用を経費精算しVPN経由で利用できる精算制度を設けている。一部の企業はMicrosoft Azureプラットフォームと海外子会社を経由してアクセスしており、追跡をより困難にしている。最も興味深い態度を見せているのはアリババだ。Anthropicから大規模なモデル蒸留を実施したと指摘された直後、今度は社内でClaudeの使用を禁止した。使用することと禁止されること、禁止することが、同一企業の中で同時に起きている。
これらを合わせて考えると、問題の性質が変わってくる。「ある中国企業が規約を遵守しているか否か」という問題ではなく、仕組みそのものに関わる問いとなる。利用規約を根拠とした封鎖の仕組みは、有効な防衛線なのか、それともコストが高く実効性よりも象徴的意味が大きいにすぎないのか。
「象徴的意味」という判断を支持する根拠は、封鎖する側自身の動きにある。規約が十分に機能しているなら、絶えず強化する必要はないはずだ。しかし実態として、Anthropicはパッチを打ち続けている。2026年4月からは、フラグを立てられたアカウントに対して政府発行の身分証明書と生体認証(自撮り)による本人確認を義務付け始めた。7月には、いわゆる「中継サービス」の遮断に乗り出し、アカウントのOSタイムゾーンや利用パターンを監視することで、中国企業のトラフィックを中継しているアカウントを検知するようになった。タイムゾーンや利用習慣を調べることで辛うじて維持しなければならない境界線は、隙間が最初から存在していたことを示している。新たなパッチが打たれるたびに、それは前のパッチが突破されたことの確認にほかならない。
しかしここで、同様に成立する反論を示さなければ、「象徴的意味」という表現は安易な嘲笑に堕してしまう。封鎖は完璧である必要はなく、それでも意味を持ちうる。利用規約、本人確認、輸出規制は、多層的な抑止として機能している。アクセスのコストと摩擦を引き上げ、「手軽に使える」状態を「いくつもの回り道が必要で、いつ遮断されるか分からない」状態へと変えているのだ。規模の小さな主体の多くにとって、この摩擦は実質的な障壁として機能する。またAnthropicが対策を強化し続けていることは、防衛線が機能を失いつつあるのではなく、むしろ収縮しつつあると解釈することもできる。対策が頻繁になるほど、この境界線を手放す意思がないことの表れかもしれない。どちらの解釈が真実に近いかは、「常に誰かが突破できる」ことを重視するか「突破のコストが上昇している」ことを重視するかによって異なり、これは議論の余地がある判断であり、すでに結論の出た事実ではない。
つまりこの鏡が映し出しているのは、「封鎖は茶番だ」という結論ではなく、業界全体がより真剣に向き合うべき状況だ。最先端の能力が少数の米国研究機関に集中し、地政学的な要請からその能力を特定の主体から遮断しなければならないとき、契約上の条項に基づく境界は必然的に多孔質なものとなる。無造作なアクセスは防げても、組織的なリソースを持ち、その痕跡を公開しても構わないと考える相手は防げない。DeepSeek Harnessの開発パイプラインが注目される理由は、DeepSeekの「不誠実さ」を証明するからではない。それが一枚の鏡として、この封鎖の仕組み自体の限界を照らし出しているからだ。相手のツールを使わせないようにすることはできる。しかし相手がそのツールを使って自社と競合する次世代製品を作り上げ、そのプロセス全体を公開リポジトリに晒しているとき、その光に照らされているのは相手の弱点なのか、それともこの壁の弱点なのか。
証拠リスト:
確認済み(ローカル取証 / 公式ドキュメント)
- DeepSeek パイプライン:公式CIがAnthropic本番APIキーを保有、デフォルトで
claude-opus-4-8を使用;codeブランチのコミット1,760件;7月に8,273コミット;依存関係に@anthropic-ai/sdk、@anthropic-ai/claude-agent-sdkを含む。 - DeepSeek公式APIドキュメントにClaude Code接続ガイドを掲載(
ANTHROPIC_BASE_URL=https://api.deepseek.com/anthropic、claude-opus→deepseek-v4-proのマッピング)——公式に使用方法を案内している。
確認済み(メディア一次情報)
- フィナンシャル・タイムズ報道:アント・グループがシンガポール法人と社内ネットワーク経由で企業版Claudeアカウントを提供;バイトダンスが個人サブスクリプション費用をVPN経由で経費精算;一部企業がAzureを通じて海外子会社経由でアクセス。両社は通常コメントを拒否している。
- Anthropicによる封鎖の継続的強化:2026年4月以降、フラグを立てられたアカウントに政府発行の身分証明書と生体認証を要求;2026年7月に「中継サービス」を遮断、OSタイムゾーンと利用パターンの監視を開始。
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接