2026年9月23日、OpenAIは公式ブログで、Daybreakサイバー防衛プログラムをウクライナ政府に開放し、同国の民間インフラをサイバー攻撃から守る支援を行うと発表した。国連総会の合間に、在サンフランシスコ・ウクライナ総領事のDmytro Kushneruk氏と、OpenAIの国家安全保障政策責任者Sasha Baker氏によって発表された。発表によれば、OpenAIはウクライナのデジタル変革省と協力し、ソフトウェアの脆弱性を特定し、修正をより迅速に開発・テストするためのAIツールをウクライナ側チームに提供する。
まず確認:Daybreakとは何か
今年9月3日、OpenAIは、重要サービスを守る機関向けに、補助金付きのAIサイバーセキュリティツール、トレーニング、技術サポートを提供するため10億ドルを投じると発表し、プロジェクト名をDaybreak for Frontline Defendersとした。第1弾は米国の水道、電力、州・地方政府、コミュニティバンク、非営利団体を対象とし、その後数週間でパートナー国へ拡大する計画だった。ウクライナは、明確に対象に含められた最初の戦時下の国家である。
なぜウクライナなのか。同国の国家サイバーインシデント対応チームCERT-UAは2025年に約6000件のサイバーインシデントを処理し、攻撃対象には病院システム、エネルギー業界、通信ネットワークが含まれる。これらはまさに市民の日常生活を支える民間インフラだ。物理的な攻撃に加え、ウクライナの防御者は日々絶え間ないサイバー攻撃に直面している。OpenAIは、Daybreakによって防御者がフロンティアAIを正規のセキュリティ業務——レガシーソフトウェアのレビュー、不審な活動の調査、脆弱性の検証、修正のテスト——に使えるようになると説明している。
欧州が先行、実戦の記録あり
参照すべき前例がある。欧州の複数国はすでに利用しているのだ。OpenAIによれば、フランス、ドイツ、ポーランドなどの防御組織がすでに同社のサイバーモデルを使用しており、ポーランドのCERT Polskaはこれらのモデルを使ってサードパーティ製ルーターソフトウェアの6件の脆弱性を発見、ベンダーは修正を確認し、観測されていた攻撃を阻止した。つまりウクライナが手にするのは机上の計画ではなく、実戦記録のあるツールボックスだ。
フロンティアモデルの両刃の剣
もちろん、脆弱性を見つけられるモデルは、攻撃者が侵入経路を探すのにも使える。この点でOpenAIとAnthropicは異なる道を選んだ。Anthropicは能力が強大すぎて悪者の手に渡せないとして、システムへのアクセスを厳しく制限。一方OpenAIは認可ベースの開放へ——欧州の銀行や一部の企業を経て、今日のウクライナ政府へと、信頼できる防御者の輪を着実に広げている。どちらが正解という標準はない。だがウクライナの事例はこの論争を最前線に押し出した。AIのサイバー兵器化がすでに進行中である今、防御側が同世代のAIツールを使うべきかどうか、その答えは現実によって書き換えられつつある。
ウクライナにとっての意味
短期的には、大規模機関でなければ運用できなかった脆弱性発掘・修正パイプラインを手に入れる。中期的には、戦時に蓄積される防御データと実戦経験そのものが巨大な価値を持つ。安全保障シンクタンクRUSIのアナリストが指摘するように、欧米テック企業によるウクライナ支援には道義的側面もあるが、実際の紛争から極めて貴重なデータとインテリジェンスを得られるという側面もある。冷静に見ておくべきは、現時点ではあくまで「アクセスの約束」であり、OpenAIはウクライナでの実際の適用成果をまだ開示していないことだ。効果は今後の実行にかかっている。BBCの報道によれば、この合意にはGPT-5.6 Solモデルへの無料アクセスも含まれるという。事実なら、ウクライナ側が手にするのは汎用版ではなく、OpenAIの現行最強のサイバーモデルということになる。
この出来事をどう見るか
第一に、AIサイバーセキュリティが「国家レベルの防衛協力」という形で着地したのは初めてであり、フロンティアモデルが地政学的紛争における防衛インフラになったことを示す。第二に、「AIを国家アクターに開放すべきか」という抽象的な倫理問題が、具体的な条件と観察可能な結果を伴う現実の実験に変わった。第三に、一般の人々にとって最も注目すべきはウクライナそのものではなく、このモデルが複製されるかどうかだ。Daybreakのパートナー国リストが伸び続ければ、AI駆動のサイバー攻防は研究室の物語から、各国の重要インフラ予算表の一行へと変わっていく。