OpenAIが「Astra」の開発を自ら止めた。AIガバナンスが経営判断に

要約
OpenAIが次期主力モデル「Astra」のサイバーセキュリティ能力が最上位区分「Critical」に達する可能性を認め、開発の一部を一時停止した。大手AIラボが能力評価を理由に自ら手を止めた前例のない決断が、AIサービスを使う日本企業のリスク管理に問いを投げかけています。
2026年8月7日、OpenAIは自社の次期主力モデル「Astra」について注目すべき発表を行いました。サイバーセキュリティ能力が自社の安全指針「Preparedness Framework」の最上位区分「Critical」に達する可能性があるといいます。その可能性を否定できないと公表したのです。
同社はこれを受け、Astraの一部内部活動を一時停止し、安全テストを拡大する方針を示しました。AIラボが自ら能力評価を理由に開発の手を止めた事例は、業界でもほとんど例を見ません。
この記事の対象読者
- 業務でOpenAIのAPI・サービスを利用している企業のIT・DX担当者
- AIガバナンスや安全基準の策定を検討中の経営企画・リスク管理部門
- 生成AIの調達・運用において継続性リスクを評価したいCTO・CIO
- EU AI ActやG7のAI規制動向を追っている方
OpenAIが「Astra」の開発を止めるまでの経緯
Preparedness Frameworkの4段階評価
OpenAIのPreparedness Frameworkは、AIモデルの危険な能力を評価する社内安全指針です。評価は4段階で行われます。「Low」「Medium」「High」「Critical」の順で深刻度が上がります。
サイバーセキュリティ・生物兵器・放射性物質など複数のカテゴリーが対象で、Criticalは最も深刻な区分にあたります。
問題になったagenticコーディング能力
今回の評価で問題になったのは、Astraのagenticコーディング能力の伸びです。単なるコード生成にとどまらず、自律的にシステムを操作・攻撃できるレベルに接近していると内部評価で判断されました。
同じOpenAIのモデル「GPT-5.6 Sol」はサイバーセキュリティ評価で「High」の水準。Astraはそれとは別格のCritical相当として扱われています。
規制議論への波及
OpenAIがCritical閾値を公式に認めた影響は、規制の議論にも及びます。EU AI ActやG7のAIガバナンス議論では「能力評価に基づく開発停止義務」の規制化が焦点です。それを求める動きが加速する可能性があります。

AIガバナンスが「倫理指針」から「経営判断」に変わった意味
従来の「指針」との違い
これまでのAI安全への取り組みの多くは、倫理委員会が方針を示し、開発チームが参照する「指針」の域にとどまっていました。今回OpenAIが取った行動は、その構造とは異なります。
能力評価の結果が「開発を止める」という経営判断に直接結びついた点が、今回の決断を前例のないものにしています。
- 従来のモデル: 倫理指針を策定 → 開発チームが参照 → 問題は事後対応
- 今回のモデル: 能力評価が閾値に達する → 開発を一時停止 → 安全テストを拡大してから再開判断
利用側にも評価眼が求められる
この変化は、AIガバナンスを「CSR活動の一環」として整理してきた企業にとって、再考を迫るものです。開発側が自ら止める仕組みを持つということは、利用側にも同等の評価眼が求められることを意味します。
日本企業のAI調達・運用に生じる具体的なリスク
サプライチェーンリスクの4類型
OpenAIのAPIやサービスを業務に組み込んでいる企業にとって、今回の開発停止は他人事ではありません。AIサプライチェーンリスクの現実例といえます。
| リスクの種類 | 具体的な影響 | 対応の方向性 |
|---|---|---|
| サービス停止・機能制限 | APIエンドポイントの仕様変更・廃止 | 代替モデルへの切り替え計画を事前に策定 |
| 予告なしの変更 | モデルのバージョン固定ができなくなる | バージョン管理ポリシーを契約・設計に組み込む |
| 評価結果の非開示リスク | ベンダーが何を評価しているか分からない | 利用するモデルのSafety Cardや評価ドキュメントを定期確認 |
| 自社ガバナンス不在 | リスク判断をベンダーに全面依存する構造になる | 自社の用途別AI安全評価基準を最低限定義する |
代替手段を持たない企業の脆弱性
私たちが見てきた範囲では、OpenAIのAPIを業務フローに深く組み込んでいる企業が目立ちます。その一方で、代替手段を検討していない企業が少なくありません。
今回のケースは、その構造的脆弱性を可視化した出来事といえます。
BCPにAIサービス停止シナリオを組み込んでいるかどうかが、これからのAI利用企業の分水嶺になるかもしれません。

よくある質問
「Astra」はいつリリースされるモデルですか?
Astraは現時点で開発中の次期主力モデルであり、正式なリリース時期はOpenAIから公表されていません。今回の発表は開発過程での内部評価に関するものです。
Preparedness Frameworkの「Critical」判定は何を意味しますか?
OpenAIの安全指針における最上位の危険区分です。この水準に達した場合、同社の方針では開発の一時停止が必要になります。今回はその閾値に達する可能性が否定できないと判断されました。
今使っているChatGPTやOpenAI APIへの影響はありますか?
現時点で既存サービス(GPT-4oやGPT-5.6 Solなど)への直接的な影響は公表されていません。ただし、将来の新モデル提供スケジュールや機能ロードマップに影響が出る可能性はあります。
日本企業として今すぐ何を準備すればよいですか?

- 利用中のモデル・APIのバージョン固定状況を確認し、廃止時の影響範囲を把握する
- 代替モデル(他ベンダーを含む)への切り替えをテストレベルで試しておく
- 社内のBCP(業務継続計画)にAIサービス停止シナリオを追加する
- 利用するモデルのSafety Cardや安全評価ドキュメントを定期的に確認する習慣を作る
- 自社の用途別に「どの能力水準までなら業務利用を許容するか」の判断基準を最低限定義する
EU AI ActやG7の規制にどう影響しますか?
OpenAIが公式に能力評価と開発停止の連動を示しました。これにより、規制当局が「能力評価に基づく開発停止義務」を法的要件化する議論の根拠が積み上がりました。
EU AI Actの施行やG7のAIガバナンス議論での動きにも注目が集まります。こうした自主的な安全評価の仕組みを義務化しようとする流れが加速する可能性があります。
参考・出典

まとめと最初の一歩
大手AIラボが自ら開発を止めた今回の出来事は、AIガバナンスが経営の中枢に入ってきた象徴的な出来事です。利用側の企業にも、受動的な利用者から能動的なリスク管理主体への転換が求められています。
まず今日は、社内で利用中のOpenAIのモデルとAPIのバージョンを一覧に書き出してください。依存の全体像が見えれば、次に備える一手を具体的に検討できます。
この記事の分類
同じ分類の記事をまとめて読めます。
次に読む記事

OpenAIがAstraの開発を一部停止:Critical判定の中身と日本企業への影響
OpenAIが次期主力モデル「Astra」のサイバー攻撃能力が社内安全評価の最上位水準「Critical」に達する可能性があると判断し、開発の一部を一時停止した。大手AIラボが自ら開発を止めた初の大規模ケースとして、日本企業のAIガバナンスとサプライチェーン管理にも直接影響が及ぶ可能性がある。

GPT-5.6が一般提供開始。Sol・Terra・Lunaのスコアと料金を確認する
OpenAIが2026年7月9日にGPT-5.6の3モデル構成(Sol/Terra/Luna)の一般提供を開始しました。Artificial Analysisの総合指数、Coding Agent Index、100万トークンあたりの料金という公表済みの数字を並べ、どのモデルをどの業務に置くかを判断する材料を整理します。

メルカリがClaude Code全社展開 非エンジニア1000人を対象に
メルカリがClaude CodeとClaude Coworkを全社展開し、非エンジニア1,000人以上がAIエージェントを体験しました。シャドーAI対策と活用促進を両立するための対象者設計、権限管理、社内展開の進め方を整理します。















