はじめに
2026年9月、TypeSafe AIはSystem One Modelという新しい種類のAIと、その最初のモデルであるJevを公開しました。Jevは文章を書くことを目的とした大規模言語モデルとは異なり、与えられた状態について高速に判断し、型の付いた結果と確率をプログラムへ返すことを目的としています。重要なのは、JevによってAIとの会話が便利になることではありません。これまで知能を持たなかった普通のプログラムが、実行時に小さな判断を繰り返せるようになることです。
この変化は企業の業務自動化を大きく進歩させますが、同時にネット上で詐欺や窃盗を行う犯罪者にも大きな利益を与えます。しかも、善人と悪人が同じだけ便利になるとは限りません。Jevが取り除く制約には、これまで悪用側を特に強く縛っていたものがあるからです。
Botにはこれまで知能がなかった
従来のBotや自動化プログラムは、実行前に人間がほぼすべての動きを決める必要がありました。Playwrightによるブラウザ自動化なら、どのボタンを押すのか、どの入力欄へ文字を入れるのか、どの状態になったら次へ進むのかを、人間がロケーターや条件分岐として記述します。高速で正確ではありますが、プログラム自身が画面の意味を理解しているわけではありません。
そのため従来のBotは、人間なら一瞬で判断できる状況変化に弱いという欠点を抱えていました。Webサイトごとに画面構成が違えば個別対応が必要で、表示が変われば修正が要ります。想定外の警告や確認画面が現れれば、人間なら読んで対応できますが、Botはそのケースが実装されていなければ止まります。大量のBotを動かせても、例外が生じるたびに人間が監督しなければならず、これが自動化の規模を制限していました。
JevはAIエージェントとは違う
GPTやClaudeをPlaywrightから呼び出し、画面の情報を与えて「次に何をすればよいか」と尋ねること自体は以前から可能でした。しかし、細かな条件分岐のたびに大規模言語モデルを呼ぶには、速度、料金、出力解析、安定性などの問題があります。そのため、ブラウザ操作でAIを使う場合には、普通のプログラムへ小さな知能を埋め込むより、仕事全体をモデルへ任せるAIエージェントという形が注目されてきました。
Jevは方向が違います。非構造な状態を入力し、型付きの判断を直接プログラムへ返すため、普通のソフトウェアから呼び出せる知能付き関数として扱えます。Playwrightと組み合わせれば、通常の処理は従来どおりコードで高速に動かし、「この画面は何を意味するのか」「候補のどれを選ぶべきか」「処理を続けてよいか」といった部分だけJevへ任せられます。つまり、AIエージェントがプログラムを支配するのではなく、プログラムが主役のまま実行時に知能を持つことになります。
なぜ悪人の利益が大きいのか
Jevは善意の自動化にも役立ちますが、利益は必ずしも対称ではありません。企業内の正常な業務なら、システム同士をAPIで接続したり、データベースから直接情報を取得したりできます。自分たちが所有するシステムなら、自動化しやすいように設計することも可能です。
犯罪者にはそのような手段がありません。攻撃対象となるWebサービスから便利なAPIを提供してもらうことはできず、人間向けに作られた画面を外側から操作しなければならない場面が多くなります。だからこそ、自分が設計していないシステムを人間のように扱える能力は、悪用側に特に大きな価値があります。
詐欺、偽アカウント運用、不正な大量申請、窃取情報を使った不正行為などを大量化する際、障害になるのは高度な推論能力の不足とは限りません。むしろ対象ごとに少しずつ状況が違うことの方が厄介です。これまでは人間が画面を見て差を吸収していましたが、Jevが十分安価で高速なら、「成功したか」「失敗したか」「どの候補が目的に近いか」といった、人間には簡単だが従来のプログラムには難しい判断を機械へ移せます。
悪人が欲しいのは天才AIとは限らない
現在、高性能AIの安全性では、モデルを脱獄させて禁止された能力を引き出せるかという問題が目立ちます。AstraやFableのような高度なモデルから危険な能力を引き出せるなら重大ですが、ネット犯罪全体を考えると、犯罪者にとって最も欲しいのが極端に賢いAIとは限りません。
既存の犯罪では、新しい手口を発明することより、既に存在する手口を高速かつ大量に実行することの方が重要な場合があります。詐欺文面を作り、相手の反応に合わせ、複数のサービスを巡回し、失敗した対象を捨てて次へ進む。このような処理では、最先端の推論能力よりも、そこそこの判断力を莫大な回数、安価に使えることの方が価値を持ちます。
一人の非常に賢い犯罪者を作ることと、単純な状況判断のできる作業員を100万人分用意することは別の危険です。Jevがもたらす可能性があるのは後者です。ASIのような超知能が生まれなくても、人間程度の簡単な判断能力がほぼ無料で複製できれば、それだけでネット犯罪の構造は大きく変わります。
判断と行動が閉じた輪になる
Jev単体では何も実行しません。危険性が大きくなるのは、Playwrightのような実行手段と組み合わされたときです。これまで生成AIを犯罪へ利用する場合にも、AIが文章や判断結果を出し、人間がそれを確認して別のシステムへ入力する場面が多く残っていました。AIが考えることと、現実のWebサービスへ行動することの間に人間がいたわけです。
PlaywrightとJevを組み合わせれば、プログラムがWebサービスを操作し、その結果をJevが判断し、その判断に基づいてプログラムが次の操作を行うという判断と行動の閉ループを作れます。一つ一つの判断が人間を超える必要はありません。この循環を高速かつ安価に繰り返せること自体が重要です。
ここで問題になるのはAIが賢すぎることではなく、知能が安すぎることです。超知能が未知の犯罪方法を発明しなくても、現在すでに人間が行っている悪事を、機械が人間の監督なしに大量反復できるだけで十分に大きな影響が生じます。
防御側の前提も変わる
もちろん、Jev型の技術は攻撃側だけのものではありません。不審なアクセスの分類、詐欺検出、本人確認、異常な操作の判定など、防御側にも同じ技術を利用できます。しかし重要なのは、Webサービス側が暗黙に頼ってきた前提が崩れることです。
これまでは、Botは機械的に動き、人間ほど柔軟には画面を理解できないという前提がありました。画面構成を変える、確認画面を挟む、想定外の選択を要求するだけでも単純なBotには障壁になりました。しかしJevのような技術が一般化すれば、「人間なら理解できるがBotには理解できない」という程度の防御は急速に弱くなります。
その結果、サービス提供者側も、画面上の工夫だけでBotを排除するのではなく、認証、端末情報、操作履歴、取引内容、アクセスパターンなどから、行動そのものの異常性を見る方向へ移らざるを得なくなります。
まとめ
Jevの本当の衝撃は、チャットAIがさらに賢くなることではありません。これまで事前に書かれた条件分岐しか持たなかった普通のプログラムへ、実行時の小さな知的判断を安価に追加できる可能性にあります。特にPlaywrightのようなブラウザ自動化と組み合わせれば、従来のBotが苦手としていた画面の変化や想定外の状況へ、その場で対応できるようになります。
この能力は正当な利用者にも役立ちますが、犯罪者には特に大きな価値があります。善意のシステム同士ならAPIで接続できますが、犯罪者は攻撃対象からAPIを提供してもらえません。これまで悪用側を強く縛っていたのは、人間向けのWeb画面をBotが柔軟に扱えないことでした。その制約がJevによって弱くなれば、ネット犯罪を大量化するためのコストも大きく下がります。
AstraやFableのような高性能AIが脱獄され、極めて高度な能力を犯罪者へ与える危険は分かりやすいため注目を集めます。しかし、ネット社会へより早く広く影響するのは別の危険かもしれません。一人の天才的な悪人をAIで作る必要はなく、簡単な判断のできる悪人をほとんどコストを掛けずに何百万体も動かせるようになるだけで十分です。
Jevが示しているのは、AIの危険性が「どこまで賢くなるか」だけでは測れないということです。知能がどこまで安くなり、普通のプログラムの実行ループへどこまで深く入り込むかも、これからのネット社会では同じくらい重要な問題になるでしょう。