Cursorを使う際、今どのモデルが動いているのかを気にしたことがあるだろうか。私は正直、ほとんどなかった。ドロップダウンから選べる選択肢の一つに過ぎなかったからだ。しかし、先週末のニュースを見て、そのドロップダウンの裏側には企業対企業の契約書が存在し、その中には爆弾のような条項が隠されていたことを知った。普段は意識することもない一つの条項が、M&Aのニュース一行で数十万人もの開発者のワークフローに影響を与える様子を見て、改めて考えさせられた。
8月28日、OpenAIはCursorを開発するAnysphereに対し、「貴社へのモデル提供を終了する」と通知した。遮断予定日は11月12日。表面的な理由は、8月14日に完了したSpaceXによるAnysphereの60億ドル規模の買収だ。CursorのCEOマイケル・トゥルーエルは「OpenAIモデルはCursorの全トラフィックの約5%に過ぎない」と大したことではないという反応を見せ、イーロン・マスクはXで「全く関係ない」と述べ、サム・アルトマンとグレッグ・ブロックマンに対して辛辣な言葉を浴びせた。
表面上は感情的な対立、実態は一つの条項
記事のタイトルだけを見れば、この事件はマスクとアルトマンの長年の確執がまた爆発した話のように読める。実際、両者の間にはOpenAIの非営利から営利への転換を巡る訴訟があり、マスクがxAIを通じてOpenAIのデータを蒸留(distillation)した疑惑について、宣誓証言の一部を認めたという報道もあった。感情的な確執が存在するのは事実だ。
しかし、今回の決定の決定的な引き金は感情ではなく、CursorとOpenAIの契約書にあった「経営権の変更(change of control)」条項だった。 OpenAIの公式発表文にもこの条項が明記されている。Anysphereの所有権が変われば、OpenAIが期限内に契約を解除できるという条項が、SpaceXの買収完了と同時に発動したのだ。OpenAIは、この条項が定める最大通知期間を満了させる形で、11月12日という日付を設定したと説明している。
このような条項は特別なものではない。OpenAIは「SpaceXのような規模の大きなパートナーとの契約には、通常、順守と安全を担保するためのカスタム条項が含まれる」と明かした。つまり、これはCursorだけに適用された特殊条項ではなく、大規模なパートナーシップで一般的に使われる安全装置だったということだ。ただ、この条項が実際に発動される事例をこれほど公に、これほど早く目にすることになるとは誰も予想していなかったようだ。
発動理由の説明も注目に値する。OpenAIは「SpaceXが我々の技術を利用規約の範囲内で使うと確信できない」とし、その根拠としてマスクがかつて所有していたTwitterとの過去の契約紛争、そしてxAIがOpenAIのデータを蒸留した疑惑に関するマスクの宣誓証言を挙げた。つまり、今回の決定はCursorという製品そのものへの不満ではなく、「この会社を所有する人物と再び契約関係を結んでよいのか」という信頼の問題としてフレーミングされたわけだ。
5%という数字が隠しているもの
Cursor側が強調した「5%」という数字は事実ではあるものの、ある程度フレーミングが混ざっていると思う。直ちに大多数のユーザーに影響がないのはその通りだ。しかし、この数字が隠している真の問いは別にある。開発者が毎日使うコーディングツールが、そのツールを作った会社ではなく、モデルを提供する会社の事業的決定一つで機能が変わってしまうという事実そのものだ。Cursorを使う開発者の立場からすれば、自分が何を使うか決めた覚えもないのに、上位二社の関係変化だけで特定のモデルへのアクセスが消滅するということになる。
この時点でAnthropicが登場する。Anthropicは「CursorはClaude 3.5の頃から信頼できるパートナーだった」とし、コンピューティングリソースを増強してClaudeモデルのサポートを継続すると発表した。競合他社の決別宣言が別の競合他社にとっては直ちにチャンスとして読めるわけで、こうした再編が開発者エコシステム全体の地形をどれほど素早く変えられるかを示す事例だと感じた。
もう一つ気になったのはタイミングだ。SpaceXがAnysphereの買収を完了したのが8月14日、OpenAIが解除通知を送ったのが8月28日なので、正確に2週間で起きた出来事だ。これほど迅速な決定は偶発的というより、契約書に既に明記された条項と通知期限をそのまま実行に移した手続き的な結果に近いように見える。感情的な対立であれば、これよりも即興的で不安定なタイムラインになったはずだが、むしろこの事件は「契約通り」に動いたという印象が強い。
なぜこれがこの事件だけの話ではないのか
AIモデルをAPIとして利用するすべてのサービスは、本質的に同じ構造的なリスクを抱えている。モデルは所有するのではなく借りるものであり、その貸借関係はいつでも契約条件に従って切断される可能性がある。これまでは抽象的な懸念に過ぎなかったが、今回の事件はそれが実際に、しかも業界で最も広く使われるAIコーディングツールの一つで起きた初めての公開事例であるという点で意味がある。
こうしたリスクは、実はAI業界だけの話ではない。クラウドインフラを特定の業者に全面的に依存するスタートアップや、決済網を単一のPG会社に任せたEコマース業者も同様の構造的な脆弱性を抱えている。ただ、AIモデルのAPIは他のインフラと異なり、代替コストが比較的低いという特徴がある。プロンプトの形式とAPI呼び出し方式さえ調整すれば他のモデルに乗り換えられる場合が多く、今回の事件でもCursor側が「5%しかない」と自信を持って言えた背景でもある。逆に言えば、代替が容易である分、供給側の立場でも「ダメだと思えば切る」という決定を比較的安易に下せるということでもある。
開発者ツール市場において「誰がモデルを統制し、誰がIDEを統制し、誰がインフラを統制するのか」という問いが、今後ますます重要な変数になるだろう。ソフトウェアのパートナーシップだと思っていた関係が、実はモデルアクセス権・データガバナンス・競争構図が絡み合った戦略的な関係に変わっているという指摘があったが、この表現が今回の事件を非常に正確に要約しているようだ。
11月12日以降はどうなるか
今のところ、Cursorユーザーのほとんどは大きな変化を体感しない可能性が高い。既に代替モデルのオプションが用意されており、そもそもトラフィックの比重も低かったからだ。ただし、この決定が今後、他のAI企業とツールの関係において同様の条項が実際に発動される先例として作用するのか、それとも今回がマスクとアルトマン特有の関係によって起きた例外的な事例として残るのかは、もう少し見守る必要がある。個人的には後者よりも前者寄りの事件だと見ているが、確信を持って断言するにはまだ事例が一つしかないため、性急な判断かもしれない。
もし私がAIコーディングツールに大きく依存するチームを運営しているなら、今回の事件を機に一つだけは確認すると思う。今使っているツールが特定のモデル一つに縛られている構造なのか、それとも複数のモデルを行き来できるように設計されているのか。今回の事件でCursorが大きな打撃を避けられた理由も、結局はマルチモデルサポートの構造をあらかじめ備えていたからだ。単一ベンダーへの依存度を下げておくことが、今や選択ではなくデフォルトに近いものになりつつあるようだ。