Čína přesouvá soutěž v umělé inteligenci od jediného nejlepšího uzavřeného modelu k co nejširšímu ekosystému levných a snadno nasaditelných systémů. Lokální provoz může omezit odliv citlivých dat a závislost na dodavateli, zároveň ale přenáší odpovědnost za audit, aktualizace a zabezpečení na organizaci, která model...
Research answer

Create a landscape editorial hero image for this Studio Global article: How is the rise of China’s free-to-download open-weight AI models—especially DeepSeek V4 Pro, Kimi K3 and Alibaba’s Qwen—reshaping the US-Ch. Article summary: China’s open-weight push is shifting the contest from who has the single strongest proprietary model to who sets the global AI deployment stack: low-cost models that developers can download, adapt, and run locally. Qwen . Topic tags: general, government, news, general web, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, c
Souboj Spojených států a Číny v oblasti umělé inteligence už není jen otázkou toho, kdo jako první vytvoří model s nejlepšími výsledky v testech. Stále důležitější je distribuce: kdo dokáže schopnou AI nabídnout největšímu počtu vývojářů, firem a vlád — a za co nejnižší cenu.
Modely DeepSeek, Kimi od společnosti Moonshot AI a Alibaba Qwen postavily do středu této soutěže takzvané otevřené váhy. Analýza Stanfordovy univerzity uvádí, že čínské modely s otevřenými vahami rychle dohnaly, a v některých oblastech i překonaly, své zahraniční protějšky z hlediska schopností a rozšíření. V září 2025 se rodina Qwen podle stejné analýzy stala na platformě Hugging Face nejstahovanější rodinou velkých jazykových modelů a předstihla Metu s její řadou Llama. 18
Pro Washington z toho vzniká nepříjemné dilema. Omezení čínských modelů může snížit rizika v citlivých prostředích. Plošný zákaz by však zároveň mohl Číně přenechat vrstvu otevřeného vývoje a připravit uživatele o transparentnost i lokální kontrolu, které jsou hlavními argumenty pro vlastní provoz modelů.
Model s otevřenými vahami zpřístupňuje ke stažení natrénované parametry. Třetí strany tak mohou hotový systém spustit, upravovat nebo dále přizpůsobovat bez využití aplikace či API kontrolovaného původním dodavatelem. 33
To ale automaticky neznamená, že jsou k dispozici také:
Pojem „otevřený“ je proto nutné posuzovat u každého vydání zvlášť. Model může být volně ke stažení, ale přesto nemusí být možné ho znovu vytvořit, licence může omezovat jeho využití a veřejnost nemusí vědět, jaká data ovlivnila jeho chování. Plně open-source AI představuje přísnější standard: vyžaduje smysluplný přístup ke kódu, informacím o datech a dalším částem potřebným ke studiu a reprodukci systému. 41
To je důležité i při srovnávání DeepSeeku, Kimi a Qwenu. Dostupnost vah, licence i technická dokumentace se mohou mezi jednotlivými verzemi lišit a veřejné informace nemusí vždy držet krok s rychlými změnami.
Čínské laboratoře spojily konkurenceschopné výsledky s nízkou cenou, efektivním provozem a možností nasadit model lokálně. Start-upům, výzkumníkům i velkým firmám tak nabízejí alternativu k drahým API provozovaným americkými společnostmi. Výzkumy a politické analýzy popisují zpětnou vazbu, v níž levné modely přilákají uživatele, uživatelé vytvářejí nástroje a odvozené verze a celý ekosystém pak urychluje další vývoj. 1720
Výhoda nespočívá jen v počtu lidí, kteří používají chatbot. Každé nasazení může vést ke vzniku:
Podle Stanfordu tvořili čínští vývojáři mezi srpnem 2024 a srpnem 2025 17,1 % stažení modelů na Hugging Face, mírně více než vývojáři z USA s 15,8 %. 18 Další zprávy zároveň popisují rostoucí využívání čínských modelů americkými firmami, které hledají levnější řešení. 31
Pokud se modely čínského původu pevně zabudují do softwaru, zařízení, veřejných služeb a průmyslových systémů po celém světě, může Peking získat vliv na technické výchozí nastavení, aktualizace a navazující dodavatelské řetězce. Jde o potenciální geopolitickou páku — nikoli o důkaz, že každý lokálně provozovaný model je kompromitovaný.
Označení „riziko čínské AI“ shrnuje několik odlišných obav, které nelze zaměňovat.
Když uživatel odešle dotaz, soubor nebo identifikační údaje službě provozované v Číně, data opouštějí jeho prostředí a mohou podléhat jurisdikci poskytovatele i příslušným zákonům. Vládní, obranná, zdravotní, kritická infrastrukturní a citlivá firemní data by proto neměla být do externí služby posílána bez formálního vyhodnocení rizik.
Lokální provoz mění konkrétní otázku toku dat. Správně nakonfigurovaná infrastruktura může udržet dotazy a dokumenty uvnitř podnikové sítě. Nezaručuje však, že samotný balíček modelu, obslužný software nebo připojené nástroje jsou bezpečné.
Trénink a bezpečnostní nastavení mohou vést k politicky podmíněnému odmítání odpovědí, zamlčování informací, určitému rámování témat nebo k šíření dezinformací. Zpráva amerického Kongresu tvrdí, že hostovaný produkt DeepSeeku předává data do Číny a manipuluje s odpověďmi; jde o zjištění a tvrzení kongresového vyšetřování, nikoli o důkaz, že každý soubor s volně stažitelnými vahami obsahuje škodlivý kód. 2
Chování hostované služby se navíc může lišit od chování lokálně spuštěné odvozené verze. Výstupy ovlivňuje obalová aplikace, systémové instrukce, moderovací vrstva, nástroje pro vyhledávání i způsob aktualizací.
Stažený modelový balíček nebo doprovodný software by teoreticky mohl obsahovat nezabezpečený kód pro načítání, otrávené chování nebo skryté spouštěče. Samotná země původu ale není důkazem zadních vrátek. Bezpečnostní týmy musí ověřovat původ souborů, kontrolní součty a podpisy, sledovat síťové chování, komponenty spouštět v izolovaném prostředí a testovat celý nasazovací řetězec.
Uzavřené proprietární modely mají vlastní rizika koncentrace moci a omezené odpovědnosti. Uživatelé obvykle nemohou kontrolovat jejich váhy, trénovací data, skryté instrukce, telemetrii, filtrování ani proces aktualizací. Centralizované API se navíc může stát cenným cílem pro sledování, výpadky nebo útoky a poskytovatel může jednostranně měnit pravidla.
Uzavřený přístup usnadňuje dodavateli monitorování zneužití, zavádění bezpečnostních změn a omezení nekontrolovaného šíření. Sám o sobě ale z modelu nedělá důvěryhodný systém. Otevřené i uzavřené modely mají jiné typy rizik a jiné možnosti kontroly.
Vlastní hosting může organizaci poskytnout větší kontrolu nad bezpečnostním modelem. Tým může připnout konkrétní verzi, ověřit artefakty, omezit odchozí připojení, kontrolovat závislosti, izolovat službu, provádět red-teamové testy a ponechat citlivé dotazy na interní infrastruktuře. Otevřený přístup také umožňuje nezávislým výzkumníkům opakovat testy, zkoumat zkreslení a hledat skryté spouštěče.
Transparentnost je cenná, neznamená však automatickou bezpečnost. Většina organizací nedokáže kompletně auditovat naučené chování velmi rozsáhlého modelu. Doladění může přidat nové zranitelnosti a izolované prostředí ochrání data před únikem pouze tehdy, pokud je správně nakonfigurován celý obslužný software i jeho závislosti.
Praktický závěr zní: posuzovat je třeba konkrétní nasazení, nikoli jen nálepku modelu. API hostované v Číně, auditované lokální nasazení a neověřená odvozená verze představují odlišné bezpečnostní situace.
Destilace je postup, při němž se menší nebo novější „studentský“ model učí z informací získaných od výkonnějšího „učitele“.
OpenAI a Anthropic obvinily čínské společnosti včetně DeepSeeku, že při tréninku využívaly výstupy jejich modelů. Americko-čínská komise pro ekonomiku a bezpečnost popsala tvrzení o falešných účtech, proxy službách a koordinovaném získávání výstupů. Agentura Reuters informovala také o obvinění OpenAI, podle něhož se DeepSeek snažil „přiživit“ na schopnostech amerických špičkových modelů. Jde však stále o obvinění, nikoli o pravomocně potvrzená zjištění soudu nebo jiného rozhodovacího orgánu. 35
Politický problém spočívá v tom, že black-box extrakce může technicky vypadat jako legitimní používání služby ve velkém měřítku. Veřejné dokazování může zároveň vyžadovat zveřejnění citlivých vyšetřovacích informací. Řešením proto nemůže být prohlášení každé destilace za nelegální — autorizovaná destilace je standardní technická metoda.
Čínské modely s otevřenými vahami vytvářejí tlak na americký obchodní model založený na drahých proprietárních API. Firmy v USA musí zvažovat, zda jim uzavřené váhy pomohou udržet technologický náskok, nebo zda tím přenechají čínským a dalším konkurentům vývojáře, integrace a globální distribuci.
Předstih Qwenu před Llamou v počtu stažení je konkrétním signálem, že soutěž o otevřené modely není okrajová. 18 Dostupné podklady však nepotvrzují konkrétní aktuální reakci Nvidie nebo Mety na DeepSeek V4 Pro či Kimi K3. Tvrzení o krocích jednotlivých firem by měla vycházet z datovaných primárních vyjádření, nikoli z obecných tržních trendů.
Washington mezitím zpřísňuje dohled. Výbory Sněmovny reprezentantů oznámily společné vyšetřování národněbezpečnostních a kybernetických rizik spojených s používáním modelů vyvinutých v Číně, včetně levných systémů s otevřenými vahami a modelů dostupných přes API od firem jako DeepSeek, Alibaba a Moonshot AI. 14
Zprávy rovněž popisují debaty o omezeních. Z poskytnutých podkladů ale nevyplývá, že by USA zavedly plošný obchodní zákaz čínských modelů s otevřenými vahami. 912
Cílenější rámec by mohl kombinovat několik opatření:
Čínské modely s otevřenými vahami mění podobu závodu v umělé inteligenci, protože schopné systémy zlevňují, usnadňují jejich úpravu a po zveřejnění se obtížně kontrolují. Jejich strategický význam spočívá v rozsahu ekosystému stejně jako v samotné kvalitě modelů.
Bezpečnostní obavy jsou reálné — zejména u hostovaných služeb, citlivých dat, integrity dodavatelského řetězce a tvrzení o neoprávněné destilaci. Národnost modelu však sama o sobě neříká, zda je konkrétní nasazení bezpečné. A uzavřené americké modely nejsou bez rizik jen proto, že jejich váhy nejsou veřejné.
Nejlépe obhajitelná reakce proto stojí na řízení rizik: zabezpečit dodavatelský řetězec, omezit použití v citlivých oblastech, vyšetřovat věrohodné důkazy krádeže schopností a vybudovat americký i spojenecký ekosystém otevřených modelů, který dokáže konkurovat nejen výkonem, ale i dostupností.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Čína přesouvá soutěž v umělé inteligenci od jediného nejlepšího uzavřeného modelu k co nejširšímu ekosystému levných a snadno nasaditelných systémů.
Čína přesouvá soutěž v umělé inteligenci od jediného nejlepšího uzavřeného modelu k co nejširšímu ekosystému levných a snadno nasaditelných systémů. Lokální provoz může omezit odliv citlivých dat a závislost na dodavateli, zároveň ale přenáší odpovědnost za audit, aktualizace a zabezpečení na organizaci, která model provozuje.
Nejlépe obhajitelnou politikou jsou cílená omezení citlivého použití, přísnější kontrola dodavatelského řetězce a postih neoprávněné destilace — nikoli automatický zákaz podle země původu.