Mezi další významné čínské technologické hráče, kteří utrácejí za AI modely skrze Azure, patří Ant Group, Meituan a Tencent, ale žádný se ByteDance nevyrovná. Celkové kapitálové výdaje společnosti na AI se staly ohromujícími: odhadovaných 11 miliard dolarů v roce 2024, zhruba 20–22 miliard plánovaných na rok 2025 a nově stanovený rozsah 59–74 miliard dolarů (400–500 miliard CNY) pro rok 2026 .
Pro srovnání, údaj za rok 2024 se téměř vyrovnal kombinovaným výdajům Baidu, Alibaby a Tencentu na AI . Do roku 2026 by výdaje ByteDance mohly v absolutních číslech soupeřit nebo i překonat výdaje hlavních amerických hyperscalerů.
Jádro napětí sahá do poloviny roku 2024, kdy OpenAI oznámilo, že od 9. července začne blokovat API přístup z pevninské Číny a dalších nepodporovaných území . Tento krok byl prezentován jako prosazení stávající politiky a vyslal jasný signál: špičkové americké AI modely by neměly být přímo dostupné čínským vývojářům.
Microsoft se vydal jinou cestou. V říjnu 2024 sice uzavřel předplatné Azure OpenAI pro individuální vývojáře v Číně z důvodu „místních regulatorních požadavků“, ale explicitně ponechal službu dostupnou pro firemní a korporátní zákazníky .
Nebyla to náhodná mezera. Microsoft drží exkluzivní komerční práva na další prodej modelů OpenAI skrze Azure a Azure China funguje prostřednictvím joint venture s místní firmou 21Vianet . Infrastruktura je technicky oddělená od globálního prostředí Azure, ale dostupné modely – včetně těch od OpenAI – zůstávají stejné. Několik zákazníků Azure China reportérům potvrdilo, že po zákazu k modelům OpenAI nadále přistupovali, a dva uvedli, že API použili k trénování AI modelů prodávaných čínským zákazníkům
.
Ve výsledku se služba Azure China od Microsoftu stala jedinou legitimní cestou pro čínské podniky, jak se dostat k modelům třídy GPT. Tam, kde OpenAI zabouchl dveře, Microsoft postavil komerční nájezdovou rampu.
Rozdíl mezi přístupem Microsoftu a jeho AI konkurentů se jen prohlubuje. OpenAI striktně vynucuje zákaz API přístupu z Číny, Ruska, Severní Koreje a dalších zakázaných jurisdikcí. Podmínky služby Anthropicu obsahují podobná geografická omezení, která zakazují použití subjekty v sankcionovaných nebo omezených zemích.
Obě společnosti veřejně argumentovaly, že neomezený přístup k jejich modelům představuje riziko krádeže duševního vlastnictví a zneužití protivníkem. V lednu 2025 OpenAI uvedlo, že má důkazy o tom, že čínská AI aplikace DeepSeek použila její technologii k trénování levného modelu a že čínské subjekty se „neustále snaží destilovat modely předních amerických AI společností“ .
Microsoft však prodává dál. Tento kontrast se stal institucionálně viditelným v dubnu 2026, kdy OpenAI, Anthropic a Google zahájily koordinované úsilí prostřednictvím Frontier Model Forum s cílem sdílet zpravodajské informace a identifikovat případy adversariální destilace ze strany čínských firem, které porušují jejich servisní smlouvy . Microsoft je také členem Frontier Model Forum – ale nebyl jmenován mezi společnostmi, které se aktivně účastní sdílení informací zaměřeného na destilaci.
Pojmem, který se vznáší nad celým tímto uspořádáním, je „adversariální destilace“. Centrum pro novou americkou bezpečnost (CNAS) ji definuje jako extrakci schopností AI modelů ve velkém měřítku prostřednictvím neoprávněného přístupu k americkým AI systémům, konkrétně za účelem vývoje konkurenčních modelů pro zahraničního protivníka .
Microsoft a OpenAI zavedly monitorování, limity využití a kontrolu rychlosti API, které mají detekovat typy rozsáhlých dotazovacích vzorců, jež by naznačovaly destilaci. Bezpečnostní opatření, která fungují pro startup nebo univerzitní výzkumnou laboratoř, jsou však mnohem méně uklidňující, když je zákazníkem ByteDance.
ByteDance provozuje vlastní rodinu AI modelů, včetně řady Doubao, a investuje desítky miliard dolarů do proprietární AI infrastruktury, včetně čipů, datových center a síťových zařízení . Zároveň je jedním z největších světových konzumentů špičkových modelů OpenAI. Tato dvojí role – zákazník a konkurent – z něj činí přesně ten typ subjektu, před kterým by měla opatření proti adversariální destilaci chránit.
Zda firemní monitorování Azure může účinně zabránit dobře financované a personálně vybavené čínské AI laboratoři v extrakci cenných signálů z trvalého přístupu k modelům, je otevřenou otázkou, kterou analytici národní bezpečnosti dosud nevyřešili. Jasné je, že objem přístupu je obrovský a roste a strategické sázky na obou stranách se synchronně zvyšují.
AI byznys Azure China zůstává relativně malou částí globálních cloudových příjmů Microsoftu – podle jedné analýzy zhruba 1,5 % celkových tržeb Azure – ale jeho geopolitický význam výrazně převyšuje jeho příspěvek do rozvahy. Stal se živým testovacím případem toho, zda komerční zájmy a kontroly národní bezpečnosti mohou koexistovat, když je produktem špičková schopnost AI a kupujícím je nejagresivnější AI konkurent na světě.
Toto uspořádání také odhaluje strukturální napětí v partnerství Microsoft-OpenAI. Značka a rizikový postoj OpenAI se používají k omezení přístupu. Komerční mašinérie Microsoftu se používá k jeho prodeji. A zákazníkem, který na základech této mašinérie roste nejrychleji, je čínská společnost nejvíce odhodlaná vybudovat alternativu k oběma z nich.