AI-destillation er normalt et teknisk begreb. Forud for det planlagte møde i Det Hvide Hus mellem USA's præsident Donald Trump og Kinas præsident Xi Jinping den 24. september blev det også et diplomatisk stridspunkt: Amerikanske myndigheder anklagede kinesiske virksomheder for at hente viden fra amerikanske AI-modeller i stor skala. Kina afviste anklagerne.
17
1
39
Hvad er destillation – og hvad er problemet?
Ved destillation bruges svar fra én AI-model til at træne en anden, ofte mindre og billigere model, som kan løse nogle af de samme opgaver. Det er en etableret metode inden for AI-udvikling og ikke i sig selv det samme som tyveri.
48
Striden handler om adgangen til svarene. Det er noget andet at bruge egne modeller eller have tilladelse end at indsamle en konkurrents svar ved hjælp af eksempelvis falske konti i strid med adgangsbegrænsninger. Kina fremhæver, at destillation også bruges af amerikanske virksomheder. Det afgør ikke, om de konkrete metoder i denne sag var tilladt.
23
5 De tilgængelige kilder dokumenterer ikke selvstændigt, hvordan Anthropic bruger destillation i sin egen modeludvikling.
Hvad anklager USA virksomhederne for?
I en fælles sikkerhedsmeddelelse fra 8. september advarede FBI, efterretningstjenesten NSA og cybersikkerhedsmyndigheden CISA om, hvad de beskrev som ondsindet destillation i industriel skala rettet mod amerikanske AI-virksomheder.
1 De navngav DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI. Ifølge myndighederne blev milliarder af tokens – tekstens byggesten i en AI-model – hentet gennem millioner af forespørgsler til avancerede modeller, herunder varianter af Claude, GPT, Gemini og Grok, siden mindst slutningen af 2024.
16
14
Omtalen af meddelelsen beskriver påstået brug af falske konti og netværk, der skjulte adgangen til modellerne.
5 Myndighederne vurderede, at det sandsynligvis skete med den kinesiske regerings kendskab. Det er ikke det samme som at fastslå, at regeringen styrede aktiviteterne.
16 Der er tale om amerikanske anklager, ikke en konstatering af, at alle seks virksomheder begik tyveri. Anthropic har særskilt beskyldt DeepSeek og Moonshot for at sende nogle brugerforespørgsler videre til virksomhedens Claude-modeller.
49
Sagen begyndte ikke i september. Allerede i juli anklagede Det Hvide Hus' teknologi- og videnskabsrådgiver Michael Kratsios Moonshot for i stor skala at forsøge at opnå kapaciteter fra førende amerikanske modeller gennem destillation.
47 Kilderne viser derimod ikke, at DeepSeeks ydeevne eller effektivitet i sig selv udløste OpenAI's anklager – og sådanne resultater ville heller ikke bevise uautoriseret udtræk.
Kinas svar – og den mulige åbning
Kinesiske embedsmænd har afvist anklagerne om ondsindet udtræk.
49 I en kommentar skrev Folkets Dagblad, at AI ikke bør være et »stormagtsmonopol«, og opfordrede til samarbejde om risici og lige vilkår for udvikling.
33 Svaret sætter fokus på, om USA's beskyttelse af egen teknologi samtidig begrænser Kinas muligheder. Det besvarer ikke spørgsmålet om, hvorvidt bestemte virksomheders adgang til amerikanske modellers svar var tilladt.
39
5 Den foreliggende dækning giver ikke et pålideligt overblik over hver af de seks virksomheders egne svar.
Der er dog et smallere område, hvor landene har drøftet samarbejde. Efter samtaler med Kinas vicepremierminister He Lifeng i New York sagde USA's finansminister Scott Bessent, at USA havde foreslået en varslingsordning for AI-hændelser, der er alvorlige nok til at berøre national sikkerhed. Trump og Xi skulle overveje forslaget; kilderne dokumenterer ikke, at ordningen blev aftalt eller taget i brug.
18
19
En varslingskanal kunne gøre det lettere at kommunikere under en farlig hændelse. Den ville ikke i sig selv afgøre anklagerne om destillation eller ændre USA's eksportrestriktioner for avancerede AI-chips, som også skaber spændinger mellem landene.
19
40 Det centrale spørgsmål er derfor, om Washington og Beijing kan skelne mellem legitim modeltræning og uautoriseret udtræk – og samtidig holde en kanal åben om fælles risici.
17
48
18