Ifølge rapporterne drøftede myndighederne også, om tyveri eller læk af AI-teknologi skulle kunne straffes som en forbrydelse mod den nationale sikkerhed, samt om udenlandske investeringer i kinesiske AI-virksomheder skulle begrænses . Det er dog vigtigt, at der endnu er tale om politiske drøftelser – ikke et færdigt eller vedtaget eksportforbud .
En rundbordsdiskussion blandt kinesiske juridiske eksperter i maj 2026, omtalt i et officielt tidsskrift fra Kinas højesteret og refereret af Reuters, skitserede et system med tre niveauer :
| Niveau | Type model | Foreslået behandling |
|---|---|---|
| 1 | Grundlæggende åbne værktøjer | Simpel registrering eller anmeldelse |
| 2 | Mere avanceret teknologi | Sikkerhedsgodkendelse før eksport eller udgivelse |
| 3 | De mest følsomme frontier-modeller | Ingen offentlig udgivelse eller kun brug i Kina |
Rammerne ser ud til at kunne omfatte både lukkede modeller og open-weight-modeller . Det afgørende er derfor ikke kun, om en model leveres gennem en lukket API, men også om dens modelvægte – de talværdier, der udgør selve modellens centrale teknologiske grundlag – gøres tilgængelige.
Et separat udkast til regler for eksport af generativ AI blev offentliggjort af Kinas cyberspaceadministration den 28. maj 2026. Udkastet indledte en høringsperiode på 60 dage og lagde op til sikkerhedsvurderinger ved eksport af frontier-modeller til bestemte jurisdiktioner .
Den umiddelbare anledning var USA's egen optrapning.
Den 12. juni 2026 sendte det amerikanske handelsministerium et brev til Anthropic med krav om at standse udenlandsk adgang til selskabets mest avancerede modeller, Fable 5 og Mythos 5. Myndighederne henviste til en "snæver potentiel jailbreak" – altså en mulig måde at omgå modellernes sikkerhedsforanstaltninger på – samt nationale sikkerhedsrisici . Anthropic deaktiverede derefter modellerne for alle kunder for at overholde ordren .
Begrænsningerne blev ophævet den 30. juni, efter at Anthropic havde håndteret de amerikanske sikkerhedsbekymringer . Men præcedensen var sat: Washington havde vist, at USA også kunne begrænse adgangen til selve AI-softwaren – ikke kun til de chips, som modellerne trænes på.
Den amerikanske tænketank Foundation for Defense of Democracies vurderede, at Kinas overvejelser spejler USA's tiltag mod Anthropics nyeste produkter på grund af deres mulige hacking-anvendelser .
Der er også mere langsigtede årsager til Beijings skifte. DeepSeeks effektivitetsgennembrud i januar 2025 viste, at kinesiske virksomheder kunne udvikle konkurrencedygtige modeller trods amerikanske chiprestriktioner. Det gjorde de kinesiske modeller til et mere værdifuldt strategisk aktiv, som Beijing kan ønske at beskytte .
Samtidig har flere års amerikanske begrænsninger på salg af avancerede Nvidia-chips til Kina skabt en form for teknologisk gengældelse: Washington har primært kontrolleret hardwarelaget, mens Beijing nu undersøger kontrol af softwarelaget .
USA's linje: USA har siden 2022-2025 opbygget et flertrinsregime for eksport af avancerede AI-semiconductors, hvor forskellige lande får forskellige adgangsniveauer . Ordren mod Anthropic i juni 2026 var samtidig et markant skridt videre, fordi den direkte begrænsede et softwareprodukt – en AI-model – i stedet for alene at kontrollere hardware . Amerikanske regeringer har i stigende grad fremstillet frontier-AI som et nationalt sikkerhedsaktiv, ikke som en teknologi der frit kan handles på tværs af grænser .
Kinas linje: Handelsministeriets møder tyder på, at Beijing undersøger et eksportkontrolsystem på softwarelaget, der minder om Washingtons kontrol med avancerede chips . Hvis modelvægte bliver behandlet på samme måde som Nvidia-chips, vil det være et tydeligt signal om, at de mest avancerede åbne AI-modeller ikke længere betragtes som frit tilgængelige teknologier .
Det vil også være et skifte fra Kinas tidligere strategi. Modeller fra eksempelvis DeepSeek og Qwen har været med til at give kinesisk AI global udbredelse og indflydelse. Med de nye overvejelser kan yderligere åben distribution i stedet blive opfattet som en strategisk risiko .
Hvis planerne bliver gennemført, kan de få særlig betydning for open-weight-økosystemet. En lukket model kan i princippet begrænses gennem adgangskontrol til en server eller API. Modelvægte kan derimod kopieres og deles videre, når de først er offentliggjort – netop den udfordring Reuters fremhævede .
Det betyder, at et kinesisk regelsæt ikke nødvendigvis kun vil handle om traditionelle eksportlicenser. Det kan også handle om, hvorvidt bestemte modelvægte overhovedet må offentliggøres, hvem der må hente dem, og om de må bruges uden for Kina.
Den overordnede udvikling er derfor klar: Både Washington og Beijing behandler nu de mest avancerede AI-modeller som beskyttede strategiske aktiver. USA kontrollerer adgangen til avancerede chips og har i et konkret tilfælde begrænset adgangen til amerikanske frontier-modeller. Kina overvejer tilsvarende at kontrollere sine egne modelvægte.
Den globale åbne AI-økonomi er dermed på vej til at blive delt i to .