La parola distillazione descrive una tecnica di intelligenza artificiale, ma è diventata anche un terreno di scontro tra Washington e Pechino. In vista dell’incontro alla Casa Bianca previsto per il 24 settembre tra Donald Trump e Xi Jinping, le agenzie statunitensi hanno accusato sviluppatori cinesi di usarla per acquisire capacità di modelli americani. La Cina ha respinto le accuse. Sullo sfondo, i due Paesi hanno discusso una forma più circoscritta di cooperazione: avvisarsi in caso di incidenti di IA con possibili conseguenze per la sicurezza nazionale.
17
1
39
19
Che cos’è la distillazione, e dov’è il confine?
La distillazione consiste nell’addestrare un modello usando le risposte prodotte da un altro modello, spesso più potente. Può servire a creare sistemi meno costosi capaci di svolgere parte degli stessi compiti. È una tecnica di ricerca consolidata, non un sinonimo di furto.
48
La controversia riguarda il modo in cui quelle risposte vengono ottenute e utilizzate. Lavorare sui propri modelli, o con il permesso del titolare, è diverso dal raccogliere gli output di un concorrente tramite accessi ingannevoli o contrari alle sue restrizioni. Pechino osserva che la distillazione è diffusa anche tra le aziende americane; questo, da solo, non chiarisce se le condotte contestate alle singole società fossero autorizzate.
23
5 Le fonti disponibili non consentono di stabilire in modo indipendente come Anthropic impieghi la distillazione nello sviluppo dei propri modelli.
Cosa sostengono le agenzie statunitensi?
In un avviso congiunto dell’8 settembre, FBI, National Security Agency (NSA) e Cybersecurity and Infrastructure Security Agency (CISA) hanno denunciato quella che definiscono una distillazione «malevola» su scala industriale ai danni di aziende statunitensi.
1 Hanno nominato DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun e Z.AI, sostenendo che, almeno dalla fine del 2024, abbiano estratto miliardi di token — unità di testo elaborate dai modelli — attraverso milioni di richieste a sistemi avanzati, fra cui versioni di Claude di Anthropic, GPT di OpenAI, Gemini di Google e Grok di xAI.
16
14
Secondo le ricostruzioni dell’avviso, sarebbero stati usati account fraudolenti e reti di server intermediari per raccogliere le risposte.
5 Le agenzie ritengono che l’attività sia avvenuta probabilmente con la consapevolezza del governo cinese: non affermano, con questa formula, di averne dimostrato la direzione da parte di Pechino.
16 Si tratta di accuse statunitensi, non dell’accertamento che ciascuna delle sei aziende abbia commesso un furto. Separatamente, Anthropic ha accusato DeepSeek e Moonshot di aver inoltrato alcune richieste degli utenti ai suoi modelli Claude.
49
La tensione era precedente all’avviso: a luglio il consigliere della Casa Bianca per la scienza e la tecnologia Michael Kratsios aveva accusato Moonshot di un’operazione su larga scala per ottenere tramite distillazione capacità di importanti modelli americani.
47 Le fonti disponibili non dimostrano invece che le prestazioni o l’efficienza di DeepSeek, da sole, abbiano provocato le accuse di OpenAI; né quelle caratteristiche proverebbero un’estrazione non autorizzata.
La risposta cinese e il possibile terreno d’intesa
Le autorità cinesi hanno respinto le accuse di estrazione «malevola».
49 Il Quotidiano del Popolo, giornale del Partito comunista cinese, ha sostenuto che l’IA non debba essere un «monopolio delle grandi potenze» e ha chiesto cooperazione nella gestione dei rischi e condizioni di sviluppo non discriminatorie.
33 Nella risposta cinese, la disputa riguarda anche il timore che la protezione della tecnologia americana limiti lo sviluppo dell’IA in Cina.
39 Le fonti disponibili non documentano in modo affidabile la posizione individuale di tutte e sei le aziende: l’assenza di una risposta qui non va interpretata come un loro silenzio.
Dopo i colloqui a New York con il vicepremier cinese He Lifeng, il segretario al Tesoro statunitense Scott Bessent ha detto che Washington aveva proposto un meccanismo di notifica per incidenti di IA abbastanza gravi da incidere sulla sicurezza nazionale. La proposta era destinata alla valutazione di Trump e Xi: le notizie disponibili non attestano un sistema già concordato e operativo.
18
19
Un canale di allerta potrebbe facilitare la comunicazione durante una crisi. Non risolverebbe però, da solo, le accuse sulla distillazione, non fisserebbe limiti allo sviluppo dei modelli e non modificherebbe le restrizioni statunitensi sui chip avanzati per l’IA, altro punto di attrito fra i due Paesi.
19
40 È qui il nodo diplomatico: distinguere l’addestramento legittimo dall’estrazione non autorizzata senza rinunciare a parlarsi dei rischi comuni.
17
48
18