In de aanloop naar de geplande ontmoeting tussen Donald Trump en Xi Jinping in het Witte Huis op 24 september werd een technische term een diplomatiek twistpunt: AI-distillatie. Amerikaanse diensten beschuldigden Chinese ontwikkelaars ervan mogelijkheden van Amerikaanse AI-modellen over te nemen. China wees de aantijgingen af. Tegelijk verkenden beide landen een beperkte vorm van samenwerking bij ernstige AI-incidenten.
17
1
39
19
Wat is distillatie precies?
Bij distillatie wordt een AI-model getraind met de antwoorden van een ander, vaak krachtiger model. Zo kan een kleiner en goedkoper systeem bepaalde taken leren uitvoeren. Het is een gevestigde onderzoekstechniek, niet automatisch een vorm van diefstal.
48
De kernvraag is of de antwoorden met toestemming zijn verkregen en gebruikt. Trainen met eigen modellen of met toestemming is iets anders dan via misleidende accounts de antwoorden van een concurrent verzamelen in strijd met diens toegangsregels. Beijing benadrukt dat ook Amerikaanse bedrijven distillatie toepassen, maar daarmee zijn de beschuldigingen over de werkwijze van specifieke bedrijven nog niet weerlegd.
23
5 De beschikbare bronnen onderbouwen niet afzonderlijk hoe Anthropic distillatie bij de ontwikkeling van zijn eigen modellen gebruikt.
Wat verwijten de VS de Chinese bedrijven?
De FBI, de Amerikaanse veiligheidsdienst NSA en cyberveiligheidsdienst CISA waarschuwden op 8 september voor wat zij kwaadwillige distillatie op industriële schaal noemen.
1 Ze noemden DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI. Volgens de diensten verzamelden die bedrijven sinds ten minste eind 2024 miljarden tokens — teksteenheden die AI-modellen verwerken — via miljoenen verzoeken aan geavanceerde modellen, waaronder versies van Claude, GPT, Gemini en Grok.
16
14
Volgens berichtgeving over de waarschuwing zouden daarbij onder meer frauduleuze accounts en tussenliggende netwerken zijn gebruikt.
5 De Amerikaanse diensten achten het waarschijnlijk dat de Chinese overheid ervan wist; dat is niet hetzelfde als bewijs dat zij de activiteiten aanstuurde.
16 Het blijven beschuldigingen, geen vaststelling dat ieder genoemd bedrijf diefstal heeft gepleegd. Los daarvan heeft Anthropic DeepSeek en Moonshot ervan beschuldigd sommige verzoeken van gebruikers door te sturen naar zijn model Claude.
49
De kwestie speelde al eerder. In juli beschuldigde Witte Huis-adviseur Michael Kratsios Moonshot van een grootschalige poging om via distillatie mogelijkheden van vooraanstaande Amerikaanse modellen over te nemen.
47
Waarom is een compromis lastig?
Chinese functionarissen verwierpen de beschuldigingen van kwaadwillige extractie.
49 De partijkrant People’s Daily stelde dat AI geen ‘monopolie van grootmachten’ mag zijn en riep op tot samenwerking bij risicobeheer in een omgeving zonder discriminatie.
33 Dat raakt aan een bredere Chinese zorg: dat Amerikaanse bescherming van technologie ook de ontwikkeling van Chinese AI belemmert.
39
De twee kanten beantwoorden daarmee verschillende vragen. Beijing verdedigt distillatie als techniek; Washington stelt dat bij specifieke bedrijven de toegang tot modeluitvoer ongeoorloofd was. Uit de beschikbare berichtgeving blijkt niet betrouwbaar hoe elk van de zes genoemde bedrijven afzonderlijk reageerde.
Kan er toch samenwerking komen?
Na gesprekken met de Chinese vicepremier He Lifeng in New York zei de Amerikaanse minister van Financiën Scott Bessent dat de VS een meldsysteem voor AI-incidenten met gevolgen voor de nationale veiligheid hadden voorgesteld. Trump en Xi zouden het voorstel bespreken. De bronnen bevestigen een voorstel, geen werkend systeem of gesloten akkoord.
18
19
Zo’n meldkanaal zou de communicatie bij een ernstig incident kunnen verbeteren. Het beslist niet of de beschuldigingen over distillatie kloppen en verandert op zichzelf ook niets aan Amerikaanse exportbeperkingen voor geavanceerde AI-chips, een ander spanningspunt.
19
40 De onderliggende vraag blijft of de VS en China een grens kunnen trekken tussen legitieme modeltraining en ongeoorloofde extractie, zonder het contact over gedeelde risico’s te verliezen.
17
48
18