Det som begynte som en strid om hvordan kunstig intelligens trenes, ble et tema i opptakten til møtet mellom USAs president Donald Trump og Kinas president Xi Jinping i Det hvite hus 24. september. Amerikanske myndigheter anklaget kinesiske utviklere for å hente ut egenskaper fra amerikanske KI-modeller. Kina avviste anklagene. Samtidig undersøkte landene om de kunne samarbeide om å varsle hverandre ved alvorlige KI-hendelser.
17
1
39
19
En vanlig metode – men ikke nødvendigvis lovlig tilgang
Modell-destillering betyr å bruke svar fra én KI-modell til å trene en annen, gjerne mindre og rimeligere modell. Det er en etablert metode, ikke i seg selv et annet ord for tyveri.
48
Det avgjørende spørsmålet er hvordan svarene ble skaffet, og om de kunne brukes til trening. Å destillere egne modeller eller bruke svar med tillatelse er noe annet enn å omgå tilgangsbegrensninger for å samle inn en konkurrents svar. Kina har påpekt at destillering brukes bredt i bransjen, også av amerikanske selskaper. Det avgjør ikke om bestemte selskaper brøt vilkår eller hentet ut beskyttede egenskaper.
23
5 Kildene dokumenterer ikke uavhengig hvordan Anthropic selv bruker destillering i sin modellutvikling.
Hva gikk USAs anklager ut på?
I en felles advarsel 8. september beskrev FBI, etterretningsorganisasjonen NSA og cybersikkerhetsmyndigheten CISA det de mente var ondsinnet KI-destillering i industriell skala.
1 De navnga DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun og Z.AI. Ifølge de amerikanske myndighetene hentet selskapene ut milliarder av tokens – tekstbiter som KI-systemer behandler – gjennom millioner av forespørsler til modeller som Claude, GPT, Gemini og Grok, fra minst slutten av 2024.
16
14
Omtale av advarselen beskriver påstått bruk av falske kontoer og nettverk av mellomledd for å få tilgang til svarene.
5 Myndighetene vurderte at dette trolig skjedde med kinesiske myndigheters kjennskap. Det er ikke det samme som å hevde at kinesiske myndigheter ledet virksomheten.
16 Dette er amerikanske anklager, ikke en uavhengig fastslått konklusjon om at hvert navngitte selskap har stjålet teknologi. Anthropic har separat anklaget DeepSeek og Moonshot for å sende enkelte brukerforespørsler videre til Claude.
49
Striden oppsto heller ikke i september: I juli anklaget Trumps teknologi- og vitenskapsrådgiver Michael Kratsios Moonshot for en omfattende innsats for å tilegne seg egenskaper fra ledende amerikanske modeller ved hjelp av destillering.
47 At en KI-modell yter godt eller er billig å drive, beviser ikke i seg selv at den er trent på svar innhentet uten tillatelse.
Kinas svar – og et smalt rom for samarbeid
Kinesiske myndigheter avviste påstandene om ondsinnet uthenting.
49 Den kinesiske avisen Folkets Dagblad skrev at KI ikke må bli et «monopol for stormakter», og oppfordret til samarbeid om risikohåndtering uten å forskjellsbehandle land i teknologiutviklingen.
33 Svaret viser at partene også er uenige om hvorvidt USAs beskyttelse av egen teknologi begrenser Kinas muligheter til å utvikle KI.
39 De tilgjengelige kildene gir ikke et pålitelig bilde av hvordan hvert av de seks navngitte selskapene svarte.
Etter samtaler med Kinas visestatsminister He Lifeng i New York sa USAs finansminister Scott Bessent at USA hadde foreslått en varslingsordning for KI-hendelser alvorlige nok til å berøre nasjonal sikkerhet. Trump og Xi skulle vurdere forslaget. Kildene dokumenterer ikke at ordningen ble satt i drift.
18
19
En slik kanal kunne gjøre det lettere å kommunisere under en farlig hendelse. Den ville ikke alene avgjøre destilleringsanklagene eller endre USAs begrensninger på eksport av avanserte KI-brikker til Kina.
19
40 Det grunnleggende spørsmålet er om landene kan skille legitim modelltrening fra uthenting uten tillatelse – og samtidig holde kontakten om risikoer de begge må håndtere.
17
48
18