Przed zaplanowanym na 24 września spotkaniem Donalda Trumpa i Xi Jinpinga w Białym Domu techniczne pojęcie stało się punktem spornym w relacjach USA–Chiny. Amerykańskie agencje zarzuciły chińskim firmom nieuprawnione pozyskiwanie możliwości modeli AI rozwijanych w USA metodą destylacji. Pekin odrzucił te zarzuty. Równocześnie urzędnicy obu państw rozmawiali o węższej formie współpracy: zgłaszaniu poważnych incydentów związanych z AI.
17
1
39
19
Destylacja: metoda nie jest sama w sobie kradzieżą
Destylacja polega na trenowaniu jednego modelu AI na odpowiedziach innego, zwykle bardziej zaawansowanego. Pozwala tworzyć mniejsze i tańsze systemy wykonujące część tych samych zadań. To uznana technika badawcza, a nie synonim kradzieży.
48
Kluczowe pytanie brzmi: skąd pochodzą odpowiedzi użyte do treningu i czy wolno było z nich korzystać? Trenowanie na danych z własnego systemu lub za zgodą jego właściciela to co innego niż zbieranie odpowiedzi konkurenta za pomocą fałszywych kont i z naruszeniem ograniczeń dostępu. Pekin podkreśla, że destylacja jest powszechna także wśród firm amerykańskich. Nie rozstrzyga to jednak zarzutów dotyczących konkretnych sposobów pozyskiwania danych.
23
5 Dostępne źródła nie pozwalają niezależnie ustalić, jak Anthropic wykorzystuje destylację przy tworzeniu własnych modeli.
Co zarzuciły amerykańskie agencje?
We wspólnym ostrzeżeniu z 8 września FBI, Agencja Bezpieczeństwa Narodowego (NSA) oraz agencja ds. cyberbezpieczeństwa CISA opisały działania, które uznały za szkodliwą destylację na skalę przemysłową, wymierzoną w amerykańskie firmy AI.
1 Wymieniły DeepSeek, Moonshot AI, Alibabę, MiniMax, StepFun i Z.AI. Według agencji od co najmniej końca 2024 r. firmy te miały pozyskać miliardy tokenów — fragmentów tekstu przetwarzanych przez modele — w ramach milionów zapytań do systemów obejmujących warianty Claude’a, GPT, Gemini i Groka.
16
14
Doniesienia o ostrzeżeniu mówią o rzekomym użyciu fałszywych kont i sieci pośredniczących.
5 Agencje oceniły, że działania te odbywały się prawdopodobnie za wiedzą chińskich władz. To nie to samo, co ustalenie, że władze nimi kierowały.
16 Pozostają to amerykańskie zarzuty, a nie niezależnie potwierdzony wniosek, że każda z wymienionych firm dopuściła się kradzieży. Osobno Anthropic oskarżył DeepSeek i Moonshot o kierowanie części zapytań użytkowników do modelu Claude.
49
Spór zaczął się wcześniej: w lipcu doradca Białego Domu ds. nauki i technologii Michael Kratsios oskarżył Moonshot o szeroko zakrojone pozyskiwanie możliwości czołowych amerykańskich modeli przez destylację.
47 Dostępne materiały nie potwierdzają natomiast, że sama wydajność DeepSeek skłoniła OpenAI do postawienia zarzutów. Wysoka wydajność nie byłaby też dowodem nieuprawnionego pozyskiwania odpowiedzi.
Odpowiedź Pekinu i granice możliwej współpracy
Chińscy przedstawiciele odrzucili oskarżenia o szkodliwe pozyskiwanie możliwości modeli.
49 „Renmin Ribao” („Dziennik Ludowy”), gazeta Komunistycznej Partii Chin, argumentował, że AI nie powinna być „monopolem wielkich mocarstw”, i wzywał do współpracy nad ograniczaniem ryzyka bez dyskryminowania państw w dostępie do rozwoju technologii.
33 W chińskiej odpowiedzi pobrzmiewa obawa, że ochrona amerykańskich technologii może służyć także hamowaniu rozwoju AI w Chinach.
39 Dostępne doniesienia nie pozwalają rzetelnie opisać stanowiska każdej z sześciu wymienionych firm; brak takiej informacji nie oznacza, że któraś z nich milczała.
Podczas przygotowań do spotkania rywalizacja technologiczna pozostawała ważnym tematem, choć obie strony rozmawiały również o wspólnych zagrożeniach związanych z AI.
17
34 Po rozmowach z chińskim wicepremierem He Lifengiem w Nowym Jorku amerykański sekretarz skarbu Scott Bessent powiedział, że USA zaproponowały mechanizm powiadamiania o incydentach AI na tyle poważnych, by dotyczyły bezpieczeństwa narodowego. Trump i Xi mieli rozważyć tę propozycję; źródła nie potwierdzają zawarcia ani uruchomienia porozumienia.
18
19
Taki kanał mógłby ułatwić kontakt w razie groźnego incydentu. Sam w sobie nie rozstrzygnąłby jednak zarzutów o destylację ani nie zmieniłby amerykańskich ograniczeń eksportu zaawansowanych chipów AI do Chin — kolejnego punktu spornego.
19
40 Sedno problemu pozostaje więc takie: czy Waszyngton i Pekin potrafią odróżnić dozwolone trenowanie modeli od nieuprawnionego pozyskiwania cudzych odpowiedzi, a zarazem utrzymać łączność w sprawach ryzyka, które dotyczą obu państw.
17
48
18