Inne duże chińskie firmy technologiczne, takie jak Ant Group, Meituan i Tencent, również są znaczącymi odbiorcami modeli AI za pośrednictwem Azure, ale żadna nie dorównuje ByteDance. Całkowite wydatki kapitałowe firmy na AI stały się oszałamiające: szacunkowo 11 miliardów dolarów w 2024, około 20–22 miliardów dolarów planowanych na 2025 i nowo zatwierdzony przedział 59–74 miliardów dolarów (400–500 miliardów juanów) na 2026 rok .
Dla kontekstu, wartość z 2024 roku niemal dorównała łącznym wydatkom kapitałowym na AI firm Baidu, Alibaba i Tencent . Do 2026 roku wydatki ByteDance mogą rywalizować lub przewyższać w wartościach bezwzględnych nakłady głównych amerykańskich gigantów chmurowych (tzw. hiperskalerów).
Główne napięcie datuje się na połowę 2024 roku, kiedy OpenAI ogłosiło, że zacznie blokować dostęp do API z Chin kontynentalnych i innych nieobsługiwanych terytoriów od 9 lipca . Ruch ten został przedstawiony jako egzekwowanie istniejącej polityki i wysłał wyraźny sygnał: przełomowe modele AI z USA nie powinny być bezpośrednio dostępne dla chińskich deweloperów.
Microsoft obrał inną ścieżkę. Chociaż w październiku 2024 r. zamknął subskrypcje Azure OpenAI dla indywidualnych deweloperów w Chinach – powołując się na lokalne wymogi regulacyjne – wyraźnie utrzymał usługę dla klientów korporacyjnych i biznesowych .
Nie była to przypadkowa luka. Microsoft ma wyłączne prawa komercyjne do odsprzedaży modeli OpenAI za pośrednictwem Azure, a Azure China działa poprzez spółkę joint venture z lokalną firmą 21Vianet . Infrastruktura jest technicznie oddzielona od globalnego środowiska Azure, ale dostępne modele – w tym te od OpenAI – pozostają takie same. Kilku klientów Azure China potwierdziło dziennikarzom, że nadal mieli dostęp do modeli OpenAI po wprowadzeniu zakazu, a dwóch przyznało, że używało API do trenowania modeli AI sprzedawanych chińskim klientom
.
W efekcie usługa Microsoft Azure China stała się jedyną legalną ścieżką dla chińskich przedsiębiorstw, aby uzyskać dostęp do modeli klasy GPT. Tam, gdzie OpenAI zamknęło drzwi, Microsoft zbudował komercyjny podjazd.
Rozbieżność między Microsoftem a jego partnerami z branży AI tylko się pogłębiła. OpenAI egzekwuje surową politykę blokowania dostępu do API z Chin, Rosji, Korei Północnej i innych zakazanych jurysdykcji. Regulamin świadczenia usług Anthropic zawiera podobne ograniczenia geograficzne, zabraniając użytkowania przez podmioty z krajów objętych sankcjami lub restrykcjami.
Obie firmy publicznie argumentowały, że nieograniczony dostęp do ich modeli stwarza ryzyko kradzieży własności intelektualnej i wrogiego wykorzystania. W styczniu 2025 roku OpenAI poinformowało, że ma dowody na to, iż chińska aplikacja AI DeepSeek wykorzystała jego technologię do wytrenowania budżetowego modelu oraz że chińskie podmioty „nieustannie próbują destylować modele wiodących amerykańskich firm AI” .
Microsoft kontynuuje sprzedaż. Ten kontrast stał się instytucjonalnie widoczny w kwietniu 2026 roku, kiedy OpenAI, Anthropic i Google rozpoczęły skoordynowane działania za pośrednictwem Frontier Model Forum, aby dzielić się informacjami wywiadowczymi i identyfikować przypadki wrogiej destylacji przez chińskie firmy, które łamią ich umowy serwisowe . Microsoft również jest członkiem Frontier Model Forum – ale nie został wymieniony wśród firm aktywnie uczestniczących w wymianie informacji wywiadowczych skoncentrowanej na destylacji.
Terminem, który wisi nad całą tą sytuacją, jest „adversarial distillation” (wroga destylacja). Centrum Nowego Amerykańskiego Bezpieczeństwa (CNAS) definiuje ją jako wydobywanie możliwości modeli AI na dużą skalę poprzez nieautoryzowany dostęp do amerykańskich systemów AI, w szczególności w celu opracowania konkurencyjnych modeli dla zagranicznego przeciwnika .
Microsoft i OpenAI wdrożyły monitorowanie, limity użytkowania i kontrolę szybkości API, zaprojektowane do wykrywania wzorców zapytań na dużą skalę, które wskazywałyby na destylację. Jednak zabezpieczenia, które działają w przypadku startupu czy uniwersyteckiego laboratorium badawczego, są znacznie mniej uspokajające, gdy klientem jest ByteDance.
ByteDance posiada własną rodzinę modeli AI, w tym serię Doubao, i inwestuje dziesiątki miliardów dolarów w zastrzeżoną infrastrukturę AI, w tym chipy, centra danych i sprzęt sieciowy . Jest jednocześnie jednym z największych na świecie konsumentów przełomowych modeli OpenAI. Ta podwójna rola – klienta i konkurenta – czyni z niego dokładnie ten rodzaj podmiotu, przed którym mają chronić zabezpieczenia przed wrogą destylacją.
Czy monitorowanie korporacyjne Azure może skutecznie zapobiec temu, by dobrze wyposażone i obsadzone personelem chińskie laboratorium AI wydobywało cenne sygnały z ciągłego dostępu do modeli, pozostaje otwartym pytaniem, którego analitycy bezpieczeństwa narodowego jeszcze nie rozstrzygnęli. Jasne jest, że skala dostępu jest ogromna i rośnie, a strategiczna stawka po obu stronach rośnie w tym samym tempie.
Biznes AI Microsoftu w chińskiej chmurze Azure pozostaje stosunkowo małym elementem jego globalnych przychodów z chmury – około 1,5% całkowitej sprzedaży Azure, według jednej z analiz – ale jego znaczenie geopolityczne znacznie przewyższa udział w bilansie. Stał się on żywym poligonem doświadczalnym dla pytania, czy interesy komercyjne i kontrola bezpieczeństwa narodowego mogą współistnieć, gdy produktem są przełomowe zdolności AI, a nabywcą najbardziej agresywny konkurent w dziedzinie AI na świecie.
To porozumienie obnaża również strukturalne napięcie w partnerstwie Microsoft-OpenAI. Marka i profil ryzyka OpenAI są wykorzystywane do ograniczania dostępu. Komercyjna machina Microsoftu jest używana do jego sprzedaży. A klientem, który najszybciej rośnie na zapleczu tej machiny, jest chińska firma najbardziej zaangażowana w zbudowanie alternatywy dla nich obu.