Andra stora kinesiska teknikföretag som Ant Group, Meituan och Tencent är också betydande spenderare på AI-modeller via Azure, men ingen når upp till ByteDances nivå. Bolagets totala AI-relaterade kapitalutgifter har blivit häpnadsväckande: uppskattningsvis 11 miljarder dollar under 2024, omkring 20–22 miljarder dollar planerat för 2025, och en nyligen fastställd ram på 59–74 miljarder dollar (400–500 miljarder CNY) för 2026 .
För att sätta det i perspektiv: 2024 års siffra motsvarade nästan de kombinerade AI-relaterade investeringarna från Baidu, Alibaba och Tencent . År 2026 kan ByteDances utgifter i absoluta tal komma att rivalisera eller överträffa de från de stora amerikanska molnjättarna.
Den centrala spänningen går tillbaka till mitten av 2024, då OpenAI meddelade att man från och med den 9 juli skulle börja blockera API-åtkomst från det kinesiska fastlandet och andra territorier som inte stöds . Åtgärden motiverades som ett upprätthållande av befintlig policy och sände en tydlig signal: banbrytande amerikanska AI-modeller skulle inte vara direkt tillgängliga för kinesiska utvecklare.
Microsoft valde en annan väg. Visserligen stängde man ner Azure OpenAI-abonnemang för enskilda utvecklare i Kina i oktober 2024 – med hänvisning till lokala myndighetskrav – men tjänsten hölls uttryckligen öppen för företagskunder .
Detta var ingen slumpmässig lucka. Microsoft har exklusiva kommersiella rättigheter att vidaresälja OpenAI:s modeller genom Azure, och Azure China drivs via ett samriskbolag med det lokala företaget 21Vianet . Infrastrukturen är tekniskt sett åtskild från den globala Azure-miljön, men modellerna som erbjuds – inklusive de från OpenAI – är desamma. Flera Azure China-kunder bekräftade för reportrar att de fortsatte att komma åt OpenAI:s modeller efter blockaden, och två uppgav att de använt API:et för att träna AI-modeller som sålts till kinesiska kunder
.
I praktiken blev Microsofts Azure China-tjänst den enda legitima vägen för kinesiska företag att få tillgång till GPT-klassade modeller. Där OpenAI hade stängt dörren, hade Microsoft byggt en kommersiell påfart.
Avvikelsen mellan Microsoft och dess AI-kollegor har bara blivit skarpare. OpenAI upprätthåller en strikt policy som blockerar API-åtkomst från Kina, Ryssland, Nordkorea och andra förbjudna jurisdiktioner. Anthropics användarvillkor innehåller liknande geografiska restriktioner som förbjuder användning av enheter i sanktionerade eller begränsade länder.
Båda bolagen har offentligt argumenterat för att obegränsad tillgång till deras modeller medför risker för immaterialrättsstöld och fientlig användning. I januari 2025 uppgav OpenAI att man hade bevis för att den kinesiska AI-appen DeepSeek använde deras teknik för att träna en budgetmodell, och att kinesiska aktörer "ständigt försöker destillera modellerna från ledande amerikanska AI-företag" .
Microsoft fortsätter att sälja. Denna kontrast blev institutionellt synlig i april 2026, när OpenAI, Anthropic och Google inledde en samordnad insats via Frontier Model Forum för att dela underrättelser och identifiera fall av fientlig destillering från kinesiska företag som bryter mot deras tjänsteavtal . Microsoft är också medlem i Frontier Model Forum – men nämndes inte bland de företag som aktivt deltog i det destilleringsfokuserade underrättelseutbytet.
Termen som vilar över hela detta upplägg är "fientlig destillering" (adversarial distillation). Centret för en ny amerikansk säkerhet (CNAS) definierar det som utvinning av AI-modellers kapacitet i stor skala genom obehörig åtkomst till amerikanska AI-system, specifikt i syfte att utveckla konkurrerande modeller för en utländsk motståndare .
Microsoft och OpenAI har implementerat övervakning, användningsgränser och API-hastighetskontroller utformade för att upptäcka den typ av storskaliga frågemönster som skulle indikera destillering. Men skyddsmekanismer som fungerar för en startup eller ett universitetslabb är betydligt mindre betryggande när kunden är ByteDance.
ByteDance driver sin egen familj av AI-modeller, inklusive Doubao-serien, och investerar tiotals miljarder dollar i egen AI-infrastruktur, inklusive chip, datacenter och nätverksutrustning . Bolaget är samtidigt en av världens största konsumenter av OpenAI:s mest avancerade modeller. Denna dubbla roll – kund och konkurrent – gör ByteDance till exakt den typ av aktör som skydden mot fientlig destillering är tänkta att försvara sig mot.
Huruvida Azures företagsövervakning effektivt kan hindra ett välfinansierat och välbemannat kinesiskt AI-labb från att utvinna värdefulla signaler ur kontinuerlig modellåtkomst är en öppen fråga som nationella säkerhetsanalytiker ännu inte kunnat besvara. Vad som står klart är att åtkomstvolymen är enorm och växande, och att de strategiska insatserna på båda sidor ökar i takt med varandra.
Microsofts Azure China AI-verksamhet är fortfarande en relativt liten del av bolagets globala molnintäkter – ungefär 1,5 procent av den totala Azure-försäljningen, enligt en analys – men dess geopolitiska betydelse överskuggar vida balansräkningens bidrag. Den har blivit ett levande testfall för huruvida kommersiella intressen och nationell säkerhetskontroll kan samexistera när produkten är banbrytande AI-kapacitet och köparen är världens mest aggressiva AI-konkurrent.
Upplägget blottlägger också en strukturell spänning i Microsoft–OpenAI-partnerskapet. OpenAI:s varumärke och riskhållning används för att begränsa åtkomsten. Microsofts kommersiella maskineri används för att sälja den. Och kunden som växer snabbast på ryggen av detta maskineri är det kinesiska företag som är mest dedikerat till att bygga ett alternativ till dem båda.