Generální ředitel společnosti Nvidia Jensen Huang se veřejně rozešel s Bílým domem kvůli jedné z nejvíce nabitých otázek v americko-čínské rivalitě v oblasti umělé inteligence: zda čínské laboratoře školí modely na výstupech amerických modelů legitimní konkurenci nebo krádež. Na dotaz v pondělí na Squawk Box CNBC, zda destilace "není loupež", Huang odpověděl: "Tomu se říká konkurence."
Jeho poznámky staví hlavu nejcennějšího výrobce čipů na světě do rozporu s oficiálním rámcem administrativy. Ministr financí Scott Bessent v červenci tuto praktiku popsal jako „krádež“ a pohrozil sankcemi proti zámořským společnostem, které ji využívají k získávání schopností z modelů vyrobených v USA, uvádí CNBC. For more context on this story, see our ongoing artificial intelligence updates.
Co je destilace — a proč se stala bodem vzplanutí
Destilace v průmyslu umělé inteligence znamená trénování jednoho modelu na výstupech jiného – obvykle menšího, levnějšího studentského modelu, který se učí napodobovat většího a schopnějšího učitele. Je to standardní, široce praktikovaná technika a americké společnosti AI ji hojně využívají na svých vlastních modelech.
Kontroverze pramení z toho, kdo destiluje. Američtí představitelé obvinili čínské společnosti s umělou inteligencí, že používají tuto techniku k vytlačení pokročilých schopností z amerických hraničních modelů, a destilace se stala klíčovým bodem v závodě mezi Washingtonem a Pekingem o nadvládu v umělé inteligenci, uvedla CNBC.
Obvinění v posledních týdnech zesílila. Začátkem tohoto měsíce americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury obvinila čínské společnosti AI z provádění „kampaní destilace znalostí v průmyslovém měřítku“, které porušují podmínky použití amerických společností. Společnost Anthropic tento měsíc samostatně uvedla, že zjistila, že Alibaba, společnost stojící za rodinou modelů Qwen, a DeepSeek, jak se zapojily do toho, co nazývala nezákonná destilace.
Jak funguje destilace a proč je těžké ji hlídat
Samotná technika je přímočará. Vývojář milionkrát vyvolá výkonný model, sklidí jeho odpovědi a vycvičí menší model, aby je reprodukoval – komprimuje učitelovy schopnosti do něčeho, co je dostatečně levné, aby to fungovalo ve velkém měřítku. Vzhledem k tomu, že tréninková data jsou text, nikoli kód nebo váhy, obvykle neexistuje žádný technický otisk, který by dokazoval, který učitel je vytvořil.
To je důvod, proč je vymáhání tak sporné. Údajné „porušení“ ve většině sporů o destilaci je spíše smluvní než technické: podmínky použití obecně zakazují použití výstupů modelu k trénování konkurenčního modelu, ale společnost, která získává výstupy prostřednictvím běžného předplatného API, je obtížné odlišit od jakéhokoli jiného zákazníka. Detekce obvykle závisí spíše na statistických důkazech – charakteristických frázích, chybách nebo vzorcích chování – než na kouřící pistoli.
Huangův komentář „poznejte své zákazníky a deaktivujte službu“ hovoří přímo o této realitě: v jeho rámci je stranou, která má nejlepší pozici k zabránění nechtěné emulaci, společnost prodávající přístup, nikoli regulátor, který následně přezkoumává data školení.
Huang: 'Konkurence dělá všechno lepší'
Huang nezpochybnil, že tato praxe se děje s vlastními produkty Nvidie. „Můžete testovat produkty někoho jiného, jak chcete,“ řekl CNBC a dodal, že produkty Nvidie jsou někdy „až na kost“, když se společnosti snaží naučit, jak fungují.
"Byl bych opravdu raději, kdyby ne," řekl. "Opravdu bych byl radši, kdyby se z našich produktů nikdo neučil a my měli tu výhodu, že se jen tak plavíme. Ale, upřímně řečeno, konkurence dělá všechno lepší."
Navrhl také, že náprava pro společnosti, které se obávají, že budou studovány, je komerční, nikoli legální: "Pokud se vám to nelíbí, pokud nemáte rádi, když lidé používají vaše produkty, stačí [musíte] znát své zákazníky a deaktivovat službu."
Bílý dům okamžitě neodpověděl na žádost CNBC o komentář.
Proč na rozdílu záleží
Rozdíl mezi „konkurencí“ a „krádeží“ není pouze rétorický. Pokud je destilace považována za běžnou tržní rivalitu, odpovědí je produktová strategie – přísnější podmínky služby, detekce použití, omezení přístupu k hraničním výstupům. Pokud je to považováno za krádež, odpovědí jsou sankce, vývozní kontroly a právní odhalení zámořských společností, což je cesta, kterou Bessentova červencová hrozba ukázala.
Toto rozlišení má přímé důsledky pro dodavatelský řetězec umělé inteligence. Nvidia prodává urychlovače, na kterých se školí hraniční modely na obou stranách Pacifiku, a jakýkoli režim sankcí zaměřený na společnosti, které destilují z amerických modelů, by mohl změnit, kdo smí co kupovat. Huangovo rámování – že kupující budou studovat, co kupují, a prodejci by to měli vyúčtovat – je ve skutečnosti argumentem proti tomu, aby se s emulací modelu zacházelo jako s problémem prosazování.
Přistává také uprostřed rozšiřujícího se rozkolu veřejnosti ohledně toho, jak by měly USA konkurovat čínské umělé inteligenci. Vládní agentury strávily měsíc eskalací obvinění, zatímco jedna z nejvýznamnějších osobností tohoto odvětví právě na kameru tvrdila, že obviněným chováním je fungování trhů.
Prozatím tyto dvě pozice neklidně koexistují: obvinění Anthropic proti Alibaba a DeepSeek zůstávají nevyřešená, obvinění CISA nevedla k vyhlášeným sankcím a Huang – po jehož čipech je všude poptávka – prokázal, že otevřenost odvětví je neoddělitelná od jeho rychlosti.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →