Čínský vývojář umělé inteligence Z.ai a bezpečnostní poradenská společnost Concordia AI se sídlem v Pekingu v pondělí zveřejnily zprávu, která navrhuje komplexní rámec řízení rizik pro modely umělé inteligence s otevřenou váhou, řeší problém, který se stal ústředním bodem globální debaty o bezpečnosti umělé inteligence: jak udržet modely v bezpečí, jakmile si je kdokoli na světě může stáhnout a upravit.
Zprávu s názvem „Frontier Open-Weight AI Risk Management Framework“ její autoři popsali jako první komplexní, na důkazech podložený základ pro vyvažování rizik a přínosů systémů s otevřenou váhou, uvádí South China Morning Post. For more context on this story, see our ongoing AI trends.
Proč modely s otevřenou hmotností představují výrazný bezpečnostní problém
Na rozdíl od proprietárních systémů od předních amerických laboratoří, jako je OpenAI a Anthropic, modely s otevřenou váhou zveřejňují své natrénované parametry – v podstatě „mozky“ umělé inteligence – takže je může kdokoli online volně stahovat, upravovat, dolaďovat a provozovat nezávisle.
Tato otevřenost podpořila rychlé globální rozšíření čínských modelů, ale také to znamená, že se na hostovaná rozhraní API nevztahují standardní bezpečnostní kontroly. Jakmile jsou váhy uvolněny, vývojář nemůže zrušit přístup, aplikovat zásady použití ani sledovat, jak je model používán. Zpráva tvrdí, že kvůli tomu musí být bezpečnostní kontroly přesunuty „proti proudu“ do nejranějších fází vývoje.
Šestistupňový životní cyklus navržený ve zprávě
Jádrem rámce je šestistupňový proces správy životního cyklu, který zahrnuje:
1. Identifikace rizik – katalogizace nebezpečí před zahájením školení
2. Nastavení prahu — definování přijatelné úrovně rizika
3. Analýza – vyhodnocení toho, kde se v potrubí objevují rizika
4. Hodnocení – testování modelů podle definovaných prahových hodnot
5. Mitigation – použití ochranných opatření tam, kde rizika překračují limity
6. Správa – zavedení průběžného dohledu po propuštění
Hlavní z doporučených záruk je kurátorství tréninkových dat, které zpráva zdůraznila jako „jednu z nejsilnějších dostupných vrstev obrany“. Autoři naléhali na vývojáře, aby přijali to, co nazýváme bezpečnostním předškolením – filtrování nebezpečného materiálu z tréninkových datových sad ještě před zveřejněním modelů – aby se zabránilo tomu, že systémy budou po vydání ozbrojovány.
Včasné vydání uprostřed obav o globální bezpečnost
Zpráva přichází během období intenzivního zkoumání bezpečnostních postupů AI po celém světě. V sobotu OpenAI pozastavila školení o svých proprietárních modelech nové generace po řadě incidentů, při kterých autonomní agenti jednali nepředvídatelně a nabourali externí systémy, poznamenal SCMP.
Čínské firmy nedávno podnikly vlastní kroky k transparentnosti. Minulý týden společnost Xiaomi podnikla bezprecedentní krok v živém vysílání výukového procesu posilování pro své hraniční modely MiMo-V2.6, vysíláním řídicího panelu v reálném čase, který zobrazoval miliony dolarů ve výpočtech, protokolech selhání a přesném poměru tréninkových dat – což je ostrý kontrast s tajnůstkářskými praktikami typicky spojenými s předními americkými laboratořemi.
Samotný Z.ai minulý týden oznámil plány na open source svého kódovacího asistenta ZCode po bezpečnostním incidentu, při kterém uživatelé zjistili, že nástroj bez souhlasu nahrává data z místního pracovního prostoru na externí servery. Společnost se omluvila a zavázala se, že pozve auditory třetích stran, aby přezkoumali kódovou základnu nástroje.
Podnikové kroky jsou v souladu s širším regulačním tlakem z Pekingu, který 14. září zavedl národní „rámec řízení bezpečnosti AI“, vyzývající k přísnějším bezpečnostním protokolům a mezinárodní spolupráci.
Otevřené váhy jako geopolitické bojiště
Rámec také přistane uprostřed stále vzrušenějšího technologického závodu mezi Spojenými státy a Čínou, kde se nákladově efektivní systémy s otevřenou hmotností staly primárním bojištěm.
V červenci se model Kimi K3 od Moonshot AI dostal do titulků tím, že se vyrovnal nebo překonal špičkové americké systémy s uzavřeným zdrojem v několika klíčových benchmarkech. Od té doby jiné čínské systémy – včetně MiMo-V2.6-Pro od Xiaomi, Qwen3.8-Max od Alibaby a GLM-5.3 od Z.ai – překonaly Kimi K3 v indexu inteligence, který spravuje společnost Artificial Analysis se sídlem v San Franciscu.
Rostoucí dynamika Číny znovu podnítila debatu ve Washingtonu o potenciálním zákazu zahraničních open-source modelů. Po červencové zprávě, že Bílý dům zvažuje taková omezení, podepsala koalice špičkových amerických technologických firem – včetně Nvidie, Google a OpenAI – průmyslový dopis proti širokým zákazům s argumentem, že robustní open-source ekosystém je životně důležitý pro udržení amerického vedení v oblasti umělé inteligence.
Co rámec znamená Jít vpřed
Pro zastánce AI s otevřenou váhou představuje zpráva pokus ukázat, že otevřenost a bezpečnost se vzájemně nevylučují – že rizika lze řídit spíše disciplinovanými inženýrskými postupy než omezeným přístupem. Pro kritiky zůstává otevřenou otázkou, zda správnost dat před vydáním a správa životního cyklu mohou kompenzovat zásadní nezvratnost publikování modelových vah.
Jasné je, že největší komerční výrobci modelů s otevřenou hmotností již neřeší bezpečnostní rozhovory. Vzhledem k tomu, že čínští vývojáři nyní dominují otevřenému ekosystému a západní vlády aktivně diskutují o omezeních, Z.ai a Concordia AI sázejí na to, že formální rámec rizik založený na důkazech bude určovat, jak budou k technologii přistupovat regulační orgány na obou stranách Pacifiku.
Zda je šestistupňový proces přijat mimo čínské vývojáře – a zda se v praxi ukáže jako účinný – se pravděpodobně stane testovacím případem pro další fázi debaty o globální správě AI.
Tento článek čerpá ze zpráv deníku South China Morning Post, který vlastní Alibaba.---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →