Jensen Huang, CEO von Nvidia, hat öffentlich mit dem Weißen Haus über eine der brisantesten Fragen in der KI-Rivalität zwischen den USA und China gebrochen: ob chinesische Labore, die Modelle auf den Ergebnissen amerikanischer Modelle trainieren, einem legitimen Wettbewerb oder Diebstahl gleichkommen. Auf die Frage am Montag in der CNBC-Sendung Squawk Box, ob die Destillation „kein Raub“ sei, antwortete Huang: „Das nennt man Konkurrenz.“

Seine Äußerungen brachten den Chef des wertvollsten Chipherstellers der Welt in Konflikt mit der offiziellen Darstellung der Regierung. Laut CNBC bezeichnete Finanzminister Scott Bessent die Praxis im Juli als „Diebstahl“ und drohte mit Sanktionen gegen ausländische Unternehmen, die sie nutzen, um in den USA gebaute Modelle zu entlasten. Weitere Informationen zu dieser Geschichte finden Sie in unserer KI-Branchenberichterstattung.

Was Destillation ist – und warum sie zu einem Brennpunkt wurde

Unter Destillation versteht man in der KI-Branche das Trainieren eines Modells anhand der Ergebnisse eines anderen – typischerweise ein kleineres, billigeres Schülermodell, das lernt, einen größeren, leistungsfähigeren Lehrer zu imitieren. Es handelt sich um eine standardmäßige, weit verbreitete Technik, die von US-amerikanischen KI-Unternehmen in großem Umfang bei ihren eigenen Modellen eingesetzt wird.

Die Kontroverse ergibt sich aus der Frage, wer die Destillation durchführt. US-Beamte haben chinesischen KI-Unternehmen vorgeworfen, diese Technik zu nutzen, um fortschrittliche Fähigkeiten aus amerikanischen Grenzmodellen herauszupressen, und die Destillation ist zu einem zentralen Brennpunkt im Wettlauf zwischen Washington und Peking um die KI-Vorherrschaft geworden, berichtete CNBC.

Die Vorwürfe wurden in den letzten Wochen immer schärfer. Anfang dieses Monats warf die US-amerikanische Cybersecurity and Infrastructure Security Agency Chinas KI-Unternehmen vor, „Wissensdestillationskampagnen im industriellen Maßstab“ durchzuführen, die gegen die Nutzungsbedingungen von US-Unternehmen verstoßen. Anthropic gab diesen Monat separat bekannt, dass Alibaba, das Unternehmen hinter der Qwen-Modellfamilie, und DeepSeek beide an einer sogenannten illegalen Destillation beteiligt waren.

Wie Destillation funktioniert und warum es schwierig ist, sie zu überwachen

Die Technik selbst ist unkompliziert. Ein Entwickler fordert ein leistungsstarkes Modell millionenfach auf, sammelt seine Antworten und trainiert ein kleineres Modell, um sie zu reproduzieren – und komprimiert so die Fähigkeiten des Lehrers in etwas, das billig genug ist, um im großen Maßstab ausgeführt zu werden. Da es sich bei den Trainingsdaten um Text und nicht um Code oder Gewichte handelt, gibt es normalerweise keinen technischen Fingerabdruck, der beweist, welcher Lehrer sie erstellt hat.

Das macht die Durchsetzung so umstritten. Der angebliche „Verstoß“ in den meisten Destillationsstreitigkeiten ist eher vertraglicher als technischer Natur: Die Nutzungsbedingungen verbieten im Allgemeinen die Verwendung der Ergebnisse eines Modells zum Trainieren eines konkurrierenden Modells, aber ein Unternehmen, das Ergebnisse über ein gewöhnliches API-Abonnement erhält, ist schwer von anderen Kunden zu unterscheiden. Die Erkennung beruht in der Regel auf statistischen Beweisen – unverwechselbaren Formulierungen, Fehlern oder Benchmark-Verhaltensmustern – und nicht auf einem rauchenden Beweis.

Huangs Kommentar „Kennen Sie Ihre Kunden und deaktivieren Sie den Dienst“ spiegelt diese Realität direkt wider: In seiner Formulierung ist die Partei, die am besten in der Lage ist, unerwünschte Nachahmung zu verhindern, das Unternehmen, das den Zugang verkauft, und nicht eine Regulierungsbehörde, die Schulungsdaten nachträglich überprüft.

Huang: „Wettbewerb macht alles besser“

Huang bestritt nicht, dass die Praxis bei Nvidias eigenen Produkten vorkommt. „Man darf die Produkte anderer testen, so viel man will“, sagte er gegenüber CNBC und fügte hinzu, dass die Produkte von Nvidia manchmal „bis auf die Knochen“ reduziert werden, während Unternehmen versuchen zu lernen, wie sie funktionieren.

„Mir wäre es wirklich lieber, wenn sie es nicht täten“, sagte er. „Mir wäre es wirklich lieber, wenn niemand aus unseren Produkten lernt, und wir hätten den Vorteil, einfach so weiterzumachen. Aber ehrlich gesagt, Wettbewerb macht alles besser.“

Er schlug außerdem vor, dass das Mittel für Unternehmen, die befürchten, untersucht zu werden, kommerziell und nicht legal ist: „Wenn Ihnen das nicht gefällt, wenn Sie nicht möchten, dass die Leute Ihre Produkte verwenden, müssen Sie nur Ihre Kunden kennen und den Dienst deaktivieren.“

Das Weiße Haus reagierte nicht sofort auf eine Bitte um Stellungnahme von CNBC.

Warum die Unterscheidung wichtig ist

Die Kluft zwischen „Konkurrenz“ und „Diebstahl“ ist nicht nur rhetorischer Natur. Wenn Destillation als normale Marktkonkurrenz betrachtet wird, ist die Reaktion eine Produktstrategie – strengere Servicebedingungen, Nutzungserkennung, Einschränkung des Zugangs zu Grenzerzeugnissen. Wenn es als Diebstahl behandelt wird, sind Sanktionen, Exportkontrollen und rechtliche Gefährdung ausländischer Unternehmen die Antwort – der Weg, den Bessents Drohung vom Juli aufgezeigt hat.

Diese Unterscheidung hat direkte Konsequenzen für die KI-Lieferkette. Nvidia verkauft die Beschleuniger, auf denen Grenzmodelle auf beiden Seiten des Pazifiks trainiert werden, und jedes Sanktionsregime, das sich gegen Unternehmen richtet, die aus US-Modellen destillieren, könnte die Regelung ändern, wer was kaufen darf. Huangs Argumentation – dass Käufer prüfen, was sie kaufen, und Verkäufer darüber Rechenschaft ablegen sollten – ist im Grunde ein Argument dagegen, Modellemulation als Durchsetzungsproblem zu betrachten.

Es landet auch inmitten einer wachsenden öffentlichen Meinungsverschiedenheit darüber, wie die USA mit der chinesischen KI konkurrieren sollen. Regierungsbehörden haben den Monat damit verbracht, die Anschuldigungen zu eskalieren, während eine der prominentesten Persönlichkeiten der Branche gerade vor laufender Kamera argumentiert hat, dass das angeklagte Verhalten die Art und Weise sei, wie Märkte funktionieren.

Derzeit bestehen die beiden Positionen unbefriedigend nebeneinander: Die Vorwürfe von Anthropic gegen Alibaba und DeepSeek bleiben ungelöst, die Vorwürfe von CISA haben nicht zu angekündigten Sanktionen geführt und Huang – dessen Chips nach wie vor überall gefragt sind – hat argumentiert, dass die Offenheit der Branche untrennbar mit ihrer Geschwindigkeit verbunden ist.

---

Bleib vorne bei KI

Die neuesten KI-Nachrichten, Analysen und Durchbrüche – alles an einem Ort.

Mehr KI-Nachrichten lesen →