Il CEO di Nvidia Jensen Huang ha rotto pubblicamente con la Casa Bianca su una delle questioni più accese nella rivalità sull'intelligenza artificiale tra Stati Uniti e Cina: se i laboratori cinesi addestrano modelli sui risultati dei modelli americani equivalga a concorrenza legittima o furto. Lunedì, alla domanda su Squawk Box della CNBC se la distillazione fosse "non una rapina", Huang ha risposto: "Si chiama concorrenza".
Le sue osservazioni mettono il capo del produttore di chip più prezioso del mondo in contrasto con l'inquadramento ufficiale dell'amministrazione. Secondo la CNBC, il segretario al Tesoro Scott Bessent ha descritto la pratica come un “furto” a luglio e ha minacciato sanzioni contro le società straniere che la utilizzano per estrarre capacità da modelli costruiti negli Stati Uniti. Per maggiori informazioni su questa storia, consulta la nostra notizie sull'IA.
Cos'è la distillazione e perché è diventata un punto critico
La distillazione, nell'uso del settore dell'intelligenza artificiale, si riferisce alla formazione di un modello sui risultati di un altro, in genere un modello di studente più piccolo ed economico che impara a imitare un insegnante più grande e più capace. Si tratta di una tecnica standard e ampiamente praticata e le società statunitensi di intelligenza artificiale la utilizzano ampiamente sui propri modelli.
La controversia nasce da chi sta facendo la distillazione. Funzionari statunitensi hanno accusato le società cinesi di intelligenza artificiale di utilizzare la tecnica per spremere capacità avanzate dai modelli di frontiera americani, e la distillazione è diventata un punto critico nella corsa tra Washington e Pechino per la supremazia dell’intelligenza artificiale, ha riferito la CNBC.
Nelle ultime settimane le accuse si sono fatte più acute. All’inizio di questo mese, la US Cybersecurity and Infrastructure Security Agency ha accusato le società cinesi di intelligenza artificiale di condurre “campagne di distillazione della conoscenza su scala industriale” che violavano i termini di utilizzo delle società statunitensi. Anthropic ha dichiarato separatamente questo mese di aver trovato Alibaba, la società dietro la famiglia di modelli Qwen, e DeepSeek entrambi impegnati in quella che chiama distillazione illecita.
Come funziona la distillazione e perché è difficile controllarla
La tecnica in sé è semplice. Uno sviluppatore richiede un modello potente milioni di volte, raccoglie le sue risposte e addestra un modello più piccolo per riprodurle, comprimendo le capacità dell'insegnante in qualcosa di abbastanza economico da poter essere eseguito su larga scala. Poiché i dati di formazione sono costituiti da testo e non da codici o pesi, di solito non esiste alcuna impronta tecnica che dimostri quale insegnante li ha prodotti.
Questo è ciò che rende l’applicazione così controversa. La presunta "violazione" nella maggior parte delle controversie sulla distillazione è contrattuale piuttosto che tecnica: i termini di utilizzo generalmente vietano di utilizzare gli output di un modello per addestrare un modello concorrente, ma un'azienda che ottiene output tramite un normale abbonamento API è difficile da distinguere da qualsiasi altro cliente. Il rilevamento dipende in genere da prove statistiche – frasi distintive, errori o modelli di comportamento di riferimento – piuttosto che da una prova evidente.
Il commento di Huang "conosci i tuoi clienti e disattiva il servizio" parla direttamente di questa realtà: nella sua definizione, la parte meglio posizionata per prevenire un'emulazione indesiderata è la società che vende l'accesso, non un regolatore che rivede i dati di formazione a posteriori.
Huang: "La concorrenza rende tutto migliore"
Huang non ha contestato il fatto che la pratica avvenga anche con i prodotti Nvidia. "Puoi testare i prodotti di qualcun altro quanto vuoi", ha detto alla CNBC, aggiungendo che i prodotti Nvidia a volte vengono ridotti all'osso mentre le aziende cercano di imparare come funzionano.
"Preferirei davvero che non lo facessero", ha detto. "Preferirei davvero che nessuno imparasse dai nostri prodotti e che avessimo il vantaggio di andare semplicemente avanti. Ma, francamente, la concorrenza rende tutto migliore."
Ha anche suggerito che il rimedio per le aziende preoccupate di essere studiate è commerciale, non legale: "Se non ti piace, se non ti piace che le persone utilizzino i tuoi prodotti, tutto ciò che devi fare è conoscere i tuoi clienti e disattivare il servizio."
La Casa Bianca non ha risposto immediatamente alla richiesta di commento della CNBC.
Perché la distinzione è importante
Il divario tra “concorrenza” e “furto” non è meramente retorico. Se la distillazione viene trattata come una normale rivalità di mercato, la risposta è la strategia di prodotto: termini di servizio più severi, rilevamento dell’utilizzo, limitazione dell’accesso ai prodotti di frontiera. Se viene trattato come un furto, la risposta sono sanzioni, controlli sulle esportazioni ed esposizione legale per le società straniere, il percorso verso cui puntava la minaccia di Bessent di luglio.
Questa distinzione ha conseguenze dirette per la catena di approvvigionamento dell’IA. Nvidia vende gli acceleratori su cui vengono addestrati i modelli di frontiera su entrambe le sponde del Pacifico, e qualsiasi regime di sanzioni rivolto alle aziende che distillano dai modelli statunitensi potrebbe rimodellare chi è autorizzato a comprare cosa. L'impostazione di Huang – secondo cui gli acquirenti studieranno ciò che acquistano e i venditori dovrebbero renderne conto – è, in effetti, un argomento contro il trattamento dell'emulazione del modello come un problema di applicazione.
Si trova anche nel mezzo di una crescente spaccatura pubblica su come gli Stati Uniti dovrebbero competere con l’intelligenza artificiale cinese. Le agenzie governative hanno passato il mese ad aumentare le accuse, mentre una delle figure più importanti del settore ha appena sostenuto, davanti alla telecamera, che il comportamento accusato è il funzionamento dei mercati.
Per ora, le due posizioni coesistono a disagio: le accuse di Anthropic contro Alibaba e DeepSeek rimangono irrisolte, le accuse di CISA non hanno portato a sanzioni annunciate e Huang, i cui chip rimangono richiesti ovunque, ha sostenuto che l'apertura del settore è inseparabile dalla sua velocità.
---
Rimani Aggiornato sull'IALe ultime notizie, analisi e scoperte sull'intelligenza artificiale — tutto in un posto.
Leggi altre notizie sull'IA →