Nvidias VD Jensen Huang har offentligt brutit med Vita huset angående en av de mest laddade frågorna i AI-konkurrensen mellan USA och Kina: om kinesiska laboratorier tränar modeller på amerikanska modellers resultat motsvarar legitim konkurrens eller stöld. Tillfrågad på CNBC:s Squawk Box i måndags om destillation var "inte rån", svarade Huang: "Det kallas konkurrens."
Hans kommentarer satte chefen för världens mest värdefulla chipmaker i strid med administrationens officiella inramning. Finansminister Scott Bessent beskrev praktiken som "stöld" i juli och hotade sanktioner mot utländska företag som använder den för att extrahera kapacitet från USA-byggda modeller, enligt CNBC. For more context on this story, see our ongoing artificial intelligence updates.
Vad destillation är — och varför det blev en flampunkt
Destillation, i AI-branschens användning, syftar på att träna en modell på resultatet av en annan - vanligtvis en mindre, billigare elevmodell som lär sig att imitera en större, mer kapabel lärare. Det är en vanlig, allmänt praktiserad teknik, och amerikanska AI-företag använder den flitigt på sina egna modeller.
Kontroversen härrör från vem som gör destilleringen. Amerikanska tjänstemän har anklagat kinesiska AI-företag för att använda tekniken för att pressa ut avancerad kapacitet ur amerikanska gränsmodeller, och destillation har blivit en nyckelpunkt i kapplöpningen mellan Washington och Peking om AI-överhöghet, rapporterade CNBC.
Anklagelserna har blivit skarpare de senaste veckorna. Tidigare denna månad anklagade den amerikanska byrån för cybersäkerhet och infrastruktursäkerhet Kinas AI-företag för att genomföra "kunskapsdestillationskampanjer i industriell skala" som bröt mot amerikanska företags användarvillkor. Anthropic sa separat den här månaden att de hade hittat Alibaba, företaget bakom Qwen-familjen av modeller, och DeepSeek båda engagerade i vad de kallade olaglig destillation.
Hur destillation fungerar och varför det är svårt att polisa
Tekniken i sig är okomplicerad. En utvecklare uppmanar en kraftfull modell miljontals gånger, skördar dess svar och tränar en mindre modell för att reproducera dem – komprimera lärarens förmåga till något som är tillräckligt billigt för att köras i stor skala. Eftersom träningsdata är text snarare än kod eller vikter, finns det vanligtvis inget tekniskt fingeravtryck som bevisar vilken lärare som producerat det.
Det är det som gör verkställigheten så omtvistad. Den påstådda "överträdelsen" i de flesta destillationstvister är kontraktuell snarare än teknisk: användarvillkoren förbjuder i allmänhet att använda en modells utdata för att träna en konkurrerande modell, men ett företag som får utdata genom ett vanligt API-abonnemang är svårt att skilja från någon annan kund. Detektering beror vanligtvis på statistiska bevis - distinkta fraser, fel eller riktmärke beteendemönster - snarare än en rökande pistol.
Huangs "känn dina kunder och inaktivera tjänsten"-kommentar talar direkt till den verkligheten: i hans inramning är den part som är bäst positionerad för att förhindra oönskad emulering företaget som säljer åtkomst, inte en regulator som granskar utbildningsdata i efterhand.
Huang: "Konkurrens gör allt bättre"
Huang bestred inte att övningen händer med Nvidias egna produkter. "Du får testa någon annans produkter precis vad du vill," sa han till CNBC och tillade att Nvidias produkter ibland är avskalade "intill benen" när företag försöker lära sig hur de fungerar.
"Jag skulle verkligen föredra att de inte gjorde det," sa han. "Jag skulle verkligen föredra att ingen lär sig av våra produkter, och vi har fördelen av att bara åka med. Men, du vet, ärligt talat, konkurrens gör allt bättre."
Han föreslog också att botemedlet för företag som oroar sig för att bli studerade är kommersiellt, inte lagligt: "Om du inte gillar det, om du inte gillar att folk använder dina produkter, är allt du [måste göra] att känna dina kunder och inaktivera tjänsten."
Vita huset svarade inte omedelbart på en begäran om kommentar från CNBC.
Varför skillnaden är viktig
Gapet mellan "konkurrens" och "stöld" är inte bara retoriskt. Om destillation behandlas som vanlig marknadsrivalitet, är svaret produktstrategi - strängare servicevillkor, användningsdetektering, begränsning av tillgången till gränsprodukter. Om det behandlas som stöld är svaret sanktioner, exportkontroll och laglig exponering för utländska företag, den väg som Bessents julihot pekade mot.
Den distinktionen har direkta konsekvenser för AI-försörjningskedjan. Nvidia säljer acceleratorerna som frontier-modeller på båda sidor av Stilla havet tränas på, och eventuella sanktionsregim riktade mot företag som destillerar från amerikanska modeller kan omforma vem som får köpa vad. Huangs inramning - att köpare kommer att studera vad de köper, och säljare bör redogöra för det - är i själva verket ett argument mot att behandla modellemulering som ett tillämpningsproblem.
Det landar också mitt i en växande offentlig splittring om hur USA ska konkurrera med kinesisk AI. Statliga myndigheter har ägnat månaden åt att eskalera anklagelser, medan en av branschens mest framstående figurer just har hävdat, för kameran, att det anklagade beteendet är hur marknader fungerar.
För nu existerar de två positionerna oroligt: Anthropics anklagelser mot Alibaba och DeepSeek förblir olösta, CISA:s anklagelser har inte lett till aviserade sanktioner, och Huang – vars marker fortfarande efterfrågas överallt – har gjort fallet att branschens öppenhet är oskiljaktig från dess hastighet.
---
Stay Ahead of AIGet the latest AI news, analysis, and breakthroughs — all in one place.
Read more AI news →