美国财长斯科特·贝森特在2026年7月21日表示,美国将审查中国开放模型是否侵犯美国企业的知识产权。如果侵权成立,美国可能制裁相关中国AI公司。
这仍是审查和附条件威胁,不是已经生效的制裁,也不是一项“全面禁止中国开放模型”的既定政策。真正的变化在于,华盛顿讨论对华AI限制时,目标已经从芯片、设备和出口商,伸到了模型本身及其开发公司。我的判断是:这会先改变企业的采购和合作方式,短期内却未必能直接阻止中国模型追赶。
美国释放了直接针对模型公司的制裁信号
过去几年,美国对中国AI的主要限制集中在先进GPU、制造设备和相关技术出口。英伟达高端芯片能否卖到中国,通常可以通过型号、算力和出口目的地来划线,执法对象也相对明确。
模型层面的争议要复杂得多。近期受到关注的月之暗面 Kimi K3,和其他中国开放模型一样,可能通过API服务、开放权重或本地部署等方式进入不同市场。模型是否“开放”、权重是否可下载、训练数据从哪里来、开发者是否抓取了受限制的输出,这些问题不能用同一个标签处理。
贝森特的表态把几个法律问题压缩成了一个政治说法:知识产权盗窃。但在实际调查中,至少要分开看:
| 争议类型 | 需要证明的事实 | 可能带来的后果 |
|---|---|---|
| 版权侵权 | 训练或复制行为是否使用了受保护内容,是否构成未经授权的实质性使用 | 民事诉讼、赔偿或许可谈判 |
| 服务条款违规 | 是否违反了美国模型公司的API使用条款、抓取限制或访问规则 | 合同争议、账号封禁、合作终止 |
| 商业秘密 | 被蒸馏的内容是否属于未公开且受保护的技术信息 | 商业秘密诉讼,需证明保密措施和不当取得 |
| 制裁依据 | 相关公司是否满足美国制裁法规规定的条件 | 资产冻结、交易限制或被列入制裁名单 |
这张表说明了一个容易被忽略的限制:即便美国企业能证明某些访问行为违反了合同,也不等于美国政府已经获得了制裁一家中国模型公司的充分法律依据。调查、取证、跨境执行和盟友配合,都会决定这句话能否变成政策。
“蒸馏”是竞争手段,不能直接等同于盗窃
模型蒸馏是行业常用技术。开发者让一个模型生成大量问答,再用这些数据训练另一个模型,以降低训练成本、改善特定任务表现。它可能侵犯版权,也可能违反服务条款;但“使用模型输出训练”本身,并不能自动推出违法结论。
微软CEO萨提亚·纳德拉和 Hugging Face CEO Clem Delangue 都曾质疑把蒸馏直接等同于盗窃。这个反对意见并不意味着所有蒸馏都合规,而是提醒政策制定者:要证明的是具体的取得方式、数据内容、访问权限和商业用途,而不是仅凭模型能力接近就下结论。
横向看,美国头部实验室也没有摆脱知识产权争议。Anthropic曾面对涉及15亿美元的版权和解安排。美国公司在训练数据、输出内容和模型复制问题上同样承受诉讼压力,这会削弱“美国公司只是在保护清晰产权”的单线叙事。
中美模型的能力竞争则让问题更敏感。中国厂商可以通过公开论文、公开数据、合成数据和模型输出改进产品;美国公司担心的也不只是某一次API调用,而是竞争对手用更低成本缩短训练周期。政策若要介入,必须把正常的技术学习、违反合同的抓取、商业秘密窃取和恶意规避访问分开。混在一起,执法会更难,企业也更难判断红线。
厂商和企业用户会先增加合规成本
中国开放模型开发商及其海外合作方,短期最现实的变化不是立刻停止服务,而是重新检查海外分发路径:
- 记录训练数据、合成数据和教师模型输出的来源;
- 保存API调用、访问权限和数据清洗记录;
- 区分开放权重模型与真正意义上的开源项目,明确许可证允许什么;
- 检查美国云服务、模型API、支付渠道和海外代理商的合同条款;
- 为制裁名单、出口限制和合作方退出准备替代供应商。
企业技术负责人也不必因为一次表态就全面更换模型。更实际的做法,是把模型采购从单纯的效果和价格比较,扩展到数据去向、部署位置、许可证、供应商主体和替代方案。
| 使用场景 | 近期更稳妥的动作 |
|---|---|
| 内部试验、非敏感数据 | 继续评估,但保留调用记录和模型版本 |
| 处理客户数据或源代码 | 优先选择合同、数据隔离和赔偿责任写得清楚的供应商 |
| 面向美国客户的产品 | 提前核查模型来源、云区域、支付渠道和出口合规要求 |
| 关键业务长期部署 | 保留第二模型或本地部署方案,避免供应商被限制后临时迁移 |
企业真正担心的成本,往往不是模型单价,而是项目上线后被迫换供应商:重新测试效果,改提示词和工具调用,重做安全评估,还要向客户解释数据流向。对海外合作方而言,合同中的制裁、知识产权赔偿和服务中断条款,可能比模型排行榜上的几分差距更重要。
接下来要观察三件事:美国是否启动正式调查,调查依据是版权、商业秘密还是出口与制裁法规;是否出现具体公司、产品或交易限制;盟友和云平台是否跟进。没有这些动作,贝森特的表态更像是施压和预留政策空间。若出现具体名单,企业才需要把它从政策信号升级为供应链事件。
