虎嗅

Estados Unidos acusa a China de “destilar” tecnologías de IA a escala industrial: Esto no es una guerra por la propiedad intelectual, es una guerra por el acceso

原文:美国指控中国AI“工业规模蒸馏”:这不是知识产权战,是准入战

Análisis en profundidad: Estados Unidos acusa a China de “robar conocimientos” en el ámbito de la IA, ¿de qué se trata realmente?

Hola a todos, soy vuestro periodista financiero y economista. Hoy vamos a hablar de un asunto que parece técnico, pero que en realidad tiene un fuerte componente político.

El 8 de septiembre, la Agencia de Seguridad Nacional (NSA) de Estados Unidos, la Oficina de Seguridad Cibernética e Infraestructura (CISA) y el FBI emitieron una declaración conjunta en la que nombraron a seis empresas chinas de IA, como DeepSeek y Alibaba, acusándolas de realizar un proceso de “destilación de conocimientos” a escala industrial, lo que en esencia significa que están “robando” en gran medida la capacidad de los modelos de IA más avanzados de Estados Unidos.

El Ministerio de Comercio de China respondió de manera contundente: “No hay pruebas ni fundamentos legales para estas acusaciones”. El Ministerio de Asuntos Exteriores incluso afirmó que esto es el resultado del esfuerzo de China por lograr la autonomía y la fortaleza tecnológica.

Muchos no profesionales se preguntarán: ¿Qué es la “destilación de conocimientos”? ¿Por qué Estados Unidos está tan enojado con el acto de aprender? ¿Qué hay detrás de todo esto?

No os preocupéis, vamos a desglosar esta noticia para que lo entendáis en términos sencillos.

---

¿Qué es la “destilación de conocimientos”? ¿Por qué Estados Unidos considera que es un acto de robo?

Primero, debemos comprender la tecnología central en cuestión: la destilación de conocimientos.

Puedes imaginarlo como a un profesor enseñando a un estudiante:

  • Entrenamiento tradicional: El profesor señala una imagen y dice “esto es un gato, esto es un perro”. El estudiante lo memoriza.
  • Destilación de conocimientos: El profesor no solo te dice que es un gato, sino que también te explica que “creo que tiene un 80% de similitud con un gato, un 15% con un perro y un 5% con un zorro”. Este tipo de juicio detallado y probabilístico se llama “etiquetado suave” y contiene una comprensión profunda de las relaciones entre las cosas por parte del profesor (lo que se conoce como “conocimiento oculto”).

El punto clave es:

1. Es una tecnología universal: La destilación de conocimientos no fue inventada por China; el premio Nobel de 2015, Hinton, propuso este concepto. Todas las empresas que trabajan en IA, incluidos los gigantes estadounidenses, la utilizan.

2. Legal vs. Ilegal: Si compras un libro mío y lo lees por tu cuenta, es legal. Pero si utilizas mi interfaz de API (equivalente a mi servicio de preguntas y respuestas en línea) para hacer muchas preguntas y luego usas esas respuestas para entrenar tus modelos, eso constituye una violación de los términos de uso.

¿Por qué Estados Unidos está tan preocupado?

Estados Unidos cree que las empresas chinas no están simplemente realizando investigación y desarrollo normal, sino que están “absorbiendo” la capacidad de los modelos más avanzados de Estados Unidos a través de “millones de interacciones”.

La lógica de Estados Unidos es: “Usas mucho menos dinero y recursos que nosotros, y con el ‘copiar’ has alcanzado nuestro nivel; no vamos a permitirte seguir por ese camino”.

Es como si tú hubieras invertido mucho dinero en desarrollar una receta exclusiva, y luego tu competidor no la desarrollara, sino que fuera a tu restaurante todos los días para probar los platos y luego los replicara. Aunque no te ha robado la receta, sí ha “robado” el sabor.

---

Detalles de las acusaciones de Estados Unidos: de un “bloqueo físico” a un “bloqueo de conocimientos”

La declaración (AA26-251A) es muy específica y se podría decir que contiene pruebas concretas. Veamos qué “pruebas” ha reunido Estados Unidos:

1. Escala masiva: Se acusa a las empresas chinas de haber realizado “millones de interacciones con modelos” y de haber obtenido “miles de millones de tokens” (una cantidad enorme de datos).

2. Métodos ocultos:

  • No solo utilizan las API oficiales, sino también plataformas de terceros y canales de intermediarios (Transfer Stations).
  • Compran cuentas de nivel avanzado en masa, las comparten entre varios usuarios y cambian de canal automáticamente para evitar ser detectados.
  • Incluso se les acusa de “contaminar los datos de entrenamiento” (es decir, proporcionar intencionalmente datos alterados a los modelos para ver cómo reaccionan).

3. Objetivos específicos: Los modelos afectados incluyen la serie Claude de Anthropic, la serie Gemini de Google, la serie GPT de OpenAI y la serie Grok de xAI.

4 Extracción de capacidades: No solo se extraen habilidades básicas de conversación, sino también capacidades de gran valor, como conocimientos legales, razonamiento lógico y funciones de inteligencia artificial.

La lógica subyacente del bloqueo:

  • 2022: Prohibición de chips (punto de entrada físico).
  • 2023: Prohibición de máquinas de fotolitografía (punto de entrada para la fabricación).
  • 2026 (ahora): Prohibición de la salida de modelos (punto de entrada de conocimientos).

Estados Unidos ha descubierto que, aunque ha bloqueado el hardware, China todavía puede avanzar gracias al código abierto y a la optimización de algoritmos. Ahora, quiere bloquear el “flujo de conocimientos”. Los chips son el cuerpo; la capacidad de los modelos, el alma. Estados Unidos no quiere que el “alma” de la IA china contenga elementos de la tecnología estadounidense. O, para ser más precisos, no quiere que China obtenga resultados tecnológicos de alto valor de manera barata.

---

La respuesta de China: esto no es un acto de robo, es una “violación de contrato”

Frente a las acusaciones, la respuesta de China ha sido muy calmada y contundente, basada en tres argumentos principales:

1. Neutralidad tecnológica: La destilación de conocimientos es una práctica común en la industria y no es exclusiva de China. Las empresas estadounidenses también utilizan modelos abiertos chinos (por ejemplo, muchas startups estadounidenses realizan ajustes basados en Llama o Qwen). Acusarnos mientras tú mismo lo haces es una doble moral.

2. Perspectiva legal:

  • Desde el punto de vista de Estados Unidos: Esto es un “robo de propiedad intelectual” y constituye un delito criminal, por lo que se involucran las agencias de seguridad nacional.
  • Desde el punto de vista de China y el mundo jurídico: La destilación de conocimientos no implica la copia directa de código o datos de entrenamiento originales; imita más bien la forma en que el conocimiento se presenta. Legalmente, es difícil considerarlo una violación de derechos de autor o patentes. El fundamento legal más probable es una violación de los términos de servicio (incumplimiento de contrato).
  • Gran diferencia: Un incumplimiento de contrato es un asunto civil que se resuelve con pagos; el robo de propiedad intelectual es un delito penal que conlleva consecuencias penales. Estados Unidos está presentando esto como un delito para justificar futuras sanciones.

3. Monopolio comercial: Las empresas estadounidenses establecen “términos abusivos” en los acuerdos con los usuarios (por ejemplo, prohibiendo el uso de sus modelos para entrenar competidores), y luego las agencias de seguridad nacional los aplican. Esto es, en esencia, utilizar el poder estatal para proteger monopolios comerciales.

En resumen: China considera que esto es un intento de los gigantes estadounidenses de mantener su monopolio en el mercado, elevando la competencia comercial a una cuestión de seguridad nacional.

---

Momento y estrategia: “Mostrar las armas” antes de la cumbre

El momento en que ocurrió esto es muy oportuno: falta menos de tres semanas para la cumbre entre los líderes de China y Estados Unidos en Washington.

En las negociaciones internacionales, hay una táctica clásica llamada “mostrar las armas” (Show the Knife):

  • Acción: Mostrar una postura firme antes de las negociaciones formales para aumentar la presión.
  • Propósito:
  • Probar los límites: Ver si China hará concesiones en el ámbito de la IA.
  • Crear presión: Hacer que China se sienta presionada en la mesa de negociaciones para que acepte concesiones en otros campos (como comercio y geopolítica).
  • Política interna: Mostrar a los votantes y al Congreso de Estados Unidos que “estamos protegiendo la ventaja tecnológica de nuestro país”.

La respuesta de China también deja margen: “Estamos dispuestos a dialogar”, pero “si se imponen sanciones, responderemos”.

Esto indica que ambos lados no quieren romper completamente las relaciones, pero ninguno está dispuesto a ceder primero. Se trata de una partida en la que se lucha mientras se negocia.

---

Impacto futuro: ¿Se cerrará el “telón de acero” sobre la ecología de la IA?

Este es el impacto más profundo de todo esto:

1. Impacto en la ruta de la destilación de conocimientos:

Para las empresas chinas de IA que aún dependen de las API estadounidenses para el entrenamiento de modelos, esto es una alarma roja.

  • Riesgo: En el futuro, Estados Unidos podría legislar para incluir la “salida de modelos” en su control de exportaciones. Una vez que esto se implemente, usar las API estadounidenses para entrenar modelos podría considerarse una “obtención ilegal de tecnología controlada”.
  • Consecuencia: Este camino podría cerrarse. No es porque la tecnología no sea viable, sino porque políticamente y legalmente no está permitido.

2. Aceleración de la “desvinculación” y la creación de una “pila tecnológica independiente”:

  • Aceleración de la sustitución nacional: Las empresas chinas de IA se verán obligadas a utilizar recursos de cómputo nacionales (como los de Huawei Ascend) y modelos básicos nacionales (como Qwen, DeepSeek, GLM) para el entrenamiento.
  • Independencia de la ecología abierta: China podría promover la creación de una ecología de modelos abiertos independiente de la tecnología estadounidense para evitar ser “atadas”.
  • Riesgo de contaminación de datos: La sugerencia de Estados Unidos de “contaminar los datos de entrenamiento” significa que, incluso si aún puedes acceder a las API, los datos obtenidos podrían ser inutilizables, lo que reduciría el rendimiento de tus modelos. Esto obligará a las empresas a cortar por completo su dependencia de los modelos estadounidenses.

3. División del panorama global de la IA:

Si Estados Unidos realmente bloquea la capacidad de los modelos como recurso estratégico, la IA mundial se dividirá en dos campos:

  • Campo estadounidense: Código cerrado, barreras altas, costos elevados, ganancias altas.
  • Campo chino: Código abierto, barreras bajas, costos competitivos, iteración rápida.

Conclusión

La declaración AA26-251A no es solo un documento sobre seguridad cibernética; es un símbolo del cambio en la competencia entre China y Estados Unidos de una “guerra tecnológica” a una “guerra de reglas” y una “guerra de ecosistemas”.

La destilación de conocimientos en sí es un problema técnico, pero este incidente nos muestra que en el ámbito de la tecnología no existen problemas puramente técnicos, solo problemas geopolíticos.

Para el público en general, esto significa que los productos de IA que utilicemos en el futuro podrían seguir caminos de desarrollo y tener limitaciones completamente diferentes dependiendo de su “origen”. Para la industria de IA china, este es un proceso doloroso de “desvinculación”, pero también es el camino necesario para alcanzar la verdadera independencia.

Recuerda: Cuando tu oponente comienza a bloquear tu “punto de entrada de conocimientos”, debes aprender a generar tus propios recursos.