Em 25 de junho, a OpenAI enviou um e-mail oficial aos usuários da API (Application Interface), informando que a partir de 9 de julho, o tráfego da API de regiões não incluídas na lista de países e regiões suportadas será bloqueado se você quiser continuar a usar. Os serviços da OpenAI requerem acesso em uma região compatível.

Por um tempo, houve opiniões divergentes, e a mídia até descreveu a ação da OpenAI como “cortar o fornecimento”. Algumas pessoas pensam que é por causa da política dos Estados Unidos de suprimir a China, outras pensam que é para evitar que grandes modelos domésticos fiquem presos e para obter corpus; Na verdade, a OpenAI nunca abriu os seus serviços ao mercado interno e “cortar a oferta” é um exagero. É mais correcto dizer que está a reforçar a proibição. Portanto, todas as empresas no meu país que chamam interfaces API estão essencialmente em estado de não conformidade e não cumprem as políticas da OpenAI ou as leis nacionais. Então, para onde essas empresas deveriam ir a seguir?

Migrar com a tendência

Em julho de 2023, a Administração do Ciberespaço da China e os departamentos relevantes lançaram as "Medidas Provisórias para a Gestão de Serviços de Inteligência Artificial Gerativa", que é a primeira legislação especial para inteligência artificial generativa no mundo. De acordo com as medidas, os prestadores de serviços de inteligência artificial generativa devem utilizar dados e modelos básicos de fontes legais, no entanto, a OpenAI não realizou registos de algoritmos, registos de serviços de inteligência artificial generativa, etc., de acordo com os requisitos regulamentares nacionais; Ao mesmo tempo, de acordo com a política da OpenAI, os serviços GPT não são fornecidos aos utilizadores chineses.

Sob a "dupla ilegalidade", os aplicativos "shell" que usam a interface API OpenAI estão proibidos de operar a qualquer momento, o que não é bom para um projeto de longo prazo. A razão pela qual a supervisão nacional ainda mantém um certo grau de "tolerância" é porque a indústria está, afinal, na fase inicial de desenvolvimento, e a intensidade da aplicação da lei também passou por um processo de frouxa a rigorosa. Esta proibição da OpenAI pode forçar os projetos nacionais a avançarem para o desenvolvimento da conformidade.

Na situação atual, a escolha de modelos domésticos de IA para migração tornou-se uma das principais soluções que todas as aplicações que utilizam interfaces Open API precisam considerar. Ao mesmo tempo, os grandes modelos nacionais também não perderam tempo em lançar planos de “relocação”.

Através da migração, as funções do aplicativo original podem ser mantidas estáveis, e o aplicativo e a empresa por trás dele também podem evitar problemas de quebra de contrato causados ​​pela perda da API OpenAI. Além de examinar o desempenho dos custos, as aplicações podem dar prioridade a grandes modelos que foram registados através de serviços generativos de inteligência artificial para evitar novos problemas de conformidade. É importante notar que até março de 2024, um total de 117 modelos de grande porte em nosso país foram registrados na Administração do Ciberespaço da China.

No entanto, desde o anúncio do OpenAI, alguns artigos propuseram que os aplicativos que usam a API OpenAI possam ser migrados para o Azure OpenAI. A razão apresentada é que a Microsoft cooperou com a OpenAI e não proibiu os usuários chineses de usá-la. Então, esses aplicativos podem adotar essa recomendação e até que ponto eles são compatíveis?

Azure OpenAI

Primeiro, vamos dar uma olhada no que é Azure OpenAI. Azure OpenAI é um serviço fornecido pela Microsoft que permite o acesso da API REST a modelos de linguagem OpenAI de grande porte, incluindo GPT-4, GPT-4 Turbo com Vision, GPT-3.5-Turbo e a série de modelos incorporados. O serviço Azure OpenAI é totalmente controlado pela Microsoft. A Microsoft hospeda modelos OpenAI no ambiente Azure e o serviço não interage com nenhum serviço operado pela OpenAI (como ChatGPT ou a API OpenAI). Além disso, a Microsoft também se juntou a esta migração e festa de clientes após o incidente de “descontinuação” do OpenAI. Ao contrário do OpenAI, o Azure OpenAI não restringe o uso de usuários chineses. Isso foi confirmado tanto na publicidade oficial quanto nas respostas verbais da equipe. No entanto, paradoxalmente, num documento oficial da área de serviço disponível do produto, parece indicar que não está disponível na China. Portanto, se as empresas chinesas que usam a interface da API OpenAI para projetos de IA optarem por migrar seus projetos para o Azure OpenAI, elas poderão relaxar e relaxar em termos de conformidade?

Conformidade questionável

Como serviço global, a Microsoft possui uma política completa de conformidade de dados. Se você prometer que os dados não serão abertos à OpenAI, eles não serão usados ​​para melhorar a OpenAI ou os produtos e serviços da Microsoft e poderão ser excluídos a qualquer momento para evitar a geração de conteúdo prejudicial e cumprir os requisitos da UE GDPR e ISO 27001, ISO 27002 e ISO 27018. No entanto, de acordo com informações obtidas pelo advogado de Mankiw, a política de conformidade do Azure OpenAI não está especificamente adaptada às leis chinesas. Portanto, a conformidade do uso do Azure OpenAI permanece questionável nas seguintes áreas.

Dúvida 1: Exportação de dados

Os serviços da Azure na China são operados pela empresa nacional 21Vianet e o data center fica na China. Mas o Azure OpenAI é um serviço global e o data center está fora da China. Quando os operadores nacionais de infra-estruturas de informação crítica ou outros processadores de dados transmitem informações pessoais sensíveis, informações pessoais ou dados importantes que excedam um determinado padrão, eles precisam solicitar ao departamento nacional de segurança cibernética e informatização uma avaliação de segurança de exportação de dados e passar a certificação de proteção de informações pessoais. Este é um enorme custo de conformidade para os usuários domésticos e, como o próprio Azure OpenAI não foi aprovado na avaliação e certificação doméstica, é difícil garantir que será aprovado sem problemas.

Dúvida 2: Arquivamento não concluído

De acordo com os "Regulamentos de gerenciamento de recomendações de algoritmos de serviços de informações da Internet", "Regulamentos de gerenciamento de síntese profunda de serviços de informações da Internet" e "Medidas provisórias para o gerenciamento de serviços de inteligência artificial generativa", qualquer serviço de inteligência artificial generativa que possua atributos de opinião pública ou capacidades de mobilização social deve conduzir uma avaliação de segurança e executar os procedimentos de arquivamento de algoritmo e modelo. Após a pesquisa, o Azure OpenAI não concluiu o registro de algoritmos e modelos grandes. Assim, para os usuários que desejam prestar serviços ao público doméstico, é difícil provar que estão utilizando um modelo básico de fontes legais e que atendem a outros requisitos regulatórios.

Resumo: O Azure OpenAI é uma opção para empresas que desejam usá-lo para P&D e operações internas, mas não estão abertas ao público e não envolvem informações pessoais ou dados importantes. Além disso, os riscos de conformidade do uso do Azure OpenAI devem ser reduzidos. cuidadosamente avaliado. Como não tenho informações completas, tentei analisar a conformidade do Azure OpenAI com base em informações públicas. Caso haja alguma discrepância factual, entre em contato com a Microsoft para correção.

Pior cenário

Alguns especialistas sugeriram que as restrições podem ser contornadas usando servidores estrangeiros ou criando proxies reversos. Esta solução visa contrariar o bloqueio através de meios técnicos, mas não pode resolver quaisquer problemas de conformidade. Pelo contrário, fazê-lo aumenta o risco para a segurança e privacidade dos dados. Em termos de operações, os mercados domésticos de aplicativos Apple e Android podem remover esses aplicativos; a estabilidade dos serviços de aplicativos também é um grande ponto de interrogação.

resumo

No contexto da OpenAI que restringe a utilização das suas APIs na China, as empresas nacionais de IA existentes devem avaliar cuidadosamente os riscos de conformidade ao considerarem a migração de dados para o Azure OpenAI ou outros serviços internacionais. Ao mesmo tempo, face aos desafios jurídicos trazidos pelas novas tecnologias, as empresas podem dever explorar activamente soluções localizadas em vez de procurarem cegamente "substituições" para alcançarem um desenvolvimento compatível no ambiente tecnológico em constante mudança.