25 июня OpenAI отправила пользователям API (интерфейса приложений) официальное письмо, в котором сообщила им, что начиная с 9 июля трафик API из регионов, не включенных в список поддерживаемых стран и регионов, будет заблокирован, если вы захотите продолжить использование. Услуги OpenAI. Требуется доступ в поддерживаемом регионе.

Какое-то время мнения расходились, и СМИ даже описывали действия OpenAI как «прекращение поставок». Некоторые думают, что это происходит из-за политики Соединенных Штатов по подавлению Китая; некоторые думают, что это делается для того, чтобы не допустить попадания в ловушку крупных отечественных моделей и получить корпус. На самом деле OpenAI никогда не открывала свои услуги для внутреннего рынка, и «прекращение поставок» — преувеличение. Правильнее сказать, что она ужесточает запрет. Таким образом, все компании в моей стране, которые вызывают API-интерфейсы, по сути, не соответствуют требованиям и не соблюдают политику OpenAI или внутренние законы. Так куда же этим компаниям двигаться дальше?

Мигрируйте в соответствии с тенденцией

В июле 2023 года Администрация киберпространства Китая и соответствующие ведомства приняли «Временные меры по управлению услугами генеративного искусственного интеллекта», которые являются первым в мире специальным законом о генеративном искусственном интеллекте. Согласно этим мерам, поставщики услуг генеративного искусственного интеллекта должны использовать данные и базовые модели из законных источников, однако OpenAI не проводила регистрацию алгоритмов, регистрацию услуг генеративного искусственного интеллекта и т. д. в соответствии с внутренними нормативными требованиями; При этом, согласно политике OpenAI, сервисы GPT китайским пользователям не предоставляются.

В рамках «двойной незаконности» приложениям-оболочкам, использующим интерфейс OpenAI API, запрещается работать в любое время, что не очень хорошо для долгосрочного проекта. Причина, по которой внутренний надзор все еще сохраняет определенную степень «толерантности», заключается в том, что отрасль все-таки находится на ранней стадии развития, а интенсивность правоприменения также прошла путь от слабого к жесткому. Этот запрет со стороны OpenAI может заставить отечественные проекты перейти к развитию соответствия.

В текущей ситуации выбор отечественных моделей ИИ для миграции стал одним из ключевых решений, которые необходимо учитывать всем приложениям, использующим интерфейсы Open API. В то же время отечественные крупные модели также не замедлили приступить к реализации планов «переезда».

Благодаря миграции функции исходного приложения могут поддерживаться стабильными, а приложение и стоящая за ним компания также могут избежать проблем с нарушением контракта, вызванных потерей OpenAI API. Помимо проверки эффективности затрат, приложения могут отдавать приоритет крупным моделям, зарегистрированным через службы генеративного искусственного интеллекта, чтобы избежать новых проблем с соблюдением требований. Стоит отметить, что по состоянию на март 2024 года в Управлении киберпространства Китая зарегистрировано в общей сложности 117 крупных моделей в нашей стране.

Однако после анонса OpenAI в некоторых статьях предлагалось перенести приложения, использующие OpenAI API, в Azure OpenAI. Причина заключается в том, что Microsoft сотрудничает с OpenAI и не запрещает китайским пользователям использовать его. Итак, могут ли эти приложения принять эту рекомендацию и насколько они ей соответствуют?

Azure OpenAI

Сначала давайте посмотрим, что такое Azure OpenAI. Azure OpenAI — это служба, предоставляемая Microsoft, которая обеспечивает доступ REST API к большим языковым моделям OpenAI, включая GPT-4, GPT-4 Turbo с Vision, GPT-3.5-Turbo и серии встроенных моделей. Служба Azure OpenAI полностью контролируется Microsoft; Microsoft размещает модели OpenAI в среде Azure, и эта служба не взаимодействует ни с какими службами, управляемыми OpenAI (такими как ChatGPT или API OpenAI). Более того, Microsoft также присоединилась к этому празднику миграции и клиентов после инцидента с «прекращением существования» OpenAI. В отличие от OpenAI, Azure OpenAI не ограничивает использование китайскими пользователями. Это подтверждается как официальной рекламой, так и устными ответами сотрудников. Однако, как ни парадоксально, в официальном документе о зоне обслуживания продукта указано, что он недоступен в Китае. Итак, если китайские компании, использующие интерфейс OpenAI API для проектов ИИ, решат перенести свои проекты в Azure OpenAI, смогут ли они расслабиться с точки зрения соблюдения требований?

Сомнительное соответствие

Будучи глобальной службой, Microsoft имеет полную политику соответствия данных. Если вы обещаете, что данные не будут открыты для OpenAI, они не будут использоваться для улучшения OpenAI или продуктов и услуг Microsoft и могут быть удалены в любое время, чтобы предотвратить создание вредоносного контента и соответствовать требованиям ЕС. GDPR и ISO 27001, ISO 27002 и ISO 27018. Однако, согласно информации, полученной адвокатом Мэнкью, политика соответствия Azure OpenAI специально не адаптирована к китайским законам. Таким образом, соответствие требованиям использования Azure OpenAI остается под вопросом в следующих областях.

Сомнение 1: Экспорт данных

Службы Azure в Китае управляются отечественной компанией 21Vianet, а центр обработки данных находится в Китае. Но Azure OpenAI — это глобальный сервис, а центр обработки данных находится за пределами Китая. Когда отечественные операторы критической информационной инфраструктуры или другие обработчики данных передают конфиденциальную личную информацию, личную информацию или важные данные, превышающие определенный стандарт, им необходимо обратиться в национальный департамент кибербезопасности и информатизации для оценки безопасности экспорта данных и пройти сертификацию защиты личной информации. Это огромные затраты на соблюдение требований для отечественных пользователей, и поскольку сам Azure OpenAI не прошел внутреннюю оценку и сертификацию, трудно гарантировать, что все пройдет гладко.

Сомнение 2: подача документов не завершена.

В соответствии с «Правилами управления рекомендациями по алгоритмам интернет-информационных услуг», «Правилами управления глубоким синтезом интернет-информационных услуг» и «Временными мерами по управлению службами генеративного искусственного интеллекта», любая служба генеративного искусственного интеллекта, имеющая атрибуты общественного мнения или возможности социальной мобилизации. должен провести оценку безопасности, а также выполнить процедуры подачи алгоритма и модели. После поиска Azure OpenAI не завершил регистрацию алгоритмов и больших моделей. Таким образом, пользователям, которые хотят предоставлять услуги населению внутри страны, сложно доказать, что они используют базовую модель из законных источников и соответствуют другим нормативным требованиям.

Сводка: Azure OpenAI — это вариант для компаний, которые хотят использовать его для внутренних исследований и разработок, но не являются общедоступными и не задействуют личную информацию или важные данные. Кроме того, необходимо учитывать риски соответствия требованиям, связанные с использованием Azure OpenAI. тщательно оценивается. Поскольку у меня нет полной информации, я попытался проанализировать соответствие Azure OpenAI на основе общедоступной информации. Если есть какие-либо фактические несоответствия, обратитесь в Microsoft для исправления.

В худшем случае

Некоторые инсайдеры предположили, что ограничения можно обойти, используя зарубежные серверы или создавая обратные прокси. Это решение заключается в противодействии блокаде с помощью технических средств, но оно не может решить никаких проблем с соблюдением требований. Напротив, это увеличивает риск для безопасности и конфиденциальности данных. С точки зрения операций, внутренние рынки приложений Apple и Android могут удалить такие приложения, стабильность сервисов приложений также является большим вопросом.

краткое содержание

В контексте ограничений OpenAI на использование своих API в Китае существующие отечественные компании, занимающиеся искусственным интеллектом, должны тщательно оценивать риски, связанные с соблюдением требований, при рассмотрении вопроса о переносе данных в Azure OpenAI или другие международные сервисы. В то же время, перед лицом юридических проблем, вызванных новыми технологиями, компаниям, возможно, следует активно изучать локализованные решения, а не слепо искать «замены» для достижения соответствующего развития в постоянно меняющейся технологической среде.