Într-o alertă comună din 8 septembrie 2026, NSA, CISA și FBI afirmă că șase companii AI din China au desfășurat campanii de distilare la scară industrială pentru a extrage funcționalități și capabilități restricționate din modele AI de frontieră din SUA. Alerta numește DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun și Z.AI și spune că activitatea are loc cel puțin din 2024.
Este importantă formularea: acestea sunt acuzații ale agențiilor americane, nu o constatare judecătorească publică sau o verificare independentă a fiecărei tranzacții. Associated Press relatează că Ministerul Comerțului din China a respins acuzațiile ca nefondate și a spus că distilarea este o practică folosită pe scară largă. O companie europeană nu are nevoie să rezolve disputa geopolitică pentru a-și guverna propriile date, conturi și dependențe AI.
De ce contează pentru un cumpărător de AI
Distilarea poate fi o tehnică legitimă de cercetare și comprimare a modelelor. Riscul descris de alertă apare când automatizarea, conturile frauduloase, proxy-urile sau ocolirea limitelor sunt folosite pentru a obține capabilități ori rezultate pe care furnizorul nu intenționa să le ofere. Pentru o organizație care consumă AI prin API sau abonamente enterprise, aceasta scoate în evidență două întrebări: cine poate folosi serviciul în numele firmei și ce se întâmplă cu datele și rezultatele produse în acel serviciu.
Avertizarea nu dovedește că un model folosit de o companie din România este nesigur sau că un anumit furnizor a expus datele clienților. Ea oferă, însă, un motiv concret să nu tratezi achiziția AI ca pe o simplă extensie de productivitate fără inventar, limite de acces, evaluare a furnizorului și posibilitate de ieșire.
Fapte, acuzații și limite
- Confirmat: NSA, CISA și FBI au publicat o alertă comună cu tehnici de detecție și măsuri de reducere a abuzului pentru furnizorii de modele AI.
- Afirmație oficială: cele șase companii numite ar fi extras capabilități ale modelelor americane prin activitate coordonată, inclusiv conturi și căi multiple de acces.
- Contestat: autoritățile chineze au respins acuzațiile; sursele publice nu oferă o decizie judiciară care să stabilească individual răspunderea fiecărei companii.
- Necunoscut pentru orice cumpărător: ce date are organizația ta într-un anumit serviciu, ce entități le pot procesa și cum ar reacționa furnizorul la un abuz de cont sau la schimbări de model.
Cinci decizii de guvernanță pentru următoarele 30 de zile
- Creează un registru de cazuri de utilizare AI: furnizor, versiune/model, proprietar de business, date introduse, integrații și rezultat urmărit. Nu lăsa fiecare echipă să aleagă un serviciu fără evidență.
- Separă conturile personale de cele enterprise și aplică SSO, MFA, roluri minime, bugete și alerte pentru utilizare neobișnuită. Conturile partajate fac imposibilă atribuirea și greu de observat automatizarea abuzivă.
- Definește ce tipuri de date nu pot fi introduse în instrumente neaprobate: secrete, date cu caracter personal, cod proprietar, documente de incident și materiale contractuale. O regulă fără exemple și proprietar nu este un control operațional.
- Cere furnizorilor informații despre regiunea de procesare, retenție, utilizarea datelor pentru antrenare, administratori, subprocesatori, export și notificarea incidentelor. Marchează răspunsurile neclare ca risc de aprobare, nu ca dovadă că nu există risc.
- Testează planul de ieșire: exportul datelor, inventarul integrărilor, rotația cheilor și alternativa manuală dacă un furnizor schimbă condițiile, disponibilitatea sau comportamentul unui model.
Exercițiu pentru management, achiziții și tehnic
Scenariu propus de Awarely, nu un incident atribuit acestei alerte: un departament conectează un agent AI la documente interne și la un API de ticketing pentru a rezuma contracte și a deschide cereri. Furnizorul anunță schimbări de model și restricții noi pentru anumite conturi. Echipa are 48 de ore să stabilească datele afectate, conturile active, procesele care depind de integrare și metoda de continuare a serviciului.
Măsoară timpul până la identificarea proprietarului, completitudinea registrului, capacitatea de a revoca accesul și calitatea deciziei de continuitate. Awarely Learning poate susține exerciții pe roluri, Awarely Monitor poate lega riscurile tehnice de responsabili și termene, iar Secretus poate proteja schimbul temporar de materiale sensibile. Niciunul nu înlocuiește evaluarea juridică, contractuală sau tehnică a furnizorului.
Surse și verificare
Deschide sursele originale pentru context, actualizări și formularea exactă a afirmațiilor.