OpenAI 禁止中国企业使用 API,微软 Azure OpenAI 会是下一个合规选择?撰文:黄鹏,上海曼昆律师事务所资深律师
6 月 25 日,OpenAI 向 API(应用接口)用户推送官方邮件,告知自 7 月 9 日起,将阻止来自未列入支持国家和地区名单的区域的 API 流量,如要继续使用 OpenAI 的服务,需要在受支持的区域进行访问。
一时间众议纷纭,媒体更以「断供」描述 OpenAI 的此次举措。有人认为,是因为美国对中国的打压政策;有人认为,是为了防止国内大模型的套壳和获取语料。事实上,OpenAI 从未向国内市场开放服务,「断供」言过其实,更准确得说是加强了封禁的措施。也因此,我国所有调用 API 接口的企业,本质上都处于不合规的状态,既不符合 OpenAI 的政策,也不符合国内的法律。那么,这些企业下一步该走向何方?
顺势迁移
2023 年 7 月,中国网信办联合有关部门推出《生成式人工智能服务管理暂行办法》,是全球范围内针对生成式人工智能的首部专门立法。根据办法,生成式人工智能服务提供者要使用具有合法来源的数据和基础模型;而 OpenAI 并未根据国内监管要求进行算法备案、生成式人工智能服务备案等。与此同时,根据 OpenAI 的政策,不向中国用户提供 GPT 服务。
在「双重违法」之下,使用 OpenAI API 接口的「套壳」应用处于随时被禁止运营的状态,这对于一个长期项目不是件好事情。国内监管之所以仍保持一定「宽容」,是因为行业毕竟在初期发展阶段,执法强度也有个由松到紧的过程。此次 OpenAI 方的封禁,可以倒逼国内项目走向合规发展的道路。
现状之下,选择国内 AI 模型进行迁移,成为所有套用 Open API 接口的应用需要考虑的关键解决方案之一。与此同时,国产大模型也不失时机地争相推出「搬家」方案。
通过迁移,原有应用的功能可以维持稳定,应用及背后公司也可以避免因失去 OpenAI API 而产生违约问题。在考察性价比之余,应用可优先考虑已经通过生成式人工智能服务备案的大模型,避免新的合规问题。值得注意的是,截至 2024 年 3 月,我国共有 117 个大模型已经在网信办备案。
不过,自从 OpenAI 发布公告后,部分文章提出:使用 OpenAI API 的应用可以迁移至 Azure OpenAI。给出理由是,微软已经和 OpenAI 合作,且未禁止中国用户使用。那么,这些应用是否可以采纳该建议,且合规性如何?
Azure OpenAI
首先,我们来看看什么是 Azure OpenAI。
Azure OpenAI 是微软提供的服务,可以实现对 OpenAI 大语言模型的 REST API 访问,这些模型包括 GPT-4、GPT-4 Turbo with Vision、GPT-3.5-Turbo 和嵌入模型系列。Azure OpenAI 服务完全由微软控制;微软在 Azure 环境中托管 OpenAI 模型,该服务不会与 OpenAI 运营的任何服务(例如 ChatGPT 或 OpenAI API)进行交互。而且,微软也在 OpenAI「断供」事件后加入了这场迁移抢客盛宴。
和 OpenAI 不同,Azure OpenAI 并没有限制中国用户使用,这一点不管是在官方宣传还是工作人员口头回复都得到确认。不过矛盾的是,在一份官方产品可用服务区域文件中,似乎注明在中国不可用。
那么,我国使用 OpenAI API 接口做 AI 项目的企业,如果选择将自己的项目迁移至 Azure OpenAI,在合规方面可以高枕无忧吗?
合规存疑
作为一项全球服务,微软有完整的数据合规政策。如承诺数据不对 OpenAI 开放,不会被用于改进 OpenAI 或微软的产品、服务,随时可以删除,防止有害内容生成,遵守欧盟 GDPR 和 ISO 27001、ISO 27002 和 ISO 27018 的要求。然而,据曼昆律师了解到的信息,Azure OpenAI 的合规政策没有专门针对中国法律进行适配。因此,在以下方面,使用 Azure OpenAI 的合规性仍然存疑。
疑点 1:数据出境
Azure 的中国服务由国内世纪互联公司运营,数据中心在中国境内。但 Azure OpenAI 属于全球服务,数据中心在中国境外。当国内关键信息基础设施运营者或者其他数据处理者传输敏感个人信息、个人信息、重要数据超过一定标准,需要向国家网信部门申报数据出境安全评估、通过个人信息保护认证。这对于国内用户是很大的合规成本,且由于 Azure OpenAI 本身亦未查询到经过国内评估认证,难以保证可以顺利通过。
疑点 2:未完成备案
根据《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》,凡是提供具有舆论属性或者社会动员能力的生成式人工智能服务,应当开展安全评估,并履行算法及模型备案手续。经检索,Azure OpenAI 并未完成算法和大模型备案。那么对于想面对境内公众提供服务的用户来说,很难证明是使用了合法来源的基础模型,以及满足其他监管要求。
总结:对于想应用于内部研发、运营使用,未面向公众,不涉及个人信息、重要数据的企业,Azure OpenAI 是个可选项;除此之外,则要慎重评估使用 Azure OpenAI 的合规风险。由于未能掌握完整信息,本人根据公开信息,试着对 Azure OpenAI 的合规性进行分析,如有事实出入,请微软联系更正。
最差方案
有业内人士提出,可以通过使用海外服务器或创建反向代理来绕开限制。这个方案是通过技术手段反封锁,但无法解决任何合规问题。相反,这样做会增加数据安全和隐私的风险。在运营方面,国内苹果和安卓的应用市场可以下架这类应用;应用服务的稳定性也要打个大大的问号。
小结
在 OpenAI 限制中国使用其 API 的背景下,国内现存 AI 企业考虑数据迁移至 Azure OpenAI 或其他国际服务时,必须仔细评估合规风险。与此同时,面对新技术带来的法律挑战,企业或许应该积极探索本土化解决方案,而非一味寻求「平替」,在不断变化的技术环境中实现合规发展。微软开源Kubernetes原生AI工作负载堆栈TauGridTechub News 消息,微软开源了TauGrid,这是一个Kubernetes原生堆栈,用于简化GPU AI工作负载的部署与管理。TauGrid整合了tau CLI、Kueue队列、KubeRay编排、GPU健康监控和可观测性工具,通过单一Helm安装即可部署。该平台采用MIT许可证,要求Kubernetes 1.30+集群配备GPU节点,支持研究人员提交工作负载而无需直接配置Kubernetes。
TauGrid的设计将平台团队与研究人员职责分离:平台团队管理计算资源与可观测性,研究人员通过tau.yaml文件描述工作负载并使用CLI提交。工作负载经过队列调度、执行监控、故障恢复等阶段,并生成包含配置、日志、指标和检查点的证据记录,确保可复现性与可审计性。
微软表示TauGrid默认不向微软发送遥测数据,部分可观测性集成仍依赖Azure Data Explorer,但计划支持非Azure环境。该堆栈已于2026年8月28日在GitHub开源。(MarkTechPost)微软将首次按季度披露 Azure 美元营收Techub News 消息,微软将首次按季度披露其云计算平台 Azure 的美元营收,此举旨在提供更清晰的业务透明度。Azure 是微软与亚马逊 AWS 竞争的核心业务,此前其收入细节未单独公开。(CNBC)Anthropic 推出企业级安全架构 EFS,实现零数据保留与跨会话滥用检测Techub News 消息,Anthropic 本周宣布推出企业级前沿安全架构(EFS),旨在解决企业客户在零数据保留(ZDR)与滥用检测之间的两难需求。EFS 将监控数据存储在客户控制的云基础设施中,而非 Anthropic 服务器,实现了数据主权与安全检测的分离。该架构目前尚未全面部署,计划于今年秋季晚些时候分阶段推出,初期采用申请制访问。
EFS 是与金融服务、医疗保健、制造业等领域的超过 100 家客户,以及 AWS、谷歌云和微软 Azure 共同构建的。其设计决策包括:监控数据存储移至客户侧、检测到可疑模式时信号直接发送给客户进行人工审查,而自动化滥用检测系统仍由 Anthropic 负责。
该架构旨在检测跨多个任务、会话和账户的复杂滥用行为,例如涉及窃取企业凭证的攻击。Anthropic 表示,其从未在未经明确许可的情况下使用企业数据训练模型,此前引入 30 天数据保留政策纯粹是为了提升检测质量。EFS 是随 Claude Fable 5.1 和 Mythos 5.1 一同发布的三项企业级让步之一。(MarkTechPost)巴克莱报告:AI模型每100美元收入中云服务商抽取35-40美元Techub News 消息,巴克莱银行报告指出,AI模型每产生100美元收入,云服务提供商(如AWS、Azure、Google Cloud)可从中抽取35至40美元,并赚取10至20美元的利润。报告强调云服务商在AI经济中扮演关键角色,但也存在依赖风险。(Crypto Briefing)BNB Agent Studio 新增 Azure 云选项,微软提供 1000 美元额度Techub News 消息,AI 代理开发平台 BNB Agent Studio 宣布新增微软 Azure 作为云服务选项,以增强平台灵活性,加速 AI 代理的开发和跨平台应用。微软将为符合条件的用户提供 1000 美元的 Azure 云服务额度。
(Crypto Briefing)微软 Azure AI 获 Adobe、TikTok 与 Perplexity 等科技巨头采用Techub News 消息,微软 Azure AI 云服务已获得 Adobe、TikTok 及 AI 搜索公司 Perplexity 等多家科技巨头采用,成为其主要客户。此举标志着微软正战略性地转向企业服务,或将重塑行业格局。 (Crypto Briefing)微软 Q4 财报推动美光 SanDisk 等存储芯片股大涨Techub News 消息,美光科技和 SanDisk 股价因微软 2026 财年第四季度财报大幅上涨。微软季度营收 900 亿美元,Azure 增长 43%,单季资本支出 410 亿美元,带动存储芯片需求预期。
美光和 SanDisk 年内股价已上涨超 200%。此次财报强化了 AI 硬件需求高增长的预期,也间接利好去中心化计算等加密货币领域相关项目,但投资者需关注项目实际应用情况而非仅概念热度。(CryptoBriefing)扎克伯格:Meta 探索 AI 云业务合理,将挑战 AWS 与 GoogleTechub News 消息,扎克伯格在 7 月 9 日彭博采访中确认,Meta 正积极探索 AI 云业务,称鉴于现有基础设施规模,这是逻辑上的下一步。Meta 计划 2026 年投入高达 1450 亿美元建设 AI 基础设施。
其曾在 5 月股东大会上首次提出该想法,称每周都有外部公司咨询购买算力。据报道,Meta 已成立专门业务部门,拟通过激进定价向外部客户出租 AI 算力,这将使其与 AWS、Azure 和 Google Cloud 竞争。(CryptoBriefing)Grok 扩展至 Azure 和 Oracle 等主流云平台Techub News 消息,据 CryptoBriefing 报道,xAI 已将 Grok 模型扩展至 Microsoft Azure 和 Oracle Cloud Infrastructure 等主流云平台。企业开发者现可通过 Azure AI Foundry 和 OCI Generative AI 服务访问 Grok 4 等模型,所有版本均支持 128K-token 上下文窗口。
该部署始于 2025 年 6 月 Oracle 集成 Grok 3,随后 Azure 于同年 9 月上线 Grok 4。此举标志着 Grok 首次突破马斯克自有生态系统,与 OpenAI、Anthropic 等竞品在企业云市场直接竞争。微软与甲骨文云基础设施租赁谈判破裂Techub News 消息,据 CryptoBriefing 报道,微软与甲骨文就云基础设施租赁安排的谈判已破裂,安全和合规问题被指为谈判失败的主要原因。尽管谈判失败,但两家公司现有的 Oracle Database@Azure 合作关系仍然保持 intact。
该合作计划允许客户在微软 Azure 数据中心内直接运行 Oracle 数据库工作负载,目前已扩展至 33 个区域。谈判破裂意味着双方将继续依赖各自的基础设施建设时间表,但短期内对现有企业客户没有影响。谷歌在"Google Cloud Next '26"上发布了大规模安全更新。核心是提升基于AI的安全运营能力,并扩大云安全公司Wiz的覆盖范围。由于攻击者在首次入侵后将访问权限移交给其他威胁行为者的时间从三年前的8小时骤降至最近的22秒,谷歌强调需要"适应AI时代的新安全体系"。 此次发布中最引人注目的部分是添加到谷歌安全运营平台的三款AI智能体。新发布的"威胁狩猎"智能体负责主动寻找能够绕过现有防御体系的隐蔽攻击模式。"检测工程"智能体负责发现安全漏洞,并针对特定威胁场景创建新的检测规则。"第三方背景"智能体则负责将外部内容和数据与分析师的工作连接起来,以提高响应速度。 谷歌表示,现有的"分类与调查"智能体在过去一年中处理了超过500万条警报。据公司称,这已将通常需要30分钟的手动分析工作缩短至60秒级别。此外,谷歌安全运营平台的远程MCP服务器支持也已正式上线,而在聊天界面中直接访问MCP客户端的功能则以预览版形式提供。 威胁情报功能也得到加强。谷歌威胁情报中新增了"暗网情报"预览版。谷歌解释称,在内部测试中,每天分析数百万外部事件时,准确率达到了98%。合作伙伴集成也得到扩展,新增了对Darktrace、Gigamon和SAP的整合支持。 Wiz:扩展至多云及AI开发平台,扩大业务范围 谷歌今年收购的以色列安全公司Wiz将适用范围扩展到了竞争对手的云平台和AI智能体开发平台。新的支持对象包括Databricks、亚马逊云服务的Agent Core、谷歌的Gemini Enterprise Agent平台、微软的Azure Copilot Studio以及Salesforce的Agentforce。 Wiz还新增了与谷歌云Apigee、Cloudflare的应用程序AI安全以及Vercel的集成。此举是为了应对企业不再局限于单一特定云服务,而是同时使用多种环境和AI开发工具的趋势。由于安全检测在各环境之间各自为政容易产生漏洞,该战略可解读为旨在以Wiz为中心确保统一的可见性。 针对AI原生开发环境的功能也已公布。与Lovable的集成将以在平台内运行Wiz扫描,直接显示漏洞和配置错误的方式进行。嵌入开发工具和智能体工作流程中的AI安全钩子会评估提示词,并在代码提交前对其进行审查。此外,动态的"AI物料清单"功能可对组织内的AI框架、模型和IDE扩展程序进行编目,以发现未经授权的"影子AI"工具。 强化智能体身份管理、欺诈防御与Chrome管控 谷歌正以Gemini Enterprise Agent平台为中心,加强对AI智能体的治理。新功能"智能体身份"可为每个智能体分配唯一身份,并允许在有限范围内委派权限。"智能体网关"是一种对智能体之间,或智能体与工具之间的连接应用策略的架构。其设计使其能够识别并控制MCP和Agent2Agent协议。 "模型护盾"是一项在模型和智能体交互时提供运行时保护的功能,目前处于预览阶段,正在与Agent Gateway、Agent Runtime和LangChain集成。这反映了随着生成式AI与实际业务系统连接加深,提示词注入、越权请求和未授权调用等新风险正在增加的现状。 谷歌的reCAPTCHA服务已更名为"谷歌云反欺诈"并正式发布。未来,其功能将扩展至不仅区分人类和机器人,还能区分AI智能体,该功能将以预览版形式推出。在Chrome Enterprise中,用于AI威胁检测的新扩展程序已进入预览阶段,而显示员工是否在使用未经授权的基于网络的AI应用的"影子AI"报告功能也即将正式提供。 机密计算、网络防御与安全运营中心扩展 基础设施安全方面也持续有更新。谷歌机密计算将与NVIDIA合作,扩展到搭载NVIDIA RTX PRO 6000 Blackwell Server Edition GPU的G4虚拟机。此外,采用英特尔第六代至强处理器TDX技术的C4机密虚拟机也被纳入支持范围。 此外,还发布了用于安全管理外部密钥的"机密外部密钥管理器"、为应对向抗量子密码转型而准备的KMS量子安全密钥导入功能,以及Secret Manager Agent开发工具包的正式版本。在网络安全方面,今年内将在Cloud NGFW中增加基于Palo Alto Networks Advanced WildFire的恶意软件沙箱。Cloud Armor将集成Thales Imperva的基于第7层应用攻击响应托管规则。 安全指挥中心将为Cloud Run和Google Kubernetes Engine提供运行时可见性功能,以揭示其中未受管理的无代理型工作负载。增强的标准等级将免费包含数据安全态势管理、合规性和漏洞管理功能。 IDC副总裁Christopher Kissel评价称,采用基于AI的安全运营的组织正在取得实质性成果。他指出,运营改进有助于缩短故障时间、降低事件响应成本,并提升管理层对安全的信任度。 此次发布不仅仅是增加功能,更表明谷歌正在全面加速争夺AI安全市场的领导地位。特别是,以Wiz为先导的多云战略以及对AI智能体的管控体系,暗示着企业安全的重点正从"云"转向"AI运行的所有环境"。 TP AI注意事项 本文使用基于TokenPost.ai的语言模型进行摘要。正文主要内容可能被遗漏或与事实存在差异。
