OpenAI 禁止中国企业使用 API,微软 Azure OpenAI 会是下一个合规选择?撰文:黄鹏,上海曼昆律师事务所资深律师
6 月 25 日,OpenAI 向 API(应用接口)用户推送官方邮件,告知自 7 月 9 日起,将阻止来自未列入支持国家和地区名单的区域的 API 流量,如要继续使用 OpenAI 的服务,需要在受支持的区域进行访问。
一时间众议纷纭,媒体更以「断供」描述 OpenAI 的此次举措。有人认为,是因为美国对中国的打压政策;有人认为,是为了防止国内大模型的套壳和获取语料。事实上,OpenAI 从未向国内市场开放服务,「断供」言过其实,更准确得说是加强了封禁的措施。也因此,我国所有调用 API 接口的企业,本质上都处于不合规的状态,既不符合 OpenAI 的政策,也不符合国内的法律。那么,这些企业下一步该走向何方?
顺势迁移
2023 年 7 月,中国网信办联合有关部门推出《生成式人工智能服务管理暂行办法》,是全球范围内针对生成式人工智能的首部专门立法。根据办法,生成式人工智能服务提供者要使用具有合法来源的数据和基础模型;而 OpenAI 并未根据国内监管要求进行算法备案、生成式人工智能服务备案等。与此同时,根据 OpenAI 的政策,不向中国用户提供 GPT 服务。
在「双重违法」之下,使用 OpenAI API 接口的「套壳」应用处于随时被禁止运营的状态,这对于一个长期项目不是件好事情。国内监管之所以仍保持一定「宽容」,是因为行业毕竟在初期发展阶段,执法强度也有个由松到紧的过程。此次 OpenAI 方的封禁,可以倒逼国内项目走向合规发展的道路。
现状之下,选择国内 AI 模型进行迁移,成为所有套用 Open API 接口的应用需要考虑的关键解决方案之一。与此同时,国产大模型也不失时机地争相推出「搬家」方案。
通过迁移,原有应用的功能可以维持稳定,应用及背后公司也可以避免因失去 OpenAI API 而产生违约问题。在考察性价比之余,应用可优先考虑已经通过生成式人工智能服务备案的大模型,避免新的合规问题。值得注意的是,截至 2024 年 3 月,我国共有 117 个大模型已经在网信办备案。
不过,自从 OpenAI 发布公告后,部分文章提出:使用 OpenAI API 的应用可以迁移至 Azure OpenAI。给出理由是,微软已经和 OpenAI 合作,且未禁止中国用户使用。那么,这些应用是否可以采纳该建议,且合规性如何?
Azure OpenAI
首先,我们来看看什么是 Azure OpenAI。
Azure OpenAI 是微软提供的服务,可以实现对 OpenAI 大语言模型的 REST API 访问,这些模型包括 GPT-4、GPT-4 Turbo with Vision、GPT-3.5-Turbo 和嵌入模型系列。Azure OpenAI 服务完全由微软控制;微软在 Azure 环境中托管 OpenAI 模型,该服务不会与 OpenAI 运营的任何服务(例如 ChatGPT 或 OpenAI API)进行交互。而且,微软也在 OpenAI「断供」事件后加入了这场迁移抢客盛宴。
和 OpenAI 不同,Azure OpenAI 并没有限制中国用户使用,这一点不管是在官方宣传还是工作人员口头回复都得到确认。不过矛盾的是,在一份官方产品可用服务区域文件中,似乎注明在中国不可用。
那么,我国使用 OpenAI API 接口做 AI 项目的企业,如果选择将自己的项目迁移至 Azure OpenAI,在合规方面可以高枕无忧吗?
合规存疑
作为一项全球服务,微软有完整的数据合规政策。如承诺数据不对 OpenAI 开放,不会被用于改进 OpenAI 或微软的产品、服务,随时可以删除,防止有害内容生成,遵守欧盟 GDPR 和 ISO 27001、ISO 27002 和 ISO 27018 的要求。然而,据曼昆律师了解到的信息,Azure OpenAI 的合规政策没有专门针对中国法律进行适配。因此,在以下方面,使用 Azure OpenAI 的合规性仍然存疑。
疑点 1:数据出境
Azure 的中国服务由国内世纪互联公司运营,数据中心在中国境内。但 Azure OpenAI 属于全球服务,数据中心在中国境外。当国内关键信息基础设施运营者或者其他数据处理者传输敏感个人信息、个人信息、重要数据超过一定标准,需要向国家网信部门申报数据出境安全评估、通过个人信息保护认证。这对于国内用户是很大的合规成本,且由于 Azure OpenAI 本身亦未查询到经过国内评估认证,难以保证可以顺利通过。
疑点 2:未完成备案
根据《互联网信息服务算法推荐管理规定》《互联网信息服务深度合成管理规定》《生成式人工智能服务管理暂行办法》,凡是提供具有舆论属性或者社会动员能力的生成式人工智能服务,应当开展安全评估,并履行算法及模型备案手续。经检索,Azure OpenAI 并未完成算法和大模型备案。那么对于想面对境内公众提供服务的用户来说,很难证明是使用了合法来源的基础模型,以及满足其他监管要求。
总结:对于想应用于内部研发、运营使用,未面向公众,不涉及个人信息、重要数据的企业,Azure OpenAI 是个可选项;除此之外,则要慎重评估使用 Azure OpenAI 的合规风险。由于未能掌握完整信息,本人根据公开信息,试着对 Azure OpenAI 的合规性进行分析,如有事实出入,请微软联系更正。
最差方案
有业内人士提出,可以通过使用海外服务器或创建反向代理来绕开限制。这个方案是通过技术手段反封锁,但无法解决任何合规问题。相反,这样做会增加数据安全和隐私的风险。在运营方面,国内苹果和安卓的应用市场可以下架这类应用;应用服务的稳定性也要打个大大的问号。
小结
在 OpenAI 限制中国使用其 API 的背景下,国内现存 AI 企业考虑数据迁移至 Azure OpenAI 或其他国际服务时,必须仔细评估合规风险。与此同时,面对新技术带来的法律挑战,企业或许应该积极探索本土化解决方案,而非一味寻求「平替」,在不断变化的技术环境中实现合规发展。谷歌在"Google Cloud Next '26"上发布了大规模安全更新。核心是提升基于AI的安全运营能力,并扩大云安全公司Wiz的覆盖范围。由于攻击者在首次入侵后将访问权限移交给其他威胁行为者的时间从三年前的8小时骤降至最近的22秒,谷歌强调需要"适应AI时代的新安全体系"。 此次发布中最引人注目的部分是添加到谷歌安全运营平台的三款AI智能体。新发布的"威胁狩猎"智能体负责主动寻找能够绕过现有防御体系的隐蔽攻击模式。"检测工程"智能体负责发现安全漏洞,并针对特定威胁场景创建新的检测规则。"第三方背景"智能体则负责将外部内容和数据与分析师的工作连接起来,以提高响应速度。 谷歌表示,现有的"分类与调查"智能体在过去一年中处理了超过500万条警报。据公司称,这已将通常需要30分钟的手动分析工作缩短至60秒级别。此外,谷歌安全运营平台的远程MCP服务器支持也已正式上线,而在聊天界面中直接访问MCP客户端的功能则以预览版形式提供。 威胁情报功能也得到加强。谷歌威胁情报中新增了"暗网情报"预览版。谷歌解释称,在内部测试中,每天分析数百万外部事件时,准确率达到了98%。合作伙伴集成也得到扩展,新增了对Darktrace、Gigamon和SAP的整合支持。 Wiz:扩展至多云及AI开发平台,扩大业务范围 谷歌今年收购的以色列安全公司Wiz将适用范围扩展到了竞争对手的云平台和AI智能体开发平台。新的支持对象包括Databricks、亚马逊云服务的Agent Core、谷歌的Gemini Enterprise Agent平台、微软的Azure Copilot Studio以及Salesforce的Agentforce。 Wiz还新增了与谷歌云Apigee、Cloudflare的应用程序AI安全以及Vercel的集成。此举是为了应对企业不再局限于单一特定云服务,而是同时使用多种环境和AI开发工具的趋势。由于安全检测在各环境之间各自为政容易产生漏洞,该战略可解读为旨在以Wiz为中心确保统一的可见性。 针对AI原生开发环境的功能也已公布。与Lovable的集成将以在平台内运行Wiz扫描,直接显示漏洞和配置错误的方式进行。嵌入开发工具和智能体工作流程中的AI安全钩子会评估提示词,并在代码提交前对其进行审查。此外,动态的"AI物料清单"功能可对组织内的AI框架、模型和IDE扩展程序进行编目,以发现未经授权的"影子AI"工具。 强化智能体身份管理、欺诈防御与Chrome管控 谷歌正以Gemini Enterprise Agent平台为中心,加强对AI智能体的治理。新功能"智能体身份"可为每个智能体分配唯一身份,并允许在有限范围内委派权限。"智能体网关"是一种对智能体之间,或智能体与工具之间的连接应用策略的架构。其设计使其能够识别并控制MCP和Agent2Agent协议。 "模型护盾"是一项在模型和智能体交互时提供运行时保护的功能,目前处于预览阶段,正在与Agent Gateway、Agent Runtime和LangChain集成。这反映了随着生成式AI与实际业务系统连接加深,提示词注入、越权请求和未授权调用等新风险正在增加的现状。 谷歌的reCAPTCHA服务已更名为"谷歌云反欺诈"并正式发布。未来,其功能将扩展至不仅区分人类和机器人,还能区分AI智能体,该功能将以预览版形式推出。在Chrome Enterprise中,用于AI威胁检测的新扩展程序已进入预览阶段,而显示员工是否在使用未经授权的基于网络的AI应用的"影子AI"报告功能也即将正式提供。 机密计算、网络防御与安全运营中心扩展 基础设施安全方面也持续有更新。谷歌机密计算将与NVIDIA合作,扩展到搭载NVIDIA RTX PRO 6000 Blackwell Server Edition GPU的G4虚拟机。此外,采用英特尔第六代至强处理器TDX技术的C4机密虚拟机也被纳入支持范围。 此外,还发布了用于安全管理外部密钥的"机密外部密钥管理器"、为应对向抗量子密码转型而准备的KMS量子安全密钥导入功能,以及Secret Manager Agent开发工具包的正式版本。在网络安全方面,今年内将在Cloud NGFW中增加基于Palo Alto Networks Advanced WildFire的恶意软件沙箱。Cloud Armor将集成Thales Imperva的基于第7层应用攻击响应托管规则。 安全指挥中心将为Cloud Run和Google Kubernetes Engine提供运行时可见性功能,以揭示其中未受管理的无代理型工作负载。增强的标准等级将免费包含数据安全态势管理、合规性和漏洞管理功能。 IDC副总裁Christopher Kissel评价称,采用基于AI的安全运营的组织正在取得实质性成果。他指出,运营改进有助于缩短故障时间、降低事件响应成本,并提升管理层对安全的信任度。 此次发布不仅仅是增加功能,更表明谷歌正在全面加速争夺AI安全市场的领导地位。特别是,以Wiz为先导的多云战略以及对AI智能体的管控体系,暗示着企业安全的重点正从"云"转向"AI运行的所有环境"。 TP AI注意事项 本文使用基于TokenPost.ai的语言模型进行摘要。正文主要内容可能被遗漏或与事实存在差异。
