把開放權重寫進國家競爭敘事
Microsoft 官方頁面顯示,公司於 7 月 24 日發布《Open Weights and American AI Leadership》立場文件,由董事長 Satya Nadella 在 X 公開背書。文件把開放權重模型(open weight models)——可下載、檢視、修改、在自有基礎設施上運行的 AI 模型——定位為美國 AI 領導力的基礎,並類比 1980 年代開源軟體運動:當年開源並非只壓低了軟體成本,而是建立了美國工程師與企業共同奠基的知識層。文中主張,美國的 AI 領導力不應只看單一前沿模型,而要看能否打造一個滲透到每個產業的開放生態。
風險不迴避,但開放被定調為安全路徑
文件坦承開放權重一旦釋出便脫離原作者控制、修改版本難以追溯,但主張禁止並非正解。論點是:當攻擊者使用進階 AI 時,防禦方也需要同等能力的模型才能偵測、模擬、回應威脅;只依賴封閉模型並非本質上更安全,反而把關鍵能力集中於少數供應商,形成單點失效。開放模型讓廣泛的研究者社群檢視行為、發現弱點、發展防護機制,這條路徑呼應了「透明比封閉更安全」的開源傳統。
國安論述的雙面刃:擴散即風險
把開放權重與國家安全綁在一起,是這份立場書最有力的修辭操作,但也是其最尖銳的內在張力。文件主張「攻擊者用進階 AI 時,防禦方也需要同等能力的開放模型」,這套邏輯同時意味著:強化了防禦的能力,也會隨下載無差別擴散給任何取得權重者。於是「開放是安全資產」與美國既有的出口管制體系產生衝突——你不能一方面主張權重必須自由流通以厚植防禦,另一方面又把同等權重擋在對手門外。文件以「國安」重新框架開放,成功把「開放等於風險」的反證預先轉化為「開放才是防禦」,卻把最關鍵的擴散界線留白。對非美方的決策者而言,這意謂官方「開放」修辭與實際可取得的權重清單之間,會出現可預期的落差,合規與採購規劃應以實際出口許可為準,而非以政策文字推論可用性。

蒸餾與非法萃取的界線
立場書裡最耐人尋味的一段,是呼籲把蒸餾(distillation)等「正當模型開發技術」與「非法萃取價值的行為」區分開來,後者應以精準的法律與商業架構處理,而非全面技術設限。這個區分並非中立的技術描述,而是直指近兩年最敏感的爭議——多家廠商曾指控競爭對手或新興模型透過 API 大量查詢、蒸餾自家前沿模型的輸出,藉此「免費」複製能力。Microsoft 一方面擁抱開放權重、一方面劃出這條線,等於在主張「模型應該開放」的同時,把「用別人的模型輸出來練自己的模型」是否正當,留給法律而非道德來裁量。
對決策者而言,這條界線的實際影響在於舉證與執法成本。蒸餾在技術上是公認且廣泛使用的訓練手法,要區分「合法蒸餾」與「非法萃取」,本質上是要證明一方有沒有違反另一方服務條款、或有不當存取行為——這偏向合約與資安問題,而非模型本身的屬性問題。Microsoft 把它從「技術設限」推向「法律與商業架構」,等於主張開放權重本身不該為此背鍋,管制焦點應放在資料取得行為而非模型釋出形態。

政策清單與跨陣營連署
對決策者,文件提出具體訴求:擴大新創與研究者的算力近用、投資共享訓練資產(資料集、工具、評估框架)、避免對開放模型施加過早限制而壓抑競爭或創新外流;同時呼籲把蒸餾(distillation)等正當模型開發技術與非法萃取價值的行為區分開來,後者應以精準的法律與商業架構處理,而非全面技術設限。
聯署名單在發布後快速擴張:截至 7 月 28 日,官方頁面列出 133 家組織,包含 OpenAI、NVIDIA、Meta、Google、Microsoft、Amazon、GitHub、Hugging Face 與 SpaceX;Anthropic 仍未列名。這份立場書延續了最初由 Nvidia、Microsoft、Meta 等 25 家業者發起的〈連署公開信〉,但現在更值得觀察的已不是「誰一開始缺席」,而是名單如何快速形成跨雲端、晶片、模型、開發工具與應用公司的政策聯盟。對 AI 決策者而言,開放權重已被捲入國家競爭與安全論述,未來美方出口、算力與模型擴散政策的走向,將直接影響本地可取得的模型清單與合規成本。





