微軟執行長薩提亞·納德拉週一在一篇令人意外的博文中,向企業界發出了關於使用專有 AI 模型的嚴厲警告,直指OpenAIAnthropic等公司提供的閉源模型存在重大隱患。

納德拉的核心論點是,企業在使用這些模型時,實際上在為智慧支付雙重代價。第一重是明確的金錢成本,即購買 AI 代幣使用權的費用;第二重則更為隱蔽且代價高昂——企業必須向模型輸入自身的專有知識才能讓 AI 發揮效用。他寫道:“你本質上為智慧付了兩次費,一次用金錢,另一次用更寶貴的東西:你必須揭示的專有知識,才能讓那種智慧變得有用。你越想模型表現得好,就需要餵給它越多的知識。”

這種資料洩露的風險並非空穴來風。納德拉詳細解釋了模型如何從所謂的“廢氣”中學習——這包括使用者輸入的提示詞、AI 代理使用的工具,以及尤為關鍵的是,當模型出錯時人們做出的糾正反饋。每一次糾正都被提煉成了機構的業務訣竅,而這類知識是“競爭對手永遠無法買到的”。企業正在親手教會這些模型自己行業的細微差別和核心業務邏輯,而模型提供商完全可能利用這些知識,轉身成為其客戶最直接的競爭對手。

這一警告將矽谷內部長期存在的擔憂推向了前台。此前,從風險投資家賈森·卡拉卡尼斯到 Palantir 執行長亞歷克斯·卡普,都曾表達過類似憂慮:大型 AI 實驗室正像特洛伊木馬一樣,通過提供服務來獲取企業最敏感的商業資訊。納德拉的加入,使得這一聲音達到了新的分貝級別,因為他所領導的微軟恰恰是 OpenAI 的最大投資者,也與 Anthropic 有深度合作。

納德拉還觸及了 AI 行業一個敏感的公平性問題。他指出,如果 AI 公司可以自由抓取網際網路上的公開資料來訓練模型,那麼企業反過來研究或“蒸餾”這些模型也應該是公平的。“蒸餾”是一種通過分析模型輸出來理解其工作原理並訓練更便宜模型的技術。今年 2 月,Anthropic 曾指控中國開源模型向其 Claude 傳送數百萬條提示以改進自身模型,並敦促美國政府加強出口管制。納德拉認為,模型提供商不能兩頭通吃,一邊自由使用世界資料訓練模型,一邊又限制別人對自己的模型做同樣的事,這是虛偽的

作為解決方案,納德拉提出了一個符合其雲服務商身份的建議。他敦促企業“保留所有權”,掌握包括提示詞、反饋在內的所有資料,並構建自己的“專有學習環境”,而這個環境最好就建立在雲端——比如微軟的Azure雲平台。他還建議企業建立“編排層”,以便在不同提供商的 AI 模型之間輕鬆切換,避免被單一供應商鎖定。儘管他通篇未提“開源”二字,但其主張的保留資料所有權和避免鎖定的路徑,與開源模型的理念高度契合。

市場趨勢似乎正在印證納德拉的警告。雲原生網路和安全軟體公司 Solo.io 的創始人兼執行長伊迪特·萊文觀察到,她的企業客戶在試用過閉源模型後,越來越多地開始轉向在自有設施上部署開源模型。她表示,客戶意識到開源模型“能做到大模型近 90% 的工作,成本卻低得多,而且他們能完全掌控”。Solo.io 的技術已被 Linux 基金會的 Agentgateway 專案採用,其客戶包括 T-MobileADPSAP 等大型企業。

同樣的轉變也體現在流量資料上。以網站構建和託管平台聞名的 Vercel,以及幫助開發者在不同 AI 模型間路由請求的 OpenRouter,均報告開源模型的流量激增。上個月,通過 Vercel 閘道器路由的所有流量中,開源模型已佔到 29%

納德拉的博文以一句極具概括性的話收尾:“在消費智慧的過程中,你也在創造智慧。而你創造的東西,應該屬於你。” 隨著全球最大科技公司之一的掌舵人公開為閉源模型的風險背書,企業 AI 應用的下一波浪潮,或許將加速湧向開源和本地部署的廣闊海域。