导语|监管对象正从“芯片流向”延伸到“算力使用者” 🌐
AI芯片出口管制不断调整后,合规风险已不再局限于实体芯片能否报关出口。企业即使不采购、不运输受控芯片,也可能通过海外云平台、GPU集群、算力经销商或托管数据中心远程调用高性能算力。监管关注点因此逐渐转向:谁在租用算力、实际控制人是谁、算力部署在哪里、用于训练什么模型,以及交易是否存在规避限制的安排。
一、云端算力为何可能成为“绕道”通道?☁️
传统出口管制以硬件、软件和技术的跨境转移为主要抓手,而云计算把硬件所有权与使用权分离。客户无需接触服务器,只需开设账户、购买额度并远程提交训练任务,就能使用位于第三国数据中心的GPU资源。这种模式提高了资源利用效率,也给最终用户和最终用途识别带来挑战。
常见风险场景包括:受限制地区客户借用第三国公司签约;母公司通过境外子公司购买算力后再向集团内部开放;经销商将云资源拆分转售,却没有保存下游客户资料;账户注册地、付款地、登录IP和工作负载所在地明显不一致;名义上购买通用云服务,实际上持续运行大规模模型训练任务。
需要强调:“绕道”并不等于所有跨境云租赁都违法。判断重点通常在于适用规则、技术参数、交易主体、知识或应知状态、最终用途及是否需要许可证。企业不能只凭服务器位于第三国,就认定交易与出口管制无关。
二、政策变化不代表尽调要求降低 🔍
美国商务部工业与安全局曾于2025年5月宣布撤回此前的“AI扩散规则”并停止执行其相关要求,同时发布针对先进计算芯片、供应链转移和模型训练风险的指导,显示具体制度虽然会调整,但防范转移和规避仍是执法重点。企业应以最新生效文本、许可证条件和官方指导为准,而不能继续沿用旧版国家分层或内部清单。相关背景可参阅BIS官方说明。
这意味着云服务商的审核不能停留在“客户是否在制裁名单上”。若客户结构异常、业务说明含糊、算力规模与公开经营范围不匹配,或者多家公司共享付款工具、管理员和网络环境,平台应进一步核查,而不是把形式合规当作安全结论。
三、跨境客户身份核验的新焦点 🧾
1. 从开户主体追溯到实际使用者
核验材料应覆盖注册实体、法定代表人、受益所有人、实际控制人、账户管理员和算力最终使用团队。对于代理采购、集团共享及转售模式,还应识别下游承租人,防止“一级客户合规、二级用户失明”。
2. 将身份信息与技术行为交叉验证
营业执照和护照只能证明“纸面身份”,无法单独解释真实用途。平台可结合登录地区、设备指纹、API密钥调用、计费账户、资源调度规律、镜像来源及数据传输路径进行一致性检查。出现频繁更换地区、短期集中创建账户或刻意拆分计算任务等情况时,应触发增强审查。
3. 审查模型训练目的与计算规模
美国商务部在IaaS客户识别拟议规则中提出,对外国客户身份、外国转售商及可能用于特定大型AI模型训练的交易建立识别和报告机制。该文件属于拟议规则,不能直接等同于最终生效义务,但清楚反映了监管方向。详情可查阅《联邦公报》拟议规则。
四、云平台与企业客户如何落地?🛡️
- 建立算力产品分级:按照芯片型号、互联能力、集群规模、部署地区和服务方式区分普通与高风险产品。
- 设置分层KYC:低风险客户采用基础验证,高风险地区、转售商和大规模训练客户执行受益所有人及最终用途审查。
- 合同加入控制条款:明确禁止未经许可转售、共享账户、隐瞒最终用户或改变申报用途,并保留暂停服务与补充核验权。
- 开展持续监测:开户审核不是终点,应定期重新筛查名单、股权变化、登录位置和工作负载异常。
- 保留可审计记录:保存核验材料、风险评分、人工复核意见、用途声明和处置过程,同时遵守适用的数据保护及跨境传输要求。
- 建立升级机制:销售、法务、安全、出口管制和数据保护团队应共享预警信息,重大疑点交由专业人员判断是否拒绝、暂停或申请许可。
总结|竞争优势将包含“可信算力”能力 ✅
AI芯片管制升级后的核心变化,是监管逐步从看得见的硬件物流延伸到看不见的云端调用链。云平台需要回答“算力最终给了谁”,企业客户也要证明“为何需要、由谁使用、是否继续转供”。真正有效的方案不是无限收集证件,而是把身份、控制权、技术行为、付款关系和模型用途串联成持续更新的证据链。未来,能够兼顾合规、隐私与服务效率的“可信算力”,将成为跨境云业务的重要竞争门槛。