← All posts / Policy

美國擬新規堵住遠端 GPU 租用漏洞——但律師說商務部根本沒有執法權

美國商務部正起草九月新規,要阻止中國 AI 公司透過泰國、新加坡資料中心租用 Nvidia GPU 算力,但出口管制律師普遍認為 BIS 對遠端算力存取缺乏法定授權。

美國擬新規堵住遠端 GPU 租用漏洞——但律師說商務部根本沒有執法權

根據 The Information 報導,美國商務部正在起草一項新規,要讓「透過泰國、新加坡資料中心把 Nvidia GPU 算力租給中國 AI 公司」變成違法行為。規則草案最快九月就能分享給產業公會——這個程序性步驟代表正式的法規制定承諾,而不是探索性評估。但最熟悉美國出口管制的律師們卻說,商務部幾乎確定缺乏執行這項規則的法定授權。國安急迫性與行政法之間的高風險碰撞,正在成形。

這項規則針對的是「遠端存取」漏洞:當中國 AI 實驗室透過網際網路,把訓練任務送到架設在曼谷或新加坡資料中心的 Nvidia GPU 叢集時,沒有任何晶片以現行出口管制所能辨識的方式跨越國境。叢集留在機架上。依據自 2009 年以來的美國法律,這不構成出口——而中國 AI 公司正是利用這個缺口,用華府從未打算讓他們碰到的美國晶片,訓練出前沿模型。

從來沒真正關閉過的漏洞

這個故事核心的法律缺口並非疏忽造成,而是刻意為之。2009 年,產業與安全局(BIS)發布雲端運算意見書,加上 2011 與 2014 年的諮詢意見,給了雲端運算產業一個基石級的法律保證:當服務提供商向外國客戶提供運算能力、而硬體從不移動時,出口事件並未發生。提供商不是出口商;使用者也没有以 15 CFR § 734.2 所要求的方式「取得」受管制項目。

這項認定讓現代雲端產業得以成立。但它也直接造成了另一個後果:中國 AI 實驗室把訓練任務送到泰國的 H100 叢集,完全不觸發任何美國出口管制。

而且缺口還越變越大。拜登政府在任期最後幾週制定了「代工盡職調查規則」(Foundry Due Diligence Rule)——一項認識客戶(KYC)義務,要求雲端提供商與資料中心營運商在提供先進 AI 算力之前,查核並記錄真正的終端使用者是誰。川普政府繼承了這項規則,卻拒絕執行,還公開表示不會執行。接下來的 18 個月裡,中國 AI 實驗室用掉的,正是這條規則本來會強制他們揭露的存取管道。

Kimi K3:導火線

從內部評估推向正式法規制定的直接催化劑,是 Moonshot AI(月之暗面)於 2026 年 7 月 16 日在上海世界人工智慧大會上發表的 Kimi K3。這個 2.8 兆參數的開放權重混合專家模型,在全球能力評測中名列前茅,在編碼與網頁開發任務上擊敗多個美國領先系統——發布當週引發的市場震盪,估計讓半導體市值蒸發約 3.3 兆美元。

7 月 22 日,白宮科技政策辦公室(OSTP)主任 Michael Kratsios 公開指控 Moonshot 透過泰國伺服器存取 Nvidia GB300 Blackwell 處理器來訓練 Kimi K3——那是 Nvidia 產能最強的 AI 加速器,也是對中國買家管制最嚴的晶片。他進一步指控 Moonshot 建了一個「精密的內部平台」,透過知識蒸餾技術大規模萃取美國模型的能力。Anthropic 也另行回報,其 Fable 模型遭到同一波行動而來的異常查詢激增。這些指控尚未獲證實;Moonshot 未公開回應,Nvidia 則表示遵守所有出口法規。

真正獨立獲得證實的是另一個相關安排:Bloomberg 7 月 31 日的調查確立,Moonshot 透過阿里巴巴雲端基礎設施取得約 2 萬顆 Hopper 世代的 Nvidia 晶片來訓練 Kimi K3——這是一種現行出口管制根本沒設計要規範的算力租賃安排。阿里巴巴否認那些晶片是最強的 H200,但沒有否認安排本身存在。

這個模式遠不限於 Moonshot。上海新創 INF Tech 透過與印尼電信公司的租約,取得約 2,300 顆 Blackwell GPU,交易金額約 1 億美元。騰訊透過日本雲端提供商 Datasection 取得約 1.5 萬顆 Blackwell 處理器的存取權,合約價值約 12 億美元。字節跳動、阿里巴巴與騰訊都曾被報導透過東南亞與日本資料中心,以類似安排取得 Nvidia 算力。IAPS 的研究估計,離岸算力租賃安排可能讓中國 2026 年對美國先進算力的有效存取,比晶片出口管制原本允許的水準高出至少 60%。

為什麼商務部可能無法執行自己訂的規則

法律問題是結構性的,而且有兩層。

第一,BIS 自己在 2009、2011、2014 年的諮詢意見,告訴了整個雲端產業「遠端運算供應不構成出口事件」。依行政法,這些意見對機關本身有拘束力。透過對特定公司執法(而非正式的公告與評論程序)來推翻 15 年的立場,正是法院經常禁止的恣意反覆。

第二,更根本:依最高法院 West Virginia v. EPA 判決確立的「重大問題原則」,機關在沒有國會明確授權下,不能決定重大政策問題。把美國出口管制從實體貨物延伸到網路層算力存取,正是這個原則要攔下的那種重大問題。Baker McKenzie 的律師告訴 The Information,出口管制律師圈「普遍公認」商務部依現行法律無法執行遠端存取法規——該部傳統權限涵蓋實體貨物運輸,不涵蓋網路連線。

這正是《遠端存取安全法》(RASA,H.R. 2683)要解決的問題。該法案將修訂 2018 年《出口管制改革法》,把「遠端存取」增列為與出口、再出口、境內移轉並列的獨立授權類別——讓 BIS 明確取得法定授權,無論硬體是否移動,都能對網路層算力存取要求執照。它於 2026 年 1 月 12 日以 369 對 22 的跨黨派懸殊比數通過眾議院。參議院版本(S. 3519)由賓州參議員 Dave McCormick 與奧勒岡參議員 Ron Wyden 提出,目前卡在銀行委員會,沒有排定表決。Freshfields 的法律分析師評估,RASA 無論以獨立法案或 NDAA 修正案形式,都有實質機會成為法律。

另一條路線《晶片安全法》(H.R. 3447)則採硬體手段:要求每顆受管制出口晶片內嵌位置驗證韌體,持續回報裝置實際所在位置。它已在 3 月通過眾議院外交委員會,但尚未院會表決——而且 Nvidia 與資訊科技產業委員會(ITIC)都主張,這種要求會侵蝕外國買家對美國晶片的信心。

帳面上積極、實務上矛盾的執法

草案並非在真空裡出現。BIS 在 2026 年建立了史上最積極的晶片執法紀錄之一——同時卻做出削弱自身籌碼的決定。

積極面:5 月 31 日的離岸子公司指引,關閉了讓中國總部實體透過非管制轄區子公司購買晶片的漏洞;Nvidia 派出實地合規團隊走訪東南亞各地資料中心,把亞洲買家白名單砍掉超過一半;8 月 28 日,BIS 首度對貨運承攬業者展開執法調查——Kuehne+Nagel 子公司 Apex Logistics 涉嫌在 47 批運往中國的 Nvidia 伺服器上偽造分類代碼。

矛盾面:把晶片管制自動延伸至被列家中企持股 50% 以上實體的「BIS 關係企業規則」,作為美中貿易休戰的一部分,被暫停到 2026 年 11 月。自 2025 年 10 月以來,超過 100 個獲跨機關委員會同意列入實體清單的中國實體——包括 DeepSeek 與記憶體製造商長鑫存储——遲遲未被列入。CSIS 的 Philip Luck 稱這個空窗「史無前例」,是過去十年最長的執法間斷。而台灣本週起訴九人、查獲 130 台走私 B300 伺服器的案件,也提醒世人:在法律管道爭論不休的同時,實體走私管道依然活躍。

這項規則能做什麼——不能做什麼

九月時程表還掩蓋了一層:就算 RASA 過關、規則生效,它針對的特定傷害早已發生。Kimi K3 的模型權重——全部 2.8 兆參數、96 個分片共 1.56 TB——早已在 Hugging Face 上公開,被下載、鏡像、部署在遠遠超出美國制裁範圍的硬體上。產出它們的算力已經燒掉了。華府現在無論建立什麼法律架構,都追不回已經從缺口流出去的東西。

這不是反對封堵漏洞的論述——不封堵,它就會繼續餵養下一個世代、下下個世代的訓練。這是要求對規則的能力保持精確:九月諮詢會引來產業異議;沒有 RASA 法定基礎的規則,等於送給每家受影響公司一張現成的即時禁制令聲請理論。商務部現在必須決定:等參議院,還是發布一項自己都知道站不住腳的規則,還是重拾它當年繼承卻選擇擱置的認識客戶盡職調查手段。

追蹤此議題兩年的眾議員 John Moolenaar(中共問題特別委員會主席)把利害關係講得最直白:中國企業的離岸算力存取,就是把出口管制從實質約束變成紙糊圍牆的機制。九月草案要考驗的,是商務部能不能靠法規制定把這道牆糊起來——還是得先由國會把工具遞到它手上。