主权AI如石油特许权:买到的是供应商定义的主权

The Commodification of AI Sovereignty: Lessons from the Fight for Sovereign Oil

Rui-Jie Yew, Kate Elizabeth Creasey, Taylor Lynn Curtis, Suresh Venkatasubramanian

cs.CY

2026-01-17

Brown 与 Mila 把「主权 AI 工厂、主权云、主权大模型」对照中东石油特许权:买到的往往是供应商定义的主权,技术吸收与数据流向仍不透明。

这篇在解决什么

各国把「主权」写进 AI 政策:欧盟要建主权 AI 栈,印度和新加坡推国家语言模型,非洲宣言把主权算力写进去。同一时间,NVIDIA 在卖「主权 AI 工厂」,AWS、Azure、Google Cloud 在卖「主权云」,多家公司在卖「主权大模型」。一个有争议的国家价值,被做成了可标价的商品。

风险很具体:定义权落到供应商手里。谁有权说什么叫主权,谁就有权决定买到的是数据本地化、加密控件,还是真正的技术吸收。Brown 计算机系与历史系、Mila 的这篇 cs.CY 论文要拆开这套话术,对照二十世纪英美石油公司在中东的特许权安排,看买家打开的是哪些旧漏洞。

方法

论文用 Krasner 的四分法把「主权」拆开,再沿 AI 栈对照石油史。

材料来自 NVIDIA 官网 2019 至 2025 年 12 月带「sovereign」标签的博文,AWS、Azure、Google 的主权云材料,以及 Meta、Cohere、Hugging Face 的多语言模型叙事。石油对照集中在国有化之前、根在英美的公司:当时仍是美国公司的阿美石油,以及后来变成 BP 的英波石油公司。

类比选了两处:石油和 AI 都被绑上经济增长与国家野心;特许权让外国公司控制领土资源,今天的「主权 AI」合同让供应商控制技术栈。作者自己划了边界:石油公司是去买产地资源,AI 公司把自己摆成在「提供」资源,地理绑定也不一样。论文的干预在这里:提供资源的姿态,会把抽取数据、能源、劳动力的机制盖住。

结果

这不是跑分论文。它给出的是沿栈对照,外加若干可核对的规模数字。

栈层卖的东西石油对照论文指出的漏洞
硬件与基建NVIDIA「主权 AI 工厂」;OpenAI for Countries、挪威 Stargate阿美用「伙伴关系」进入沙特建国叙事国家让出土地与电力,换来供应商芯片、模型和培训
AWS/Azure/GCP 欧盟主权云;三大云约占全球云算力三分之二伊拉克石油公司「唯一伊拉克的是油的位置」;英波用公式卡住利润加密被重装成「主权控件」;供应商仍可断服、仍受美国 CLOUD Act 约束
模型多语言「主权大模型」;「不让任何语言掉队」石油劳动力按种族与国籍分层标注劳动抽取被文化保护话术盖住
项目数字
NVIDIA 主权 AI 合作国十余国,含印度、丹麦、泰国、新西兰、瑞士、日本
印度培训超过 10 万名 AI 开发者、超过 2000 家 NVIDIA Inception 公司,服务跑在 Nemotron-4-Mini-Hindi-4B 一类模型上
NeMo 生产许可每 GPU 每年 4500 美元,或云上每 GPU 每小时 1 美元,按 GPU 数量计费
Scale 标注时薪德语 21.55 美元,泰卢固语 1.43 美元
AWS 欧洲主权云计划投资 78 亿欧元;宣称至 2040 年为德国贡献 172 亿欧元 GDP、年均 2800 个全职岗位
伊拉克石油利润英波与壳牌合计拿走 43.75%

NVIDIA 把主权 AI 写成「一个国家用自己的基础设施、数据、劳动力和商业网络生产人工智能的能力」。黄仁勋说每个国家都需要主权 AI,要「拥有自己的智能生产」。听起来像国产化。落到印度,培训出来的人和公司绑在 NVIDIA 的模型与工具链上;落到日本,公司游说政府为「生成智能」扩电力。阿美当年改名 Arabian American Oil Company,讲的也是伙伴与现代化,目的是保住开采权。

云这一层更像特许权公式。法国数字部长在 2025 年云峰会上点名美国公司与欧盟的合作是「主权洗白」:名义上数据不出欧盟,运营权仍在美企。NVIDIA 一边把主权 AI 卖给政府,一边把 self-sovereign AI 卖给企业,用来应付政府审查。两套主权可以同时卖,打架的部分被话术抹平。

模型层同样有劳动底账。「不让任何语言掉队」需要标注员。Scale AI 曾在无解释的情况下切断整个国家标注员的平台入口。论文对照海湾石油营地的种族化分工:本地人干劳力,印度移民干技工,欧美占据管理岗。

两条建议只给尺子、不给方案。技术转移要分开「会用供应商工具」和「能独立研发」:阿美国有化后仍用 In-Kingdom Value Add Score 量本地培训、研发和薪酬;NVIDIA 的主权模型技术指南把 NeMo 贯穿全流程,开源可试用,生产要按 GPU 买许可,用芯片市场地位把客户拴在自家范式上。数据要当资源来追:1962 年联合国「对自然资源的永久主权」决议强调资源须服务本国发展与人民福祉;黄仁勋把数据比成自然资源、反对出口后再精炼卖回来,但这套说法默认数据归产地。社区使用 AI 服务时产生的数据、耗掉的电力,未必自动服务社区利益。差分隐私一类技术,供应商拿来弱化数据集透明义务,也可以反过来做隐私保护下的内容盘点。

为什么重要

给政府或大客户做「主权」方案的人,可以把这篇当检查清单,不必当架构图。问三个问题就够:培训出来的人会不会只会用这一家的栈;数据在合同里是不是被当成持续抽取的资产;断服权和 CLOUD Act 这类域外调取,有没有写进风险表。

对政策侧,论文把「买主权云」和「有主权」分开。欧盟、英国曾是石油特许权的输出方,现在是数字主权的最大买方之一。作者点了一句:看这些政府当年在石油和资源主权上怎么做的,可能比只看今天的主权云宣传更有用。

这是话语分析加历史类比,不是工程论文。读完不会多一个训练技巧。它能做的,是让下一次听到 sovereign AI factory 时,先问特许权问过的老问题:技术吸收发生了没有,数据作为资源被追踪了没有。

局限与存疑

作者自己承认类比不整齐。石油公司去产地买资源;AI 公司把自己摆成在提供资源。油在哪里、开采权就绑在哪里;AI 被讲成每个国家都能「种」出来。关系结构看起来反了,抽取可以藏在「交付」里。

论文明确说目标不是给出具体方案,也不评价该不该参加主权 AI 项目。建议停在「怎么量技术转移、怎么追数据」,没有可执行的合同条款或审计流程。主要证据是 NVIDIA 博文和云厂商宣传材料,缺少对实际合同、芯片出口管制或国产替代栈的对照。法国部长的「主权洗白」是公开表态,论文没有独立验证欧盟主权云里运营权到底在谁手里。

结尾把视线推到太空数据中心、政企边界模糊,提醒「主权不是礼物」。方向在,证据薄。历史透镜能打开批评空间,替代不了对具体采购合同的审计。

术语

原文与代码

社区讨论

相关论文

全部论文解读