讲个有意思的事。前几天我刚跟朋友聊,说Anthropic这家公司今年太猛了——据《华尔街日报》报道,2026年第二季度营收预计冲到109亿美元,翻了倍,还第一次实现运营盈利。年化收入都飙到470亿美元了,估值据说摸到了万亿美金,比OpenAI还高。结果呢?6月12号,美国商务部一纸出口管制令下来,说Fable 5和Mythos 5这两个最新模型因为国家安全担忧,所有外国国民(包括Anthropic自己的外籍员工)都不能用了。Anthropic赶紧发声明道歉,说这是误会,但指令就是指令,直接全球停服。
你想啊,一家公司刚宣布要盈利,产品就被自家政府给“封号”了,连自己人都不能碰——这放在任何行业都是魔幻现实主义。更绝的是,这不是因为产品质量或者违规,而是因为美国政府发现,这些模型在网络安全漏洞狩猎方面太强了,可能有jailbreak风险,怕被对手利用。说白了:你太牛了,所以不能给外国人用。
这让我想起一个历史画面——二战结束后,美国对原子能技术的管控。那时候曼哈顿计划的科学家,很多都是欧洲移民,结果被勒令不能接触核心数据,连跟外国同事讨论都不行。今天AI领域的管制,跟当年原子能管制一模一样:前沿能力被视为战略资产,地理边界失效,只能按“国籍”和“血统”划权限。但AI这东西比原子能更麻烦——原子弹需要铀矿和庞大设备,而AI模型是软件,可以复制、下载、蒸馏。你禁了一个API,人家改天自己训练个开源版呢?
所以,Anthropic现在面临的是个前所未有的死局:不是市场问题,不是技术问题,而是安全范式跃迁——当你的核心产品被政府定义为“双用技术”并纳入出口管制,传统的商业路径就全断了。你不能说“我去跟政府谈”,因为政府连具体担忧都没说清楚(Anthropic声明里提到信函没说明具体国家安全担忧)。也不能说“我换市场”,因为指令针对的是所有外国国民,哪怕在美国境内也不行。
那怎么办?我注意到一个很有意思的动向:Anthropic最近在印度大举扩张,设办事处,招高管,跟本地IT服务商合作。为什么选印度?因为印度是“民主国家”里最大的AI消费市场,而且正在搞自己的主权AI战略。顺着这个线索推演,最可能的应对策略是:直接放弃跟美国政府在“集中式API访问权限”上的无谓博弈,转而推出可本地化部署的模型版本+联邦学习框架。什么意思呢?就是我不再让你访问我美国的服务器,而是把模型“装进”你本地的数据中心,由当地合作伙伴运营,遵守当地法律。这样一来,美国政府的出口管制指令在逻辑上自动失效——因为你访问的不是美国出口的模型,而是在你本国主权下的本地模型。
这个策略听起来激进,但底层机制其实很清晰:当AI能力以主权节点方式分布式部署时,国家层面的访问封禁就像禁止空气流动——每个区域都拥有自洽的智能生态。这不是技术上的新发明,而是商业架构上的范式转移:从“全球统一API”变成“区域原生模型”。算力可以本地化,数据可以本地化,训练和推理全在本地闭环。Anthropic损失的是“中央控制权”,但换来的却是每个市场的合规通行证。
这个事放到更大的商业规律里看,其实是合规升级规律在起作用:外部安全红线刚性收紧,过去依赖“全球统一运营”的AI公司突然发现,自己最核心的产品竟然被法律一刀切了。而且这不是个案——OpenAI也面临类似压力。前段时间美国政府还在讨论是否要限制中国公民使用ChatGPT。可以预见,未来三五年,所有规模化的AI公司都必须面对一个残酷的选择:要么做“全球公民”但失去大国市场,要么做“本地土著”但放弃统一架构。
但如果站在操盘手的视点,你会发现这其实是一场重构行业规则的权力游戏。表面上,是国家安全vs商业自由;本质上,是规则解释权的争夺:谁能定义“安全”,谁就能决定谁的模型能用、谁不能用。美国政府现在掌握了解释权——它说你模型有jailbreak风险,你就得停服。但Anthropic的本地化部署策略,其实是在釜底抽薪:当模型变成“当地产品”,解释权就自然转移到了当地主权政府手中。而当地政府(比如印度、欧盟)大概率会更倾向于开放准入,因为本地化带来税收、就业和数字主权。这就实现了控制权的洗牌:原先由Anthropic总部控制的模型访问权限,现在分散到各个区域合作伙伴手中。得失呢?Anthropic失去了统一收费的垄断优势,但获得了在地缘博弈中的生存空间——而且每个区域的合作伙伴还会倒过来帮它游说当地政府。
说到这儿,我想抛给所有做AI或者依赖AI的企业一个结构性的问题:你们的产品架构,是为“全球统一访问”设计的,还是为“主权本地化”设计的?如果你的产品逻辑还停留在“一个API连接全世界”,那么当每个国家都要求“模型主权”时,你的增长天花板就变成了地缘政治的激光切割线。Anthropic今天的困境,只是这个时代的第一次警告。
