微軟執行長兼董事長薩提亞·納德拉上週末在X平台發表長文,向所有使用AI的企業發出嚴厲警告:你們正在陷入一場“逆向資訊悖論”。企業每月向前沿AI實驗室支付鉅額費用,卻在不知不覺中用更值錢的資產——專有商業知識——再次買單。
納德拉描繪了一個日益傾斜的資訊天平。企業為了從AI投資中真正獲得回報,必須向模型輸入大量內部資料、業務邏輯和人工反饋。模型正是從這些“智慧廢氣”——提示詞、智慧體使用的工具、尤其是人工糾錯——中持續學習進化。賣方對企業客戶的瞭解越來越深,而客戶對賣方的學習過程幾乎一無所知。納德拉直言,這種知識“是競爭對手永遠買不到的東西”,卻以幾乎無法察覺的方式逐條洩露。
這番言論的諷刺意味濃厚。微軟本身就是靠吞噬企業資料來驅動AI產品的巨頭,更是早期生成式AI浪潮的關鍵推手——向OpenAI豪擲數十億美元,Azure曾是ChatGPT的獨家雲服務商,微軟高層據信還在2023年OpenAI罷免山姆·阿爾特曼時助力其重返CEO之位。儘管雙方關係在隨後幾年趨於緊張,並於2026年初鬆綁了多項排他性條款,但微軟深度繫結前沿AI實驗室的歷史無法抹去。
納德拉的警告並非憑空而來。早在2024年,已有多家大型機構因資料治理薄弱和內部訪問許可權失控,暫停或限制部署微軟Copilot。企業資料安全公司Securiti當年對20多位首席資料官的調查顯示,約半數受訪者已叫停Copilot部署,要麼直接關閉,要麼嚴格限制其訪問範圍。問題在那些多年積累SharePoint和Microsoft 365許可權的組織中尤為突出——過於寬泛的訪問權可能通過Copilot暴露敏感資訊。
如今納德拉進一步指出,僅靠資料保護措施已不足以確保企業在AI時代的安全。他提出的解決方案帶有鮮明的“後雲時代”色彩:企業需要在“租戶邊界內”構建自己的專有AI學習環境,建立私有評估系統,保留組織AI記憶的所有權,並將編排層與任何特定AI模型解耦,形成“自己的持續學習迴圈”。核心訴求直白而強硬——“企業應該能夠使用模型,而不必交出讓自己獨一無二的知識”。
微軟發言人向The Register確認,這不僅是資料治理問題,更是當前AI行業普遍接受的託管服務模式所固有的“結構性問題”。所有將AI用於業務的企業都面臨風險。該發言人同時明確,Copilot和Azure AI Foundry正是微軟應對納德拉所提問題的解決方案——兩者將上下文、記憶和智慧體框架與AI模型本身分離,為企業提供額外的資料安全保障。
但市場是否會買賬仍是未知數。納德拉本人也承認,前沿實驗室一邊對模型蒸餾行為大加撻伐,一邊卻“保留從客戶使用和互動資料中學習的權利”,這種雙重標準本身就是問題的註腳。無論微軟能否扮演企業AI資料保護的拯救者角色,納德拉點出的核心事實不容迴避:前沿AI實驗室正坐擁海量企業專有資料,而這些資料終有一天可能反噬當初拱手相讓的企業。