一年之後,主權 AI 的辯論變得更尖銳了
Cloudflare 在 2026 年 10 月 1 日發表了一篇週年回顧(One year later: Sovereign AI and the fight for choice),重新檢視他們一年前提出的主張:面對 AI 主權的問題,答案不是每個國家自己蓋牆,而是保留選擇工具、必要時隨時替換的自由。
過去一年,情勢確實往兩個方向同時推進。一方面,攻擊者已經用前沿模型發動網攻,某些前沿模型的取得開始取決於你在哪個國家,要求限制開放模型的聲音也越來越大。另一方面,印度、日本和新加坡選擇押注開放模型,亞太地區的開發者在這些模型上做出了服務偏鄉民眾、長者與護理人員的工具。Cloudflare 的論點是:這一年的經驗顯示,選擇權不只是主權的路徑,也是安全的路徑。
兩個歐洲公開模型進入 Workers AI
這次發布的具體交付物有兩個模型。EuroLLM 支援 35 種語言,涵蓋全部 24 個歐盟官方語言,由包括 Instituto Superior Técnico、愛丁堡大學、Sorbonne University 等機構組成的聯盟開發,在 MareNostrum 5 超級電腦上訓練。Apertus(拉丁文「開放」)是瑞士第一個大規模、完全開放的多語言模型,由 ETH Zurich、EPFL 與瑞士國家超級運算中心 CSCS 開發,訓練資料超過 15 兆 tokens、橫跨 1,500 多種語言,其中 40% 不是英文。架構、權重、訓練資料與方法全部公開,並在設計階段就考慮了 EU AI Act 與 GDPR,包括尊重訓練 opt-out 與移除個人資料。
兩者現在都可以在 Workers AI 上申請使用。對 builder 來說,實際的意義是:以前得自架 GPU 才能跑的公共部門模型,現在變成一個 API 呼叫的距離。
「不依賴任何一家」的安全架構
對我來說,這篇發布裡最值得拆解的不是模型本身,而是 Cloudflare Security 團隊的做法。他們面對的問題和我們一樣:把防禦建立在單一模型上,存取權一旦被限縮,防線就跟著失效。他們的解法是一個 orchestration 層,讓多個 AI 模型並行尋找漏洞、驗證發現、排定威脅優先級——因為這個 harness 對閉源或開放模型都通用,失去任何一家供應商的存取權,都不會關掉你的防禦。
他們把這個 harness 開源了,並且從 10 月起在 Singapore International Cyber Week 舉辦第一場實作工作坊,讓政府資安機關和關鍵基礎設施營運者用自己的模型、在自己的環境裡搭建同樣的架構。
這其實就是 model routing 的問題意識:不要把你的系統綁死在任何一個模型上。我們之前在 cloudflare/auto 如何用 AI Gateway 路由替你省 AI 支出 那篇裡討論過同樣的原則,只是應用場景從成本控制換到了國家級安全。
開放模型最後變成了什麼
去年加入 Workers AI 的各國模型並沒有停在 demo 階段。Cloudflare 舉了三個例子:印度學生做的 Form Mitra,用語音引導識字能力有限或視障的民眾完成政府表格,支援 22 種印度語言;新加坡的 MedBridge,讓來自東南亞各地的護理人員能用 14 種語言(包括福建話和廣東話)與長者病人溝通;日本的 Anshin Concierge,讓長者用自己的話描述問題,一鍵轉接到正確的東京都政府服務窗口。
值得記下的取捨
一年前,「選擇權就是主權」聽起來像原則宣示;一年後,它被具體化成可申請的模型、可部署的 harness 和可報名的工作坊。當然,這仍是 Cloudflare 對自己角色的一種敘事——他們自己也承認「任何國家都不該依賴單一公司,包括我們」。對 builder 而言,最實用的下一步是:審視自己手上的 AI 依賴清單,問一句「如果明天失去其中一家的存取權,哪些功能會直接停擺」,然後從那裡開始設計替換路徑。
參考來源
本文由 AI 協助自上述來源整理,經人工審核後發布。
