O governo dos EUA impôs novos requisitos de licença de exportação para alguns dos processadores de inteligência artificial mais potentes do mundo, restringindo as remessas de chips da Nvidia e da Advanced Micro Devices para a China e intensificando o esforço de Washington para impedir que a tecnologia de computação avançada chegue aos utilizadores militares.
A Nvidia revelou que o governo lhe informou a 26 de agosto que qualquer exportação futura para a China, incluindo Hong Kong, dos seus circuitos integrados A100 e do futuro H100 exigiria uma licença. A empresa afirmou no seu relatório trimestral que a exigência também abrange os produtos A100X, os sistemas DGX que incorporam os chips e os futuros processadores que cumprem os limites especificados de desempenho e interligação entre chips. A Nvidia disse que as autoridades citaram o risco de os produtos abrangidos poderem ser utilizados ou desviados para uso militar ou para utilizadores militares.
Os controlos visam os mecanismos por detrás da IA em larga escala
Os produtos afetados não são placas gráficas comuns. A A100 da Nvidia é uma aceleradora para data centers concebida para formação de aprendizagem automática, inferência, análise e computação científica. Quando a empresa lançou a arquitetura em 2020, descreveu a GPU A100 Tensor Core como capaz de acelerar o treino e a inferência de IA até 20 vezes em comparação com a geração anterior, com sistemas concebidos para escalar em instalações de cloud e supercomputadores.
O H100 é a próxima geração. A Nvidia anunciou a arquitetura Hopper em março, afirmando que o H100 contém 80 mil milhões de transístores e foi concebido para grandes modelos de linguagem, sistemas de recomendação, genómica e outras cargas de trabalho computacionalmente intensivas. O processador ainda não está amplamente disponível, o que significa que a restrição de exportação atinge o produto antes de o seu lançamento comercial estar completo.
Esta situação cria um problema de engenharia invulgar. A Nvidia afirmou que a regra de licenciamento pode afetar a sua capacidade de concluir o desenvolvimento do H100 dentro do prazo ou de apoiar os clientes existentes do A100, podendo mesmo forçar a transferência de algumas operações para fora da China. O formulário 8-K inicial divulgado descrevia a restrição como de efeito imediato e afirmava que iria procurar licenças onde fosse necessário.
A Nvidia afirma que estão expostos 400 milhões de dólares em vendas na China
O impacto financeiro pode ser significativo mesmo antes do H100 atingir o volume de vendas. A Nvidia afirmou ter aproximadamente 400 milhões de dólares em potenciais vendas à China no terceiro trimestre, que poderão ser afetadas caso os clientes não comprem produtos alternativos ou se o governo se recusar a emitir licenças. Este valor reflete a importância da procura chinesa por aceleradores de data center utilizados por fornecedores de cloud, empresas de internet, organizações de investigação e outros grandes clientes do setor da computação.
Washington não divulgou publicamente uma norma detalhada que explique todos os limites de desempenho que justificam a nova exigência de licença. Numa notícia da época, o jornal The Guardian, citando a Reuters, noticiou a 1 de setembro que o Departamento do Comércio afirmou estar a rever as políticas relacionadas com a China e a tomar medidas adicionais para impedir que as tecnologias avançadas sejam utilizadas de forma incompatível com os interesses de segurança nacional e política externa dos EUA.
Os controlos também se aplicam para além da Nvidia. A AMD informou a Reuters que recebeu novos requisitos de licenciamento que afetam o seu acelerador MI250, embora a empresa não acredite que o MI100 esteja incluído. A AMD lançou a série Instinct MI200 em novembro de 2021 para computação de alto desempenho e IA, incluindo o MI250X utilizado em sistemas de classe exascale.
A distinção entre produtos indica que Washington está a tentar estabelecer uma linha técnica em torno dos níveis mais elevados de desempenho computacional, em vez de restringir todos os processadores de data centers. A preocupação do governo é que aceleradores suficientemente potentes para treinar grandes sistemas de IA possam também suportar a modelação militar, análise de inteligência, reconhecimento de imagem e outras aplicações de dupla utilização.
Uma autorização temporária reduz a perturbação do desenvolvimento do H100
Após a divulgação inicial, o governo concedeu à Nvidia autorizações limitadas destinadas a reduzir a interrupção operacional imediata. Em um Formulário 8-K de 1º de setembro, a Nvidia afirmou que poderá continuar as exportações e transferências necessárias para o desenvolvimento do H100, dar suporte aos clientes americanos do A100 até 1º de março de 2023 e realizar o processamento de pedidos e a logística do A100 e do H100 por meio de suas instalações em Hong Kong até 1º de setembro de 2023.
Estas autorizações não eliminam a restrição subjacente às vendas a clientes chineses abrangidos. Em vez disso, preservam funções específicas de desenvolvimento e logística, enquanto o requisito de licenciamento mais amplo permanece em vigor. Para a Nvidia, esta distinção é importante porque os chips sofisticados dependem de sistemas de engenharia, fabrico, teste e distribuição distribuídos globalmente, mesmo quando o cliente final está localizado num único país.
A H100 é especialmente significativa porque a Nvidia a posicionou como a base para uma nova geração de infraestruturas de IA. O anúncio da DGX H100 em março afirmava que oito GPUs H100 num único sistema poderiam fornecer 32 petaflops de desempenho de IA com a nova precisão FP8, com clusters maiores orientados para modelos de linguagem massiva e outras cargas de trabalho que exigem milhares de processadores a operar em conjunto.
A política visa a capacidade, e não uma aplicação específica
A decisão de exportação reflecte um problema mais vasto enfrentado pelos reguladores tecnológicos: o mesmo hardware pode ser utilizado tanto para investigação comercial como para aplicações militares. Um acelerador de ponta pode treinar um modelo de recomendação ao consumidor, analisar imagens médicas, simular sistemas físicos ou processar imagens de satélite. O próprio chip não revela a finalidade para a qual será utilizado.
O licenciamento oferece, portanto, ao governo um mecanismo para rever exportações específicas, em vez de depender exclusivamente de uma proibição categórica. As empresas podem solicitar autorização para transações, e as entidades reguladoras podem considerar os clientes, as utilizações finais, os destinos e outros fatores. No entanto, o processo também introduz incerteza para os fabricantes e clientes, uma vez que uma venda planeada pode depender de uma decisão governamental que não está sob o controlo da empresa.
Os novos requisitos podem ter efeitos que vão para além da receita a curto prazo. As empresas tecnológicas chinesas podem acelerar os esforços para desenvolver alternativas nacionais, enquanto os fabricantes americanos podem necessitar de redesenhar produtos ou cadeias de abastecimento para servir mercados que não cumpram os limites controlados. Os fornecedores de cloud que operam internacionalmente também terão de compreender se o acesso a aceleradores avançados através de serviços de computação remota levanta questões políticas adicionais.
Uma escalada significativa da competição tecnológica com a China
Washington utiliza há anos os controlos de exportação para restringir empresas chinesas específicas, equipamento de telecomunicações e utilizadores finais ligados ao sector militar. A nova ação difere em escala porque atinge uma classe de hardware de computação avançado com base na capacidade técnica e aplica-se a produtos de vários dos principais fabricantes de chips dos EUA.
Isto faz com que a computação de inteligência artificial em si seja uma preocupação de segurança nacional mais explícita. Os processadores A100 e H100 da Nvidia e o MI250 da AMD são valiosos precisamente por conseguirem realizar um enorme número de cálculos em paralelo, permitindo aos investigadores e às empresas criar modelos e simulações cada vez mais sofisticados. A mesma vantagem de desempenho que gera valor comercial é o que torna estes processadores estrategicamente sensíveis.
Para a Nvidia, o desafio imediato é operacional: proteger o desenvolvimento do H100, apoiar os clientes existentes, solicitar licenças e determinar quanto dos cerca de 400 milhões de dólares em vendas trimestrais em risco pode ser preservado. Para a AMD, a restrição do MI250 cria uma necessidade semelhante de identificar os clientes e as transações afetadas.
Para o setor tecnológico em geral, a importância é ainda maior. O hardware avançado de IA deixou de ser tratado principalmente como um produto comercial para ser considerado uma capacidade estratégica sujeita a controlos de segurança nacional. Os limites exatos desta política ainda estão a ser definidos, mas os requisitos de licenciamento desta semana estabelecem que o desempenho de um processador pode agora determinar não só os sistemas que pode alimentar, mas também onde pode ser legalmente vendido.