AI出口管制:全球芯片限制政策导航指南
更新于2025年12月11日
2025年12月更新: 特朗普政府正在修改拜登时代的三级出口管制政策,在放宽中东限制的同时加强对中国的执法力度。2025年已有65家中国实体新增至实体清单。H100/H200/Blackwell GPU对第三级国家仍保持完全限制。对于希望突破国家配额限制进行采购的第二级组织而言,验证最终用户(VEU)身份正变得至关重要。
NVIDIA首席执行官黄仁勋于2025年12月初与特朗普总统会面,讨论了三年来持续影响AI芯片市场的出口管制问题。¹ 这些法规决定了哪些国家可以获得H100、H200和Blackwell GPU——进而决定了哪些组织能够构建具有竞争力的AI基础设施。对于在全球运营的企业而言,理解出口管制已变得与理解芯片本身同等重要。
2025年的监管格局发生了巨大变化,从拜登政府将全球划分为三个等级的限制措施,转变为特朗普政府的修改方案——放宽中东准入的同时加强对中国的执法。采购AI硬件的组织必须应对许可证要求、最终用户验证以及因芯片性能和目的地国家而异的地理限制。
监管框架
美国对AI芯片的出口管制通过多个相互重叠的机制运作:
工业与安全局(BIS)管制
BIS负责管理规范技术出口的《出口管理条例》(EAR)。主要管制机制包括:
实体清单: 未经特别许可不得接收美国技术的组织名单。特朗普政府于2025年3月新增42家中国实体,同年9月又新增23家。²
出口管制分类号(ECCNs): 定义哪些产品在出口至特定目的地时需要许可证的分类体系。
总处理性能(TPP): 结合计算吞吐量和互连带宽来确定芯片分类的指标。2023年10月的框架建立了TPP阈值,实际上阻止了A100、H100、MI300X甚至RTX 4090等部分游戏GPU进入受限市场。³
国家分类
2025年1月的"AI扩散规则"建立了三级国家分类体系:⁴
第一级(无限制): 美国及18个密切盟友,包括英国、加拿大、德国、日本、韩国、台湾、澳大利亚和新西兰。这些国家的组织在AI芯片采购方面不受限制。
第二级(数量限制): 大多数国家,包括东欧、中东、墨西哥、拉丁美洲和东南亚。初始限额在2025-2027年间约为50,000个GPU,但特朗普政府的修改放宽了中东限制。⁵
第三级(禁止): 约20个国家,包括中国、俄罗斯、伊朗、朝鲜和苏丹。未经特别授权,完全禁止先进GPU出口。
验证最终用户(VEU)身份
第二级国家的组织可通过VEU认证获得更高的计算能力:⁶ - 证明符合美国法规 - 接受监控和审计要求 - 承诺防止技术转移 - 提供最终用途透明度
VEU身份可使采购突破标准国家配额限制,但需要持续履行合规承诺。
受管制芯片
完全受限芯片(第三级国家)
NVIDIA: - H100 / H200(所有版本) - A100(40GB和80GB) - B100 / B200 / GB200 - RTX 4090(达到TPP阈值的消费级GPU)
AMD: - MI300X / MI300A - MI250X
Intel: - Gaudi 3
中国特供版本
NVIDIA创建了修改版芯片,旨在符合出口阈值的同时服务中国市场:⁷
A800: A100的NVLink带宽从600 GB/s降至400 GB/s。被2023年10月的规则封锁。
H800: H100的互连带宽从900 GB/s降至约300 GB/s。同样被2023年规则封锁。
H20: 刻意缩减性能的Hopper变体,计算能力仅为H100的一小部分。最初被允许,后于2025年4月要求许可证,随后于2025年7月获批进行许可销售。⁸
传闻中的B系列变体: 据报道NVIDIA正在开发性能约为B300一半的新芯片,以在符合现行法规的同时服务中国市场。⁹
AMD中国版本
MI308: AMD的MI300系列中国合规版本。采用类似的降低性能以满足TPP阈值的模式。
2025年监管时间线
2025年出口管制格局快速演变:
2025年1月: 拜登政府发布全面的"AI扩散规则",建立三级国家框架和计算配额。
2025年1月: NVIDIA强烈批评该规则"威胁到全球创新和经济增长"。¹⁰
2025年3月: 特朗普政府将42家中国实体新增至实体清单。
2025年4月: H20对中国销售突然需要出口许可证,实际上暂停了合规芯片的销售。
2025年5月: 特朗普政府废除国家分级限制,放宽中东准入。¹¹ 此前每年仅限1,700个AI芯片的沙特阿拉伯和阿联酋获得了扩大的准入权限。
2025年7月: 政府在H20限制上退让,批准H20和AMD MI308对中国的销售许可。
2025年7月: 有报道称针对马来西亚和泰国的限制草案正在制定中,原因是怀疑芯片被转运至中国。¹²
2025年9月: 另外23家中国实体被新增至实体清单。
2025年12月: NVIDIA领导层与特朗普政府就出口政策方向的讨论仍在进行中。
企业合规要求
尽职调查义务
采购或部署AI芯片的组织必须:
了解您的客户: 核实所有芯片交易的最终用户身份和预期用途。保留证明合法商业目的的文件。
筛查受限方: 在交易前检查实体清单、拒绝人员清单和其他BIS受限方清单。
产品分类: 了解所采购芯片的ECCN分类以及目的地国家的任何许可证要求。
监控最终用途: 防止芯片被转移给被禁止的最终用户或用于被禁止的用途,包括受限国家的武器开发或监控应用。
文件要求
保留支持出口合规的记录: - 显示芯片型号和数量的采购订单和发票 - 国际交易的最终用户证书 - 云部署的目的地验证 - 跨国研究合作的技术访问日志
云部署考量
出口管制适用于技术访问,而不仅仅是物理硬件:
云区域: 第一级国家的GPU云实例通常可以在全球访问,但某些模型训练活动可能触发视同出口的担忧。
远程访问: 向第三级国家国民提供受控技术的访问,即使通过云端,也可能需要许可证。
跨国团队: 在受限国家有员工的组织应评估AI研究合作中视同出口的影响。
区域影响
中国
出口管制为中国AI发展制造了重大但并非不可逾越的障碍:
适应策略: 中国组织开发了更高效的架构,以在有限的硬件条件下实现具有竞争力的成果。DeepSeek的R1模型通过架构优化,使用较旧的H800芯片展示了"接近前沿"的性能。¹³
差距评估: 白宫AI沙皇David Sacks估计中国AI行业落后美国三到六个月——这一差距因出口管制而扩大,但并非由其造成。¹⁴
国产替代: 华为的昇腾芯片和其他国产加速器提供了替代方案,尽管与NVIDIA硬件相比仍存在性能差距。
中东
2025年5月的政策变化极大改善了中东的准入条件:
此前的限制: 根据拜登政府规则,沙特阿拉伯和阿联酋每年约限制1,700个芯片。
当前状态: 扩大准入,为大规模部署提供VEU途径。美国政策明确旨在吸引"石油美元"用于国内AI投资。¹⁵
数据中心增长: 中东主权AI计划现在有了更清晰的采购途径,尽管合规要求仍然存在。
东南亚
由于转运担忧,东南亚面临更严格的审查:
马来西亚和泰国: 由于涉嫌被用作最终流向中国的芯片转运点,相关限制草案正在考虑中。¹⁶
新加坡: 在美国关于第三国准入可能助力中国AI发展的担忧中被明确提及。
合规负担: 该地区的组织面临更严格的文件要求,以证明合法的最终用途。
采购策略
第一级国家组织
不受限制国家的组织面临的直接合规负担最小,但应:
- 在与第二/三级实体合作时保持对限制的了解
- 评估跨国研究团队的视同出口影响
- 记录最终用途以支持潜在审计
第二级国家组织
应对数量限制和VEU要求:
优化配置: 在国家配额内优先考虑最高价值的用例。考虑在限制条件下,训练还是推理工作负载能带来更好的投资回报率。
申请VEU身份: 对于大规模部署,VEU认证提供了获得更高配额的途径,尽管需要承担合规成本。
云替代方案: 第一级云区域可能提供GPU计算访问而不触发采购配额,但技术访问限制可能适用。
供应商多元化: AMD、Intel和新兴加速器供应商面临类似但不完全相同的限制。多供应商策略可能提供灵活性。
全球运营组织
跨国组织面临复杂的合规环境:
基础设施分离: 在不同监管管辖区的运营之间保持清晰的分离。
集中合规管理: 建立可供各业务部门访问的出口管制专业能力。
聘请法律顾问: 复杂的国际运营需要出口合规方面的专业法律指导。
在各地区进行AI芯片采购的组织可以利用Introl的全球布局,在全球257个地点进行合规的硬件部署。
展望未来
出口管制在政治上仍有争议,并可能快速变化:
行业压力: NVIDIA和半导体行业协会继续游说放宽限制,认为管制对美国竞争力的损害大于对对手的制约。¹⁷
执法演变: 对转运和转移的关注增加表明,即使整体政策波动,执法也会更加严格。
技术应对: NVIDIA开发中国特供版本表明供应商宁愿围绕限制进行工程设计,也不愿完全放弃市场。
地缘政治依赖: 出口管制政策与更广泛的中美关系紧密相连,使长期预测变得不可靠。
战略建议
企业
-
建立合规能力: 出口管制影响的组织比通常认为的更多。在紧急需要之前建立内部专业能力。
-
监控政策变化: 监管格局变化迅速。订阅BIS更新和行业分析
[内容因翻译需要而截断]