Chinas Aufklärung von DeepSeek und Moonshot

Chinesischer Regulierer untersucht, ob sensible Daten an Claude flossen. DeepSeek und Moonshot äußern sich nicht.
Die Cyberspace-Verwaltung Chinas hat Ermittlungen gegen DeepSeek und Moonshot AI eingeleitet, um zu klären, ob sensible Daten chinesischer Nutzer über geheime Anfragen an Claude, ein Modell des amerikanischen Unternehmens Anthropic, gelangten. Dies berichtet die Publikation The Information, die den Bericht am 22. September veröffentlicht hat und sich dabei auf informierte Quellen beruft. Laut demselben Bericht untersucht der Regulierer, ob Daten von Polizei, Militär und staatlich verbundenen Unternehmen durch ein amerikanisches KI-System geleitet wurden.
Weder DeepSeek noch Moonshot hatten sich zum Zeitpunkt der Erstellung dieses Berichts öffentlich geäußert, und die CAC hat die Existenz der Ermittlungen nicht offiziell bestätigt. Die Untersuchung ist noch im Gange, und es wurden keine Strafen beschlossen.
Woher die Anschuldigungen stammen
Die Anklage basiert auf einem 154-seitigen Bedrohungsanalysebericht von Anthropic vom 10. September, der Aktivitäten von Dezember 2025 bis August 2026 abdeckt. Dem Dokument zufolge hat Moonshot zwischen Mai und Juli über 23 Millionen Anfragen an Claude übermittelt, während DeepSeek über 12,1 Millionen Anfragen in einem Zeitraum von 14 Tagen im Juli leitete. Der Bericht beschreibt auch einen Vorfall, in dem Moonshot etwa 300.000 Anfragen von Kunden über 5.380 gefälschte Konten innerhalb von zehn Tagen weitergeleitet haben soll.
Anthropic bezeichnet diese Praxis als illegale Destillation, ein Begriff, den das Unternehmen bereits im Februar verwendet hatte, als es eine Analyse zu einem ähnlichen Angriff veröffentlichte. Die Anschuldigung von September ist qualitativ anders als die frühere. Es geht nicht nur darum, Claude zum Training eines konkurrierenden Modells zu verwenden: Nach Angaben von Anthropic haben die beiden Unternehmen Anfragen ihrer eigenen Nutzer an Claude weitergeleitet, sodass Kunden, die dachten, sie würden ein chinesisches Modell verwenden, ihre Anfragen tatsächlich von Anthropic bearbeitet bekamen.
Sieben chinesische Labore werden in dem Bericht erwähnt. Neben DeepSeek und Moonshot sind dies Alibaba, Zhipu, SenseTime, MiniMax und Xiaomi. Die CAC hat Vertreter von allen sieben Unternehmen einberufen, bevor sie sich auf die beiden konzentrierte, so The Information.
Was die Ermittlungen klären und was nicht
Ein Detail ändert die offensichtliche Lesart. Der chinesische Regulierer untersucht die beiden Unternehmen nicht wegen des Schadens, den Anthropic erlitten hat. Er versieht das Gegenteil: Daten von Bürgern und chinesischen Behörden, die das Land in Anfragen zur Inferenz verlassen. Sollte sich die Anschuldigung bestätigen, wäre die relevante Verletzung in Peking die grenzüberschreitende Datenübertragung gemäß dem Datenschutzgesetz und der PIPL, nicht das geistige Eigentum.
Das bedeutet auch, dass eine mögliche chinesische Sanktion die kommerzielle Argumentation von Anthropic nicht bestätigt. Die beiden Verfahren verlaufen auf getrennten Schienen, und es ist möglich, dass die CAC das Datenleck bestraft, ohne sich jemals zu den Destillationsvorwürfen zu äußern. Die Einschätzung, dass die Ermittlungen die Anschuldigungen von Anthropic bestätigen, ist der wahrscheinlichste Lesefehler dieser Woche.
Der diplomatische Kontext spielt eine Rolle. Die Ermittlungen erfolgen kurz vor einem Gipfeltreffen zwischen Donald Trump und Xi Jinping, bei dem künstliche Intelligenz auf der Agenda steht, und keine der beiden Regierungen hat ein Interesse daran, das Thema ohne öffentliche Stellungnahme zu lassen.
Das Herkunftsproblem, das den Käufer erreicht
Für den Technikdirektor, der ein chinesisches Modell zum Preis in Betrieb genommen hat, hat sich die Frage von einer Benchmark zu einer gefragt, ob der Anbieter die Anfrage im eigenen Modell bearbeitet oder an Dritte weiterleitet, und ob dieser Dritte im Vertrag als Unterauftragnehmer benannt ist.
In der Europäischen Union hat die Antwort unmittelbare Konsequenzen. Die Verpflichtungen des AI Act für allgemeine Zwecke gelten ab dem 2. August 2026, und die GDPR verlangt, dass der Verantwortliche die Kette der Unterauftragnehmer und den geografischen Zielort der Verarbeitung kennt. Eine nicht deklarierte Weiterleitung an einen amerikanischen Anbieter macht die angegebene Grundlage für die internationale Übertragung ungültig, unabhängig davon, wer einen Fehler gemacht hat.
In Brasilien und im Rest von Lateinamerika, wo Kimi und DeepSeek in Fintechs und Entwicklungsteams genau wegen der Token-Kosten eingestiegen sind, besteht das praktische Risiko in der Prüfung. Die LGPD verlangt, dass der Betreiber die Verwendung von Unterauftragnehmern angibt, und ein Unternehmen, das nicht erklären kann, wohin die Eingaben seiner Kunden gehen, hat selbst ohne einen Vorfall ein Konformitätsproblem.
In Indien, wo IT-Dienstleister kostengünstige Modelle in an westliche Kunden ausgelieferte Plattformen einbetten, besteht das Risiko vertraglich: Klauseln zur Datenresidenz, die mit europäischen und amerikanischen Banken unterzeichnet wurden, überleben nicht eine nicht deklarierte Weiterleitung.
Die günstigste Überprüfung ist keine technische, sondern eine vertragliche: die schriftliche Anforderung einer Liste von Unterauftragnehmern und der Gerichtsbarkeit, in der die Inferenz erfolgt, mit dem Recht auf Prüfung. API-Verträge, die aufgrund des Preises geschlossen werden, enthalten selten diese Klausel, und sie bestimmt, wer verantwortlich ist, wenn die Weiterleitung in den Nachrichten auftaucht.