China investiga DeepSeek y Moonshot por datos filtrados

El regulador chino investiga si datos de seguridad se filtraron al Claude por enrutamiento oculto de solicitudes, según The Information. Ninguna de las empresas ha comentado.
La Administración del Ciberespacio de China ha abierto una investigación sobre DeepSeek y Moonshot AI para determinar si datos sensibles de usuarios chinos han llegado a Claude, el modelo de la estadounidense Anthropic, a través de enrutamiento oculto de solicitudes. La información proviene de la publicación The Information, que atribuyó el informe a personas familiarizadas con el asunto en un artículo del 22 de septiembre. Según el mismo informe, el regulador está examinando si datos policiales, militares y de empresas ligadas al Estado chino han transitado por un sistema de IA americano.
Ni DeepSeek ni Moonshot habían hecho declaraciones públicas hasta el cierre de este artículo, y la CAC no ha confirmado oficialmente la existencia de la investigación. La investigación está abierta y ninguna sanción ha sido decidida.
Origen de la acusación
El origen es un informe de inteligencia de amenazas de 154 páginas publicado por Anthropic el 10 de septiembre, que cubre actividades desde diciembre de 2025 hasta agosto de 2026. De acuerdo con el documento, Moonshot enrutó más de 23 millones de solicitudes hacia Claude entre mayo y julio, y DeepSeek, más de 12,1 millones en una ventana de 14 días en julio. El informe también describe un episodio en el que Moonshot habría enviado unas 300 mil solicitudes de clientes a través de 5.380 cuentas fraudulentas en un intervalo de diez días.
Anthropic llama a esta práctica destilación ilícita, un término que la empresa ya había usado en febrero, cuando publicó un análisis sobre el mismo tipo de ataque. La acusación de septiembre es cualitativamente diferente de la anterior. No se trata solo de usar Claude para entrenar un modelo competidor: según Anthropic, ambas empresas enviaron solicitudes de sus propios usuarios a Claude, de modo que clientes que creían estar utilizando un modelo chino tenían sus solicitudes procesadas por Anthropic.
Siete laboratorios chinos fueron mencionados en el informe. Además de DeepSeek y Moonshot, se incluyen Alibaba, Zhipu, SenseTime, MiniMax y Xiaomi. La CAC convocó a representantes de los siete antes de concentrarse en dos, según The Information.
Lo que establece la investigación, y lo que no
Un detalle invierte la lectura obvia. El regulador chino no está investigando a las dos empresas debido al daño de Anthropic. Está investigando por la vía contraria: datos de ciudadanos y organismos chinos saliendo del país dentro de solicitudes de inferencia. Si se confirma la acusación, la violación relevante en Pekín es de transferencia transfronteriza de datos bajo la Ley de Seguridad de Datos y la PIPL, no de propiedad intelectual.
Esto también significa que una posible sanción china no valida la tesis comercial de Anthropic. Los dos procesos se desarrollan en vías separadas, y es posible que la CAC sancione la fuga sin jamás pronunciarse sobre la destilación. Tratar la investigación como confirmación de las acusaciones de Anthropic es el error de lectura más probable de esta semana.
El contexto diplomático pesa. La investigación llega a las puertas de un encuentro entre Donald Trump y Xi Jinping en el que la inteligencia artificial está en la agenda, y ninguno de los dos gobiernos tiene interés en dejar el asunto sin una posición pública.
El problema de procedencia que llega al comprador
Para el director de tecnología que ha puesto en producción un modelo chino por el precio, la pregunta ha dejado de ser sobre benchmarks. Ha pasado a ser si el proveedor procesa la solicitud en su propio modelo o la reenvía a terceros, y si este tercero está declarado en el contrato como suboperador.
En la Unión Europea, la respuesta tiene consecuencias inmediatas. Las obligaciones del AI Act para modelos de propósito general son válidas desde el 2 de agosto de 2026, y el GDPR exige que el controlador conozca la cadena de suboperadores y el destino geográfico del procesamiento. Un enrutamiento no declarado a un proveedor americano invalida la base de transferencia internacional declarada por la empresa europea, independientemente de quién haya cometido el error.
En Brasil y en el resto de América Latina, donde Kimi y DeepSeek han entrado en fintechs y equipos de ingeniería precisamente por el costo por token, el riesgo práctico es de auditoría. La LGPD exige que el operador informe sobre el uso de suboperadores, y una empresa que no puede describir a dónde van los prompts de sus clientes tiene un problema de cumplimiento incluso sin incidente alguno.
En India, donde proveedores de servicios de TI integran modelos de bajo costo en plataformas entregadas a clientes occidentales, la exposición es contractual: las cláusulas de residencia de datos firmadas con bancos europeos y estadounidenses no sobreviven a un enrutamiento no declarado.
La verificación más económica no es técnica, es contractual: exigir por escrito la lista de suboperadores y la jurisdicción donde ocurre la inferencia, con derecho a auditoría. Los contratos de API cerrados por precio raramente incluyen esta cláusula, y es ella la que define quién responde cuando el enrutamiento aparece en las noticias.