The Information: China apura DeepSeek e Moonshot

Regulador chinês investiga se dados policiais e militares vazaram para o Claude por roteamento oculto de requisições, segundo a The Information. As duas empresas não se pronunciaram.
A Administração do Ciberespaço da China abriu apuração sobre a DeepSeek e a Moonshot AI para determinar se dados sensíveis de usuários chineses chegaram ao Claude, modelo da americana Anthropic, por meio de roteamento oculto de requisições. A informação é da publicação The Information, que atribuiu o relato a pessoas a par do assunto em reportagem de 22 de setembro. Segundo a mesma reportagem, o regulador examina se dados policiais, militares e de empresas ligadas ao Estado chinês transitaram por um sistema de IA americano.
Nem a DeepSeek nem a Moonshot haviam se pronunciado publicamente até o fechamento desta matéria, e a CAC não confirmou oficialmente a existência da apuração. A investigação está aberta e nenhuma penalidade foi decidida.
De onde veio a acusação
A origem é um relatório de inteligência de ameaças de 154 páginas publicado pela Anthropic em 10 de setembro, cobrindo atividade de dezembro de 2025 a agosto de 2026. De acordo com o documento, a Moonshot roteou mais de 23 milhões de trocas para o Claude entre maio e julho, e a DeepSeek, mais de 12,1 milhões em uma janela de 14 dias em julho. O relatório descreve ainda um episódio em que a Moonshot teria repassado cerca de 300 mil requisições de clientes por meio de 5.380 contas fraudulentas em um intervalo de dez dias.
A Anthropic chama a prática de destilação ilícita, termo que a empresa já havia usado em fevereiro, quando publicou análise sobre o mesmo tipo de ataque. A acusação de setembro é qualitativamente diferente da anterior. Não se trata apenas de usar o Claude para treinar um modelo concorrente: segundo a Anthropic, as duas empresas encaminharam requisições de seus próprios usuários para o Claude, de modo que clientes que acreditavam estar usando um modelo chinês tinham seus pedidos processados pela Anthropic.
Sete laboratórios chineses foram nomeados no relatório. Além de DeepSeek e Moonshot, aparecem Alibaba, Zhipu, SenseTime, MiniMax e Xiaomi. A CAC convocou representantes dos sete antes de estreitar o foco para dois, segundo a The Information.
O que a apuração estabelece, e o que não estabelece
Um detalhe inverte a leitura óbvia. O regulador chinês não está investigando as duas empresas por causa do prejuízo da Anthropic. Está investigando por causa do caminho inverso: dados de cidadãos e órgãos chineses saindo do país dentro de requisições de inferência. Se a acusação se confirmar, a violação relevante em Pequim é de transferência transfronteiriça de dados sob a Lei de Segurança de Dados e a PIPL, não de propriedade intelectual.
Isso também significa que uma eventual sanção chinesa não valida a tese comercial da Anthropic. Os dois processos correm em trilhos separados, e é possível que a CAC puna o vazamento sem jamais se pronunciar sobre a destilação. Tratar a apuração como confirmação das acusações da Anthropic é o erro de leitura mais provável desta semana.
O contexto diplomático pesa. A apuração vem às vésperas de um encontro entre Donald Trump e Xi Jinping em que inteligência artificial está na pauta, e nenhum dos dois governos tem interesse em deixar o assunto sem posição pública.
O problema de procedência que chega ao comprador
Para o diretor de tecnologia que colocou um modelo chinês em produção pelo preço, a pergunta deixou de ser sobre benchmark. Passou a ser se o fornecedor processa a requisição no próprio modelo ou a encaminha para terceiros, e se esse terceiro está declarado no contrato como suboperador.
Na União Europeia, a resposta tem consequência imediata. As obrigações do AI Act para modelos de propósito geral valem desde 2 de agosto de 2026, e o GDPR exige que o controlador conheça a cadeia de suboperadores e o destino geográfico do processamento. Um roteamento não declarado para um provedor americano torna inválida a base de transferência internacional declarada pela empresa europeia, independentemente de quem tenha errado.
No Brasil e no resto da América Latina, onde Kimi e DeepSeek entraram em fintechs e equipes de engenharia justamente pelo custo por token, o risco prático é de auditoria. A LGPD exige que o operador informe o uso de suboperadores, e uma empresa que não consegue descrever para onde vão os prompts dos seus clientes tem um problema de conformidade mesmo sem incidente algum.
Na Índia, onde prestadores de serviços de TI embutem modelos de baixo custo em plataformas entregues a clientes ocidentais, a exposição é contratual: cláusulas de residência de dados assinadas com bancos europeus e americanos não sobrevivem a um roteamento não declarado.
A checagem mais barata não é técnica, é contratual: exigir por escrito a lista de suboperadores e a jurisdição onde a inferência acontece, com direito de auditoria. Contratos de API fechados por preço raramente trazem essa cláusula, e é ela que define quem responde quando o roteamento aparece no noticiário.