3 Min. Lesezeit

China prüft DeepSeek und Moonshot wegen Daten

DeepSeekMoonshot AIClaude

Chinas Internetaufsicht untersucht laut The Information DeepSeek und Moonshot AI nach Vorwürfen von Anthropic über die verdeckte Weiterleitung großer Anfragevolumen an Claude. Der Fall ist relevant, weil Prompts möglicherweise Namen, E-Mail-Adressen und Unternehmensdokumente enthielten, ohne dass Nutzer den tatsächlichen Verarbeitungsort kannten.

Was China genau untersucht

Ich würde diese Geschichte nicht auf einen weiteren Streit über das Kopieren von Modellen reduzieren. Laut The Information interessiert sich Chinas Internetaufsicht für eine mögliche Übermittlung von Nutzerdaten ins Ausland über Claude. Stand 24. September 2026 handelt es sich um eine Untersuchung, nicht um einen festgestellten Verstoß.

In seinem Bericht über mutmaßlich unzulässige Destillation erklärte Anthropic, Moonshot AI habe zwischen Mai und Juli mehr als 23 Millionen Austauschvorgänge an Claude gesendet. Für DeepSeek nennt das Unternehmen mehr als 12,1 Millionen Vorgänge innerhalb von 14 Julitagen. Nach Darstellung von Anthropic kamen Tarnkonten, Vermittlungsnetzwerke sowie gestohlene oder gefälschte Zugangsdaten zum Einsatz.

Der Mechanismus sieht demnach so aus: Nutzer glauben, mit einem chinesischen Modell zu sprechen, doch ihre Eingabe wird unbemerkt an einen externen Dienst weitergeleitet. Die Antwort von Claude kehrt zurück und fließt laut Anthropic in die Trainingspipeline eines konkurrierenden Modells ein. Mit dem Prompt könnten Namen, E-Mail-Adressen und Unternehmensdokumente übertragen worden sein.

Damit wird die Angelegenheit ernster als eine gewöhnliche Destillation. Es geht nicht mehr nur um die Herkunft von Trainingsdaten, sondern darum, wo eine Anfrage tatsächlich verarbeitet wurde und ob der Nutzer davon wusste.

  • Anthropic ist die Primärquelle für die genannten Traffic-Volumina.
  • The Information berichtet über den Beginn einer chinesischen Regulierungsuntersuchung.
  • Endgültige Feststellungen der Aufsicht liegen in den verfügbaren Ausgangsdaten noch nicht vor.

Warum verstecktes Routing die Lage verändert

Das zentrale Risiko ist architektonischer Natur: Das Versprechen, Daten im Land zu halten, ist wertlos, wenn eine Zwischenschicht Prompts an eine externe API senden kann. Ich würde zuerst Routing-Protokolle, die Herkunft der Konten, die Kette der Vermittler und die Regeln für Anhänge prüfen.

Für Nutzer ist das Problem nicht immer erkennbar. Die Oberfläche kann einem Anbieter gehören, das angezeigte Modell kann dessen Namen tragen, während die tatsächliche Inferenz teilweise von einem völlig anderen System ausgeführt wird. Eine solche Architektur untergräbt die Einwilligung in die Datenverarbeitung und die Kontrolle über Unternehmensgeheimnisse.

  • Anbieter könnten genauer offenlegen müssen, wo Anfragen verarbeitet werden.
  • Regulierer erhalten Anlass, nicht nur Speicherung, sondern auch Datentransit zu prüfen.
  • Modellentwickler werden externe Abhängigkeiten schwerer hinter ihrer eigenen Oberfläche verbergen können.

Millionen von Austauschvorgängen machen den Vorwurf erheblich, beweisen ihn aber nicht automatisch. Die unangenehmste Frage bleibt offen: Wie viele KI-Produkte zeigen Nutzern ein Modell, während sie deren Daten hinter den Kulissen an ein ganz anderes weiterleiten?

Wir hatten zuvor über Anthropics Kehrtwende bei versteckten Qualitätsminderungen für Claude-Anfragen berichtet und erläutert, was sie für Transparenz und Vertrauen bedeutet. Die Untersuchung zu DeepSeek und Moonshot erweitert diese Bedenken vom Modellverhalten auf den Umgang mit sensiblen Daten.