3 min de lecture

La Chine enquête sur DeepSeek et Moonshot

DeepSeekMoonshot AIClaude

Selon The Information, le régulateur chinois d’internet enquête sur DeepSeek et Moonshot AI après des accusations d’Anthropic concernant l’envoi discret de requêtes vers Claude. L’affaire compte car les prompts pouvaient contenir des noms, adresses e-mail et documents d’entreprise traités à l’insu des utilisateurs.

Ce que la Chine examine

Je ne réduirais pas cette affaire à un nouveau différend sur la copie de modèles. Selon The Information, le régulateur chinois d’internet examine un possible transfert de données d’utilisateurs à l’étranger via Claude. Au 24 septembre 2026, il s’agit d’une enquête, et non d’une infraction établie.

Dans son rapport sur une supposée distillation illicite, Anthropic affirme que Moonshot AI a envoyé plus de 23 millions d’échanges vers Claude entre mai et juillet. Pour DeepSeek, l’entreprise évoque plus de 12,1 millions d’échanges sur 14 jours en juillet. D’après Anthropic, des comptes de substitution, des réseaux d’intermédiaires et des identifiants volés ou falsifiés auraient été utilisés.

Le mécanisme serait le suivant : l’utilisateur pense échanger avec un modèle chinois, mais son prompt est discrètement transmis à un service externe. La réponse de Claude revient ensuite et, selon Anthropic, rejoint le circuit d’entraînement d’un modèle concurrent. Des noms, adresses e-mail et documents d’entreprise auraient pu accompagner le prompt.

C’est là que l’affaire devient plus grave qu’une simple distillation. La question ne porte plus seulement sur l’origine des données d’entraînement, mais sur le lieu réel de traitement de la requête et sur l’information de l’utilisateur.

  • Anthropic est la source primaire des volumes de trafic avancés.
  • The Information fait état du lancement d’une enquête réglementaire chinoise.
  • Les éléments disponibles ne comportent pas encore de conclusions définitives du régulateur.

Pourquoi le routage caché change la donne

Le risque principal est architectural : promettre que les données restent dans un pays ne signifie pas grand-chose si une couche intermédiaire peut envoyer les prompts vers une API externe. Je commencerais par examiner les journaux de routage, l’origine des comptes, la chaîne d’intermédiaires et les règles applicables aux pièces jointes.

Le problème n’est pas toujours visible pour l’utilisateur. L’interface peut appartenir à un fournisseur, le modèle affiché porter son nom, tandis que l’inférence réelle est partiellement exécutée par un tout autre système. Cette architecture fragilise le consentement au traitement des données et le contrôle des secrets d’entreprise.

  • Les fournisseurs pourraient devoir indiquer plus précisément où les requêtes sont traitées.
  • Les régulateurs ont une raison d’examiner non seulement le stockage, mais aussi le transit des données.
  • Les développeurs de modèles auront plus de mal à dissimuler des dépendances externes derrière leur propre interface.

Des millions d’échanges donnent de l’ampleur à l’accusation, sans la prouver automatiquement. La question la plus inconfortable reste entière : combien de produits d’IA montrent un modèle à l’utilisateur tout en acheminant ses données, en coulisses, vers un autre ?

Nous avions précédemment analysé le recul d’Anthropic sur la dégradation cachée des requêtes Claude et ses conséquences pour la transparence et la confiance. L’enquête sur DeepSeek et Moonshot étend ces préoccupations du comportement des modèles au traitement des données sensibles.