El regulador de internet de China ha abierto una investigación formal contra las empresas de IA DeepSeek y Moonshot AI después de acusaciones de Anthropic de que ambas compañías canalizaron secretamente consultas sensibles de usuarios —incluidos datos potencialmente vinculados a la policía china, el sector militar y empresas estatales— hacia los modelos Claude de Anthropic sin que los usuarios lo supieran.

La investigación, informada por primera vez por The Information, marca un llamativo giro: Pekín ahora está utilizando las conclusiones de seguridad de Anthropic para examinar dos de sus laboratorios nacionales de IA más destacados.

Qué desató la investigación

La investigación se remonta a un informe de inteligencia sobre amenazas de 154 páginas que Anthropic publicó el 10 de septiembre, en el que cubre actividades indebidas que la empresa afirma haber identificado entre diciembre de 2025 y agosto de 2026. El informe acusó a siete laboratorios de IA con sede en China —Alibaba, Moonshot AI, DeepSeek, Zhipu (Z.ai), MiniMax, SenseTime y Xiaomi— de participar en lo que Anthropic denominó “destilación ilícita”: usar las salidas de Claude como material de entrenamiento para mejorar sus propios modelos de IA más pequeños.

Anthropic se encargó de aclarar que la destilación en sí misma es una técnica ampliamente aceptada y legítima en el desarrollo de IA. Su objeción específica se centró en cómo supuestamente se llevó a cabo la práctica: mediante cuentas fraudulentas usadas para canalizar volúmenes enormes de consultas a través de Claude, ocultando el origen real y el propósito de las solicitudes.

El alcance de la actividad

Según el informe de Anthropic, la actividad combinada de destilación en las siete empresas nombradas totalizó aproximadamente 190 millones de intercambios con Claude. El volumen estuvo fuertemente concentrado: solo Alibaba representó más de 151 millones de esas interacciones, registradas entre mayo y julio, lo que la convirtió, con diferencia, en el mayor contribuyente a la actividad que Anthropic identificó. Moonshot AI le siguió con más de 23 millones de intercambios en el mismo periodo, mientras que DeepSeek se vinculó a más de 12 millones de interacciones, concentradas en una ventana de 14 días en julio.

Aunque Alibaba representa el mayor volumen de actividad señalada, la Administración del Ciberespacio de China (CAC) notablemente no ha convertido a Alibaba en el foco de su investigación. El regulador convocó inicialmente a representantes de las siete empresas mencionadas en el informe de Anthropic, pero posteriormente limitó su indagación específicamente a DeepSeek y Moonshot.

El detalle que lo cambió todo: datos de usuarios reales, no solo solicitudes de entrenamiento

Lo que elevó este asunto de una disputa rutinaria de propiedad intelectual a una cuestión de preocupación por la seguridad nacional china fue una acusación más específica incluida en las conclusiones de Anthropic. Según la empresa, Moonshot, en al menos algunos casos documentados, reenvió a Claude no solo indicaciones sintéticas generadas para el entrenamiento del modelo, sino solicitudes reales y en tiempo real presentadas directamente por usuarios del chatbot de consumo Kimi de Moonshot, sin informar a esos usuarios de que su consulta en realidad estaba siendo procesada por el sistema de IA de una empresa estadounidense.

En un caso descrito en el informe de Anthropic, un usuario que la compañía cree podría estar vinculado al Ejército Popular de Liberación de China supuestamente envió datos a través de Kimi que se originaban en una red de cámaras de vigilancia en Chengdu; según se informa, rastreaba los movimientos de una persona a través de cientos de cámaras, algunas ubicadas cerca de instalaciones del EPL y de instituciones de investigación de defensa. Por separado, Anthropic señaló que las consultas canalizadas desde DeepSeek hacia Claude incluían solicitudes de ingenieros que desarrollaban un sistema de seguridad pública para un gobierno municipal chino, lo cual implicaba el procesamiento de datos de movimiento de ciudadanos asociados a números de identificación nacionales.

Por qué Pekín se lo está tomando tan en serio

Para observadores estadounidenses, la principal preocupación en torno al informe de Anthropic se ha centrado en si las empresas chinas obtuvieron indebidamente las capacidades de un destacado modelo de IA estadounidense. Para los reguladores chinos, sin embargo, el problema más urgente es distinto: si las acusaciones de Anthropic son correctas, los datos sensibles pertenecientes a ciudadanos chinos, organismos gubernamentales, la policía y empresas estatales podrían haberse transmitido a servidores operados por una empresa estadounidense; un escenario que podría violar las estrictas normas internas de China sobre transferencias transfronterizas de datos, en particular para información que afecte a la seguridad nacional o a instituciones vinculadas al Estado.

Según las fuentes de The Information, funcionarios de la CAC han visitado las oficinas tanto de DeepSeek como de Moonshot para interrogar directamente a ejecutivos y personal, con el fin de determinar con precisión cómo se utilizó a Claude y cuánta información sensible pudo haber cruzado hacia sistemas con base en EE. UU. La investigación continúa, y la CAC no ha anunciado ningún calendario para su conclusión ni ha indicado si se impondrán sanciones finalmente a ninguna de las dos empresas. Ni DeepSeek ni Moonshot han emitido un comentario público sobre las acusaciones.

Cronograma incómodo para ambas empresas

La investigación llega en un momento particularmente inoportuno para ambas firmas. DeepSeek tiene previsto informar al Consejo de Seguridad de las Naciones Unidas esta semana sobre riesgos relacionados con la IA durante la sesión de la Asamblea General de la ONU —según se informa, compartiendo escenario con el CEO de Anthropic, Dario Amodei— mientras los reguladores chinos examinan las propias prácticas de datos de DeepSeek. Moonshot enfrenta una complicación aparte: la empresa presentó recientemente de forma confidencial una solicitud para una oferta pública inicial en Hong Kong dirigida a aproximadamente 3 mil millones de dólares, y una investigación regulatoria activa y no divulgada es exactamente el tipo de desarrollo material que normalmente tendría que divulgarse en cualquier folleto de IPO.

Un panorama más amplio de IA entre EE. UU. y China

La investigación se desarrolla en un contexto de alto nivel de compromiso diplomático entre Washington y Pekín, coincidiendo con conversaciones sobre un posible mecanismo de “diálogo de IA” entre EE. UU. y China: un marco propuesto bajo el cual ambos gobiernos se notificarían mutuamente sobre incidentes relacionados con la IA que conlleven implicaciones para la seguridad nacional. El momento subraya cómo la gobernanza de la IA, la soberanía de los datos y la seguridad de los modelos se han entrelazado con negociaciones geopolíticas más amplias entre los dos países, incluso cuando sus principales laboratorios de IA siguen inmersos en una intensa competencia técnica.

¿Qué ocurre a continuación?

Con la investigación de la CAC todavía en curso y sin que aún se haya tomado una decisión sobre sanciones, las próximas semanas probablemente aclararán tanto el alcance de los datos que podrían haber cruzado hacia los sistemas de Claude como si los reguladores chinos impondrán consecuencias a DeepSeek o Moonshot en particular. Para la industria más amplia de la IA, el episodio ilustra una dinámica de aplicación novedosa: los propios hallazgos de seguridad y detección de abusos de un laboratorio de IA estadounidense líder han sido reutilizados por un gobierno extranjero para investigar empresas nacionales por posibles violaciones de las leyes de protección de datos de ese mismo país, un patrón que podría volverse cada vez más común a medida que los modelos de IA entrenados por ecosistemas nacionales rivales sigan interactuando, intencionalmente o no, a través de fronteras.