Chinas Cyberaufsichtsbehörde Cyberspace Administration of China (CAC) hat eine Untersuchung gegen die heimischen Technologieunternehmen DeepSeek und Moonshot AI eingeleitet.
Anlass sind Vorwürfe des US-Unternehmes Anthropic, wonach sensible Nutzerdaten an dessen KI-Modell Claude weitergeleitet worden sein sollen. Die Regulierungsbehörde prüft, ob die beiden chinesischen Firmen bei der Kommunikation oder Kooperation mit dem US-Konzern Daten- und Informationslecks ausgesetzt waren.
Im Rahmen der Prüfung befragten Beamte der CAC Führungskräfte sowie Mitarbeiter direkt in den Büros von DeepSeek und Moonshot AI. Darüber hinaus befragte die Behörde Vertreter aller sieben Unternehmen, die in dem vorangegangenen Anthropic-Bericht genannt wurden. Neben DeepSeek und Moonshot AI betrifft dies Alibaba, Zhipu, SenseTime, MiniMax und Xiaomi.
Eine Entscheidung über mögliche Sanktionen steht bislang aus, bisher wurden keine Strafen angekündigt. Sollten Verstöße gegen Chinas Datensicherheitsgesetz und das Gesetz zum Schutz persönlicher Informationen festgestellt werden, drohen den Betroffenen hohe Geldstrafen sowie Verbote ihrer Anwendungen.
Vorwurf des unbefugten Modelltrainings
Hintergrund des behördlichen Eingreifens ist ein 154-seitiger Untersuchungsbericht, den Anthropic am 10. September 2026 vorgelegt hatte. Darin beschuldigt der US-Konzern die sieben chinesischen Unternehmen, das Sprachmodell Claude in großem Umfang unerlaubt genutzt zu haben.
Insgesamt sollen chinesische Labore über Tausende betrügerische Konten mehr als 151 Millionen Interaktionen von westlichen KI-Modellen abgegriffen haben.
Die rasante Entwicklung neuer Technologien stellt Unternehmen vor komplexe rechtliche Herausforderungen bei der Risikodokumentation und Kennzeichnung. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick über alle neuen Anforderungen und Fristen. EU AI Act in 5 Schritten verstehen
Der Verdacht der CAC richtet sich insbesondere auf die mutmaßliche illegale Wissensübertragung, das sogenannte Distillation-Verfahren, das mehr als 35 Millionen Interaktionen betreffe, sowie auf die Weiterleitung chinesischer Nutzeranfragen an Server in den USA, um eigene Basismodelle zu trainieren.
Laut dem Anthropic-Bericht leitete DeepSeek im Juli 2026 innerhalb von 14 Tagen über 12,1 Millionen Interaktionen an Claude weiter, um diese für das eigene Modelltraining zu verwenden. Moonshot AI soll innerhalb von 10 Tagen knapp 300.000 Kundenanfragen über 5.380 Konten weitergeleitet haben, die überwiegend aus Singapur und Japan stammten.
Zwischen Mai und Juli 2026 registrierte Anthropic bei Moonshot AI über 23 Millionen Interaktionen und bei Alibaba mehr als 151 Millionen Vorgänge. Moonshot AI habe Kundenanfragen an Claude übermittelt und die erhaltenen Antworten anschließend unter dem eigenen Modellnamen ausgegeben.
Brisante Inhalte in weitergeleiteten Anfragen
Die Vorwürfe wiegen schwer, da die weitergeleiteten Daten hochsensible Inhalte chinesischer Einrichtungen umfasst haben sollen. Bei Moonshot AI hatten Nutzer des Dienstes Kimi unter anderem Bilder chinesischer Überwachungskameras hochgeladen, darunter Aufnahmen aus dem Umfeld von Liegenschaften der Volksbefreiungsarmee (PLA). Auf diesem Weg könnten sensible Daten zu Provinzen, der Polizei und dem Militär an US-Server gelangt sein.
Der Einsatz moderner Systeme erfordert eine genaue Kenntnis der geltenden Risikoklassen, um empfindliche Strafen durch Compliance-Verstöße zu vermeiden. Ein kostenloser Experten-Report klärt darüber auf, welche rechtlichen Pflichten für Betriebe jetzt wirklich relevant sind. Kostenlosen Umsetzungsleitfaden zum AI Act herunterladen
Auch bei DeepSeek betrafen die übermittelten Informationen Standorte der Volksbefreiungsarmee, polizeiliche Daten und Unternehmensgeheimnisse. So hatte ein Softwareentwickler, der für ein städtisches Büro für öffentliche Sicherheit an einem Fallverwaltungssystem arbeitete, Anfragen über DeepSeek an Claude weitergeleitet. Diese enthielten Abgleiche persönlicher Bewegungsprofile, Akten der Sicherheitsbehörden sowie chinesische Personalausweisnummern.
Reaktionen und diplomatischer Kontext
Das chinesische Handelsministerium wies die Vorwürfe am 22. September 2026 zurück und erklärte, diesen fehle jede faktische und rechtliche Grundlage. Bei der Modell-Distillation handele es sich um eine neutrale technische Methode. Chinesische Staatsmedien berichteten bislang nicht über die laufenden Untersuchungen der Aufsichtsbehörde.
Bereits am 13. September 2026 hatte Chinas Staatssicherheitschef Chen Yixin vor sechs zentralen KI-Risiken gewarnt, darunter Cyberangriffe, großflächige Datenabflüsse, Bedrohungen der politischen Sicherheit, Monopolbildungen, Störungen der gesellschaftlichen Ordnung und Risiken moderner Kriegsführung.
Nach seinen Angaben verzeichnete China im Juni 2026 über 500 Millionen Nutzer von KI-Produkten und eine tägliche Token-Nutzung von mehr als 140 Billionen.
Moonshot AI wurde 2023 von Yang Zhilin gegründet und wird mit über 3 Milliarden US-Dollar bewertet, während DeepSeek von High-Flyer Capital Management unterstützt wird. DeepSeek bereitet unterdessen für diese Woche ein Briefing vor dem UN-Sicherheitsrat zu KI-Risiken vor.
Gleichzeitig setzen die US-Regierung und China ihre bilateralen Sicherheitsgespräche fort; ein Folgetreffen wird innerhalb von zwei Monaten in Shenzhen erwartet. Die Entwicklungen fallen zudem in die Vorbereitung eines geplanten Gipfeltreffens zwischen Trump und Xi, bei dem über ein Meldesystem für KI-Vorfälle beraten werden soll.

