9月23日、The Next Webが「China is investigating the AI labs Anthropic named」と題した記事を公開した。Anthropicが「自社モデルの出力を盗まれた」として中国企業を告発したレポートが、皮肉にも告発された企業の本国で規制調査を引き起こすという逆説的な展開だ。告発者の証拠が、告発相手国の規制機関を動かす形となった。
Anthropicのレポートが引き金に
9月10日、AnthropicはClaude(クロード)を使った「不正蒸留(illicit distillation)」に関する脅威インテリジェンスレポートを公開した。不正蒸留とは、AIモデルの出力を大量に収集し、自社モデルの学習に転用する行為を指す。Anthropicの利用規約はこうした行為を明示的に禁じている。
レポートによると、2025年12月から2026年8月の期間に、中国を拠点とする7社がClaudeへのリクエストを中継し、その出力を自社モデルの出力として提示していたという。対象として名指しされたのは、Alibaba、Moonshot AI、DeepSeek、Zhipu、MiniMax、Xiaomi、SenseTimeの7社だ。
交換数(exchanges)の内訳は以下の通り:
- Alibaba:約1億5100万件(5月〜7月)
- Moonshot AI(Kimi):約2300万件(同期間)
- DeepSeek:約1210万件超、ただしわずか14日間に集中(7月)
- Zhipu:340万件
- Xiaomi:40万件超
Moonshotの手口として具体的な記述もある。わずか10日間で約30万件のリクエストが5,380の不正アカウントに分散され、ユーザーには自社のKimiモデルが回答したかのように提示されていたとAnthropicは指摘している。
なぜDeepSeekとMoonshotが標的になったか
中国のサイバースペース管理局(CAC)は、インターネット・データ・AIに関わる規制を一元的に所管する国家機関だ。データの越境移転や個人情報保護に関して強制力を持ち、近年はAIサービスの事前届出制度を整備するなど監督範囲を急速に広げている。
CACは7社全社を呼び出した後、調査の焦点をDeepSeekとMoonshotの2社に絞り込んだ。The Informationの報道によると、この絞り込みは件数の多寡ではなく、Anthropicのレポートに記載された具体的な事例の内容による。
問題の事例の一つは、人民解放軍(PLA)に関係するとAnthropicが評価したユーザーのリクエストだ。そのユーザーはMoonshotのKimiに対し、成都市内の数百台の防犯カメラを横断して人物を追跡する監視映像の分析を依頼した。カメラにはPLA施設や国防関連機関の外に設置されたものも含まれていた。Moonshotはそのリクエストと映像をユーザーに知らせることなくClaudeに転送したとされる。
中国の越境データ規制においては、データセキュリティ法(DSL)および個人情報保護法(PIPL)のもと、防犯カメラ映像や国防関連機関に紐づく情報は特に厳格に管理されるカテゴリに分類される。こうしたデータを事前審査なしに海外サーバーへ送信することは、国内法上の重大な違反に該当しうる。Moonshotは国際的な問題より先に国内法上の問題を抱えることになった。
また同レポートには、中継されたクエリの一つにロシア国防機関に紐づくライブ認証情報が含まれていたという記述もある。
苦情の方向が逆転した構図
Anthropicの不満は「自社モデルの出力が盗まれた」という点にある。一方、CACが問題にしているのはその逆、すなわち中国ユーザーのデータがユーザーの知らないうちに米国企業のサーバーに送られたという点だ。
同じ行為を両端から読んだ結果、まったく逆の問題が浮上している。中国はAnthropicの主張を支持しているわけではなく、同じ証拠の中に自国の規制上の問題を見つけた形だ。
タイミングの悪さ
DeepSeekは今週、AIが国際安全保障に与えるリスクについて国連安全保障理事会でブリーフィングを行う予定だ。この日程は国連総会の会期中と重なっており、Moonshotも出席企業の一つとして名前が挙がっている。
Moonshotにはさらに別の懸念がある。香港での上場(IPO)を進めている最中であり、規制当局による調査が継続中であれば、目論見書への記載が求められる。
12日間での逆転
9月10日にAnthropicがレポートを公表した当日、中国外務省はAI蒸留に関する米国の情報機関(NSA・FBI・CISA)の勧告を「根拠がない」として公式に否定した。それからわずか12日後、CACは名指しされた7社全社を呼び出していた。
現時点でCACは処罰の有無も調査のスケジュールも公表していない。Moonshotは上場手続き中でもあり、沈黙を保っている。Anthropicも、自社レポートが外国の規制当局を動かした事実についてコメントしていない。
なお、件数で最大の不正蒸留キャンペーンを実施したとされるAlibabaは、今回の調査対象には含まれていない。Alibabaは6月にもClaudeをQwenモデルへ蒸留したとして告発されており、その3週間後に「バックドアリスク」を理由にClaude Codeを社内禁止にしている。元記事はこの点について詳細な理由を明らかにしていないが、件数・事例の性質・当局との関係など複数の要因が絞り込みに影響した可能性がある。
詳細はChina is investigating the AI labs Anthropic namedを参照していただきたい。