Kimi・DeepSeekが中国軍やロシア機関の質問もClaudeに転送していた、中国当局が機密漏洩で動いた理由
「利用者の入力をClaudeに転送し、Claudeの回答を利用者に表示か」。
この一文が、9月23日に中国当局を動かしました。
対象は中国のチャットボット「Kimi」(Moonshot AI)と「DeepSeek」。
質問を送っていたのは一般ユーザーだけではなく、中国軍関係者や、ロシア政府系機関に近い依頼も含まれていたと報じられています。
自社サービスのふりをして、実は他社のAIに丸投げしていた——この構図は、業務でAIチャットボットやAPIを使っている人にとっても他人事ではありません。
何が起きていて、なぜ今調査に発展しているのかを整理しました。
先に結論をまとめると:
– KimiとDeepSeekが、ユーザーの質問を無断でAnthropicのClaudeに転送し、Claudeの回答を自社の回答として表示していた疑いが浮上
– 転送された依頼の中に、中国軍関係者による監視カメラ映像の分析依頼や、ロシア政府系機関に近い依頼が含まれていたとされる
– 中国当局(国家インターネット情報弁公室)が両社を対象にデータ安全法違反の疑いで調査に着手した
154ページのレポートが引き金になった
きっかけは、Anthropicが9月10日に公開した154ページの脅威インテリジェンスレポートです。
そこから広がった話が、日本語圏でも大きな反応を呼びました。
中国AI「Kimi」、利用者の入力をClaudeに転送し、Claudeの回答を利用者に表示か–Anthropicが報告 https://t.co/7egyd8Ao2L
— CNET Japan (@cnet_japan) 2026年9月11日
この報道を受けて、9月23日には中国当局の動きを伝える投稿が拡散しました。
【速報】🇨🇳中国当局、Kimi・DeepSeekを機密漏洩疑いで調査
— Polymarket Japan (@polymarketjapan) 2026年9月23日
・中国軍関係者の依頼をKimiが米AI「Claude」へ転送
・ロシア政府系機関の依頼をDeepSeekがClaudeへ転送
・中国当局が両社幹部らを聞き取り
投稿にあるとおり、KimiとDeepSeekの幹部らが当局の聞き取りを受けているとされます。
ただ、いいねや拡散の数字だけでは「本当に軍事機密が流出したのか」「なぜ今になって表面化したのか」までは分かりません。
そこで一次情報を確かめました。
調べて分かったこと
何が「転送」されていたのか
Anthropicのレポートによると、Moonshot AI(Kimi)は5,380個の偽アカウントを経由し、10日間で約30万件のユーザーの実際の質問をClaudeへ転送し、Claudeが返した回答をそのままユーザーに見せていたとされています。
これとは別に、モデルの学習素材として使う「蒸留」目的の問い合わせも大量に確認されており、Moonshotは5〜7月に2,300万件以上、DeepSeekも7月の14日間だけで1,200万件超をClaudeに送っていたと報じられています。
利用者は「Kimiが答えている」と思って使っていたが、実際にはClaudeが答えていたケースがあった、というのがAnthropic側の主張です。
なぜ軍事機密の話になっているのか
最も注目されているのが、中国人民解放軍(PLA)関係者とみられるユーザーが、成都市内の監視カメラ映像を人物追跡のために解析させていた事例です。
対象カメラの中には、軍施設や防衛関連機関の周辺に設置されたものも含まれていたと報じられています。
ロシア政府系機関に近い依頼があったという情報も伝えられており、自国の機密性の高い分析業務が、米企業のサーバーを経由していた可能性がある点が、単なる企業間のデータ争いを超えて政治問題化している理由です。
中国当局はどう動いているのか
中国のサイバースペース管理局(国家インターネット情報弁公室)は、DeepSeekとMoonshot AIの2社に対象を絞り、データ安全法違反の疑いで調査を進めているとされます。
当局は両社を訪問し、幹部や担当者への聞き取りを行った一方、現時点では処分の発表には至っていません。
MoonshotやDeepSeekはコメント取材に応じておらず、転送の存在を認める公式コメントは出ていないと報じられています。
Shiritomo編集部の考察:自社が使うAIツールの裏側を確認する
この一件が示すのは、AIチャットボットやAPIの「見た目のブランド」と「実際に処理しているモデル」が必ずしも一致しないという構造的なリスクです。
エンタープライズ向けにAI APIを組み込んでいる企業ほど、契約しているベンダーが内部でどのモデルを経由しているかを把握しにくくなります。
今回のように、ユーザーが入力した機密性の高い情報が、契約時に想定していなかった第三国のサーバーを経由する事態は、企業のAI活用ガイドラインにおいて「利用モデルの透明性」を確認項目に加える必要性を改めて浮き彫りにしました。
海外のAIサービスを業務利用する際は、公式発表だけでなく、こうした第三者機関の調査報道にも目を配る価値があります。
まとめ
KimiとDeepSeekがユーザーの質問をClaudeに転送し、回答を自社のものとして表示していた疑いが、中国当局による調査に発展しました。
単なる技術的な「蒸留」問題にとどまらず、軍事・政府関連の機密情報が絡んでいる可能性がある点が、今回の騒動を大きくしています。
