Cuando escribes algo privado en un chatbot de IA, asumes que queda entre tú y esa empresa. Una nueva investigación en China está poniendo a prueba esa suposición de una manera incómoda, y los detalles deberían hacer que cualquiera que use IA piense dos veces sobre a dónde van realmente sus palabras.
Qué está investigando China
La Administración del Ciberespacio de China, el poderoso regulador de internet del país, abrió una investigación contra dos de sus propias estrellas de la IA: DeepSeek y Moonshot. Las autoridades visitaron ambas empresas para interrogar a ejecutivos y personal. La preocupación es que estas firmas enviaron en silencio las solicitudes de sus usuarios a través de los modelos Claude de Anthropic, mandando datos a servidores estadounidenses sin que los usuarios lo supieran.
Para Beijing, eso es un problema serio. Si información sensible de usuarios chinos terminó en servidores de Estados Unidos sin consentimiento, podría violar las estrictas leyes de seguridad de datos de China. La investigación sigue abierta y aún no se han impuesto sanciones.
El informe que lo empezó todo
La investigación no salió de la nada. El 10 de septiembre de 2026, Anthropic publicó un informe de inteligencia de amenazas de 154 páginas que acusa a siete laboratorios chinos de IA de lo que llamó "destilación ilícita", es decir, que enviaron solicitudes de clientes a través de Claude para cosechar sus respuestas y usarlas para entrenar sus propios modelos. Las siete empresas nombradas fueron Alibaba, Moonshot, DeepSeek, Zhipu, MiniMax, Xiaomi y SenseTime.
La escala que describe el informe es llamativa. Entre las siete empresas, Anthropic contó cerca de 190 millones de intercambios, y Alibaba sola representó 151 millones. Moonshot habría pasado más de 23 millones de intercambios por Claude entre mayo y julio, y DeepSeek generó 12,1 millones en un solo tramo de 14 días en julio. Curiosamente, Alibaba tuvo de lejos el mayor volumen y, sin embargo, no está entre las empresas actualmente bajo investigación.
Hay un giro que vale la pena notar. La queja de Anthropic era que las empresas robaban su tecnología copiando las respuestas de Claude. La preocupación de Beijing es justo lo contrario: que los datos de sus ciudadanos salieran hacia una empresa extranjera. El mismo conjunto de hechos se lee como dos amenazas completamente distintas, según de qué lado de la frontera estés parado.
Qué significa para tus datos
Quizás nunca uses DeepSeek ni Moonshot, pero la lección aplica a cada herramienta de IA que sí usas. Los servicios en los que confías tus preguntas a veces pasan tus datos a otras empresas detrás de escena, y puede que no tengas idea de que está pasando. Cuando la IA en la que te apoyas está construida encima de la IA de alguien más, tu información puede viajar mucho más lejos de lo que jamás aceptaste.
Para las empresas, esto es una advertencia directa. Si tu equipo pega detalles de clientes, cifras financieras o estrategia privada en un asistente de IA, necesitas saber exactamente a dónde van esos datos y quién más puede verlos. "Se queda con el proveedor" ya no es una suposición segura. Las empresas que se toman en serio la privacidad de los datos, y que pueden probar a dónde va la información, serán las que las organizaciones elijan para su trabajo más sensible.
La investigación a DeepSeek y Moonshot sigue su curso, y las empresas aún no han sido halladas culpables de nada. Pero ya dejó algo claro: en la era de la IA, el camino que toman tus datos rara vez es tan simple como crees, y conocer ese camino se está volviendo un requisito, no un lujo.