Künstliche Intelligenz lernt von vorhandenen Informationen. Das gilt als Fortschritt. Jedenfalls so lange, bis die falschen Leute damit anfangen.
NSA, FBI und CISA werfen sechs chinesischen KI-Unternehmen vor, amerikanische Spitzenmodelle im industriellen Maßstab angezapft zu haben. DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun und Z.AI sollen seit Ende 2024 Milliarden sogenannter Tokens über Millionen von Anfragen aus Modellen wie Claude, GPT, Gemini und Grok herausgeholt haben. Teilweise, so die Behörden, über Proxy-Dienste und zahlreiche Konten, um Beschränkungen zu umgehen. Das klingt weniger nach gelegentlichem Abschreiben und mehr nach einer Fabrik mit Nachtschicht.
Die verwendete Methode heißt Distillation. Ein leistungsfähiges Modell liefert Antworten, mit denen anschließend ein anderes trainiert wird. Das Verfahren ist weder neu noch anrüchig. Selbst die amerikanischen Behörden weisen ausdrücklich darauf hin, dass Distillation eine legitime Technik der KI-Entwicklung ist. Problematisch werde sie dort, wo Konkurrenten gezielt geschützte Fähigkeiten absaugen und dabei Zugangssperren umgehen. Anthropic hatte bereits im Februar von mehr als 16 Millionen Claude-Abfragen über rund 24.000 mutmaßlich betrügerische Konten berichtet.
Interessant wird die Sache allerdings beim Eigentumsgefühl. OpenAI erklärt selbst, öffentlich zugängliche Inhalte aus dem Internet zum Training seiner Modelle zu verwenden und hat öffentlich vertreten, dieses Training falle unter Fair Use. Gleichzeitig untersagen die eigenen Nutzungsbedingungen automatisiertes Extrahieren von Output und dessen Verwendung zum Bau konkurrierender Modelle.
Juristisch sind das unterschiedliche Fragen. Wirtschaftlich ist der Unterschied ebenfalls nachvollziehbar. Nur moralisch bekommt die Sache einen gewissen Unterhaltungswert: Was im offenen Internet herumliegt, kann Rohstoff für die eigene KI sein. Was die eigene KI anschließend ausspuckt, gehört plötzlich hinter einen sehr hohen Zaun.
Ob die chinesischen Unternehmen tatsächlich in dem behaupteten Umfang systematisch Regeln umgangen haben, ist bislang vor allem eine amerikanische Behördenfeststellung mitten in einem technologischen Machtkampf. Das macht den Vorwurf nicht falsch. Es macht ihn nur weniger geeignet für die einfache Geschichte vom chinesischen Kopierer und amerikanischen Original.
Denn beim maschinellen Lernen scheint inzwischen auch für das Lernen selbst eine Regel zu gelten: Nachmachen ist Innovation. Außer der andere macht es.
Quellen:
▪︎ NSA, FBI und CISA: Cybersecurity Advisory zu industrieller KI-Distillation, 8. September 2026
▪︎ Anthropic: Detecting and preventing distillation attacks, 23. Februar 2026
▪︎ OpenAI: Angaben zu Trainingsdaten, Fair Use und Nutzungsbedingungen
▪︎ Reuters: US accuses Chinese AI firms of “malicious” copying of AI technology, 8. September 2026
▪︎ Vom Nutzer bereitgestellte Themen- und Stilvorgabe