Pekingin Haidianin kaupunginosassa on yliopistojen ja teknologiayhtiöiden keskellä tavallinen toimistotalo. The Informationin mukaan sen noin 30 vuokralaisesta kuusi tekee samaa työtä: ne myyvät kiinalaisille pääsyä Anthropicin Claude-tekoälyyn, jota Kiinassa ei virallisesti saa käyttää.
API eli ohjelmointirajapinta on reitti, jota pitkin ohjelmat käyttävät tekoälymallia suoraan, ja siirtoasema (kiinaksi 中转站) on ulkomailla sijaitseva välityspalvelin, joka ohjaa kiinalaisen käyttäjän pyynnöt Anthropicille ja tuo vastaukset takaisin.
Asiakkaita houkuttelee hinta. Oxford China Policy Labin tutkija Zilan Qian kirjoitti toukokuussa ChinaTalk-julkaisussa, että kiinalaiset voivat useimmiten ostaa Clauden tokeneita noin kymmenesosalla alkuperäisestä hinnasta. Tom's Hardware puhui samasta ilmiöstä 90 prosentin alennuksena.
Mistä alennus tulee
The Information julkaisi juttunsa 2. lokakuuta maksumuurin takana, eikä AI Suomi ole päässyt lukemaan sitä kokonaan. Eteläkorealaisen Chosun Ilbon referaatin mukaan jälleenmyyjät rekisteröivät Claude-tilejä joukoittain sähköpostiosoitteilla, joita ne ovat haalineet aiemmista kryptovaluuttahankkeista. Lisäksi ne perustavat paperiyhtiöitä Kaakkois-Aasiaan, Lähi-itään ja Yhdysvaltoihin saadakseen yrityssopimuksia Anthropicin tai AWS:n kanssa.
Qian kuvaa keinoja tarkemmin. Hänen mukaansa siirtoasemat keräävät Anthropicin ilmaisia aloituskrediittejä massarekisteröinneillä, jakavat yhden 200 dollarin Max-tilauksen kymmenille käyttäjille ja hyödyntävät yritys- ja oppilaitosalennuksia. Tom's Hardwaren mukaan osa tileistä on ostettu varastetuilla luottokorttitiedoilla. Brittiläinen IBTimes huomauttaa, että maksupetosväitteitä ei ole vahvistettu.
Toinen keino on asiakkaan huijaaminen. Qianin mukaan käyttäjä voi valita Opus 4.7:n, mutta välityspalvelin ohjaa pyynnön hiljaa halvempaan Sonnetiin tai Haikuun tai pahimmassa tapauksessa kiinalaiseen GLM- tai Qwen-malliin ja nimeää vastauksen uudelleen. Saksalaisen CISPA Helmholtz -tietoturvakeskuksen tutkijat tarkastivat 17 välityspalvelua. Gemini-2.5:nä markkinoitu välitetty malli sai lääketieteellisessä testissä 37 prosenttia, kun virallinen rajapinta ylsi lähes 84 prosenttiin.
Varsinainen tuote on data
Kolmas keino koskee myös länsimaista käyttäjää. Jokainen välityspalvelimen läpi kulkeva pyyntö jää palvelimen ylläpitäjälle: kehote, vastaus ja työkalukutsut. Tom's Hardwaren mukaan useat kiinalaiset kehittäjät kertoivat Qianille, että halpa pääsy on lähinnä asiakashankintaa ja lokien kerääminen on varsinainen bisnes.
Koodausagenteista talteen jäävät kokonaiset päättelyketjut, koodivaraston sisältö ja ihmisen tarkastamat tulokset. Se on arvokasta koulutusdataa. Tom's Hardware kertoo, että Hugging Facessa kiertää jo Claude Opus 4.6:n päättelyvastauksia sisältäviä aineistoja, joiden alkuperä on epäselvä. Järjestelmällistä myyntiä ei ole kuitenkaan todistettu, ja IBTimesin mukaan lokien kaupallinen myynti on yhä vahvistamatta.
“Käyttäjät ovat samanaikaisesti maksavia asiakkaita ja palkattomia datan tuottajia, jotka myyvät yksityistä dataansa välityspalvelimien ylläpitäjille alhaisen hinnan vastineeksi.”
Rajoitukset vuotavat
Anthropic kielsi syyskuussa 2025 palvelunsa yrityksiltä, joista yli puolet on kiinalaisomistuksessa, riippumatta siitä, missä ne toimivat. Yhtiö perusteli päätöstä sillä, että autoritaaristen maiden lait voivat pakottaa yritykset luovuttamaan dataa ja tekemään yhteistyötä tiedustelupalvelujen kanssa. MediaNaman mukaan huhtikuussa 2026 käyttöön tuli myös henkilöllisyyden tarkistus henkilökortilla ja selfiellä.
Siitä ei ollut paljon apua. Tom's Hardwaren mukaan välittäjät palkkasivat pienituloisten maiden asukkaita tunnistautumaan niiden puolesta. Anthropic itse kertoi helmikuussa löytäneensä noin 24 000 vilpillistä tiliä, joiden kautta kiinalaiset DeepSeek, Moonshot AI ja MiniMax kävivät yli 16 miljoonaa keskustelua Clauden kanssa omien malliensa kouluttamiseksi. Tätä kutsutaan tislaukseksi: pienempi malli opetetaan isomman mallin vastauksilla. Valkoinen talo syytti huhtikuussa kiinalaisia toimijoita ”teollisen mittakaavan” tislauskampanjoista.
“Yksi välitysverkosto hallinnoi samanaikaisesti yli 20 000:ta vilpillistä tiliä ja sekoitti tislausliikenteen muiden asiakkaiden pyyntöihin vaikeuttaakseen havaitsemista.”
AI Suomi ei löytänyt julkisista lähteistä Anthropicin kommenttia The Informationin juttuun ennen julkaisua. IBTimesin mukaan yhtiö ei ole vahvistanut jälleenmyynnin laajuutta eikä vastannut moniin yksittäisiin väitteisiin.
Sama riski koskee suomalaista kehittäjää
Siirtoasemat eivät myy vain kiinalaisille. Tom's Hardwaren mukaan niitä kaupataan avoimesti GitHubissa, Taobaossa ja Telegramissa, joten halvan Claude-avaimen voi löytää kuka tahansa. Jos suomalainen kehittäjä tai pieni ohjelmistotalo ohjaa koodausagenttinsa tällaisen palvelun kautta, koodikanta, asiakastiedot ja liikesalaisuudet kulkevat tuntemattoman ylläpitäjän palvelimelle. Sieltä ne voivat päätyä jonkun toisen tekoälymallin koulutusaineistoksi.
Yritykselle lasku voi tulla myös tietosuojasta. Jos kehotteissa on henkilötietoja, ne on luovutettu taholle, jonka kanssa ei ole tietojenkäsittelysopimusta ja jonka sijaintia ei tiedetä. Sitä on vaikea sovittaa yhteen EU:n tietosuoja-asetuksen kanssa riippumatta siitä, mitä datalle myöhemmin tapahtuu.



