A acusação mais recente coloca seis empresas chinesas no centro de uma disputa sobre destilação de modelos de inteligência artificial. Órgãos dos Estados Unidos afirmam que elas teriam extraído respostas de sistemas avançados associados à Anthropic e à OpenAI para reproduzir capacidades em modelos concorrentes. A denúncia, divulgada em 9 de setembro de 2026, ainda é uma alegação — não uma condenação judicial.

O caso importa porque mexe com a fronteira entre uma técnica comum de desenvolvimento de IA e o uso dessa técnica para coletar respostas em escala, contornar controles de acesso e imitar um serviço concorrente. É aí que a conversa deixa de ser apenas sobre engenharia e passa a envolver contratos, competição tecnológica e segurança nacional.

O que os EUA acusam as empresas chinesas de fazer

A acusação descreve um processo no qual empresas chinesas teriam usado interfaces de modelos americanos para obter grandes volumes de respostas e transformar esse material em treinamento para sistemas próprios. O objetivo alegado seria reproduzir capacidades ligadas a modelos de fronteira da Anthropic e da OpenAI, sem necessariamente receber o código-fonte ou os pesos internos desses modelos.

Alibaba, MiniMax, StepFun e Z.AI aparecem entre as empresas citadas nas acusações relacionadas a modelos específicos. DeepSeek e Moonshot AI também foram mencionadas em alegações ligadas à extração de capacidades do Claude, da Anthropic. A lista publicada não transforma essas acusações em uma conclusão sobre a conduta de cada empresa.

O ponto técnico é importante: obter respostas de um modelo por uma interface é diferente de roubar seus pesos ou seu código. A primeira atividade pode alimentar um processo de destilação; a segunda exigiria outro tipo de acesso e outra demonstração.

Como funciona a destilação de modelos

Órgãos dos EUA acusam seis empresas chinesas de extrair respostas de modelos de IA

Na destilação, um modelo professor produz respostas, padrões e sinais de capacidade que ajudam a treinar um modelo aluno. O aluno tenta reproduzir parte do comportamento observado, geralmente com menos custo computacional ou em uma arquitetura menor.

A técnica é usada legitimamente por empresas de IA para criar versões mais compactas e baratas de seus próprios sistemas ou para desenvolver tecnologias não concorrentes. Portanto, a palavra “destilação” não significa automaticamente furto ou uma infração.

AspectoDestilação convencionalConduta alegada no caso
Origem dos dadosRespostas de um modelo professor usadas no treinamento de um modelo alunoRespostas de modelos da Anthropic e da OpenAI teriam sido coletadas por empresas concorrentes
EscalaPode ser aplicada a um projeto autorizado ou aos próprios modelos da empresaA acusação fala em extração em larga escala e em tentativas de contornar controles
Acesso necessárioO método pode funcionar com saídas do modeloA denúncia não depende necessariamente da transferência de código-fonte ou pesos
Questão centralUso autorizado para reduzir custo ou tamanho do modeloUso supostamente não autorizado para imitar capacidades de um concorrente

A diferença jurídica não está no nome da técnica, mas no modo como ela foi aplicada. Contas falsas, evasão de limites de uso, violação de termos de serviço, fraude ou apropriação de segredo comercial podem mudar a análise de um caso concreto; destilação, isoladamente, não determina o resultado.

As empresas e os modelos citados

A disputa reúne empresas de desenvolvimento de modelos, órgãos públicos e um grupo criado para facilitar a troca de informações entre laboratórios de IA.

EntidadePapel atribuído na disputaRelação mencionada
AlibabaEmpresa chinesa citada nas acusaçõesTeria se concentrado em modelos americanos específicos
MiniMaxLaboratório chinês citado em alegações relacionadas à AnthropicFoi associado à suposta extração de capacidades do Claude
StepFunEmpresa chinesa incluída na cobertura das acusaçõesFoi citada entre as empresas investigadas na denúncia americana
Z.AIEmpresa chinesa mencionada nas acusaçõesTeria mirado modelos da Anthropic e da OpenAI
DeepSeekEmpresa chinesa citada em alegações relacionadas à extração de capacidadesO lançamento do modelo R1, em janeiro de 2025, aumentou o escrutínio sobre destilação
Moonshot AILaboratório chinês mencionado em alegações ligadas à AnthropicFoi associado à suposta extração de capacidades do Claude
AnthropicDesenvolvedora americana de modelos de fronteiraApresentou alegações de extração relacionadas ao Claude
OpenAIDesenvolvedora americana de modelos de fronteiraParticipa do compartilhamento de informações sobre destilação adversarial
GoogleEmpresa americana de IAParticipa do compartilhamento de informações pelo Frontier Model Forum
Frontier Model ForumGrupo internacional do setorCanal de troca de informações sobre tentativas de extração adversarial

Em 2023, OpenAI, Anthropic, Google e Microsoft fundaram o Frontier Model Forum. Em 2026, OpenAI, Anthropic e Google passaram a compartilhar informações pelo grupo para identificar tentativas de destilação adversarial.

A resposta da China inclui uma acusação recíproca

Autoridades chinesas rejeitaram as acusações americanas. Mao Ning, porta-voz do Ministério das Relações Exteriores da China, defendeu a cooperação em IA em vez de “acusações infundadas” e atribuiu o avanço chinês à autossuficiência científica e tecnológica. Liu Chang, porta-voz da embaixada chinesa, classificou a campanha americana como uma difamação.

Em 28 de julho de 2026, um porta-voz do Ministério das Relações Exteriores da China também afirmou que muitas empresas americanas de IA usaram modelos chineses para destilação durante pesquisa, desenvolvimento e treinamento. Essa é a resposta recíproca de Pequim: a técnica seria usada em todo o setor, e não apenas por empresas chinesas.

A disputa, portanto, tem duas camadas. A primeira é técnica: como respostas de um modelo podem ajudar a treinar outro. A segunda é política: Estados Unidos e China estão usando acusações sobre propriedade intelectual para disputar influência, capacidade computacional e liderança em IA.

Por que a disputa vai além da cópia de modelos

Para empresas americanas, a extração não autorizada poderia reduzir o custo de desenvolvimento de concorrentes que aproveitam capacidades já construídas por laboratórios de fronteira. Elas também associam o problema a sistemas que poderiam ser lançados sem os mesmos mecanismos de segurança, uma preocupação apresentada no contexto da segurança nacional.

A reação empresarial já começou. OpenAI, Anthropic e Google compartilharam informações sobre possíveis tentativas de destilação adversarial pelo Frontier Model Forum. A medida mostra que o conflito passou a envolver não apenas acusações públicas, mas também mecanismos de defesa contra a coleta automatizada de respostas.

A pressão ocorre enquanto a China amplia sua aposta em infraestrutura de IA. O Ministério da Indústria e Tecnologia da Informação anunciou um plano para expandir fortemente a capacidade de computação inteligente do país nos cinco anos seguintes, com uma meta reportada de quadruplicação até 2030. A expansão planejada aumenta o peso estratégico de modelos capazes de transformar capacidade computacional em produtos e serviços.

Uma reunião entre Donald Trump e Xi Jinping estava prevista para 24 de setembro de 2026, em um momento no qual a disputa sobre modelos, chips e acesso à tecnologia já fazia parte da relação entre Washington e Pequim.