Ein runder Tisch chinesischer Rechtsexperten im Mai 2026, zusammengefasst in einer offiziellen Zeitschrift des Obersten Volksgerichts und von Reuters zitiert, schlug ein Drei-Stufen-Managementsystem vor :
| Stufe | Modellkategorie | Vorgeschlagene Behandlung |
|---|---|---|
| Stufe 1 | Einfache Open-Source-Werkzeuge | Einfache Meldepflicht |
| Stufe 2 | Fortgeschrittenere Technologien | Sicherheitsüberprüfung |
| Stufe 3 | Sensibelste Frontier-Modelle | Keine öffentliche Freigabe oder nur für den Inlandsgebrauch |
Quellen zufolge würde der Rahmen sowohl Closed-Weight- als auch Open-Weight-Modelle abdecken, und die leistungsstärksten Frontier-Modelle könnten auf den Einsatz im Inland beschränkt werden . Der Rahmen behandelt Modellgewichte – das geistige Kerneigentum eines KI-Systems – genauso wie Washington hochentwickelte Halbleiter: als exportkontrollierte Güter .
Ein separater Regelentwurf, den die Cyberspace Administration of China (CAC) am 28. Mai 2026 veröffentlichte, eröffnete eine 60-tägige Konsultationsphase zu Exportregeln für generative KI. Er verlangt Sicherheitsüberprüfungen für den Export von Frontier-Modellen in bestimmte Jurisdiktionen .
Der unmittelbare Auslöser war die Eskalation Washingtons. Am 12. Juni 2026 forderte das US-Handelsministerium Anthropic in einem Schreiben auf, den Zugang zu seinen fortschrittlichsten Modellen – Fable 5 und Mythos 5 – zu sperren, mit Verweis auf eine „enge potenzielle Jailbreak-Möglichkeit“ und nationale Sicherheitsrisiken . Anthropic deaktivierte beide Modelle daraufhin umgehend für alle Nutzer außerhalb der USA . Die Foundation for Defense of Democracies merkte an, dass Chinas Schritt „einen Schritt des US-Handelsministeriums Anfang Juni widerspiegelt, der Kontrollen über Anthropics neueste Produkte wegen ihrer Hacking-Fähigkeiten verhängte“ . Die Kontrollen wurden am 30. Juni aufgehoben, nachdem Anthropic die Sicherheitsbedenken der USA ausgeräumt hatte , aber der Präzedenzfall war geschaffen: Washington hatte gezeigt, dass es den Zugang ausländischer Nutzer zu Frontier-KI-Modellen einseitig sperren würde.
Auch strukturelle Faktoren trugen zu Pekings Kurswechsel bei. DeepSeek's überraschender Effizienzdurchbruch im Januar 2025 zeigte, dass China trotz US-Chip-Sanktionen wettbewerbsfähige Modelle bauen kann, was seine eigenen Modelle zu einem noch wertvolleren strategischen Gut macht, das es zu schützen gilt . Die jahrelangen US-Beschränkungen für den Verkauf von Nvidia-Chips an China schufen eine „Wie-du-mir, so-ich-dir“-Dynamik – Peking kontert nun mit Kontrollen auf der Software-Ebene gegen Washingtons Hardware-Kontrollen .
Washingtons Haltung: Die USA haben seit 2022–2025 ein mehrstufiges Chip-Exportregime aufrechterhalten, das Länder in Stufen mit unterschiedlichen Zugriffsrechten auf fortschrittliche KI-Halbleiter einteilt . Die Anordnung gegen Anthropic im Juni 2026 war das erste Mal, dass Washington direkt ein Softwareprodukt (ein KI-Modell) und nicht Hardware beschränkte – eine deutliche Eskalation über Chips hinaus . Sowohl die Biden- als auch die Trump-Administration haben Frontier-KI durchgängig als „nationales Sicherheitsgut“ eingestuft, das Exportkontrollen unterliegt, und nicht als frei handelbare Technologie .
Pekings Haltung: Die Konsultationen des MOFCOM im Juli 2026 signalisieren, dass Peking ein „Exportkontrollregime auf der Software-Ebene aufbaut, das die Hardware-Kontrollen Washingtons für Chips widerspiegelt, aber den Open-Source-Vertriebskanal ins Visier nimmt, der den chinesischen KI-Einfluss vorangetrieben hat“ . Der vorgeschlagene Drei-Stufen-Rahmen würde Modellgewichte wie Nvidia-Chips behandeln – eine explizite Anerkennung, dass offene KI nicht mehr frei ist . Chinas frühere Open-Source-Strategie (DeepSeek, Qwen) war ein bewusstes Instrument für globalen Einfluss und weltweite Akzeptanz; die neue Haltung betrachtet eine weitere offene Verbreitung als strategisches Risiko .
Das Fazit: Die Ära der frei geteilten Frontier-KI ist auf beiden Seiten der techpolitischen Kluft zwischen den USA und China faktisch vorbei. Washington kontrolliert Hardware und nun auch führende US-Modelle; Peking kontrolliert seine eigenen Modellgewichte und bereitet sich darauf vor, sie abzuschotten. Das globale Open-Source-KI-Ökosystem wird in zwei Hälften geteilt .