In de kern zijn deze AI-relayplatforms niet meer dan een technische tussenpersoon. Ze verzamelen de Application Programming Interfaces (API's) van allerlei grote taalmodellen – zowel uit China als uit het buitenland – achter één gezamenlijke voorkant . Voor de gebruiker voelt dit als een alles-in-één loket: je stelt een vraag en kiest met één muisklik welk model het antwoord moet formuleren, zonder eindeloos te moeten wisselen van account .
Het venijn zit 'm in de staart: deze platforms zijn erop gebouwd om gebruikers op het Chinese vasteland te helpen bij het omzeilen van restricties op westerse AI-diensten, die in China vaak geen officiële ondersteuning bieden . Het relayplatform fungeert als een schimmige proxy: het vangt de vraag van een Chinese gebruiker op, stuurt die heimelijk door naar bijvoorbeeld GPT-4o in de VS, en levert het antwoord vervolgens af alsof er niets aan de hand is.
De populariteit van deze schaduwdiensten is geen mysterie. De voordelen zijn te verleidelijk om te negeren:
Maar achter het spiegelgladde gebruiksgemak schuilt een rotte kern, zo waarschuwt het MSS. De dienst somt een reeks gevaren op die varieert van onachtzaamheid tot regelrechte cybercriminaliteit.
1. Onbevoegde en onveilige aanbieders
Veel van deze platforms opereren in een wettelijk vacuüm: geen geldige bedrijfsregistratie, geen van de vereiste licenties. De bijbehorende beveiliging is navenant gammel, wat het risico op privacyschendingen en illegale handel in gebruikersgegevens drastisch verhoogt .
2. Onversleutelde opslag en doorverkoop van prompts
Omdat het relayplatform het verplichte tussenstation is, worden álle vragen van gebruikers op de eigen servers opgeslagen. Het MSS waarschuwt dat sommige aanbieders nalaten deze data fatsoenlijk te versleutelen. Schokkender nog is dat malafide operators de prompts van gebruikers zonder toestemming bewaren en doorverkopen aan andere AI-ontwikkelaars als trainingsmateriaal. Uw gevoeligste zoekopdrachten worden zo tot een schimmig handelswaar .
3. Illegale grensoverschrijdende datadoorgifte
Een fundamentele zorg is de ongeoorloofde export van data. Het MSS stelt onomwonden dat veel relaydiensten de wettelijk verplichte veiligheidsbeoordelingen hebben overgeslagen alvorens gebruikersinvoer naar servers in het buitenland te sturen. De waarschuwing is niet mis te verstaan: dit pad leidt rechtstreeks naar het uitlekken van persoonlijke privacy, bedrijfsgeheimen en zelfs staatsgeheimen .
4. Aanvallen via backdoors en malware
De platforms zelf zijn niet altijd de enige boosdoener. Het MSS waarschuwt dat kwaadwillenden backdoors kunnen inbouwen in zulke diensten. Is een platform eenmaal gecompromitteerd, dan kan het worden misbruikt om schadelijke code te verspreiden, inloggegevens en cloudtoegangssleutels te stelen, of zelfs remote-control-programma's te installeren voor langdurige surveillance en systematische dataroof .
5. Stiekeme modelvervanging en waardeloze output
Naast veiligheid is er ook een integriteitsrisico. Het ministerie ontdekte dat sommige aanbieders, in een race naar de bodem om kosten te besparen, stiekem low-budgetmodellen inzetten in plaats van de krachtige premiumversies die de gebruiker denkt te gebruiken. Anderen korten schaamteloos op rekencapaciteit of schakelen verificatiestappen uit, wat leidt tot onnauwkeurige of zelfs onlogische antwoorden die cruciale beslissingen op het verkeerde been kunnen zetten .
Met deze waarschuwing hamert China niet voor het eerst op het aambeeld van AI-veiligheid. Het is de zoveelste krachtmeting in een breed regulerings- en handhavingsoffensief. De afgelopen jaren regende het al publieke alarmsignalen van het MSS over AI-gerelateerde dreigingen, zoals het doelbewust vergiftigen van trainingsdata , diefstal van digitale tokens en het weglekken van staatsgevoelige informatie via AI-schrijfassistenten die op kantoor worden gebruikt . Voor Peking is de ongereguleerde AI-toeleveringsketen uitgegroeid tot een kritiek nieuw front in de strijd om de nationale veiligheid.