Anthropic이 중국이 통제하는 법인에 서비스를 제공하지 않겠다는 금지 조치에도 불구하고 중국 기업들이 자사 Claude 모델을 사용할 수 있게 해 온 허점을 차단하려 하고 있다고 Financial Times가 2026년 7월 3일 보도했습니다. 해외 자회사, VPN, 회색시장 중계 서비스 등 우회 수단은 Anthropic의 서비스 약관을 위반하지만, 보도에 따르면 미국법이나 중국법을 위반하는 것은 아닙니다.
우회 수단은 어떻게 작동했나
FT에 따르면 Ant Group은 직원들에게 싱가포르에 기반을 둔 자회사에 연결된 기업용 Claude 계정을 제공했고, ByteDance는 엔지니어들에게 VPN을 통해 접근한 개인 구독 요금을 환급했습니다. 보도는 또 중국 내 사이트가 해외 계정이나 API 키를 통해 Claude로 프롬프트를 전달한 뒤 토큰을 공식 가격의 약 5~10%에 재판매하는 이른바 "transfer stations"과, Microsoft Azure 같은 클라우드 인프라 위에서 운영되는 해외 법인도 설명했습니다. Ant와 ByteDance는 모두 논평을 거절했습니다.
Anthropic의 대응
Anthropic은 2025년 9월 발표한 규정을 집행하고 있습니다. 이 규정은 중국과 같은 지원 대상이 아닌 지역에 본사를 둔 회사가 직접적 또는 간접적으로 50% 이상 소유한 법인을 금지하며, 사용자 시간대와 사용 패턴 같은 신호를 활용해 탐지를 강화하고 있습니다. 2026년 4월경부터는 적발된 사용자에게 정부 발급 신분증과 실시간 셀피를 통한 신원 확인을 요구하고 있습니다. Anthropic은 중국 관할 아래 있는 기업은 법적으로 데이터 제공이나 정보기관 협조를 강요받을 수 있다고 주장합니다. Dario Amodei 최고경영자(CEO)는 2월에 중국공산당(CCP)과 연계된 고객을 거부하면서 "수억 달러"의 매출을 포기했다고 밝혔습니다.
더 큰 충돌의 일부
이번 단속은 Anthropic이 2026년 6월 10일 미국 상원의원들에게 보낸 서한과도 맞물립니다. Anthropic은 그 서한에서 Claude를 겨냥한 자사 기준 "사상 최대 규모의 증류(distillation) 공격"이라고 부른 사례를 설명했는데, 4월 22일부터 6월 5일까지 약 2만5,000개의 사기성 계정이 약 2,880만 건의 상호작용을 생성했다고 밝혔습니다. Anthropic은 또한 해당 작전의 배후를 Alibaba의 Qwen 연구소와 연결했지만, 회사를 직접 비난하지는 않았습니다. Bill Hagerty와 Andy Kim 상원의원은 미국 AI 산출물을 부적절하게 접근한 중국 기업에 제재를 가하는 국방 법안 수정안을 마련 중입니다.
신뢰를 둘러싼 긴장
이번 집행 강화는 Claude Code가 시스템 시간대와 호스트 이름을 알려진 중국 AI 연구소 목록과 대조하는 숨겨진 중국 감지 코드를 포함했다는 보도에 대한 반발과 함께 나왔습니다. Anthropic은 해당 코드를 되돌릴 것이라고 밝힌 것으로 전해졌습니다. 분석가들은 강력한 지오펜싱과 탐지 기능이 Claude의 글로벌 확산을 이끌어 온 개발자 신뢰를 훼손할 위험이 있다고 지적합니다. 자사가 가장 유능한 모델을 누가 사용하는지 단속하려는 Anthropic에는 불편한 절충이라는 평가입니다.
