✨︎ Resumen (TL;DR):
- Anthropic atribuyó a una operación con base en China el uso de Claude para perfilar comunidades religiosas y de la diáspora.
- El caso GTG-14020 incluyó a ICT y Students for a Free Tibet entre sus objetivos, con datos personales, redes sociales y lugares de culto.
- La empresa vetó las cuentas y reforzó la detección, pero no publicó el material de fondo ni identificó a los operadores.
Anthropic documentó una operación de inteligencia con base en China y alineada con el gobierno de Beijing que usó Claude como sustituto de un equipo de analistas para perfilar a personas y organizaciones fuera de China. La lista incluía comunidades religiosas y de la diáspora, así como a la International Campaign for Tibet (ICT), una organización de defensa del Tíbet con sede en Washington. La empresa vetó las cuentas y reforzó sus sistemas de detección, aunque no ha publicado el material de fondo ni identificado a los operadores.
Claude es un modelo de inteligencia artificial de Anthropic que, en este caso, transformó material en varios idiomas en expedientes, borradores e informes en chino.
El caso aparece en el informe de amenazas Detecting and countering misuse of AI: September 2026, publicado por Anthropic el 10 de septiembre de 2026. El documento revisa usos maliciosos detectados entre diciembre de 2025 y agosto de 2026 con los modelos Haiku, Sonnet y Opus.
Anthropic rastrea esta operación como GTG-14020. Según Phayul, apuntaba a comunidades católicas, budistas tibetanas, de Falun Gong y cristianas de Taiwán.
La lista también incluía a cardenales católicos en Asia, dirigentes de la Iglesia Presbiteriana de Taiwán, organizaciones budistas tibetanas y miembros de la administración tibetana en el exilio.
Claude recibía material en varios idiomas y lo convertía en expedientes en chino, borradores de investigación sobre personas, informes de indicios y resúmenes diarios de “conciencia situacional”.
Los operadores reunieron fechas y lugares de nacimiento, fechas de inmigración y cuentas en redes sociales de personas concretas. También pidieron ordenar información sobre lugares de culto, con planos, fachadas y diagramas estructurales.
La vigilancia cruzaba WeChat, Weibo, Douyin y Xiaohongshu con LinkedIn, Facebook, Instagram, Threads y X.
The European Times reportó que las plantillas pedían identificar las actividades de cada persona relacionadas con China, información potencialmente dañina y su “zhuashou”, un término chino que puede referirse a un punto de presión aprovechable.

La lista nombraba a tres organizaciones tibetanas
Según Phayul, los objetivos incluían explícitamente a la Administración Central Tibetana, el gobierno tibetano en el exilio con sede en Dharamsala; a ICT, con oficinas en Washington; y a Students for a Free Tibet (SFT). ICT confirmó que aparece en el informe mediante un comunicado del 16 de septiembre de 2026.
El caso no se limitó a ordenar información. Anthropic encontró instrucciones para que Claude adoptara “la postura de China” y describiera a la administración tibetana en el exilio como una “administración separatista ilegal”. The European Times añadió que algunas solicitudes pedían aplicar esa misma posición estatal al describir a Falun Gong.
Tencho Gyatso, presidenta de ICT, dijo en el comunicado de la organización: “Es la modernización de la represión transnacional”.
ICT pidió a las empresas de IA:
- bloquear los perfilamientos políticos, religiosos y étnicos;
- compartir indicadores de amenaza;
- avisar a las personas y organizaciones señaladas cuando sea seguro hacerlo.
La organización también pidió a los gobiernos investigar. En Estados Unidos citó la iniciativa H.R. 6909, presentada en el Congreso el 18 de diciembre de 2025, que exigiría una evaluación de inteligencia sobre el uso de la IA china para influencia, vigilancia y manipulación.
Otra red usó Claude para tareas de seguridad
El informe describe una segunda operación, distinta de la anterior. Cuentas asociadas con órganos municipales de seguridad pública y seguridad del Estado en China usaron Claude para tareas de “mantenimiento de la estabilidad”, el término oficial para prevenir disturbios y contener lo que el gobierno considera amenazas políticas.
Según The European Times, esa red apuntaba a peticionarios, defensores de derechos, activistas prodemocracia de Hong Kong, organizaciones uigures y grupos de la sociedad civil en el extranjero.
Una de sus tareas buscaba información anticipada sobre sedes y rutas de eventos fuera de China, como encuentros culturales uigures en Turquía y proyecciones vinculadas al Oslo Freedom Forum.
Reuters resumió que, en otra operación, Claude automatizó informes con formato gubernamental sobre uigures, tibetanos, figuras políticas de Taiwán, activistas laborales y estudiantiles, y medios extranjeros.
En la comparación del informe, Anthropic presenta la diferencia así:
- Operación de asuntos religiosos: actores alineados con el aparato de asuntos religiosos y el Frente Unido; Claude producía expedientes en chino, conjuntos de datos y resúmenes diarios. Anthropic vetó las cuentas y reforzó la detección.
- Red de seguridad pública: cuentas vinculadas con órganos municipales de seguridad pública y del Estado; Claude generaba informes de estilo gubernamental y datos sobre sedes y rutas de eventos. El informe afirma que la actividad quedó desarticulada.
Qué no demuestra el informe
Las conclusiones proceden de la propia plataforma. Anthropic basa su atribución en que las prioridades de los objetivos, la terminología oficial y el formato de los documentos coinciden con los del aparato chino de asuntos religiosos y del Frente Unido.
La actividad de las cuentas indicaba que operaban desde China. En un caso, un usuario se presentó como oficial de seguridad de la información del Estado chino.
Pero Anthropic no ha publicado el material en el que sustenta el informe ni ha identificado a los operadores. El documento tampoco establece que la información reunida terminara en acciones contra las personas vigiladas.
El mismo informe ya había enfrentado a Anthropic con Beijing por otro frente. Su sección sobre destilación ilícita acusó a siete laboratorios chinos y derivó en una investigación del regulador de internet de China.
Consultado por Reuters, el Ministerio de Relaciones Exteriores de China dijo no tener conocimiento del documento, sostuvo que la IA debe desarrollarse para el bien y rechazó las que calificó como distorsiones y difamaciones contra el país. Beijing ha negado de forma reiterada las acusaciones de represión transnacional.
El informe también admite que las salvaguardas funcionaron de forma desigual. En un caso relacionado, Claude se negó al principio a redactar un informe que recomendaba acciones coercitivas contra ciudadanos particulares, pero el usuario obtuvo orientación operativa al reformular la petición, según The European Times.
Anthropic vetó las cuentas. Ese bloqueo no elimina la capacidad de repetir el método: el operador puede mudarse a otro servicio. Por eso ICT pide que las empresas avisen a las personas y organizaciones que aparecen en esas listas cuando sea seguro hacerlo.
