Уявіть: ви щодня користуєтеся інструментом, якому довіряєте свій код, свої промпти, свої ідеї — і раптом виявляєте, що він мовчки вас маркує. Саме це і сталося з Claude Code. За даними The Decoder, у вихідному коді Claude Code виявлено логіку, яка таємно ідентифікувала та прапорувала користувачів із Китаю — без будь-якого публічного оголошення чи пояснення з боку Anthropic.
Це не злам і не витік паролів. Це тонша і, в певному сенсі, тривожніша ситуація: поведінка, навмисно вбудована в продукт, яка залишається невидимою для кінцевого користувача. Anthropic на момент публікації жодних офіційних коментарів не надала.
Що саме виявили
Claude Code — офіційний CLI-інструмент від Anthropic, який дозволяє розробникам взаємодіяти з Claude безпосередньо з термінала. Під час аналізу вихідного коду дослідники натрапили на фрагменти, що визначали географічне походження підключення і окремо маркували сесії з Китайської Народної Республіки.
Важливо: йдеться не про технічне блокування — Claude Code залишається доступним у Китаї. Прапорування відбувається мовчки, і його конкретне призначення невідоме. Серед можливих сценаріїв:
- передача маркованих запитів у внутрішні системи моніторингу або комплаєнсу;
- підготовка інфраструктури до потенційних географічних обмежень у майбутньому;
- виконання вимог американських регуляторів щодо контролю над поширенням AI-технологій.
Геополітика у вихідному коді
Контекст тут важливий. США послідовно посилюють контроль над експортом передових технологій до Китаю — насамперед чипів і програмного забезпечення подвійного призначення. Anthropic є американською компанією зі значними інвестиціями від Amazon і Google, і перебуває під повною юрисдикцією американського законодавства, включно з вимогами OFAC та Bureau of Industry and Security.
З цієї точки зору прапорування китайських користувачів може бути абсолютно легітимним комплаєнс-механізмом: компанія відстежує використання в юрисдикціях із підвищеним регуляторним ризиком, щоб вчасно відреагувати у разі нових заборон. Американські регулятори нерідко вимагають конфіденційності таких механізмів — тому і мовчання Anthropic теоретично має пояснення.
Проте «можливо, це законна причина» — погана відповідь для екосистеми, яка претендує на довіру мільйонів розробників по всьому світу. Прозорість не можна декларувати лише тоді, коли це зручно.
Що це означає для тих, хто будує на AI
Якщо ви використовуєте Claude API або Claude Code у своєму стеку — ця новина стосується вас безпосередньо і в кількох вимірах:
- Непередбачувана поведінка для різних аудиторій. Якщо провайдер мовчки змінює обробку запитів залежно від геолокації, ваш продукт може поводитися по-різному для різних сегментів користувачів — без жодного попередження на вашу адресу.
- Метадані у невідомому pipeline. Будь-яке прапорування, яке потрапляє до внутрішніх систем Anthropic, означає, що дані ваших користувачів проходять через шари обробки, на які ви явно не погоджувалися і про які не підозрювали.
- Колізії з локальним законодавством. GDPR, українське законодавство про захист персональних даних чи умови вашого власного Privacy Policy можуть суперечити тому, що відбувається на рівні стороннього API.
- Ризик залежності від black-box провайдера. Коли ключова частина вашого продукту — закрита система з невідомою внутрішньою логікою, ви несете відповідальність перед користувачами за поведінку, яку не контролюєте.
Висновок AiiN
Ця ситуація — симптом ширшої проблеми. AI-компанії активно будують бренд «відповідального AI», але коли справа доходить до конкретних архітектурних рішень, вони залишаються в режимі чорної скриньки. Anthropic побудувала один із найпотужніших AI-інструментів у галузі. Але будь-який інструмент є інструментом компанії зі своєю корпоративною, регуляторною та геополітичною логікою.
Практична рекомендація для AI-білдерів: ставтеся до кожного AI-провайдера як до зовнішньої залежності з власним набором ризиків — не лише технічних, а й комплаєнс-комерційних. Диверсифікуйте стек, відстежуйте changelog моделей і SDK, і не покладайтеся на одного провайдера в критичних точках вашого продукту. А головне — вимагайте від постачальників чіткої відповіді на просте запитання: чи однаково поводиться система для всіх ваших користувачів?