Twee serverrekken met kabels en elektronica in een datacenterruimte.
Nieuws2 oktober · 17:324 min leestijd

Chinese wederverkopers verkopen Claude-toegang

Chinese verkopers bieden Claude aan via API-tussenstations. Die route geeft een tussenpartij zicht op prompts en antwoorden en laat vragen open over modelidentiteit, gegevensverwerking en de voorwaarden waaronder zakelijke AI wordt ingekocht.

Chinese wederverkopers verkopen Claude-toegang via niet-officiële tussenstations, meldt The Information op 2 oktober in een reportage over de grijze markt rond Anthropic-modellen.

Voor een Nederlandse organisatie die zo’n aanbieder in een AI-toepassing gebruikt, verschuift de inkoopketen: de API-tussenpartij ontvangt verzoeken voordat ze bij het model komen. De organisatie koopt toegang dan bij de wederverkoper; die beheert mede de route, modelidentiteit en verwerking van bedrijfsdata.

Een proxy staat tussen gebruiker en model

Chinese ontwikkelaars noemen zulke aanbieders transfer stations (中转站). Een transfer station is een API-proxy op een buitenlandse server: software stuurt de aanvraag eerst naar het API-adres van de tussenpartij. Die stuurt het verzoek naar Anthropic door en geeft het antwoord terug. De klant richt de software in op het API-adres van de tussenpartij en betaalt die vaak via WeChat of Alipay. Qian noemt ook bedrijven die interne workflows via zulke proxies laten lopen, naast individuele ontwikkelaars en applicatiebouwers.

ChinaTalk-onderzoeker Zilan Qian beschrijft tussenstations met openbare aanbiedingen tot 70 tot 90 procent onder de officiële Claude-prijs. De keten kan bestaan uit verkopers van accounts, diensten voor buitenlandse sms-verificatie, proxybeheerders en wederverkopers die capaciteit opnieuw aanbieden. Niet elke partij beheert de hele route. Qian schrijft dat beheerders accounts vervangen zodra Anthropic ze markeert en verzoeken over een pool verdelen. Als een account hoger in de keten wegvalt, kan de afnemer dat niet zelf herstellen; beschikbaarheid en vervanging hangen dan af van de tussenpartij.

Anthropic schrijft dat haar voorwaarden gebruik in niet-ondersteunde regio’s zoals China verbieden. In september 2025 breidde het bedrijf de beperking uit naar organisaties die voor meer dan 50 procent direct of indirect eigendom zijn van bedrijven uit zulke regio’s, ook als de organisatie zelf elders is gevestigd. De beleidsregel maakt niet duidelijk wie achter elke reseller zit. Wel maakt zij duidelijk dat Anthropic geen officieel Claude-aanbod in China doet.

Wat de koper niet kan zien

Een proxy moet de aanvraag ontvangen om die door te sturen. Daardoor kan de beheerder technisch de prompt en het antwoord zien. Qian schrijft dat verzoeken, antwoorden en opdrachten aan softwaretools in de logboeken van de proxy kunnen belanden. Of aanbieders die gegevens structureel doorverkopen, en aan wie, is volgens haar niet vastgesteld. Ook kan een klant niet altijd controleren of de proxy het gekozen model werkelijk aanroept of een ander model terugstuurt. Qian beschrijft stille modelwissels als een risico van de constructie, maar stelt niet dat iedere verkoper modellen vervangt. Dat onderscheid is voor een koper lastig te controleren: een lager model kan pas opvallen bij een ingewikkelde opdracht.

Okta Threat Intelligence beschreef in augustus de dienst Poison Claude. Volgens Okta adverteerde de aanbieder tarieven van 5 tot 15 procent van de officiële tokenprijs, met verzoeken die ongemerkt naar een account uit een pool werden gestuurd. Een per ongeluk openbaar gemaakte statusfunctie toonde toen 881 accounts, waarvan 872 actief waren. Dat is een momentopname van één dienst, geen telling van de Chinese markt.

Schermbeeld van Poison Claude met maandpakketten en daglimieten voor Claude-modellen. Bron: Okta Threat Intelligence
Schermbeeld van Poison Claude met maandpakketten en daglimieten voor Claude-modellen. Bron: Okta Threat Intelligence

De verkoop via wederverkopers is verwant aan de verzoeken van DeepSeek en Moonshot die volgens Anthropic via Claude liepen. Daar draaide de berichtgeving om AI-diensten die klantverkeer doorstuurden. In de grijze markt is de tussenhandel zelf het product: de verkoper levert een API-eindpunt, beheert de toegang en bepaalt hoe de aanvraag verdergaat.

Voor een organisatie die zo’n API-adres in een productieproces gebruikt, spelen ook bewaartermijn en continuïteit mee: de zichtbare voorwaarden komen van de tussenpartij, en als accounts eerder in de keten wegvallen bepaalt die partij hoe snel toegang wordt hersteld. Dat is een ander contract- en beheerpad dan rechtstreekse API-toegang.

Een Claude-label in een bestelvenster vertelt dus niet wie de prompt ontvangt, welk model antwoordt of welke voorwaarden gelden. Bij indirecte AI-toegang hoort de API-route net zo goed bij de leveranciersketen als de modelnaam.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Van model naar dataroute

Ik denk met je mee over de AI- en datastromen in je organisatie, ontwerp de oplossing en realiseer de koppelingen en automatisering end-to-end, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

China onderzoekt DeepSeek en Moonshot over Claude-routing
Nieuws
4 min

22 sep 22:40

China onderzoekt DeepSeek en Moonshot over Claude-routing

China onderzoekt DeepSeek en Moonshot na meldingen dat gebruikersverzoeken ongemerkt naar Anthropic’s Claude gingen. Voor Nederlandse organisaties maakt de zaak modelherkomst, datarouting en jurisdictie tot concrete onderdelen van AI-inkoop.

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic
Nieuws
5 min

31 jul 12:12

Chinese militaire onderzoekers trainen defensiesystemen op output van OpenAI en Anthropic

Reuters vond in ruim tachtig Chinese papers en patenten dat aan het leger gelieerde onderzoekers output van OpenAI- en Anthropic-modellen gebruiken voor drones, doelherkenning en socialemediamonitoring. Dat verhardt het debat over modeltoegang.

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract
Signaal
8 min

28 jul 00:44

Exportcontrole op AI klimt de stack op: van chip naar model naar jouw contract

In januari 2025 stond de regel er al: modelgewichten onder exportvergunning. Hij werd ingetrokken. Anderhalf jaar later doet Washington hetzelfde per brief, en Beijing bouwt het instrument na.

Microsoft test Kimi K3 om Copilot goedkoper te draaien
Nieuws
4 min

20 jul 22:12

Microsoft test Kimi K3 om Copilot goedkoper te draaien

Microsoft zet het Chinese open-weight model Kimi K3 op Azure en onderzoekt of het Copilot-functies kan overnemen die nu op OpenAI en Anthropic draaien. The Information becijfert de mogelijke besparing op tot 600 miljoen dollar.

Alibaba verbiedt eigen personeel Claude Code na verborgen China-detectie
Nieuws
5 min

3 jul 12:12

Alibaba verbiedt eigen personeel Claude Code na verborgen China-detectie

Alibaba verbiedt zijn personeel naar verluidt vanaf 10 juli om Claude Code te gebruiken, na de ontdekking dat Anthropics tool China-gelieerde gebruikers stiekem kon herkennen. Wat betekent die vertrouwensbreuk voor bedrijven die de codeerassistent zakelijk inzetten?

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne
Nieuws
5 min

11 sep 00:27

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne

Anthropic zegt dat drie nieuwe Claude-distillatiecampagnes samen tientallen miljoenen uitwisselingen omvatten. De cijfers maken modelherkomst, datarouting en leveranciersrisico concreet voor Nederlandse organisaties die Chinese AI-modellen of tussenlagen gebruiken.