Ihr Unternehmen ist leichter zu kopieren als Claude
Anthropic hat dem Senat erzählt, ein Rivale habe Claude kopiert, indem er es 28,8 Millionen Mal abfragte. Dasselbe Claude, für das Anthropic einen Vergleich über 1,5 Milliarden Dollar zahlte, weil es zum Training raubkopierte Bücher nutzte. Wenn ein Frontier-Labor nicht verhindern kann, dass seine Arbeit kopiert wird, haben Ihre Preise, Ihre Prozesse und Ihre Positionierung keine Chance.
Ich sitze täglich stundenlang an Claude (und Codex), vor allem für zwei Dinge: Code schreiben und Agenten betreiben. Eine Geschichte dieser Woche hat darum meine Aufmerksamkeit geweckt. Anthropic hat dem US-Senat erzählt, ein Rivale habe genau diese zwei Fähigkeiten kopiert, nicht durch einen Einbruch, sondern indem er Claude so lange nutzte, bis er genug hatte, um sein eigenes zu bauen. Der Aufwand ist schon irgendwie beeindruckend, oder?
Anthropic behandelt das als Diebstahl, und vielleicht war es einer. Vielleicht ist es auch ein «Hinweis» darauf, was sich in jedem Unternehmen kopieren lässt, in Ihrem inklusive, und ich wette, das meiste bei Ihnen liegt offener da, als Claude es tat.
Der Diebstahl, den sie vor den Senat trugen
In einem Schreiben an den Bankenausschuss des Senats hat Anthropic beschrieben, was es den bislang grössten bekannten Distillation-Angriff gegen sich nennt. Knapp 25'000 gefälschte Konten, über 28,8 Millionen Abfragen an Claude in rund sechs Wochen, gezielt auf die wertvollsten Fähigkeiten des Modells: Software schreiben und wie ein Agent schlussfolgern. Kein Server wurde geknackt. Keine Modelldatei spazierte aus der Tür. Jemand hat Claude Millionen Fragen gestellt und das eigene Modell auf den Antworten trainiert. Nochmals, «der Aufwand» ...
Anthropic zeigt auf Alibaba und dessen Qwen-Team. Alibaba hat nicht reagiert, also ist das vorerst die Darstellung eines Unternehmens, keine Tatsache. Der Mechanismus steht nicht zur Debatte, denn er ist das ganze Geschäftsmodell eines Chatbots. Sie fragen, er antwortet. Tun Sie das 28,8 Millionen Mal mit Absicht, und Sie haben einen Lehrer.
Es ist nicht einmal das erste Mal. Anfang 2025 hat OpenAI DeepSeek vorgeworfen, denselben Zug gemacht zu haben: Outputs über die API abgezogen, um ein günstigeres Modell zu trainieren, das nah an die eigenen Werte herankam. Das wird zur normalen Art, wie eine Frontier-Fähigkeit ausläuft. Was Sie durchs Antworten verkaufen, wird durchs Fragen kopiert.
Das Produkt, das durchs Nehmen entstand
Auch Claude ist durchs Nehmen entstanden.
Um das Modell zu trainieren, hat Anthropic ihm einen riesigen Berg fremder Arbeit verfüttert, und letztes Jahr zahlte es 1,5 Milliarden Dollar Vergleich an Autorinnen und Autoren, deren Bücher es aus Schattenbibliotheken raubkopiert hatte, um genau das zu tun. Das ist der grösste Urheberrechtsvergleich der US-Geschichte. Der Richter zog eine klare Linie. Das Training auf Büchern, die Anthropic legal gekauft hatte, war Fair Use. Das Herunterladen und Behalten raubkopierter Exemplare war es nicht. Die Fähigkeit wurde aus der Arbeit aller zusammengesetzt und dann an genau die zurückverkauft, aus denen sie zusammengesetzt war. Damit klar ist, was ich sage: Ein Unternehmen, das sein Produkt auf dem «freien» Wissen von Generationen gebaut hat (um es zu Geld zu machen), beklagt sich jetzt, dass jemand genau dieses Wissen stiehlt. Die Ironie ist fast zu offensichtlich. Und halten wir ganz klar fest: Das ist kein Anthropic-«Problem», das gilt für alle Frontier-Modelle.
Zahle ich trotzdem für die Tools? Gerne (ok, gerne ist vielleicht übertrieben), und ich werde weiterzahlen. Wieder ironisch: Ein Unternehmen, das sein Produkt durchs Nehmen gebaut hat, steht jetzt vor dem Senat, weil ihm jemand etwas genommen hat, indem er bloss «mit ihm geredet» hat. Es sind Kopien von Kopien, den ganzen Weg hinunter, und jede Schicht ärgert sich über die darüber.
Warum Ihr Unternehmen das leichte Ziel ist
Treten Sie aus dem KI-Streit heraus, denn Sie sind nicht Anthropic, und Ihr Rivale ist nicht Alibaba. Das Prinzip skaliert geradewegs hinunter bis zur Zehn-Personen-Firma, und auf dem Weg nach unten wird es schlimmer, nicht besser.
Ein Frontier-Labor hat Milliarden und Jahre in den Bau von Claude gesteckt, und trotzdem konnte es seine wertvollste Fähigkeit nicht davor bewahren, von einer hartnäckigen Kundschaft mit 25'000 Logins kopiert zu werden. Ihr Vorsprung ist nicht durch Trainingskosten in Milliardenhöhe geschützt. Das meiste davon liegt offen da. Alles, was Sie klar erklären können, kann jemand kopieren: Ihre Preislogik, Ihren Onboarding-Ablauf, die Positionierung, für die Ihre ganze Startseite existiert, um sie einer fremden Person in zehn Sekunden beizubringen, das Drehbuch, das Ihre beste Verkäuferin auswendig abspult. Je klarer und lesbarer Sie all das machen, desto schneller wandert es zu dem, der gerade aufpasst.
Das ist die leise Steuer auf jede «so machen wir das genau»-Fallstudie und jede transparente Preisseite. Nichts davon ist falsch zu veröffentlichen. Aber je erklärbarer Ihr Vorteil ist, desto kopierbarer ist er, und erklärbare Vorteile sind das meiste, was ein Marketingteam produziert.
Sind Sie also verloren?
Die nützliche Frage ist also nicht, wie man sich versteckt. Sie können es nicht, und Verstecken bringt das Marketing um, das Sie wachsen lässt. Die Frage ist, was übrig bleibt, nachdem ein Mitbewerber alles kopiert hat, was er sehen kann.
Ein paar Dinge. Das Vertrauen einer Kundin, die schon einmal enttäuscht wurde und nicht wegen einer Preisdifferenz wechselt. Die Beziehung, bei der jemand zuerst Sie anruft, weil er weiss, dass Sie abnehmen. Der Name, nach dem ein Mensch greift, ohne zu vergleichen, so wie ein Agent eine Marke von der preissortierten Liste nimmt, sobald ein Mensch sie mit Namen verlangt. Das übersteht das Kopieren, weil es in nichts Abfragbarem lebt. Keine API liefert den Grund zurück, warum Kunden Ihnen vertrauen.
Es gibt noch eines, und die meisten Unternehmen haben es noch nicht gebaut: eine verifizierte, maschinenlesbare Identität. Je mehr vom Einkaufen zu den Agenten wandert, desto mehr ist das, was sich nicht fälschen lässt, der Nachweis, dass Sie das Unternehmen sind, das Sie zu sein behaupten, in einem Format, das Software prüfen kann. Ein Mitbewerber kann kopieren, was Sie sagen. Es fällt ihm deutlich schwerer, einen bestätigten Nachweis zu kopieren, dass Sie es waren, der es gesagt hat, und dass Sie echt sind. Es ist einer der wenigen Vorteile, der stärker wird, während das Kopieren leichter wird, und genau das ist das Argument, ihn zu bauen, bevor Sie ihn brauchen.
Benennen Sie es in einem Satz
Nichts davon heisst, hört auf zu veröffentlichen, hört auf zu erklären, hört auf zu lehren oder hört auf, offen zu verkaufen. So funktioniert es nun mal. Es heisst, Ihren Burggraben zu kennen, und welcher Teil davon Gratis-Mentoring für die Konkurrenz ist.
Also ein Test, und ich meine ihn ernst. Wenn ein Mitbewerber morgen alles an Ihrem Unternehmen kopierte, was er sehen kann, die Preise, die Prozesse, die Worte auf der Website, was hätten Sie dann noch, das er nicht hätte? Wenn Sie es in einem Satz benennen können, schützen Sie es mit allem, was Sie haben, und machen Sie es lesbar genug, dass eine Maschine es bestätigen kann. Wenn Sie es nicht in einem Satz benennen können, war es nie ein Burggraben. Es war ein Vorsprung, und der Abstand schliesst sich schneller als früher.
Anthropic (OpenAI) hat das auf die teure Tour gelernt, in Senatsanhörungen ... Das Mindeste, was der Rest von uns tun kann, ist, aus ihren Lektionen zu lernen.

Häufig gestellte Fragen
- Was ist ein KI-Distillation-Angriff?
- Ein Distillation-Angriff kopiert die Fähigkeiten eines Modells, ohne Zugriff auf dessen Code oder Gewichte. Der Angreifer schickt dem Modell grosse Mengen an Abfragen, zeichnet die Antworten auf und trainiert ein konkurrierendes Modell auf diesen Frage-Antwort-Paaren. Anthropic hat dem US-Senat mitgeteilt, ein Rivale habe über 28,8 Millionen solcher Abfragen über rund 25'000 gefälschte Konten in etwa sechs Wochen gegen Claude gerichtet, gezielt auf dessen Fähigkeiten beim Programmieren und beim agentischen Schlussfolgern.
- Hat Anthropic wirklich 1,5 Milliarden Dollar wegen raubkopierter Bücher gezahlt?
- Ja. 2025 hat sich Anthropic bereit erklärt, rund 1,5 Milliarden Dollar zu zahlen, um den Fall Bartz gegen Anthropic beizulegen, den grössten Urheberrechtsvergleich der US-Geschichte, wegen Büchern, die es zum Training von Claude aus raubkopierten Schattenbibliotheken heruntergeladen hatte. Ein Richter entschied, dass das Training auf legal erworbenen Büchern Fair Use war, das Herunterladen und Behalten der raubkopierten Exemplare jedoch nicht.
- Wenn sich alles Erklärbare kopieren lässt, wie kann ein Unternehmen seinen Vorteil schützen?
- Gehen Sie davon aus, dass sich alles, was Sie klar erklären können, kopieren lässt, auch Ihre Preise, Ihre Prozesse und Ihre Positionierung, so wie die Fähigkeiten eines Frontier-Modells durch Abfragen kopiert wurden. Die Vorteile, die überleben, leben nicht in einer abfragbaren Form: das Vertrauen der Kundschaft, der Name, nach dem die Leute von sich aus greifen, und eine verifizierte Identität, die belegt, dass Sie die Quelle Ihrer eigenen Aussagen sind. DETGAAO baut diese letzte Schicht, eine maschinenlesbare, dem Kunden gehörende Identität, die ein KI-Agent finden, verifizieren und der er vertrauen kann.
- Was macht ein Unternehmen für einkaufende KI-Agenten vertrauenswürdig?
- Ein KI-Agent liest ein Unternehmen nicht so wie ein Mensch. Er sucht nach einem strukturierten, bestätigbaren Nachweis, wer das Unternehmen ist und was es anbietet, und überspringt jene, die er nicht verifizieren kann. Ein Mitbewerber kann kopieren, was Sie sagen, aber eine verifizierte, maschinenlesbare Identität, wie sie DETGAAO baut, lässt einen Agenten bestätigen, dass ein Unternehmen echt und die Quelle seiner eigenen Aussagen ist, bevor er sich verbindet oder kauft.
- Was ist Modell-Distillation, und ist es dasselbe wie der Streit zwischen OpenAI und DeepSeek?
- Modell-Distillation trainiert ein kleineres oder günstigeres Modell darauf, ein grösseres nachzuahmen, indem es aus dessen Outputs lernt. Es ist eine normale Trainingstechnik, wird aber zum Streitfall, wenn die Outputs ohne Erlaubnis genommen werden. Anfang 2025 warf OpenAI DeepSeek vor, Outputs über seine API abgezogen zu haben, um ein konkurrierendes Modell zu trainieren, derselbe Mechanismus, den Anthropic jetzt einem Rivalen vorwirft: eine Frontier-Fähigkeit, kopiert durchs Fragen, nicht durch einen Einbruch.
Möchten Sie besprechen, was sich dadurch für Ihre Marketing-Operations ändert?
Neugierig?