群青 · AI時代のビジネス洞察

オープンソース大規模言語モデルの商用偽ライセンスSaaSの罠:偽造された届出資格で企業からプライベートデプロイ費用を詐取

中小企業の技術責任者、情報システム部門の購買担当者、またはDXを推進する伝統的企業の経営者。低コストでAI機能を導入したいと考えているものの、オープンソースライセンスの法的境界線への理解が曖昧で、アプリストアや規制当局の審査を通過するために大モデルアルゴリズムの届出を急いでいます。「お金を払って安心とコンプライアンスを買う」という心理的弱点があり、詐欺師が提示する赤い印鑑が押された偽のライセンス証書や届出のスクリーンショットに騙され、公式の裏付けを得たと誤認し、最終的に高額な調達費用を支払った上で、著作権侵害やコンプライアンス違反の地雷を抱え込むことになります。

SCAM

主要項目

FIELD STAMPS
業界AI・大規模モデル
地域中国(全国)
規模グレーゾーン
チャネルその他
⚠️ 本項目は詐欺の手口と公開報道をまとめたもので、投資・法律上の助言を構成しません。内容は公開報道および第三者通報プラットフォームから整理したもので、当サイトは関係主体の違法性を認定するものではなく、関係主体が異議を述べる場合は訂正の連絡が可能です。詐欺に遭った場合は直ちに警察(中国本土は110/詐欺対策専用96110、海外は現地警察)へ通報してください。

誰が狙われるか

中小企業の技術責任者、情報システム部門の購買担当者、またはDXを推進する伝統的企業の経営者。低コストでAI機能を導入したいと考えているものの、オープンソースライセンスの法的境界線への理解が曖昧で、アプリストアや規制当局の審査を通過するために大モデルアルゴリズムの届出を急いでいます。「お金を払って安心とコンプライアンスを買う」という心理的弱点があり、詐欺師が提示する赤い印鑑が押された偽のライセンス証書や届出のスクリーンショットに騙され、公式の裏付けを得たと誤認し、最終的に高額な調達費用を支払った上で、著作権侵害やコンプライアンス違反の地雷を抱え込むことになります。

骗局怎么运作

  • 詐欺師は公式に見えるテック企業を設立し、著名なオープンソースAI大モデルの「中国地区公式認定代理店」や「企業版独占販売代理店」を装います。主要なビジネスサイトや業界展示会で広告を出し、永久商用ライセンス、ローカル環境へのプライベートデプロイ、ネット情報弁公室(網信弁)へのアルゴリズム届出支援を含む、SaaSソリューション一式を提供すると謳います。
  • チームはオープンソースコミュニティの無料コードを使い、ロゴを差し替えるなどの簡単な改変を行い、赤い印鑑を押した偽の「ソフトウェア著作権ライセンス」や「オープンソース商用版発行許可証」を作成します。さらには偽のメーカー認定盾まで自作し、企業の購買コンプライアンス審査をやり過ごし、被害企業に合法でコンプライアンスに準拠した正規の商用ソフトウェアを購入したと誤認させます。
  • 企業が「大モデル届出」の政策的盲点にあることを利用し、システムには既に公式の届出資格が備わっていると主張。企業はデプロイサービスを購入するだけで即座に運用開始できると騙し、高額な初期デプロイ費用(通常数万〜数十万元)と初年度のSaaSサブスクリプション・保守費用を徴収し、「大金を払ってコンプライアンスを買う」という幻想を作り出します。
  • 納品段階では、調整されていないオープンソースの基礎コードパッケージと簡素な管理画面を提供するのみで、技術サポートは極めて杜撰です。企業から詳細なカスタマイズを求められると様々な理由で先延ばしにし、「追加の計算リソース拡張パックの購入が必要」と称して追加料金を要求します。
  • 企業が実際の運用中に著作権者から警告書を受け取ったり、網信弁のコンプライアンス検査で侵害や未届出と認定されたりする頃には、詐欺師は既にアフターサービスを担当する会社を廃業させ、チームを新しい別会社(捨て駒)に移転させています。その結果、企業は巨額の侵害賠償や行政処分に直面し、責任を追及できなくなります。

红旗信号(看到这些快跑)

  • 🚩 販売元がオープンソースプロジェクト公式の認定代理店リストに掲載されておらず、メーカー直通の確認メールや公式に照会可能なライセンスコードの提供を拒否する。
  • 🚩 ライセンスファイルのレイアウトが粗雑で、印鑑の名称と実際の入金先会社が一致しない。あるいは、海外のオープンソース財団の印章を偽造するなど、オープンソース組織の一般的な法的実体の常識に反している。
  • 🚩 「ノーコードでワンクリックで網信弁の大モデルアルゴリズム届出が完了する」と約束したり、オープンソースを改変した製品に「国家公式の届出資格が既に付帯している」と宣伝する。これは、届出は実際の運営主体が自ら申請すべきという政策的常識に反している。
  • 🚩 契約において、一度限りの「買切りライセンス」と高額な「年間技術保守費」を強制的にセットにし、入金先が個人口座や頻繁に変更されるペーパーカンパニーの口座である。また、正規の銀行振込を拒否する。
  • 🚩 「オープンソースライセンスの瑕疵担保責任」や「届出コンプライアンス不履行時の賠償」条項を明記した商業契約の締結を拒否する。あるいは、契約書において失敗時の侵害責任について一切触れず、責任を回避する。

真实案例

  • 2024年初頭、あるテック企業(匿名:A社)が、海外の著名なオープンソース大モデルの「企業版」と称するプライベートデプロイシステムを15万元で購入。相手は精巧なライセンス証書と届出証明書を提示した。後に大モデルの公式サイトが、当該代理店は偽物であり、製品は無料のオープンソース版を改変したものに過ぎないとの声明を発表。企業は自力での再構築を余儀なくされ、契約違反のリスクに直面した。
  • 2025年中頃、各地の市場監督管理部門に苦情が寄せられた。あるソフトウェアサービスプロバイダー(匿名:某デジタルサービスプロバイダー)が大モデル届出の代行と正規商用ライセンスの提供を名目に、数十社の中小企業から数万元の「ライセンス届出費」を徴収。実際にはオープンソースコミュニティからダウンロードした基礎コードパッケージを提供するのみだった。事件発覚後、当該業者の関係者は連絡を絶ち、会社を廃業させた。
  • 2024年、国内の大型技術フォーラムにおいて、「国産大モデルのオープンソース商用版」を提供すると称するSaaS企業が、偽造した公文書を顧客に提示し、独占商用ライセンスを取得済みだと主張していたことが暴露された。最終的にオープンソースコミュニティの原作者がSNSで直接名指しで告発し、無料コードを不法に転売して企業からデプロイ費用を強引に徴収していた事実が明らかになった。
  • 2026年6月、テックメディア80ajの報道によると、複数のサードパーティプラットフォームが「格安ChatGPT Pro共有アカウント」を販売。「月額わずか99元で公式の200ドル分の会員特典が利用可能」と謳いユーザーに支払いを促した。その後、公式側がアカウントの不正利用対策を強化したため、購入した共有アカウントが頻繁に切断され利用不能になる事態が発生。被害ユーザーは2万人を超え、1件あたりの被害額は数十元から数千元に及んだ。(出典:https://www.80aj.com/2026/06/13/chatgpt-scam-warning/)
  • 2026年、杭州警察がAI大モデル中継ステーションの運営者を召喚。同ステーションは無資格で運営され、大モデルのAPIを企業ユーザーに低価格で転売していた。最終的に閉鎖を余儀なくされ、ユーザーへの返金対応を行うこととなった。これは業界が注目する、無資格転売のコンプライアンスに関する警告事例となった。(出典:https://www.zhujib.com/hangzhou-police-ai-proxy-shutdown-compliance-warning.html)

当局の見解

  • 2024年3月、国家網信弁は「www.4stoken.cn」というウェブサイトがAI大モデルのAPIを違法に経営していたとして摘発を公表。無許可での大モデルAPI転売や商用資格の偽造は違法経営にあたり、法に基づき厳重に処罰すると再確認した。
  • 2025年、各地の公安経済犯罪捜査部門が網信弁と共同でリスク警告を発令。最近多発している「AI公式認定代理店を偽った契約詐欺」事件に対し注意を呼びかけ、企業がオープンソースモデルを導入する際はメーカーに直接確認し、非公式な「独占商用ライセンス」詐欺に警戒するよう強調した。
  • 2026年1月、中国情報通信研究院が各方面と共同でオープンソース大モデルのコンプライアンス利用ガイドラインを発表。企業に対し、非公式ルートによる「一度限りのオープンソース商用ライセンス買切り」や、「網信弁への届出代行」といった虚偽の約束を伴う商業詐欺の罠に警戒するよう促した。

防衛策

  • ✅ 代理店資格の確認:企業は調達前に、オープンソースプロジェクトの公式リポジトリや公式サイトを直接訪問し、オープンソースライセンスの説明を確認すること。また、公式の発表チャネルやメールを通じて、メーカーに国内の代理店や発行元としての身分を確認するよう努めること。
  • ✅ 届出の自立:網信弁の大モデルアルゴリズム届出システムを通じて、あるいは資格を持つ第三者の法律事務所に委託して、アルゴリズムの届出とコンプライアンス審査を独自に行うこと。「製品に届出が付帯している」や「料金を払えば審査を通過する」といった商業的な約束を軽信してはならない。
  • ✅ コードソースの審査:ベンダーに対し、契約書内でソフトウェアのソースコードのオープンソース元と修正履歴を明確に記載させること。独立した第三者のセキュリティ会社にオープンソース成分分析(SCA)を依頼し、無料のオープンソースコードをそのまま改変しただけのものではないか検証すること。
  • ✅ 契約条項の適正化:調達契約に、知的財産権の瑕疵担保責任とコンプライアンス違反時の懲罰条項を厳格に盛り込むこと。メーカーの裏付けを要求し、システムの安全性・コンプライアンス検証および法的審査が通過するまで、高額な残金を支払わないようにすること。