알리바바의 Claude Code 금지, AI 코딩 도구도 보안 통제 대상이 됐다

알리바바가 2026년 7월 10일부터 직원들의 Claude Code 업무 사용을 금지할 것으로 보도됐다.

Date: 2026-07-06 Topic: AI coding tools Primary source: Reuters via SRN News

중국 알리바바가 직원들에게 앤트로픽의 AI 코딩 도구 Claude Code를 업무 환경에서 쓰지 말라고 지시한 것으로 7월 3일 로이터가 보도했다. 금지 적용일은 2026년 7월 10일이며, 직원들은 알리바바의 자체 코딩 플랫폼 Qoder를 쓰도록 안내받은 것으로 전해졌다.

이번 조치는 Claude Code가 중국과 연결된 사용자를 식별할 수 있는 기능을 포함했다는 의혹이 제기된 직후 나왔다. 앤트로픽 측 관계자는 해당 기능이 무단 계정 재판매와 모델 증류를 막기 위한 실험이었다는 취지로 설명한 것으로 보도됐지만, 알리바바와 앤트로픽은 로이터 요청에 즉각 공식 답변을 내놓지 않았다.

겉으로는 한 회사의 사내 소프트웨어 차단처럼 보이지만, 실제 쟁점은 더 넓다. 개발자용 AI 도구는 소스코드, 내부 문서, 실행 환경에 깊이 접근하기 때문에 기업 보안 정책의 핵심 대상이 되고 있다. 특히 미국과 중국의 AI 경쟁이 격화되면서, 개발 생산성 도구도 국가·기업 간 신뢰 문제와 맞물리기 시작했다.

News Brief

  • 로이터는 7월 3일, 알리바바가 7월 10일부터 직원들의 Claude Code 업무 사용을 금지한다고 보도했다.
  • 보도에 따르면 알리바바는 직원들에게 자체 AI 코딩 플랫폼 Qoder 사용을 권고했다.
  • 금지 사유는 Claude Code가 중국 관련 사용자를 식별할 수 있는 기능을 포함했다는 보안 우려다.
  • 앤트로픽은 중국 및 중국 소유 구조의 기업에 Claude 상업 접근을 제공하지 않는다는 제한 정책을 이미 강화해 왔다.
  • 이번 사안은 앤트로픽이 알리바바 측을 상대로 대규모 모델 증류 시도를 주장한 직후 불거졌다.

Key Details

로이터 보도에 따르면 이번 지시는 알리바바 내부에서 내려진 업무 환경 차단 조치다. 핵심은 Claude Code가 단순한 챗봇이 아니라 개발자의 터미널과 코드베이스 가까이에서 작동하는 코딩 에이전트라는 점이다. 이런 도구는 파일을 읽고, 코드를 수정하고, 명령 실행을 도울 수 있어 일반 SaaS보다 보안 민감도가 높다.

쟁점이 된 기능은 사용자 환경을 확인해 중국 관련 사용 여부를 추정했다는 의혹이다. 여러 보도는 Claude Code가 시간대, 프록시 설정, 특정 네트워크 정보를 확인하고 그 결과를 프롬프트 안의 미묘한 표시로 반영했다는 개발자 분석을 인용했다. 다만 이 기술적 분석의 전체 사실관계와 의도는 독립적으로 모두 확정된 상태가 아니며, 앤트로픽의 공식 블로그 수준의 상세 해명도 아직 확인되지 않았다.

알리바바가 권고한 Qoder는 알리바바 클라우드가 제공하는 에이전트형 코딩 플랫폼이다. 알리바바 클라우드 문서에 따르면 Qoder는 데스크톱 IDE, CLI, JetBrains 플러그인을 지원하고, Model Studio와 연동해 코드 작성 작업을 돕는 구조다. 즉 알리바바 입장에서는 외부 AI 코딩 도구를 사내 개발 흐름에서 빼고, 통제 가능한 내부 또는 자사 생태계 도구로 옮기려는 선택으로 볼 수 있다.

Background

이번 갈등에는 두 층의 배경이 있다. 첫째는 앤트로픽의 지역 제한 정책이다. 앤트로픽은 2025년 9월 제한 지역 판매 정책을 강화하면서, 중국처럼 Claude 사용이 허용되지 않는 지역의 기업이 해외 자회사를 통해 서비스를 이용하는 방식까지 제한하겠다고 밝혔다. 또 모델 증류 공격을 설명한 글에서는 국가안보 이유로 중국 또는 중국 기업의 해외 자회사에 Claude 상업 접근을 제공하지 않는다고 명시했다.

둘째는 모델 증류 논란이다. 모델 증류는 더 강력한 모델의 출력과 행동을 대량으로 모아 다른 모델을 훈련하거나 개선하는 방식이다. 정당한 연구와 제품 개발에도 쓰일 수 있지만, 서비스 약관을 우회해 경쟁 모델의 능력을 복제하려는 목적으로 쓰이면 기업 간 분쟁과 국가안보 논쟁으로 번진다. 비즈니스인사이더와 파이낸셜타임스 보도는 앤트로픽이 알리바바 관련 계정의 대규모 Claude 사용을 문제 삼았다고 전했다.

Core Lens
이 사건은 AI 코딩 도구의 성능 경쟁보다, 누가 개발자의 코드와 실행 환경을 신뢰할 수 있게 다룰 수 있는가의 문제에 가깝다.

What It Means

기업들이 AI 코딩 도구를 받아들일 때 지금까지의 질문은 주로 “얼마나 코드를 잘 쓰는가”였다. 그러나 이번 사례는 질문의 순서가 바뀌고 있음을 보여준다. 앞으로는 “어떤 데이터를 읽는가”, “환경 정보를 어디까지 확인하는가”, “그 결과가 서버로 어떻게 전달되는가”, “정책 위반 사용자를 차단하는 방식이 투명한가”가 먼저 검토될 가능성이 크다.

개발자 입장에서도 영향이 있다. Claude Code, Cursor, Qoder 같은 도구는 생산성을 높이지만, 동시에 회사 코드와 로컬 환경에 접근한다. 회사가 특정 도구를 금지하거나 자체 도구로 전환하라고 요구하면 개인 개발자의 선호보다 보안, 규제, 데이터 주권 판단이 우선할 수밖에 없다.

특히 미중 AI 경쟁에서는 코딩 도구가 단순한 개발 보조 도구로 남기 어렵다. AI 모델 기업은 무단 접근과 증류를 막으려 하고, 중국 기업은 외국 모델이 내부 개발 환경을 관찰할 수 있다는 위험을 줄이려 한다. 두 이해관계가 충돌하면 개발자 도구 선택도 지정학적 결정이 된다.

What To Watch

  • 앤트로픽이 Claude Code의 해당 기능에 대해 공식 기술 설명이나 감사 가능한 변경 내역을 공개하는지
  • 알리바바가 7월 10일 이후 실제로 Claude Code 차단을 전사적으로 집행하는지
  • Qoder 같은 지역·기업별 AI 코딩 도구가 대기업 내부 표준으로 더 빠르게 확산되는지
  • 다른 중국 빅테크나 글로벌 기업도 외부 AI 코딩 에이전트에 대해 비슷한 제한을 두는지
  • AI 도구의 위치·프록시·환경 감지 기능을 어디까지 허용할지에 대한 기업 보안 기준이 정리되는지

Sources