Wiedza · Czy to narzędzie AI jest bezpieczne · 8 minut
Czy DeepSeek jest bezpieczny? Aplikacja, model i dane firmy
Gdzie DeepSeek przechowuje rozmowy, czy trenuje na nich modele, co zrobiły UODO, włoski Garante i Berlin, i czym aplikacja różni się od modelu lokalnego.
Ostatnia aktualizacja: 5 października 2026
Czy aplikacja DeepSeek jest bezpieczna, czy chodzi o sam model?
Pod nazwą DeepSeek kryją się dwie różne rzeczy. Pierwsza to usługa: aplikacja mobilna, strona chat.deepseek.com i płatne API, prowadzone przez chińską spółkę Hangzhou DeepSeek Artificial Intelligence Co., Ltd. Druga to modele z otwartymi wagami (open weights), czyli pliki modelu, które każdy może pobrać i uruchomić na własnym sprzęcie.
Ryzyka są inne w każdym przypadku. W usłudze pytanie brzmi: co dostawca robi z Twoimi danymi i kto ma do nich dostęp. W modelu uruchomionym u siebie dane nie opuszczają Twojej infrastruktury, ale zostają pytania o jakość odpowiedzi i podatność na ataki.
arLET'S nie wydaje werdyktu „bezpieczny” albo „niebezpieczny”. Poniżej masz to, co wiadomo z dokumentów dostawcy i decyzji organów, z datą i źródłem, oraz to, czego nie wiadomo.
Co DeepSeek robi z danymi, które wpisujesz?
Według polityki prywatności DeepSeek (ostatnia aktualizacja 10 lutego 2026 r.) firma zbiera m.in. treść zapytań, przesłane pliki i historię rozmów, dane o urządzeniu i sieci. Dane te mogą służyć do trenowania i ulepszania modeli. Wśród praw, które zależnie od miejsca zamieszkania mogą przysługiwać użytkownikowi, polityka wymienia prawo do rezygnacji z użycia danych do trenowania modeli, a wnioski przyjmuje pod adresem privacy@deepseek.com. Polityka nie opisuje przełącznika w ustawieniach aplikacji, więc sprawdź sam, czy Twoja wersja go ma.
Retencja: dane potrzebne do świadczenia usługi, w tym historia rozmów, są przechowywane tak długo, jak masz konto. Historię możesz kopiować i usuwać w ustawieniach. Polityka nie mówi wprost, co dzieje się z danymi po usunięciu konta.
Plan dla osób prywatnych a plan firmowy: w opublikowanych dokumentach DeepSeek nie znaleźliśmy planu firmowego dla czatu ani osobnej umowy powierzenia przetwarzania danych (DPA). Dla API polityka prywatności zastrzega tylko, że nie obejmuje danych użytkowników końcowych aplikacji zbudowanych na platformie; za nie odpowiada twórca aplikacji. To inna sytuacja niż u dostawców, którzy dla firm wyłączają trenowanie domyślnie, jak opisujemy w artykule czy ChatGPT jest bezpieczny.
Gdzie DeepSeek przetwarza dane i na jakiej podstawie?
Polityka prywatności mówi wprost, że DeepSeek zbiera, przetwarza i przechowuje dane osobowe w Chińskiej Republice Ludowej. Dane mogą trafiać do usługodawców (analityka, komunikacja, wyszukiwanie) i do spółek z grupy, także w celu trenowania modeli.
Jako przedstawiciela w UE i Wielkiej Brytanii polityka wskazuje Prighter Group. Jako podstawy przetwarzania dla użytkowników z EOG podaje wykonanie umowy, zgodę i prawnie uzasadniony interes. Mechanizmu przekazania danych do Chin, np. standardowych klauzul umownych, polityka nie nazywa; mówi ogólnie o „odpowiednich zabezpieczeniach”.
Chiny nie mają decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych. Na ten brak wskazał Prezes UODO w komunikacie z 6 lutego 2025 r., dodając, że rząd chiński ma szerokie uprawnienia dostępu do danych osobowych bez gwarancji ochrony przewidzianych w prawie UE.
Jak ograniczyć ryzyko, jeśli używasz DeepSeek? Krok po kroku
1. Zdecyduj, czy w ogóle potrzebujesz usługi. Jeśli chodzi o model, a nie o aplikację, uruchom otwarte wagi lokalnie albo u dostawcy chmury w UE. DeepSeek-R1 jest udostępniony na licencji MIT, która pozwala na użycie komercyjne.
2. Nie loguj się kontem firmowym i nie wpisuj danych osobowych, danych klientów, kodu z sekretami ani dokumentów wewnętrznych. Granice opisujemy w artykule czy można wklejać dane do ChatGPT; dla DeepSeek obowiązują te same zasady.
3. Zgłoś rezygnację z użycia danych do trenowania: napisz na privacy@deepseek.com, a w ustawieniach sprawdź, czy Twoja wersja aplikacji ma przełącznik udostępniania rozmów do ulepszania modelu.
4. Regularnie usuwaj historię rozmów w ustawieniach. Gdy przestajesz korzystać, usuń konto.
5. Jeśli przypadkiem wkleiłeś klucz API albo plik .env, uznaj go za ujawniony i wymień. Co dokładnie wkleiłeś, rozpoznasz lokalnie w przeglądarce, bez wysyłania tego nigdzie.
Znane incydenty i stanowiska organów
29 stycznia 2025 r. Wiz Research opisał publicznie dostępną bazę ClickHouse należącą do DeepSeek, bez uwierzytelnienia. Zawierała ponad milion wierszy logów, w tym historię czatów i klucze API. Według Wiz DeepSeek szybko zabezpieczył bazę po zgłoszeniu.
30 stycznia 2025 r. włoski Garante nakazał w trybie pilnym ograniczenie przetwarzania danych użytkowników z Włoch przez obie spółki DeepSeek i wszczął postępowanie. Spółki odpowiedziały, że nie weszły na rynek włoski i usunęły aplikację z włoskich sklepów, a RODO ich nie dotyczy; organ uznał, że RODO ma zastosowanie, bo usługa była oferowana osobom w UE.
6 lutego 2025 r. Prezes UODO zalecił daleko idącą ostrożność przy korzystaniu z aplikacji i innych usług DeepSeek i poinformował, że pozostaje w kontakcie z innymi organami Europejskiej Rady Ochrony Danych (EROD) w sprawie działań DeepSeek w UE.
27 czerwca 2025 r. Berliński Inspektor Ochrony Danych zgłosił aplikację DeepSeek do Apple i Google jako nielegalną treść na podstawie art. 16 aktu o usługach cyfrowych (DSA), z powodu przekazywania danych do Chin. Wcześniej, 6 maja 2025 r., wezwał spółkę do wycofania aplikacji albo spełnienia wymogów transferu.
9 lipca 2025 r. czeski NÚKIB wydał ostrzeżenie dla podmiotów objętych tamtejszą ustawą o cyberbezpieczeństwie i ocenił zagrożenie jako wysokie. Ostrzeżenie wprost nie obejmuje otwartych modeli uruchomionych lokalnie, bez łączności z serwerami DeepSeek.
30 września 2025 r. Center for AI Standards and Innovation (CAISI) przy amerykańskim NIST opublikował ocenę modeli R1, R1-0528 i V3.1, porównanych z wybranymi modelami z USA. Według CAISI agenci oparci na R1-0528, najlepiej zabezpieczonym z badanych modeli DeepSeek, byli średnio 12 razy bardziej podatni na przejęcie niż porównywane modele z USA, a R1-0528 odpowiadał na 94% jawnie szkodliwych zapytań po użyciu jednej z popularnych technik obchodzenia zabezpieczeń (modele z USA: 8%).
Kiedy DeepSeek ma sens w firmie, a kiedy nie?
Aplikacja lub strona DeepSeek w firmie ma sens najwyżej do zadań na danych publicznych, bez logowania kontem służbowym. Nie ma sensu, gdy w grę wchodzą dane osobowe, tajemnica przedsiębiorstwa, dane klientów albo gdy firma podlega przepisom o cyberbezpieczeństwie, jak NIS2. Przy przekazywaniu danych do Chin firma potrzebuje podstawy z art. 46 RODO; berliński organ ochrony danych uznał 27 czerwca 2025 r., że DeepSeek narusza art. 46 ust. 1 RODO.
Otwarty model ma sens, gdy chcesz go uruchomić u siebie albo u dostawcy w UE, na umowie, którą kontrolujesz. Wtedy przed wdrożeniem przetestuj go na swoich zadaniach, zwłaszcza jeśli ma działać jako agent z dostępem do narzędzi, bo ocena CAISI przy NIST wskazuje na podatność na przejęcie.
Jeśli pracownicy już używają DeepSeek na własną rękę, to klasyczne shadow AI. Zamiast samego zakazu wpisz DeepSeek do polityki korzystania z AI w firmie i wskaż narzędzie, którego wolno używać. Stronę internetową dowolnego narzędzia AI możesz też sprawdzić za darmo: zobaczysz, do jakich zewnętrznych usług przekazuje dane sama strona. To sprawdzenie nie obejmuje aplikacji mobilnej ani tego, co dzieje się z danymi na serwerach dostawcy.
Czego nie wiemy
Nie wiadomo, na jakiej konkretnie podstawie prawnej DeepSeek przekazuje dane z UE do Chin; polityka nie nazywa mechanizmu. Nie wiadomo, jak długo dane zostają po usunięciu konta i czy sprzeciw wobec trenowania obejmuje dane już użyte.
Do października 2026 r. nie znaleźliśmy publicznej informacji o zakończeniu postępowania Garante w sprawie danych ani o wyniku prac koordynowanych w EROD. Nie znaleźliśmy też w Polsce zakazu używania DeepSeek w administracji; jest komunikat UODO z zaleceniem ostrożności.
Dla porównania ten sam zestaw pytań przeszliśmy dla innych narzędzi: Copilot i Gemini. Stan wiedzy: październik 2026 r.
W skrócie
- Aplikacja i strona DeepSeek przechowują dane w Chinach i według polityki z 10 lutego 2026 r. mogą na nich trenować modele; rezygnację zgłaszasz mailem.
- W dokumentach DeepSeek nie ma planu firmowego dla czatu ani DPA, więc dane firmowe i osobowe nie powinny tam trafiać.
- Organy w UE działały: Garante ograniczył przetwarzanie (30.01.2025), UODO zalecił ostrożność (6.02.2025), Berlin zgłosił aplikację do sklepów (27.06.2025).
- Otwarty model DeepSeek uruchomiony lokalnie nie wysyła danych do DeepSeek, ale przed użyciem jako agent przetestuj go na swoich zadaniach.
Masz adres strony, aplikacji albo maila, który budzi wątpliwości?
Najczęstsze pytania
Czy DeepSeek jest bezpieczny?
To zależy od formy. Aplikacja i strona przechowują rozmowy w Chinach i mogą na nich trenować modele, a UODO zalecił ostrożność. Model z otwartymi wagami uruchomiony u siebie nie przesyła danych do DeepSeek.
Czy aplikacja DeepSeek jest bezpieczna?
Aplikacja wysyła wpisane treści, pliki i dane o urządzeniu na serwery w Chinach. We Włoszech jej przetwarzanie danych ograniczono w styczniu 2025 r., a w czerwcu 2025 r. berliński organ ochrony danych zgłosił ją do Apple i Google jako nielegalną treść.
Czy DeepSeek trenuje modele na moich rozmowach?
Polityka prywatności z 10 lutego 2026 r. przewiduje użycie danych do trenowania i ulepszania modeli. Rezygnację możesz zgłosić na privacy@deepseek.com.
Czy DeepSeek jest zakazany w Polsce?
Nie znaleźliśmy takiego zakazu. Prezes UODO 6 lutego 2025 r. zalecił daleko idącą ostrożność przy korzystaniu z aplikacji i usług DeepSeek.
Czy można bezpiecznie używać DeepSeek lokalnie?
Model uruchomiony na własnym sprzęcie, bez łączności z serwerami DeepSeek, nie przesyła danych do dostawcy; czeski NÚKIB wyłączył taki przypadek ze swojego ostrzeżenia. Zostają ryzyka samego modelu, np. podatność na przejęcie agenta opisana przez CAISI przy NIST.
Źródła
- DeepSeek: Polityka prywatności (aktualizacja 10.02.2026)
- UODO: UODO zaleca ostrożność w korzystaniu z DeepSeek (6.02.2025)
- Garante per la protezione dei dati personali: Provvedimento del 30 gennaio 2025 [10098477]
- Berliner Beauftragte für Datenschutz: komunikat w sprawie DeepSeek (27.06.2025)
- NÚKIB: Varování před některými produkty společnosti DeepSeek (9.07.2025)
- Wiz Research: Exposed DeepSeek Database Leaking Sensitive Information (29.01.2025)
- NIST: CAISI Evaluation of DeepSeek AI Models Finds Shortcomings and Risks (30.09.2025)
- Hugging Face: deepseek-ai/DeepSeek-R1 (licencja MIT)
Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.
Zobacz też
- Czy ChatGPT jest bezpieczny dla danych firmy? Fakty i ustawienia
- Czy można wklejać dane do ChatGPT? RODO i plany w praktyce
- Polityka korzystania z AI w firmie: wzór i co musi zawierać
- Czy Copilot zbiera dane? Konsumencki, Microsoft 365 i GitHub
- Czy Gemini jest bezpieczne? Prywatność w aplikacji i Workspace