Czy chiński chatbot DeepSeek R1 jest zgodny z RODO i może być stosowany na terenie UE w działalności komercyjnej? Sprawie przygląda się polski Urząd Ochrony Danych Osobowych.
Opracowanie: Michał Kowalski
DeepSeek R1 to chatbot oparty na technologii generatywnej sztucznej inteligencji, który w styczniu 2025 roku zadebiutował na rynku międzynarodowym jako darmowa aplikacja. Kluczowym elementem DeepSeek jest program stworzony do analizy i interpretacji ludzkich konwersacji. Usługa jest oferowana przez chińskie firmy Hangzhou DeepSeek Artificial Intelligence Co., Ltd. oraz Beijing DeepSeek Artificial Intelligence Co. W ciągu zaledwie pierwszych dwóch tygodni oprogramowanie zostało pobrane przez 3,6 miliona użytkowników na całym świecie.
Urząd Ochrony Danych Osobowych bada informacje dotyczące modelu DeepSeek R1 i sprawdza, czy usługa oferowana przez chińską firmę spełnia wymogi przetwarzania danych obowiązujące w UE. Dla UODO kluczowe jest, czy:
chatbot DeepSeek działa zgodnie z zasadami przetwarzania danych przewidzianymi w RODO,
czy dostawcy dbają o zakres i cele przetwarzania,
czy wypełniają oni obowiązek informacyjny RODO wobec użytkowników.
Biorąc pod uwagę początkowe ustalenia związane z informacjami dostarczonymi przez dostawcę w jego polityce prywatności, Prezes UODO zaleca dużą ostrożność przy korzystaniu z aplikacji i innych usług oferowanych w ramach DeepSeek R1. Z informacji tam zawartych wynika między innymi, że dane użytkowników mogą być przechowywane na serwerach znajdujących się w Chinach. Warto przypomnieć, że Chiny nie są krajem, dla którego Komisja Europejska wydała decyzję o adekwatnym poziomie ochrony, a zgodnie z obowiązującymi przepisami chiński rząd ma szerokie uprawnienia do dostępu do danych osobowych bez gwarancji ochrony określonej w europejskim porządku prawnym.
Przeczytaj także: Nie tylko RODO – czyli jak wygląda ochrona danych poza EOG
Urząd Ochrony Danych Osobowych zwraca również uwagę, że technologie bazujące na generatywnej sztucznej inteligencji z natury działają na podstawie przetwarzania dużych zbiorów danych, które mogą być używane w sposób niezgodny z początkowym zamiarem użytkownika, na przykład do dalszego uczenia modelu lub do celów marketingowych.
UODO utrzymuje kontakt z innymi organami nadzorczymi, które są członkami Europejskiej Rady Ochrony Danych, w celu analizowania działań DeepSeek na terenie UE oraz ich wpływu na ochronę danych osobowych. UODO wymienia się z tymi organami informacjami na temat podejmowanych działań na poziomie krajowym.
Serwis UODO
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl