¿Es seguro DeepSeek? Riesgos de privacidad y cómo usarlo de forma privada
DeepSeek es uno de los modelos de IA de pesos abiertos más potentes, pero su app guarda los datos en China y ha sido restringida por reguladores europeos. Cuáles son los riesgos y cómo usar DeepSeek de forma segura.
7 min de lecturaDeepSeek pasó de ser casi desconocido a encabezar las tiendas de aplicaciones en cuestión de días. Sus modelos igualan a los principales modelos occidentales en muchas pruebas y se publican con pesos abiertos, que cualquiera puede descargar y ejecutar.
También provocó advertencias de reguladores de toda Europa. Que DeepSeek sea seguro o no depende de si hablas de la app o del modelo.
La app de DeepSeek: adónde van tus datos
La propia política de privacidad de DeepSeek indica que almacena la información que recoge, incluidos tus prompts y archivos subidos, en servidores en la República Popular China.
Para usuarios y empresas europeos, eso plantea tres problemas. La legislación china otorga a las autoridades amplios poderes para solicitar datos a las empresas nacionales, y los usuarios de la UE tienen poco recurso práctico. Las transferencias de datos personales a un tercer país requieren garantías adecuadas según el RGPD, y los reguladores las consideraron insuficientes. Y en enero de 2025, investigadores de Wiz encontraron una base de datos de DeepSeek expuesta públicamente con historiales de chat, claves de API y detalles internos, que se cerró tras su aviso.
Lo que han hecho los reguladores europeos
- Italia (enero de 2025): el Garante ordenó el bloqueo de DeepSeek al considerar insuficientes las respuestas de la empresa sobre la recogida y el almacenamiento de datos en China. La app se retiró de las tiendas italianas.
- Países Bajos (febrero de 2025): se indicó a los funcionarios que no usaran DeepSeek, y la autoridad neerlandesa de protección de datos pidió prudencia a los ciudadanos.
- Alemania (junio de 2025): la comisionada de protección de datos de Berlín declaró ilícitas las transferencias de datos a China y denunció la app ante Apple y Google como contenido ilícito conforme a la Ley de Servicios Digitales.
- República Checa (julio de 2025): el Gobierno prohibió los servicios de DeepSeek en la administración pública.
Corea del Sur, Australia y varias agencias del Gobierno de EE. UU. adoptaron restricciones similares.
El modelo DeepSeek funciona en cualquier sitio
DeepSeek publica sus modelos con pesos abiertos bajo una licencia permisiva, así que el modelo puede ejecutarse en tu propio hardware o en infraestructura en Europa, sin ninguna conexión con los servidores de DeepSeek en China.
Cuando ejecutas los pesos de DeepSeek en infraestructura independiente, tus prompts no se envían a la empresa DeepSeek y las normas chinas de almacenamiento de datos no se aplican a tus conversaciones. Lo que pase después con tus datos depende de quién gestione la infraestructura.
Pasar DeepSeek de una app china a cualquier proveedor de hosting occidental resuelve el problema de jurisdicción, pero muchos proveedores siguen registrando prompts, guardándolos para depuración o usándolos para analítica.
Cómo usar DeepSeek de forma privada
Si quieres las capacidades de DeepSeek sin renunciar a la privacidad, busca estas garantías:
- El modelo se ejecuta en una infraestructura sin relación con la app ni la API de DeepSeek.
- Los prompts se cifran en tu dispositivo y solo se descifran donde se ejecuta el modelo.
- El modelo se ejecuta en un enclave protegido por hardware (computación confidencial), de modo que ni el proveedor puede ver tus datos.
- No se conserva nada ni se usa para entrenar.
- Una atestación criptográfica demuestra que el enclave es auténtico.
Así funciona DeepSeek en ChatLock. El modelo se ejecuta dentro de Trusted Execution Environments en GPU de computación confidencial. Tu prompt se cifra en el navegador, se procesa de forma aislada y la respuesta vuelve cifrada. La empresa DeepSeek nunca recibe nada, y nosotros tampoco.
Entonces, ¿es seguro DeepSeek?
No recomendamos la app ni la web de DeepSeek para nada personal, confidencial o laboral, especialmente en la UE, dado el almacenamiento de datos en China y las actuaciones regulatorias en su contra.
El modelo DeepSeek en infraestructura privada es una buena opción, siempre que el proveedor pueda demostrar que no ve ni conserva tus datos.
Preguntas frecuentes
¿Está prohibido DeepSeek en Europa?
No hay una prohibición a nivel de la UE. Italia bloqueó la app en enero de 2025, la autoridad de protección de datos de Berlín pidió a las tiendas de apps que la retiraran y varios gobiernos la han prohibido en el sector público.
¿DeepSeek envía datos a China?
Según su política de privacidad, la app y la web oficiales de DeepSeek almacenan los datos de los usuarios, incluidos los prompts, en servidores en China. Ejecutar el modelo de pesos abiertos en infraestructura independiente no envía datos a DeepSeek.
¿DeepSeek es open source?
DeepSeek publica los pesos de sus modelos bajo una licencia permisiva, así que cualquiera puede descargarlos y ejecutarlos. Se suele hablar de "pesos abiertos", porque no se publican los datos de entrenamiento ni el código de entrenamiento completo.
¿Puedo usar DeepSeek para trabajar?
Evita la app oficial para datos de trabajo. Si quieres usar los modelos de DeepSeek profesionalmente, usa un proveedor que los ejecute de forma independiente, con cifrado de extremo a extremo, sin conservación y con DPA.