DeepSeek est-il sûr ? Risques pour la vie privée et comment l'utiliser en toute confidentialité
DeepSeek est l'un des modèles d'IA à poids ouverts les plus puissants, mais son application stocke les données en Chine et a été restreinte par des régulateurs européens. Quels sont les risques et comment utiliser DeepSeek en toute sécurité.
7 min de lectureDeepSeek est passé de presque inconnu à numéro un des magasins d'applications en quelques jours. Ses modèles rivalisent avec les meilleurs modèles occidentaux sur de nombreux benchmarks, et ils sont publiés en poids ouverts, que chacun peut télécharger et exécuter.
Il a aussi suscité des avertissements de régulateurs dans toute l'Europe. Savoir si DeepSeek est sûr dépend de ce dont on parle : l'application ou le modèle.
L'application DeepSeek : où vont vos données
La politique de confidentialité de DeepSeek indique elle-même que les informations collectées, y compris vos prompts et fichiers envoyés, sont stockées sur des serveurs en République populaire de Chine.
Pour les utilisateurs et entreprises européens, cela pose trois problèmes. Le droit chinois donne aux autorités de larges pouvoirs pour exiger des données des entreprises nationales, et les utilisateurs européens n'ont guère de recours en pratique. Les transferts de données personnelles vers un pays tiers exigent des garanties appropriées au sens du RGPD, que les régulateurs ont jugées insuffisantes. Enfin, en janvier 2025, des chercheurs de Wiz ont découvert une base de données DeepSeek exposée publiquement, contenant des historiques de conversation, des clés d'API et des détails internes ; elle a été fermée après leur signalement.
Ce qu'ont fait les régulateurs européens
- Italie (janvier 2025) : le Garante a ordonné le blocage de DeepSeek, jugeant insuffisantes les réponses de l'entreprise sur la collecte et le stockage des données en Chine. L'application a été retirée des magasins italiens.
- Pays-Bas (février 2025) : les fonctionnaires ont reçu la consigne de ne pas utiliser DeepSeek, et l'autorité néerlandaise de protection des données a appelé les citoyens à la prudence.
- Allemagne (juin 2025) : la commissaire à la protection des données de Berlin a jugé illicites les transferts de données vers la Chine et a signalé l'application à Apple et Google comme contenu illicite au titre du règlement sur les services numériques (DSA).
- République tchèque (juillet 2025) : le gouvernement a interdit les services de DeepSeek dans l'administration publique.
La Corée du Sud, l'Australie et plusieurs agences gouvernementales américaines ont adopté des restrictions similaires.
Le modèle DeepSeek peut tourner n'importe où
DeepSeek publie ses modèles en poids ouverts sous licence permissive. Le modèle peut donc s'exécuter sur votre propre matériel ou sur une infrastructure en Europe, sans aucune connexion aux serveurs de DeepSeek en Chine.
Lorsque vous exécutez les poids de DeepSeek sur une infrastructure indépendante, vos prompts ne sont pas envoyés à l'entreprise DeepSeek et les règles chinoises de stockage des données ne s'appliquent pas à vos conversations. Ce qu'il advient ensuite de vos données dépend de qui gère l'infrastructure.
Passer d'une application chinoise à un hébergeur occidental quelconque règle la question de la juridiction, mais beaucoup d'hébergeurs journalisent encore les prompts, les conservent pour le débogage ou les exploitent à des fins d'analyse.
Comment utiliser DeepSeek en toute confidentialité
Si vous voulez les capacités de DeepSeek sans sacrifier la confidentialité, recherchez ces garanties :
- Le modèle tourne sur une infrastructure sans lien avec l'application ou l'API de DeepSeek.
- Les prompts sont chiffrés sur votre appareil et déchiffrés uniquement là où s'exécute le modèle.
- Le modèle s'exécute dans une enclave sécurisée par le matériel (calcul confidentiel), si bien que même l'hébergeur ne peut pas voir vos données.
- Rien n'est conservé ni utilisé pour l'entraînement.
- Une attestation cryptographique prouve que l'enclave est authentique.
C'est ainsi que fonctionne DeepSeek sur ChatLock. Le modèle s'exécute dans des Trusted Execution Environments sur des GPU de calcul confidentiel. Votre prompt est chiffré dans votre navigateur, traité de façon isolée, et la réponse vous revient chiffrée. L'entreprise DeepSeek ne reçoit jamais rien, et nous non plus.
Alors, DeepSeek est-il sûr ?
Nous déconseillons l'application et le site DeepSeek pour tout contenu personnel, confidentiel ou professionnel, surtout dans l'UE, compte tenu du stockage des données en Chine et des actions réglementaires engagées.
Le modèle DeepSeek sur une infrastructure privée est une bonne option, à condition que l'hébergeur puisse prouver qu'il ne voit ni ne conserve vos données.
FAQ
DeepSeek est-il interdit en Europe ?
Il n'y a pas d'interdiction à l'échelle de l'UE. L'Italie a bloqué l'application en janvier 2025, l'autorité de protection des données de Berlin a demandé aux magasins d'applications de la retirer, et plusieurs gouvernements l'ont interdite dans le secteur public.
DeepSeek envoie-t-il des données en Chine ?
Selon sa politique de confidentialité, l'application et le site officiels de DeepSeek stockent les données des utilisateurs, y compris les prompts, sur des serveurs en Chine. Exécuter le modèle à poids ouverts sur une infrastructure indépendante n'envoie aucune donnée à DeepSeek.
DeepSeek est-il open source ?
DeepSeek publie les poids de ses modèles sous licence permissive : chacun peut les télécharger et les exécuter. On parle plutôt de « poids ouverts », car les données et le code d'entraînement complets ne sont pas publiés.
Puis-je utiliser DeepSeek pour le travail ?
Évitez l'application officielle pour les données professionnelles. Pour utiliser les modèles DeepSeek en contexte professionnel, passez par un fournisseur qui les exécute de manière indépendante, avec chiffrement de bout en bout, sans conservation et avec un DPA.