ChatLock

DeepSeek è sicuro? Rischi per la privacy e come usarlo in modo privato

DeepSeek è uno dei modelli di IA open-weight più potenti, ma la sua app conserva i dati in Cina ed è stata bloccata dal Garante italiano. Quali sono i rischi e come usare DeepSeek in sicurezza.

7 min di lettura

DeepSeek è passato da quasi sconosciuto al primo posto negli app store nel giro di pochi giorni. I suoi modelli tengono testa ai migliori modelli occidentali in molti benchmark e sono rilasciati come pesi aperti (open weights), che chiunque può scaricare ed eseguire.

Ha anche attirato avvertimenti dalle autorità di tutta Europa, a partire dall'Italia. Se DeepSeek sia sicuro dipende da cosa intendi: l'app o il modello.

L'app DeepSeek: dove finiscono i tuoi dati

La stessa informativa privacy di DeepSeek indica che le informazioni raccolte, compresi i tuoi prompt e i file caricati, sono conservate su server nella Repubblica Popolare Cinese.

Per utenti e aziende europei questo pone tre problemi. La legge cinese conferisce alle autorità ampi poteri di richiedere dati alle aziende nazionali, e gli utenti europei hanno ben poche tutele pratiche. I trasferimenti di dati personali verso un Paese terzo richiedono garanzie adeguate ai sensi del GDPR, che le autorità hanno ritenuto insufficienti. E a gennaio 2025 i ricercatori di Wiz hanno scoperto un database di DeepSeek esposto pubblicamente, con cronologie chat, chiavi API e dettagli interni, chiuso dopo la loro segnalazione.

Cosa hanno fatto le autorità europee

  • Italia (gennaio 2025): il Garante privacy ha disposto il blocco di DeepSeek, ritenendo insufficienti le risposte dell'azienda sulla raccolta e conservazione dei dati in Cina. L'app è stata rimossa dagli store italiani.
  • Paesi Bassi (febbraio 2025): ai dipendenti pubblici è stato indicato di non usare DeepSeek, e l'autorità olandese per la protezione dei dati ha invitato i cittadini alla prudenza.
  • Germania (giugno 2025): la commissaria per la protezione dei dati di Berlino ha dichiarato illeciti i trasferimenti di dati verso la Cina e ha segnalato l'app ad Apple e Google come contenuto illegale ai sensi del Digital Services Act.
  • Repubblica Ceca (luglio 2025): il governo ha vietato i servizi di DeepSeek nella pubblica amministrazione.

Corea del Sud, Australia e diverse agenzie governative statunitensi hanno adottato restrizioni simili.

Il modello DeepSeek gira ovunque

DeepSeek pubblica i suoi modelli come pesi aperti con una licenza permissiva, quindi il modello può girare sul tuo hardware o su un'infrastruttura in Europa, senza alcun collegamento ai server di DeepSeek in Cina.

Quando esegui i pesi di DeepSeek su un'infrastruttura indipendente, i tuoi prompt non vengono inviati all'azienda DeepSeek e le regole cinesi sulla conservazione dei dati non si applicano alle tue conversazioni. Cosa succede poi ai tuoi dati dipende da chi gestisce l'infrastruttura.

Passare da un'app cinese a un qualsiasi hosting occidentale risolve il problema della giurisdizione, ma molti fornitori continuano a registrare i prompt, conservarli per il debug o usarli per analisi.

Come usare DeepSeek in modo privato

Se vuoi le capacità di DeepSeek senza compromessi sulla privacy, cerca queste garanzie:

  1. Il modello gira su un'infrastruttura senza legami con l'app o l'API di DeepSeek.
  2. I prompt vengono cifrati sul tuo dispositivo e decifrati solo dove gira il modello.
  3. Il modello gira in un enclave protetto dall'hardware (calcolo confidenziale), così nemmeno chi ospita il servizio può vedere i tuoi dati.
  4. Nulla viene conservato né usato per l'addestramento.
  5. Un'attestazione crittografica dimostra l'autenticità dell'enclave.

È così che funziona DeepSeek su ChatLock. Il modello gira all'interno di Trusted Execution Environments su GPU per il calcolo confidenziale. Il tuo prompt viene cifrato nel browser, elaborato in isolamento, e la risposta ti torna cifrata. L'azienda DeepSeek non riceve nulla, e nemmeno noi.

Quindi, DeepSeek è sicuro?

Sconsigliamo l'app e il sito di DeepSeek per qualsiasi contenuto personale, riservato o di lavoro, soprattutto nell'UE, considerando la conservazione dei dati in Cina e le azioni delle autorità.

Il modello DeepSeek su un'infrastruttura privata è una buona opzione, a patto che il fornitore possa dimostrare di non vedere né conservare i tuoi dati.

FAQ

DeepSeek è vietato in Italia e in Europa?

In Italia il Garante ha bloccato l'app a gennaio 2025. Non esiste un divieto a livello UE, ma l'autorità di Berlino ha chiesto agli store di rimuoverla e diversi governi ne hanno vietato l'uso nel settore pubblico.

DeepSeek invia dati in Cina?

Secondo la sua informativa privacy, l'app e il sito ufficiali di DeepSeek conservano i dati degli utenti, compresi i prompt, su server in Cina. Eseguire il modello open-weight su un'infrastruttura indipendente non invia dati a DeepSeek.

DeepSeek è open source?

DeepSeek pubblica i pesi dei suoi modelli con una licenza permissiva, quindi chiunque può scaricarli ed eseguirli. Si parla di solito di "pesi aperti", perché i dati e il codice di addestramento completi non sono pubblicati.

Posso usare DeepSeek per lavoro?

Evita l'app ufficiale per i dati di lavoro. Se vuoi usare i modelli DeepSeek in ambito professionale, scegli un fornitore che li esegua in modo indipendente, con crittografia end-to-end, senza conservazione e con un DPA.