DeepSeek è sicuro? Rischi per la privacy e come usarlo in modo privato
DeepSeek è uno dei modelli di IA open-weight più potenti, ma la sua app conserva i dati in Cina ed è stata bloccata dal Garante italiano. Quali sono i rischi e come usare DeepSeek in sicurezza.
7 min di letturaDeepSeek è passato da quasi sconosciuto al primo posto negli app store nel giro di pochi giorni. I suoi modelli tengono testa ai migliori modelli occidentali in molti benchmark e sono rilasciati come pesi aperti (open weights), che chiunque può scaricare ed eseguire.
Ha anche attirato avvertimenti dalle autorità di tutta Europa, a partire dall'Italia. Se DeepSeek sia sicuro dipende da cosa intendi: l'app o il modello.
L'app DeepSeek: dove finiscono i tuoi dati
La stessa informativa privacy di DeepSeek indica che le informazioni raccolte, compresi i tuoi prompt e i file caricati, sono conservate su server nella Repubblica Popolare Cinese.
Per utenti e aziende europei questo pone tre problemi. La legge cinese conferisce alle autorità ampi poteri di richiedere dati alle aziende nazionali, e gli utenti europei hanno ben poche tutele pratiche. I trasferimenti di dati personali verso un Paese terzo richiedono garanzie adeguate ai sensi del GDPR, che le autorità hanno ritenuto insufficienti. E a gennaio 2025 i ricercatori di Wiz hanno scoperto un database di DeepSeek esposto pubblicamente, con cronologie chat, chiavi API e dettagli interni, chiuso dopo la loro segnalazione.
Cosa hanno fatto le autorità europee
- Italia (gennaio 2025): il Garante privacy ha disposto il blocco di DeepSeek, ritenendo insufficienti le risposte dell'azienda sulla raccolta e conservazione dei dati in Cina. L'app è stata rimossa dagli store italiani.
- Paesi Bassi (febbraio 2025): ai dipendenti pubblici è stato indicato di non usare DeepSeek, e l'autorità olandese per la protezione dei dati ha invitato i cittadini alla prudenza.
- Germania (giugno 2025): la commissaria per la protezione dei dati di Berlino ha dichiarato illeciti i trasferimenti di dati verso la Cina e ha segnalato l'app ad Apple e Google come contenuto illegale ai sensi del Digital Services Act.
- Repubblica Ceca (luglio 2025): il governo ha vietato i servizi di DeepSeek nella pubblica amministrazione.
Corea del Sud, Australia e diverse agenzie governative statunitensi hanno adottato restrizioni simili.
Il modello DeepSeek gira ovunque
DeepSeek pubblica i suoi modelli come pesi aperti con una licenza permissiva, quindi il modello può girare sul tuo hardware o su un'infrastruttura in Europa, senza alcun collegamento ai server di DeepSeek in Cina.
Quando esegui i pesi di DeepSeek su un'infrastruttura indipendente, i tuoi prompt non vengono inviati all'azienda DeepSeek e le regole cinesi sulla conservazione dei dati non si applicano alle tue conversazioni. Cosa succede poi ai tuoi dati dipende da chi gestisce l'infrastruttura.
Passare da un'app cinese a un qualsiasi hosting occidentale risolve il problema della giurisdizione, ma molti fornitori continuano a registrare i prompt, conservarli per il debug o usarli per analisi.
Come usare DeepSeek in modo privato
Se vuoi le capacità di DeepSeek senza compromessi sulla privacy, cerca queste garanzie:
- Il modello gira su un'infrastruttura senza legami con l'app o l'API di DeepSeek.
- I prompt vengono cifrati sul tuo dispositivo e decifrati solo dove gira il modello.
- Il modello gira in un enclave protetto dall'hardware (calcolo confidenziale), così nemmeno chi ospita il servizio può vedere i tuoi dati.
- Nulla viene conservato né usato per l'addestramento.
- Un'attestazione crittografica dimostra l'autenticità dell'enclave.
È così che funziona DeepSeek su ChatLock. Il modello gira all'interno di Trusted Execution Environments su GPU per il calcolo confidenziale. Il tuo prompt viene cifrato nel browser, elaborato in isolamento, e la risposta ti torna cifrata. L'azienda DeepSeek non riceve nulla, e nemmeno noi.
Quindi, DeepSeek è sicuro?
Sconsigliamo l'app e il sito di DeepSeek per qualsiasi contenuto personale, riservato o di lavoro, soprattutto nell'UE, considerando la conservazione dei dati in Cina e le azioni delle autorità.
Il modello DeepSeek su un'infrastruttura privata è una buona opzione, a patto che il fornitore possa dimostrare di non vedere né conservare i tuoi dati.
FAQ
DeepSeek è vietato in Italia e in Europa?
In Italia il Garante ha bloccato l'app a gennaio 2025. Non esiste un divieto a livello UE, ma l'autorità di Berlino ha chiesto agli store di rimuoverla e diversi governi ne hanno vietato l'uso nel settore pubblico.
DeepSeek invia dati in Cina?
Secondo la sua informativa privacy, l'app e il sito ufficiali di DeepSeek conservano i dati degli utenti, compresi i prompt, su server in Cina. Eseguire il modello open-weight su un'infrastruttura indipendente non invia dati a DeepSeek.
DeepSeek è open source?
DeepSeek pubblica i pesi dei suoi modelli con una licenza permissiva, quindi chiunque può scaricarli ed eseguirli. Si parla di solito di "pesi aperti", perché i dati e il codice di addestramento completi non sono pubblicati.
Posso usare DeepSeek per lavoro?
Evita l'app ufficiale per i dati di lavoro. Se vuoi usare i modelli DeepSeek in ambito professionale, scegli un fornitore che li esegua in modo indipendente, con crittografia end-to-end, senza conservazione e con un DPA.