Данные и приватность · 1 февраля 2025 · 3 мин чтения

Ограничение работы DeepSeek

В феврале 2025 г. ряд стран (ЕС, США, Австралия) ввели меры по ограничению или запрету использования приложения DeepSeek (Китай). Это чат-бот, аналогичный OpenAI ChatGPT. Главные причины введения запретительных мер – угрозы цифровой безопасности и неправомерное использование персональных и иных данных.

Из выпуска мониторинга №2 (14), февраль 2025 · выпуск целиком, PDF · на сайте Института Гайдара

В феврале 2025 г. регуляторы стран1 Европы, США, Австралии ввели ограничения на использование чат-бота DeepSeek, так как неясно, как компания хранит и обрабатывает данные пользователей. Также DeepSeek передает данные иностранных пользователей в Китай, что вызывает вопросы правомерности их передачи между юрисдикциями.

ОЭСР в Рекомендациях по ИИ 2019 г. указывает на необходимость обеспечения прозрачности сбора и обработки данных системами ИИ. Китай не присоединился к данным Рекомендациям. Ситуация с DeepSeek демонстрирует тренд на ужесточение контроля за иностранными цифровыми сервисами, которые работают с персональными данными иностранцев.

Опыт США

В январе-феврале 2025 г. ряд штатов США (Нью-Йорк , Техас , Вирджиния, Канзас и пр.) ввели запреты на использование DeepSeek на устройствах госслужащих, так как приложение может передавать данные пользователей правительству Китая. Интересно, что в 2022–2024 гг. в Техасе и Вирджинии уже вводились аналогичные запреты в отношении TikTok, WeChat,2 Rednote, Lemon8 .

В Канзасе предложен специальный законопроект, запрещающий использование «опасных» платформ ИИ на государственных3 устройствах и сетях . Госслужащие не смогут устанавливать или получать доступ к таким платформам на выданных им устройствах, а государственные сети должны блокировать их использование. Все госагентства обязаны удалять существующие аккаунты и прекратить работу с такими ИИ. Исключение делается только для правоохранительных органов и расследований в сфере кибербезопасности. Под «опасными» ИИ понимаются DeepSeek и любые модели, контролируемые Китаем, Россией, Ираном, КНДР, Кубой и Венесуэлой.

Опыт стран Европы

В январе-феврале 2025 г. ряд стран Европы запретили использование DeepSeek4 на государственных устройствах (Италия ) или выпустили рекомендации для граждан не5 использовать DeepSeek (Польша ,6 Нидерланды , Лихтенштейн). В Германии началось расследование нарушения DeepSeek Общего регламента ЕС по защите данных (GDPR). Регуляторы предъявляют следующие претензии к DeepSeek:

1. отсутствие описания целей сбора данных пользователей, мер по обеспечению конфиденциальности и безопасности хранения данных (ст.12 GDPR и ст. 50 Закона ЕС об ИИ)

2. риск незаконной передачи данных пользователей из ЕС в Китай (нарушение7 ст.45 – 50 GDPR) . DeepSeek собирает и хранит данные (IP-адреса, историю чатов, файлы, шаблоны нажатий клавиш) на серверах в Китае, который не имеет соглашения с ЕС о защите данных

3. отсутствие в ЕС официального представителя DeepSeek (ст. 27 GDPR). Данное требование касается всех компаний, собирающих персональные данные в ЕС и предоставляющих товары или услуги.

Опыт России

В России отсутствуют специальные требования к хранению данных, обрабатываемых системами ИИ. С одной стороны, Китай входит в список государств, обеспечивающих адекватную защиту прав8 субъектов персональных данных . То есть в Китай можно передавать персональные данные пользователей из России при уведомлении об этом Роскомнадзора.

С другой стороны, DeepSeek попрежнему обязан соблюдать требования в части защиты данных, например, по локализации (хранению) данных российских пользователей на российских же серверах.

  1. https://www.protectivesecurity.gov.au/system/files/2025-02/PSPF-Direction-001-2025.pdf
  2. https://www.governor.ny.gov/news/governor-hochul-issues-statewide-ban-deepseek-artificial-intelligence-government-devices-and
  3. https://gov.texas.gov/news/post/governor-abbott-announces-ban-on-chinese-ai-social-media-apps
  4. Например, риск передачи указанными приложениями персональных данных по требованию китайского правительства представляет угрозу безопасности в соответствии со ст. 620.002(1) Государственного Кодекса Техаса https://www.governor.virginia.gov/media/governorvirginiagov/executive-actions/Governor-Glenn-Youngkin-Bans-DeepSeek-AI.pdf
  5. https://www.kslegislature.gov/li/b2025_26/measures/documents/hb2313_00_0000.pdf
  6. https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/10098477#english
  7. https://uodo.gov.pl/pl/138/3550
  8. https://www.autoriteitpersoonsgegevens.nl/actueel/ap-pas-op-met-gebruik-chatbot-deepseek
  9. Статьи 45–50 GDPR регулируют трансграничную передачу персональных данных за пределы ЕС. Передача возможна при наличии решения Европейской комиссии о достаточности мер защиты, использовании стандартных договорных положений, корпоративных правил или специальных разрешений.
  10. Приказ Роскомнадзора от 05.08.2022 № 128.

Материал из выпуска мониторинга №2 (14), февраль 2025. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара

Читайте также