Bei Suchanfragen nach „DeepSeek V4“ wird oft über das Modell gesprochen. Die in Deutschland belegte regulatorische Maßnahme betrifft jedoch die DeepSeek-App beziehungsweise den Dienst, nicht eine separate technische Sicherheitszertifizierung eines bestimmten Modellnamens [11]. Für die Praxis ist deshalb entscheidend, wohin Ihre Eingaben, Dateien und Nutzungsdaten fließen.
| Zugriffsart | Praktische Einschätzung |
|---|---|
| Offizielle App | Für sensible Daten meiden. Genau die DeepSeek-App wurde von der Berliner Datenschutzaufsicht bei Apple und Google in Deutschland als „illegal content“ gemeldet [ |
| Webdienst oder Cloud/API | Nur mit nicht sensiblen Daten oder nach formaler Prüfung nutzen. Wenn Prompts, Dokumente oder Nutzungsdaten an Anbieterinfrastruktur gehen, stellen sich dieselben Datenschutz- und Drittlandtransferfragen, die in Berichten zu DeepSeek beschrieben werden [ |
| Private Tests | Allenfalls für allgemeine Fragen, fiktive Beispiele oder anonymisierte Inhalte vertretbar. Echte Namen, Dokumente, Kundendaten oder Geheimnisse gehören dort nicht hinein. |
| Lokaler Betrieb | Separat zu bewerten, wenn Daten die eigene Umgebung nicht verlassen. Das Restrisiko hängt dann von Implementierung, Updates, Konfiguration und Infrastruktur ab [ |
Der Kern der deutschen Kritik ist nicht die Antwortqualität des KI-Modells, sondern der Umgang mit Nutzerdaten. Die Berliner Datenschutzaufsicht begründete ihren Schritt damit, dass personenbezogene Daten deutscher Nutzerinnen und Nutzer nach China übertragen würden und DeepSeek kein ausreichendes Schutzniveau nach DSGVO-Anforderungen nachgewiesen habe [11].
Weitere Berichte beschreiben denselben Schwerpunkt: Es geht um mutmaßlich rechtswidrige Datenerhebung, Datenübermittlungen nach China und die Frage, ob DeepSeek die europäischen Datenschutzanforderungen erfüllt [2][
4][
5][
6]. Für Nutzer bedeutet das nicht, dass jeder Prompt zwangsläufig missbraucht wird. Es bedeutet aber, dass die App- und Cloud-Nutzung mit vertraulichen Inhalten ein erhebliches Datenschutz- und Compliance-Risiko darstellen kann.
Behandeln Sie DeepSeek über App, Web oder Cloud wie jeden ungeprüften externen KI-Dienst: Geben Sie nur Informationen ein, die im Zweifel öffentlich werden dürften. Besonders tabu sind:
Für Organisationen reicht ein privater Bauchcheck nicht aus. Wenn DeepSeek beruflich genutzt werden soll, sollten Datenschutz, IT-Sicherheit und gegebenenfalls Rechtsabteilung vorab prüfen, welche Daten verarbeitet werden, wohin sie übertragen werden, welche Verträge und Rechtsgrundlagen gelten und ob eine interne Freigabe existiert. Genau diese Fragen stehen im Zentrum der deutschen Diskussion um DeepSeek, insbesondere wegen möglicher DSGVO-Verstöße und Datenübermittlungen nach China [4][
6][
11].
Ohne solche Prüfung sollte DeepSeek nicht produktiv für Kundendaten, Personalvorgänge, Unterrichtsdaten, Behördenakten, Mandatsinformationen oder interne Geschäftsunterlagen eingesetzt werden. Für sensible Inhalte sind freigegebene Systeme mit dokumentierter Datenverarbeitung oder lokal kontrollierte Deployments die deutlich sicherere Prüfrichtung; bei lokalen Varianten entscheidet aber die konkrete technische Umsetzung [3].
Wer DeepSeek privat für harmlose Experimente nutzt, kann das Risiko reduzieren, aber nicht vollständig beseitigen:
Auf Basis der vorliegenden Quellen ist DeepSeek in Deutschland nicht pauschal als technischer Geräteangriff belegt. Für die offizielle App sowie für Web- oder Cloud-Nutzung ist die Datenschutzlage aber kritisch genug, dass personenbezogene, vertrauliche und geschäftskritische Daten dort nicht hingehören. Ausschlaggebend ist die Maßnahme der Berliner Datenschutzaufsicht vom 27. Juni 2025 und die damit verbundene Kritik an Datenübermittlungen nach China [11][
2][
4][
6].
Wer DeepSeek nur mit fiktiven, anonymisierten oder rein allgemeinen Prompts testet, geht ein deutlich kleineres Risiko ein. Sobald echte Personen, interne Dokumente, Geschäftsgeheimnisse oder regulierte Daten beteiligt sind, ist ein geprüfter, freigegebener oder lokal kontrollierter Ansatz die sicherere Variante [3].
Germany asks Apple, Google to block Chinese AI firm DeepSeek from app stores over ‘unlawful’ data transfer. A top regulator in Germany asked Google and Apple on Friday to remove Chinese AI startup DeepSeek from their app stores in their country due to data...
In a landmark move that could reshape the competitive AI landscape in Europe, Germany’s Berlin Data Protection Commissioner has officially declared the data practices of Chinese AI firm DeepSeek to be unlawful under the EU’s General Data Protection Regulati...
Berlin Commissioner for Data Protection and Freedom of Information (BlnBDI) Alt-Moabit 59–61, 10555 Berlin Germany Phone: +49 30 13889–900 Fax: +49 30 215 50 50 Responsible: Simon Rebiger Secretariat: Cristina Vecchi Email: presse@datenschutz-berlin.de Webs...
Comments
0 comments