La respuesta corta es: depende del uso. DeepSeek puede ser razonable para preguntas generales, pruebas con contenido público o borradores sin información privada. Pero no es prudente usarlo como si fuera una caja fuerte digital para datos de clientes, documentos internos, secretos comerciales, código privado o información sujeta a obligaciones estrictas de cumplimiento.[4][
8]
Veredicto rápido: cuándo usarlo y cuándo evitarlo
| Uso previsto | Evaluación prudente |
|---|---|
| Consultas generales, aprendizaje, borradores públicos o pruebas de prompts sin datos personales | Puede usarse si aceptas el riesgo básico de privacidad |
| Datos de clientes, empleados, contratos, finanzas, salud o asuntos legales | Mejor evitarlo |
| Documentos internos, información confidencial de empresa o código fuente privado | Mejor evitarlo |
| Uso en empresas, administraciones públicas o sectores regulados | Requiere revisión legal, de seguridad y de gobierno de datos antes de autorizarlo |
| Uso mediante una app de terceros que integra DeepSeek | Hay que revisar la política de esa app; la política de DeepSeek no cubre necesariamente esos sistemas derivados.[ |
Qué datos puede recopilar DeepSeek
La política de privacidad de DeepSeek indica que, al crear una cuenta, introducir contenido, contactar directamente con la empresa o usar sus servicios, puede recopilar varias categorías de datos personales. Entre ellas figuran datos de cuenta, contenido que el usuario introduce o sube, historial de chat, información enviada al contactar con la empresa, datos del dispositivo y la red, registros de uso, dirección IP y ubicación aproximada.[4]
En un chatbot de IA, el riesgo no está solo en el correo con el que te registras o en la dirección IP. El punto delicado suele ser lo que escribes dentro de la conversación: prompts, fragmentos de texto, archivos, código, datos de clientes, cláusulas de contratos o documentos internos. Como la política de DeepSeek incluye el contenido aportado por el usuario dentro de los datos que puede recopilar, no conviene tratar la ventana de chat como un espacio absolutamente privado.[4]
DeepSeek también señala que puede usar datos personales para operar, prestar, desarrollar y mejorar sus servicios, y que los conserva durante el tiempo necesario para los fines descritos en su política.[4] La regla práctica es sencilla: si una información te causaría un problema al quedar guardada, procesada o expuesta, no la pegues en el chatbot.
Dónde se procesan y almacenan los datos
La política de privacidad de DeepSeek afirma que los datos personales pueden ser recopilados, procesados y almacenados directamente en China.[4] NPR informó además de que los datos que DeepSeek recopila de usuarios en Estados Unidos se envían a servidores en China según los términos de la empresa, y que reguladores internacionales han planteado preguntas sobre cómo utiliza esos datos.[
1]
Esto no demuestra por sí solo que los datos vayan a ser usados indebidamente. Pero, en una evaluación seria de riesgos, el lugar donde se procesan y almacenan los datos importa. Es especialmente relevante para empresas, equipos legales, áreas financieras, organizaciones sanitarias, organismos públicos o cualquier entidad obligada a cumplir normas estrictas de protección de datos.
Alertas de seguridad señaladas por fuentes independientes
Además de la política de privacidad, hay advertencias técnicas que conviene tener presentes. Krebs on Security, citando un análisis de NowSecure sobre la app de DeepSeek para iOS, informó de que la aplicación había desactivado App Transport Security, transmitía parte de los datos del dispositivo sin cifrar y utilizaba el algoritmo 3DES, considerado obsoleto, con una clave incluida de forma fija en la aplicación.[8]
Krebs también citó una investigación de Wiz según la cual DeepSeek llegó a dejar expuesta una base de datos accesible públicamente con más de un millón de líneas de registros, incluidos historiales de chat, secretos de API e información de backend. Según ese informe, DeepSeek corrigió el problema después de ser notificado.[8]
Estas señales no significan que todo uso de DeepSeek sea peligroso en cualquier circunstancia. Sí indican, en cambio, que no es razonable tratarlo como un entorno de alta seguridad para información sensible.[4][
8]
¿Es más seguro usar DeepSeek dentro de otra aplicación?
No necesariamente. DeepSeek indica que su política de privacidad no cubre el tratamiento de información personal de usuarios finales cuando acceden a sistemas o aplicaciones derivados creados por desarrolladores mediante su plataforma abierta.[4]
Dicho de otro modo: si usas una app que dice integrar DeepSeek, la seguridad también depende de esa app intermedia. Tendrías que revisar qué datos recopila, dónde los almacena, con quién los comparte, durante cuánto tiempo los conserva y qué medidas de protección aplica. No basta con leer la política de DeepSeek.[4]
Checklist para reducir riesgos si decides usarlo
- No introduzcas datos sensibles. Evita contraseñas, claves API, datos de clientes, números de identificación, contratos, información financiera, historiales médicos, documentos legales, secretos comerciales y código fuente privado.
- Anonimiza antes de pegar información. Sustituye nombres reales, correos, teléfonos, empresas, proyectos y otros identificadores por valores ficticios.
- No subas archivos internos. Un documento puede incluir metadatos, comentarios, historial de cambios o información oculta que no ves a simple vista.
- Separa las pruebas del trabajo. No uses tu correo corporativo ni datos de empresa si la organización no ha aprobado la herramienta.
- Cuidado con las integraciones de terceros. Si otra aplicación usa DeepSeek, revisa la política de privacidad de esa aplicación, porque la de DeepSeek puede no aplicarse directamente a ese sistema derivado.[
4]
- En empresas, exige una evaluación previa. Antes de autorizarlo, conviene definir qué datos pueden introducirse, dónde se almacenan, quién tiene acceso, qué requisitos de cumplimiento aplican, cómo se audita el uso y qué hacer ante un incidente.
La idea clave
DeepSeek puede ser útil para experimentar con información pública o de bajo riesgo. Pero, con las fuentes disponibles, no hay base suficiente para considerarlo una opción segura de nivel empresarial cuando se trata de datos confidenciales o regulados.[4][
8]
La forma más sensata de usarlo es mantener fuera todo lo delicado: contraseñas, datos de clientes, documentos internos, secretos comerciales, información legal, médica o financiera, y código privado.




