Sebelum memakai DeepSeek V4 untuk dokumen kerja, data pelanggan, kode, atau informasi pribadi, ada dua hal yang perlu dipisahkan. Sumber yang tersedia tidak cukup untuk menyimpulkan bahwa DeepSeek V4 “mencuri” data. Yang jelas, DeepSeek dapat memproses data pribadi yang terkait dengan aplikasi, situs web, perangkat lunak, dan layanan yang merujuk ke kebijakan privasinya [2]. Versi kebijakan yang dikutip dalam sumber juga menyebut bahwa input pengguna—termasuk prompt, file yang diunggah, feedback, dan riwayat chat—dapat dikumpulkan saat layanan dipakai [
3].
Catatan penting: sumber-sumber ini bukan kebijakan privasi terpisah yang khusus dan eksklusif untuk DeepSeek V4. Kebijakan umum DeepSeek berlaku untuk data pribadi yang diproses dalam kaitannya dengan layanan DeepSeek yang menautkan atau merujuk ke kebijakan tersebut [2].
Jawaban singkat
Perlakukan DeepSeek V4 seperti layanan AI eksternal. Jika Anda menempelkan password, kunci API, kontrak rahasia, data pelanggan, atau informasi pribadi orang lain, risikonya bukan hanya soal ada yang “mencuri”. Anda memang sudah mengirim data itu ke sistem luar yang dapat memproses konten pengguna [2][
3].
Aturan praktisnya sederhana: jangan masukkan apa pun yang tidak rela Anda bagikan kepada penyedia layanan eksternal.
Data apa yang dapat dikumpulkan menurut kebijakan DeepSeek
Kebijakan privasi DeepSeek mencakup data pribadi yang diproses sehubungan dengan layanannya [2]. Versi kebijakan lain yang dikutip sumber merinci beberapa kategori data yang dapat dikumpulkan, antara lain:
- Informasi akun, seperti tanggal lahir jika berlaku, nama pengguna jika berlaku, alamat email dan/atau nomor telepon, serta password [
3].
- Input pengguna, termasuk teks, prompt, file yang diunggah, feedback, riwayat chat, atau konten lain yang diberikan ke model dan layanan [
3].
- Informasi saat menghubungi DeepSeek, misalnya data yang dikirim dalam pesan dukungan atau bukti identitas [
3].
Untuk pemakaian sehari-hari, poin kedua paling perlu diperhatikan. Prompt, lampiran, dan percakapan bisa lebih sensitif daripada data pendaftaran, terutama jika berisi informasi kantor, pelanggan, sistem internal, atau pihak ketiga.
Yang sebaiknya tidak dibagikan
Karena prompt, file yang diunggah, feedback, dan riwayat chat termasuk kategori input yang dapat dikumpulkan saat menggunakan layanan [3], hindari mengirim data yang rahasia, teregulasi, sulit dicabut, atau milik orang lain.
Sebaiknya jangan tempelkan atau unggah:
- password, kode pemulihan, kode 2FA, atau token sesi;
- kunci API, kredensial cloud, connection string, atau rahasia infrastruktur;
- dokumen internal, kontrak, slip gaji, rencana bisnis, atau materi rahasia perusahaan;
- data bank, pajak, kartu pembayaran, atau informasi tagihan yang sensitif;
- informasi medis atau data kesehatan;
- nama, email, nomor telepon, alamat, nomor identitas, atau data pribadi pihak ketiga;
- kode proprietary, prompt internal, strategi bisnis, atau rahasia dagang.
Ini bukan berarti DeepSeek pasti menyalahgunakan data tersebut. Intinya, setelah dikirim, data itu tidak lagi hanya berada di perangkat atau lingkungan organisasi Anda.
Anda juga bertanggung jawab atas apa yang dikirim
Ketentuan penggunaan DeepSeek menyatakan pengguna bertanggung jawab atas semua Inputs yang dikirim ke layanan dan Outputs yang terkait. Saat mengirim Inputs, pengguna juga menyatakan memiliki hak, lisensi, dan izin yang diperlukan untuk melakukannya [4].
Di lingkungan kerja, ini penting. Menyalin data pelanggan, tiket internal, dokumen perusahaan, kode privat, atau informasi pribadi pihak ketiga dapat menimbulkan masalah privasi, kepatuhan, kontrak, atau aturan internal—meski niatnya hanya meminta ringkasan, terjemahan, atau perbaikan singkat.
Kontrol privasi yang perlu dicek
DeepSeek menyatakan dalam dokumen mekanisme model dan metode pelatihannya bahwa pengguna dapat melihat informasi dasar layanan, memilih agar datanya tidak digunakan untuk pelatihan model, dan menghapus data historis [7].
Namun, jangan berhenti pada pernyataan umum. Sebelum memakai DeepSeek V4 untuk materi yang agak sensitif, cek langsung di antarmuka yang Anda gunakan:
- apakah ada opsi untuk mengecualikan data Anda dari pelatihan model;
- apakah pengecualian itu berlaku untuk percakapan berikutnya, data lama, atau keduanya;
- apakah riwayat chat bisa dihapus;
- apakah file yang diunggah ikut terhapus bersama riwayat;
- apakah pengaturan berlaku untuk web, aplikasi, API, atau hanya sebagian layanan.
Adanya kontrol privasi tidak otomatis berarti semua produk, akun, dan jenis data diperlakukan sama. Pastikan cakupannya sebelum mengandalkannya.
Cara mengurangi risiko saat memakai DeepSeek V4
Prinsip utamanya adalah minimisasi data: kirim hanya bagian yang benar-benar diperlukan.
1. Anonimkan sebelum menempelkan
Ganti nama, email, nomor telepon, alamat, ID internal, dan nama perusahaan dengan penanda seperti Pelanggan APerusahaan B[email].
2. Kirim potongan, bukan dokumen penuh
Jika yang perlu diperiksa hanya satu klausul, satu paragraf, atau satu error kode, ambil bagian itu saja. Jangan unggah seluruh file jika contoh kecil sudah cukup.
3. Bersihkan file sebelum diunggah
Gunakan salinan yang sudah dibersihkan dari komentar, metadata, riwayat revisi, path internal, atau data tersembunyi. Jangan memakai dokumen asli jika isinya lebih banyak daripada yang diperlukan untuk pertanyaan Anda.
4. Pisahkan eksperimen pribadi dan pekerjaan
Jangan mencampur percobaan santai, data kantor, dan materi sensitif dalam satu akun jika tidak ada alasan jelas. Untuk uji coba, gunakan data fiktif agar dampak kesalahan lebih kecil.
5. Rotasi kredensial jika terlanjur terkirim
Jika Anda sudah menempelkan password, token, kunci API, atau rahasia infrastruktur, segera ganti, cabut, atau rotasi kredensial tersebut. Menghapus chat dapat membantu membersihkan riwayat jika opsinya tersedia, tetapi itu bukan pengganti rotasi kredensial. DeepSeek menyatakan pengguna dapat menghapus data historis [7].
Jika sudah mengirim data sensitif
Langkah yang tepat bergantung pada jenis datanya:
- Password, token, atau kunci API: ganti, cabut, atau rotasi secepat mungkin.
- Data pribadi pihak ketiga: catat apa yang dibagikan dan ikuti prosedur privasi organisasi Anda.
- Dokumen internal atau rahasia: beri tahu tim keamanan, legal, atau kepatuhan jika relevan.
- Riwayat chat: cek opsi penghapusan, karena DeepSeek menyatakan pengguna dapat menghapus data historis [
7].
- Penggunaan untuk pelatihan model: cari opsi opt-out yang disebut DeepSeek untuk penggunaan data dalam pelatihan model [
7].
Kesimpulan
Tidak ada dasar dari sumber yang tersedia untuk menyatakan bahwa DeepSeek V4 pasti akan mencuri data Anda. Namun ada dasar untuk bersikap hati-hati: DeepSeek dapat memproses data pribadi yang terkait dengan layanannya [2], dan kebijakan yang dikutip menyebut prompt, file yang diunggah, feedback, serta riwayat chat sebagai input yang dapat dikumpulkan [
3].
Cara paling aman adalah memperlakukannya sebagai layanan AI eksternal. Jika datanya rahasia, pribadi, teregulasi, milik perusahaan, atau sulit dicabut, jangan tempelkan.




