สำหรับแชตบอต AI ความเสี่ยงไม่ได้อยู่แค่อีเมลที่ใช้สมัครหรือที่อยู่ IP เท่านั้น จุดสำคัญคือ “สิ่งที่คุณพิมพ์หรืออัปโหลด” ไม่ว่าจะเป็นพรอมป์ ข้อความ เอกสาร โค้ด ข้อมูลลูกค้า รายละเอียดสัญญา หรือไฟล์ภายในองค์กร เพราะนโยบายของ DeepSeek รวมข้อมูลที่ผู้ใช้ป้อนหรืออัปโหลดไว้ในขอบเขตข้อมูลที่อาจถูกเก็บได้
DeepSeek ยังระบุว่าสามารถใช้ข้อมูลส่วนบุคคลเพื่อดำเนินงาน ให้บริการ พัฒนา และปรับปรุงบริการ และจะเก็บข้อมูลไว้นานเท่าที่จำเป็นตามวัตถุประสงค์ในนโยบาย ดังนั้นอย่ามองช่องแชตเป็นพื้นที่ส่วนตัวสนิทเหมือนสมุดบันทึกส่วนตัว
นโยบายของ DeepSeek ระบุว่าข้อมูลส่วนบุคคลอาจถูกเก็บรวบรวม ประมวลผล และจัดเก็บโดยตรงในประเทศจีน NPR สื่อสาธารณะของสหรัฐฯ รายงานด้วยว่า ข้อมูลที่ DeepSeek เก็บจากผู้ใช้ในสหรัฐฯ ถูกส่งไปยังเซิร์ฟเวอร์ในจีนตามเงื่อนไขของบริษัท และหน่วยงานกำกับดูแลในหลายประเทศได้ตั้งคำถามเกี่ยวกับวิธีที่ DeepSeek ใช้ข้อมูล
ประเด็นนี้ไม่ได้พิสูจน์โดยอัตโนมัติว่าข้อมูลจะถูกนำไปใช้ผิดทาง แต่ในการประเมินความเสี่ยง ตำแหน่งที่ข้อมูลถูกประมวลผลและจัดเก็บเป็นเรื่องสำคัญมาก โดยเฉพาะกับองค์กรที่ถือข้อมูลลูกค้า ข้อมูลการเงิน ข้อมูลสุขภาพ ข้อมูลกฎหมาย หรือข้อมูลภายในที่ต้องจำกัดการเข้าถึง
นอกจากนโยบายข้อมูลแล้ว ยังมีรายงานทางเทคนิคที่ควรนำมาประกอบการตัดสินใจ Krebs on Security ซึ่งเป็นเว็บไซต์ด้านความปลอดภัยไซเบอร์ อ้างการวิเคราะห์ของ NowSecure เกี่ยวกับแอป DeepSeek บน iOS ว่าแอปดังกล่าวปิด App Transport Security ส่งข้อมูลอุปกรณ์บางส่วนแบบไม่เข้ารหัส และใช้อัลกอริทึม 3DES ที่ล้าสมัยพร้อมคีย์ที่ถูก hard-code ไว้ในแอป
Krebs ยังอ้างงานวิจัยของ Wiz ที่ระบุว่า DeepSeek เคยเปิดฐานข้อมูลให้เข้าถึงได้แบบสาธารณะ โดยมีบันทึกมากกว่า 1 ล้านบรรทัด รวมถึงประวัติแชต API secrets และข้อมูล backend ทั้งนี้รายงานระบุว่า DeepSeek แก้ไขหลังได้รับแจ้งแล้ว
ข้อเท็จจริงเหล่านี้ไม่ได้หมายความว่าการใช้ DeepSeek ทุกแบบจะอันตรายในทุกเวลา แต่ถ้าถามว่าเหมาะสำหรับข้อมูลลับหรือข้อมูลที่ต้องการความปลอดภัยสูงหรือไม่ หลักฐานที่มีอยู่ทำให้ไม่ควรมอง DeepSeek เป็นสภาพแวดล้อมที่ปลอดภัยระดับสูงโดยปริยาย
ตอบไม่ได้จากชื่อ DeepSeek อย่างเดียว DeepSeek ระบุว่านโยบายความเป็นส่วนตัวของตนไม่ครอบคลุมการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ปลายทาง เมื่อผู้ใช้เข้าถึงระบบหรือแอป downstream ที่นักพัฒนาสร้างโดยใช้ open platform ของ DeepSeek
พูดง่าย ๆ คือ ถ้าคุณใช้แอปอื่นที่บอกว่า “ขับเคลื่อนด้วย DeepSeek” ความเสี่ยงไม่ได้ขึ้นกับ DeepSeek เพียงรายเดียว แต่ขึ้นกับแอปตัวกลางด้วยว่าเก็บข้อมูลอะไร เก็บไว้ที่ไหน แชร์กับใคร เก็บนานแค่ไหน และมีมาตรการป้องกันข้อมูลอย่างไร จึงควรอ่านนโยบายความเป็นส่วนตัวและเงื่อนไขของแอปนั้น ไม่ใช่อ่านเฉพาะของ DeepSeek
DeepSeek อาจใช้ได้กับงานทดลอง งานเรียนรู้ หรือเนื้อหาที่ไม่เป็นความลับ แต่ไม่ควรใช้เป็นที่วางข้อมูลสำคัญของบุคคลหรือองค์กร จากนโยบายของ DeepSeek เองและรายงานอิสระที่มีอยู่ ยังไม่มีเหตุผลพอที่จะถือว่า DeepSeek เป็นตัวเลือกที่ปลอดภัยสำหรับข้อมูลอ่อนไหวหรือข้อมูลลับระดับองค์กร
ทางเลือกที่ปลอดภัยที่สุดคือเก็บข้อมูลสำคัญไว้นอกเครื่องมือ: อย่าป้อนรหัสผ่าน ข้อมูลลูกค้า เอกสารภายใน ความลับทางธุรกิจ ข้อมูลกฎหมาย ข้อมูลสุขภาพ ข้อมูลการเงิน หรือซอร์สโค้ดส่วนตัวลงใน DeepSeek
Comments
0 comments