DeepSeek 的隱私政策寫明,當使用者建立帳號、輸入內容、直接聯絡 DeepSeek,或使用其服務時,公司可能收集多類個人資料,包括帳號資料、使用者輸入或上傳的內容、聊天紀錄、聯絡資料、裝置與網路資訊、使用紀錄、IP 位址與大致位置等。
對 AI 聊天機器人來說,風險不只在於註冊信箱或 IP 位址,更在於你貼進對話框的內容。Prompt、文件、程式碼片段、客戶資料、合約條款或內部備忘錄,一旦被納入可收集資料範圍,就不應被當成完全私密的空間。
DeepSeek 也表示,個人資料可用於營運、提供、開發與改善服務,並會在其政策所述目的所需期間內保留。 因此最簡單的原則是:如果某項資訊被留存、處理或外洩會造成麻煩,就不要輸入。
DeepSeek 的隱私政策指出,個人資料可能由 DeepSeek 直接在中國收集、處理與儲存。 NPR 也報導,依照公司條款,DeepSeek 從美國使用者收集的資料會送往中國伺服器;報導並指出,國際監管機構已對 DeepSeek 如何使用資料提出疑問。
這不等於可以直接推定資料一定會被濫用。不過在風險評估中,資料處理與儲存地點本來就是關鍵因素;對企業法務、金融、醫療、公部門,或任何有資料合規義務的組織尤其如此。
除了隱私政策,外部資安分析也提出警告。Krebs on Security 引述 NowSecure 對 DeepSeek iOS App 的分析稱,該 App 關閉了 App Transport Security,傳輸部分未加密的裝置資料,並使用已過時的 3DES 演算法,且金鑰被硬編碼在 App 內。
Krebs on Security 也引述 Wiz 的研究指出,DeepSeek 曾有一個可公開存取的資料庫曝光,內含超過 100 萬行 log,包括聊天紀錄、API secrets 與後端資訊;該報告稱 DeepSeek 在收到通知後已修正問題。
這些警訊不代表每一種 DeepSeek 使用方式都一定危險,但若問題是「能不能拿來處理敏感資料」,目前的證據並不足以把它視為高安全或企業級資料環境。
不能只看「是否使用 DeepSeek」這一點就下結論。DeepSeek 表示,其隱私政策不涵蓋使用者在存取開發者透過 DeepSeek 開放平台建立的下游系統或應用程式時,該等系統如何處理個人資訊。
換句話說,如果某個 App 宣稱整合 DeepSeek,實際風險還取決於那個 App 自己:它收集什麼資料、存在哪裡、是否分享給第三方、保留多久、如何保護資料。此時應閱讀中介 App 的隱私政策與服務條款,而不是只看 DeepSeek 的政策。
DeepSeek 可以用於公開內容或低風險測試,但不適合放入需要高度保密的資料。最穩妥的做法,是把密碼、客戶資料、內部文件、商業機密、法律/醫療/財務資訊與私有程式碼全部留在工具之外。