Grip op AI
Blog
AI-datalekken 10 min leestijd

DeepSeek op het werk: de vraag is niet het model, maar waar je data landt

Het model van DeepSeek is indrukwekkend en open gelicentieerd. Maar de app die de meeste mensen gebruiken stuurt elke prompt naar servers in China, onder een rechtsregime zonder EU-adequaatheid. De privacyvraag is niet hoe goed de AI is, maar waar je data slaapt, en wie erom kan vragen.

DeepSeek
Summarise these notes into a short update for my manager.
Sure, paste the details and I will turn them into a concise summary.
AI-generated, for reference only.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Het privacyrisico van DeepSeek gaat vooral over jurisdictie, niet over kunde. De gehoste DeepSeek-app en -API slaan prompts, uploads en accountgegevens op servers in China op, waar data onder Chinese wet bereikbaar is en waar geen EU-adequaatheidsbesluit geldt, daarom blokkeerde de Italiaanse toezichthouder het en verwees Duitsland het naar Apple en Google. Het model zelf is open-weight en kan zelf gehost worden, waarbij geen data je omgeving verlaat. De oplossing is kiezen wáár DeepSeek draait, niet het model mijden.

01

De gehoste DeepSeek-app slaat prompts en data op servers in China op, volgens het eigen privacybeleid

02

De Italiaanse Garante legde in januari 2025 een onmiddellijk verwerkingsverbod op; Duitsland verwees de app in juni 2025 naar Apple en Google

03

Er is geen EU-adequaatheidsbesluit voor China, waardoor de overdracht moeilijk te rijmen is met AVG-artikelen 44-49

04

De weights van DeepSeek zijn open gelicentieerd: zelf hosten houdt data in je eigen jurisdictie

05

In januari 2025 lag een DeepSeek-database met chatgeschiedenis en API-sleutels openbaar leesbaar op het internet

Een adviseur probeert DeepSeek omdat een collega zei dat het net zo goed was als de dure tools, en gratis. Ze plakt de situatie van een klant erin, namen, de contractwaarde, een bankrekening, het geschil, en vraagt om een strategiesamenvatting. Het antwoord is oprecht goed.

Wat ze niet ziet, is de reis die haar prompt zojuist maakte. Volgens het eigen privacybeleid van DeepSeek worden de getypte tekst, het geüploade bestand en de chatgeschiedenis verzameld, verwerkt en opgeslagen op servers in de Volksrepubliek China: een jurisdictie zonder EU-adequaatheidsbesluit, onder wetten die een bedrijf kunnen verplichten data aan de staat te geven.

Het model presteerde prachtig. Dat was nooit de vraag. De vraag is waar de data van haar klant nu slaapt, en wie hem mag opvragen.

Is DeepSeek veilig voor bedrijfsgegevens?

Voor de gehoste app en API: nee, en de reden heeft weinig te maken met hoe goed het model is. Het privacybeleid van DeepSeek stelt duidelijk dat het persoonsgegevens in China opslaat. Voor een EU-organisatie is dat een internationale overdracht naar een land zonder adequaatheidsbesluit, zonder modelcontractbepalingen om het rechtmatig te maken. Precies daarom blokkeerde de Italiaanse toezichthouder het binnen dagen en verwees Duitsland de app later naar Apple en Google.

Maar er is een belangrijke splitsing. DeepSeek publiceert zijn model-weights onder een permissieve licentie. Draai die weights op je eigen infrastructuur, of bij een EU-aanbieder die ze host, en geen prompt reist ooit naar China. Het privacyprobleem is niet het model: het is de gehoste dienst. De beslissing die ertoe doet is wáár DeepSeek draait.

Hoe DeepSeek met je gegevens omgaat

Gehoste app / APIZelf-gehoste open weights
Waar prompts heen gaanServers in ChinaJe eigen / EU-infrastructuur
EU-adequaatheidsbesluitGeenNiet van toepassing: data blijft staan
VerwerkersovereenkomstNiet voor consumentenJij bepaalt het
Gebruikt om het model te verbeterenJa (standaard)Nee, tenzij je het kiest
Geschikt voor bijzondere gegevensNeeJa, met juiste controles

De gehoste DeepSeek-app (mobiel en web) en de cloud-API sturen alles naar China: je tekstinvoer, geüploade bestanden, foto's, chatgeschiedenis, plus apparaat- en netwerkgegevens. Het beleid staat ook toe data te delen met autoriteiten "om te voldoen aan toepasselijke wetgeving, juridische processen of overheidsverzoeken". Een chat verwijderen uit je account garandeert geen verwijdering op de servers.

De open weights zijn een heel ander product. Gelicentieerd voor commercieel gebruik en zelf hosten, laten ze een organisatie het model van DeepSeek draaien waar de data al woont. Dit is de route die DeepSeek van een nalevingsprobleem naar een normale leverancierskeuze maakt, al vereisen de grootste modellen serieuze hardware, dus de meeste teams gebruiken een beheerde EU- of US-host van de weights.

Vijf risico's, en ze gaan allemaal over de bestemming

1. Prompts opgeslagen in een niet-adequate jurisdictie

De kern. Alles wat in de gehoste app wordt getypt landt in China, buiten het AVG-overdrachtskader. Voor klant-, patiënt- of personeelsgegevens is dat een probleem dat geen instelling in de app wegneemt.

2. Risico op overheidstoegang

De Chinese wet kan bedrijven verplichten mee te werken met de inlichtingendiensten. Het beleid van DeepSeek zegt zelf al data te delen bij "overheidsverzoeken". Voor gevoelige commerciële of persoonlijke data is dat een structureel risico, geen hypothese.

3. Doorgifte zonder toestemming

De Zuid-Koreaanse toezichthouder vond in april 2025 dat DeepSeek gebruikersdata, inclusief promptinhoud, had overgedragen aan Volcano Engine, een ByteDance-gelieerde partij, zonder toestemming of vermelding. Het beval de promptdata te verwijderen.

4. De openstaande DeepSeek-database

In januari 2025 vond beveiligingsbedrijf Wiz een publiek toegankelijke, niet-geauthenticeerde DeepSeek-database die meer dan een miljoen logregels blootlegde, inclusief platte chatgeschiedenis en API-sleutels. DeepSeek beveiligde het snel na de melding, maar het liet zien hoe onvolwassen de operatie achter de snelgroeiende dienst was.

5. Het "het is maar een chatbot"-gevoel

Omdat DeepSeek eruitziet en zich gedraagt als elke andere assistent, behandelen medewerkers het ook zo: ze plakken er dezelfde gevoelige context in die ze (ook al niet verstandig) in een goedgekeurde tool zouden plakken. De interface verbergt de jurisdictie.

Waarom dit meer is dan een privacyvraag

Onder de AVG is het sturen van persoonsgegevens van een EU-burger naar China zonder geldig overdrachtsmechanisme op zichzelf al een schending van de regels voor internationale overdrachten (artikelen 44-49), nog vóór er iets wordt misbruikt. De organisatie die de data plakt is de verwerkingsverantwoordelijke die die overdracht maakt: het risico ligt dus bij de werkgever, niet alleen bij DeepSeek.

Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is. En toezichthouders hebben laten zien snel te handelen: het Italiaanse verbod ging binnen twee dagen in. Naast de toezichthouder: een klant vertellen dat zijn vertrouwelijke gegevens op servers in China stonden, is een gesprek dat weinig bedrijven willen voeren.

Wat toezichthouders bij DeepSeek vonden

Januari 2025: Wiz legt een open DeepSeek-database bloot

Wiz Research vond een ClickHouse-database van DeepSeek die zonder authenticatie open aan het internet stond en meer dan een miljoen logregels lekte, inclusief chatgeschiedenis en geheime sleutels. DeepSeek beveiligde het binnen ongeveer 30 minuten na melding. Bron: Wiz Research, januari 2025.

Januari 2025: Italiaanse Garante legt onmiddellijk verbod op

De Italiaanse toezichthouder beval een onmiddellijke, definitieve beperking op de verwerking van data van Italiaanse gebruikers, nadat was vastgesteld dat het beleid van DeepSeek data in China opsloeg in strijd met AVG-beveiligingsverplichtingen. DeepSeek werd uit Italiaanse app stores verwijderd. Bron: Garante / Euronews, januari 2025.

April 2025: Zuid-Korea vindt ongeoorloofde overdrachten

De PIPC vond dat DeepSeek data van Koreaanse gebruikers naar het buitenland had overgedragen zonder toestemming, inclusief promptinhoud naar een ByteDance-gelieerde partij, en beval herstel. Bron: PIPC / Korea Times, april 2025.

Juni 2025: Duitsland verwijst DeepSeek naar Apple en Google

De Berlijnse toezichthouder rapporteerde de DeepSeek-apps formeel aan Apple en Google als onrechtmatige inhoud onder de Digital Services Act, vanwege onrechtmatige dataoverdracht naar China en schending van AVG-overdrachtswaarborgen. Bron: Berlijnse DPA / TechCrunch, juni 2025.

Het patroon is niet één losse fout. Het is een dienst die je data standaard verplaatst naar een plek waar de EU-wet niet bij kan.

Waar DeepSeek landt, nog voordat iemand een privacybeleid heeft gelezen

Niets hiervan vraagt van een medewerker dat hij Chinees datarecht uitzoekt of op een uitspraak van een toezichthouder wacht. In BeeSensibles catalogus van 865 AI-tools krijgt DeepSeek de score Kritiek, de band die gereserveerd is voor precies dit soort onopgeloste jurisdictie- en bewaarrisico's. Niets in de catalogus wordt daarvoor stilzwijgend goedgekeurd: elke tool begint op "nog geen besluit" en blijft daar totdat iemand in de organisatie actief kiest voor Toegestaan, Beperkt toegestaan of Niet toegestaan. Een score Kritiek is geen achtergrondruis in een rapport, het is wat de beheerder ziet op het moment dat DeepSeek zich meldt om te worden beoordeeld.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Dat is het verschil tussen DeepSeek dat stilletjes "de tool die iedereen al open heeft staan" wordt, en iemand die er daadwerkelijk een besluit over neemt.

Wat je in DeepSeek zelf kunt regelen

Voor de gehoste app is het eerlijke antwoord dat instellingen een jurisdictieprobleem niet oplossen. De keuzes die er echt toe doen, gaan over wáár het draait.

1. Zet geen gevoelige of persoonsgegevens in de gehoste app of API Behandel de publieke DeepSeek-dienst als een plek waar data niet thuishoort als die een persoon of je bedrijf identificeert.

2. Host de open weights zelf, of gebruik een EU/US-host Draai het open gelicentieerde model van DeepSeek waar je data al woont, zodat prompts nooit reizen. Zo houd je de kwaliteit van het model en ben je van de overdracht af.

3. Meld je af voor modelverbetering en verwijder data Zet in de app "Improve the model for everyone" uit, verwijder chats, en mail het privacycontact van DeepSeek om verwijdering van al gebruikte data te vragen, met in gedachten dat verwijdering server-side niet gegarandeerd is.

4. Blokkeer de gehoste app waar beleid dat vereist Veel organisaties en overheden hebben de gehoste DeepSeek-app simpelweg geblokkeerd op beheerde apparaten terwijl ze zelf-gehost gebruik toestaan.

Geverifieerd tegen het beleid van DeepSeek en berichtgeving actueel begin 2026; het beleid is in de loop van de tijd herzien, dus controleer de live versie.

Wat je met geen enkele knop verandert

Geen schakelaar verandert het land waarin je data wordt opgeslagen. Geen "chat verwijderen" garandeert dat de kopie op de server weg is. En geen instelling bepaalt wat een medewerker in het vak typt.

De twee risico's stapelen: de gehoste app stuurt data naar een jurisdictie waar je geen zeggenschap over hebt, en een persoon beslist hoeveel persoonsgegevens hij erin zet. Zelfs een perfect zelf-gehoste uitrol, die het eerste risico volledig oplost, ontvangt nog steeds wat de gebruiker plakt. Dataminimalisatie blijft nodig, ook al staat de server ineens dichtbij.

Wat je doet voordat de tekst naar China gaat

BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder de DeepSeek-prompt, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud in een prompt, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen, en het nog kan verwijderen, vervangen door een placeholder of maskeren vóór verzending.

DeepSeek
Summarise these notes into a short update for my manager.
Sure, paste the details and I will turn them into a concise summary.
AI-generated, for reference only.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Berichtinhoud wordt niet opgeslagen. De gebruiker neemt elke beslissing.

Voor DeepSeek telt dit het zwaarst, omdat je op de bestemming de minste grip hebt. Gebruikt een medewerker de gehoste app tóch, ondanks het beleid, dan krijgt de klantnaam naast een rekeningnummer een markering voordat die vertrekt naar servers waar je niet bij kunt. Het maakt de uitrolkeuze niet voor je (zelf hosten of een EU-host blijft de structurele oplossing), maar het laat de persoon zien wat er op het punt staat een grens over te gaan, terwijl er nog tijd is om te stoppen.

DeepSeek bewijst iets dat voor elke AI-tool geldt: het model is zelden het risico. Waar de data landt, en wat een persoon besluit erin te zetten, is het hele verhaal. Kies wáár het draait, en blijf scherp op wat je typt.

FAQ

Veelgestelde vragen

Is DeepSeek veilig voor bedrijfsgegevens?

De gehoste DeepSeek-app en -API zijn niet geschikt voor bedrijfs- of persoonsgegevens van EU-burgers: prompts en uploads worden opgeslagen op servers in China, waar geen EU-adequaatheidsbesluit geldt en data onder Chinese wet bereikbaar is. Meerdere toezichthouders hebben opgetreden. Het open-weight-model dat op je eigen of een EU-infrastructuur draait is een ander verhaal, omdat geen data die omgeving verlaat.

Stuurt DeepSeek mijn data naar China?

Bij de gehoste app en API: ja, het eigen privacybeleid van DeepSeek stelt dat het persoonsgegevens verzamelt, verwerkt en opslaat in de Volksrepubliek China, inclusief de tekst die je typt, geüploade bestanden en chatgeschiedenis. De Zuid-Koreaanse toezichthouder vond ook dat DeepSeek gebruikersdata naar een ByteDance-gelieerde partij had overgedragen zonder toestemming. Het open-weight-model zelf hosten vermijdt dit volledig.

Waarom hebben landen DeepSeek verboden?

De Italiaanse Garante legde in januari 2025 een onmiddellijke beperking op de verwerking van data van Italiaanse gebruikers op, vanwege opslag in China in strijd met de AVG. De Duitse Berlijnse autoriteit verwees de app in juni 2025 naar Apple en Google als onrechtmatige inhoud vanwege illegale dataoverdrachten. Australië, Taiwan, Zuid-Korea en diverse Amerikaanse instanties beperkten het op overheidsapparaten. De rode draad is dataresidentie en -overdracht, niet modelkwaliteit.

Is DeepSeek open source, en maakt dat het privé?

De model-weights van DeepSeek zijn uitgebracht onder een permissieve (MIT-)licentie, dus je kunt ze zelf hosten. Bij zelf hosten verlaten prompts je omgeving nooit, wat het China-overdrachtsprobleem wegneemt. Let op: 'open weights' is niet hetzelfde als volledig open source, en het draaien van de grootste modellen vereist flinke hardware, dus de meeste organisaties gebruiken een EU- of US-aanbieder die de weights host in plaats van ze zelf te draaien.

Mag een EU-bedrijf de DeepSeek-app gebruiken?

Persoonsgegevens van EU-burgers in de gehoste DeepSeek-app zetten is een overdracht naar China, dat geen EU-adequaatheidsbesluit heeft, en het beleid van DeepSeek noemt geen modelcontractbepalingen, waardoor het zeer moeilijk te rechtvaardigen is onder AVG-artikelen 44-49. Een bedrijf dat dit doet is zelf de verwerkingsverantwoordelijke die een onrechtmatige overdracht maakt. De conforme routes zijn de gehoste app niet gebruiken voor persoonsgegevens, of een zelf-gehoste of EU-gehoste uitrol van de weights gebruiken.

Wat moeten medewerkers niet in DeepSeek zetten?

Behandel in de gehoste app alles alsof het voorgoed in China wordt opgeslagen: geen klantnamen, rekeningnummers, gezondheidsgegevens, contracten, inloggegevens of interne documenten. Chats verwijderen uit je account garandeert geen server-side verwijdering. Als het werk echt het model van DeepSeek nodig heeft, leid het dan via een zelf-gehoste of EU-gehoste uitrol in plaats van de publieke app.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.