Een adviseur probeert DeepSeek omdat een collega zei dat het net zo goed was als de dure tools, en gratis. Ze plakt de situatie van een klant erin, namen, de contractwaarde, een bankrekening, het geschil, en vraagt om een strategiesamenvatting. Het antwoord is oprecht goed.
Wat ze niet ziet, is de reis die haar prompt zojuist maakte. Volgens het eigen privacybeleid van DeepSeek worden de getypte tekst, het geüploade bestand en de chatgeschiedenis verzameld, verwerkt en opgeslagen op servers in de Volksrepubliek China: een jurisdictie zonder EU-adequaatheidsbesluit, onder wetten die een bedrijf kunnen verplichten data aan de staat te geven.
Het model presteerde prachtig. Dat was nooit de vraag. De vraag is waar de data van haar klant nu slaapt, en wie hem mag opvragen.
Is DeepSeek veilig voor bedrijfsgegevens?
Voor de gehoste app en API: nee, en de reden heeft weinig te maken met hoe goed het model is. Het privacybeleid van DeepSeek stelt duidelijk dat het persoonsgegevens in China opslaat. Voor een EU-organisatie is dat een internationale overdracht naar een land zonder adequaatheidsbesluit, zonder modelcontractbepalingen om het rechtmatig te maken. Precies daarom blokkeerde de Italiaanse toezichthouder het binnen dagen en verwees Duitsland de app later naar Apple en Google.
Maar er is een belangrijke splitsing. DeepSeek publiceert zijn model-weights onder een permissieve licentie. Draai die weights op je eigen infrastructuur, of bij een EU-aanbieder die ze host, en geen prompt reist ooit naar China. Het privacyprobleem is niet het model: het is de gehoste dienst. De beslissing die ertoe doet is wáár DeepSeek draait.
Hoe DeepSeek met je gegevens omgaat
| Gehoste app / API | Zelf-gehoste open weights | |
|---|---|---|
| Waar prompts heen gaan | Servers in China | Je eigen / EU-infrastructuur |
| EU-adequaatheidsbesluit | Geen | Niet van toepassing: data blijft staan |
| Verwerkersovereenkomst | Niet voor consumenten | Jij bepaalt het |
| Gebruikt om het model te verbeteren | Ja (standaard) | Nee, tenzij je het kiest |
| Geschikt voor bijzondere gegevens | Nee | Ja, met juiste controles |
De gehoste DeepSeek-app (mobiel en web) en de cloud-API sturen alles naar China: je tekstinvoer, geüploade bestanden, foto's, chatgeschiedenis, plus apparaat- en netwerkgegevens. Het beleid staat ook toe data te delen met autoriteiten "om te voldoen aan toepasselijke wetgeving, juridische processen of overheidsverzoeken". Een chat verwijderen uit je account garandeert geen verwijdering op de servers.
De open weights zijn een heel ander product. Gelicentieerd voor commercieel gebruik en zelf hosten, laten ze een organisatie het model van DeepSeek draaien waar de data al woont. Dit is de route die DeepSeek van een nalevingsprobleem naar een normale leverancierskeuze maakt, al vereisen de grootste modellen serieuze hardware, dus de meeste teams gebruiken een beheerde EU- of US-host van de weights.
Vijf risico's, en ze gaan allemaal over de bestemming
1. Prompts opgeslagen in een niet-adequate jurisdictie
De kern. Alles wat in de gehoste app wordt getypt landt in China, buiten het AVG-overdrachtskader. Voor klant-, patiënt- of personeelsgegevens is dat een probleem dat geen instelling in de app wegneemt.
2. Risico op overheidstoegang
De Chinese wet kan bedrijven verplichten mee te werken met de inlichtingendiensten. Het beleid van DeepSeek zegt zelf al data te delen bij "overheidsverzoeken". Voor gevoelige commerciële of persoonlijke data is dat een structureel risico, geen hypothese.
3. Doorgifte zonder toestemming
De Zuid-Koreaanse toezichthouder vond in april 2025 dat DeepSeek gebruikersdata, inclusief promptinhoud, had overgedragen aan Volcano Engine, een ByteDance-gelieerde partij, zonder toestemming of vermelding. Het beval de promptdata te verwijderen.
4. De openstaande DeepSeek-database
In januari 2025 vond beveiligingsbedrijf Wiz een publiek toegankelijke, niet-geauthenticeerde DeepSeek-database die meer dan een miljoen logregels blootlegde, inclusief platte chatgeschiedenis en API-sleutels. DeepSeek beveiligde het snel na de melding, maar het liet zien hoe onvolwassen de operatie achter de snelgroeiende dienst was.
5. Het "het is maar een chatbot"-gevoel
Omdat DeepSeek eruitziet en zich gedraagt als elke andere assistent, behandelen medewerkers het ook zo: ze plakken er dezelfde gevoelige context in die ze (ook al niet verstandig) in een goedgekeurde tool zouden plakken. De interface verbergt de jurisdictie.
Waarom dit meer is dan een privacyvraag
Onder de AVG is het sturen van persoonsgegevens van een EU-burger naar China zonder geldig overdrachtsmechanisme op zichzelf al een schending van de regels voor internationale overdrachten (artikelen 44-49), nog vóór er iets wordt misbruikt. De organisatie die de data plakt is de verwerkingsverantwoordelijke die die overdracht maakt: het risico ligt dus bij de werkgever, niet alleen bij DeepSeek.
Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is. En toezichthouders hebben laten zien snel te handelen: het Italiaanse verbod ging binnen twee dagen in. Naast de toezichthouder: een klant vertellen dat zijn vertrouwelijke gegevens op servers in China stonden, is een gesprek dat weinig bedrijven willen voeren.
Wat toezichthouders bij DeepSeek vonden
Januari 2025: Wiz legt een open DeepSeek-database bloot
Wiz Research vond een ClickHouse-database van DeepSeek die zonder authenticatie open aan het internet stond en meer dan een miljoen logregels lekte, inclusief chatgeschiedenis en geheime sleutels. DeepSeek beveiligde het binnen ongeveer 30 minuten na melding. Bron: Wiz Research, januari 2025.
Januari 2025: Italiaanse Garante legt onmiddellijk verbod op
De Italiaanse toezichthouder beval een onmiddellijke, definitieve beperking op de verwerking van data van Italiaanse gebruikers, nadat was vastgesteld dat het beleid van DeepSeek data in China opsloeg in strijd met AVG-beveiligingsverplichtingen. DeepSeek werd uit Italiaanse app stores verwijderd. Bron: Garante / Euronews, januari 2025.
April 2025: Zuid-Korea vindt ongeoorloofde overdrachten
De PIPC vond dat DeepSeek data van Koreaanse gebruikers naar het buitenland had overgedragen zonder toestemming, inclusief promptinhoud naar een ByteDance-gelieerde partij, en beval herstel. Bron: PIPC / Korea Times, april 2025.
Juni 2025: Duitsland verwijst DeepSeek naar Apple en Google
De Berlijnse toezichthouder rapporteerde de DeepSeek-apps formeel aan Apple en Google als onrechtmatige inhoud onder de Digital Services Act, vanwege onrechtmatige dataoverdracht naar China en schending van AVG-overdrachtswaarborgen. Bron: Berlijnse DPA / TechCrunch, juni 2025.
Het patroon is niet één losse fout. Het is een dienst die je data standaard verplaatst naar een plek waar de EU-wet niet bij kan.
Waar DeepSeek landt, nog voordat iemand een privacybeleid heeft gelezen
Niets hiervan vraagt van een medewerker dat hij Chinees datarecht uitzoekt of op een uitspraak van een toezichthouder wacht. In BeeSensibles catalogus van 865 AI-tools krijgt DeepSeek de score Kritiek, de band die gereserveerd is voor precies dit soort onopgeloste jurisdictie- en bewaarrisico's. Niets in de catalogus wordt daarvoor stilzwijgend goedgekeurd: elke tool begint op "nog geen besluit" en blijft daar totdat iemand in de organisatie actief kiest voor Toegestaan, Beperkt toegestaan of Niet toegestaan. Een score Kritiek is geen achtergrondruis in een rapport, het is wat de beheerder ziet op het moment dat DeepSeek zich meldt om te worden beoordeeld.
DeepSeek