Prea multe date, prea puțină protecție

Pe 27 iunie, autoritatea pentru protecția datelor din Berlin a solicitat Apple și Google să elimine aplicația DeepSeek din magazinele lor de aplicații din Germania. Motivul? Preocupări majore legate de confidențialitate și transferul datelor sensibile ale utilizatorilor direct către China.

DeepSeek, o aplicație chatbot bazată pe inteligență artificială dezvoltată în China, a stârnit nedumerire încă de la început. Deși promite generare avansată de conținut, adevărata problemă constă în modul în care colectează și gestionează datele utilizatorilor.

Se pare că aplicația colectează o gamă largă de informații personale – nu doar ceea ce tastați, ci și locația, ID-ul dispozitivului, informații despre rețea, istoricul complet al chat-urilor și chiar fiecare apăsare de tastă . Aceasta este o cantitate mare de date. Și, conform normelor UE privind confidențialitatea, dacă aceste date sunt trimise în afara UE (cum ar fi în China), trebuie să existe măsuri stricte de protecție.

Iată problema: China nu oferă protecții legale ale confidențialității echivalente cu cele din UE. Asta înseamnă că transferul datelor utilizatorilor din UE către servere chineze ar putea încălca GDPR , legea europeană de referință privind confidențialitatea.

DeepSeek nu poate dovedi că este sigur

Autoritățile germane spun că DeepSeek nu a reușit să demonstreze că datele utilizatorilor sunt securizate corespunzător atunci când sunt trimise în China. Nu au fost prezentate dovezi solide de criptare, anonimizare sau garanții împotriva accesului guvernului chinez.

Meike Kamp, comisarul pentru protecția datelor din Berlin, a declarat clar: fără aceste garanții, aplicația nu ar trebui să fie disponibilă utilizatorilor din UE.

Temerile legate de spioni pun gaz pe foc

Situația devine mai serioasă. Unele relatări din mass-media sugerează că DeepSeek ar putea partaja date cu serviciile de informații sau militare chineze. Deși nu au apărut dovezi concrete, aceste suspiciuni ridică miza – în special în contextul evaluărilor riscurilor geopolitice, impuse acum de legislația UE.

Riscul ca datele să fie utilizate de autoritățile unor țări terțe – fără mecanisme de control adecvate și fără posibilitatea ca cetățenii UE să solicite despăgubiri – a fost deja evidențiat de Comitetul european pentru protecția datelor în contextul prelucrării datelor în China, Rusia și India.

Prea puțin, prea târziu?

Sub presiunea autorității grecești pentru protecția datelor, DeepSeek a încercat să respecte cerințele formale ale GDPR. În acest scop, și-a numit reprezentantul legal în UE – compania austriacă Priighter EU Rep GmbH , cu sediul la Viena.

Acest pas este necesar pentru ca o entitate din afara UE să prelucreze legal datele cetățenilor UE și să răspundă solicitărilor autorităților pentru protecția datelor.

Totuși, așa cum subliniază comisarul de la Berlin, Meike Kamp, numirea oficială a unui reprezentant nu rezolvă problema cheie: lipsa garanțiilor că datele utilizatorilor nu vor fi transferate către China într-un mod care nu respectă standardele UE.

Dacă DeepSeek nu poate furniza documentație tehnică și organizațională detaliată care să demonstreze că datele sunt criptate, anonimizate și protejate corespunzător împotriva accesului autorităților chineze, simpla respectare a obligațiilor formale s-ar putea dovedi insuficientă.

Apple și Google pe scaunul fierbinte

În loc să interzică complet DeepSeek, autoritățile berlineze fac o deviere inteligentă: solicită companiilor Apple și Google să elimine aplicația din magazinele lor. Aceasta reflectă o nouă tendință de aplicare a legii – exercitarea de presiuni nu doar asupra creatorilor de aplicații, ci și asupra giganților tehnologici care le distribuie.

Până în prezent, Apple și Google nu au răspuns. Însă cazurile anterioare arată că sunt dispuse să elimine aplicații dacă acest lucru este impus de lege. Dacă se conformează, DeepSeek nu va mai putea fi descărcat sau actualizat în Germania.

Un test crucial pentru suveranitatea digitală a Europei

Saga DeepSeek este mai mult decât un caz izolat de confidențialitate – este un test al rezilienței digitale a Europei.

Pe măsură ce tehnologia chineză se extinde în Europa, autoritățile de reglementare se confruntă cu întrebări dificile:

  • Poate UE să apere drepturile utilizatorilor pe o piață tehnologică globală?
  • Sunt legile actuale suficient de puternice pentru a opri utilizarea abuzivă a datelor peste granițe?

Acesta este probabil doar începutul. Pe măsură ce tot mai mulți utilizatori din UE apelează la instrumente de inteligență artificială străine, organismele de supraveghere din Europa vor trebui să își intensifice eforturile — echilibrând inovația, confidențialitatea și riscurile geopolitice în era digitală.

Modelați conversația

Aveți ceva de adăugat la această poveste? Aveți idei pentru interviuri sau unghiuri pe care ar trebui să le explorăm? Anunțați-ne dacă doriți să scrieți o continuare, un contrapunct sau să împărtășiți o poveste similară.