Príliš veľa údajov, príliš málo ochrany

Berlínsky úrad na ochranu údajov 27. júna vyzval spoločnosti Apple a Google, aby odstránili aplikáciu DeepSeek zo svojich nemeckých obchodov s aplikáciami. Dôvod? Závažné obavy o súkromie a prenos citlivých údajov používateľov priamo do Číny.

DeepSeek, aplikácia chatbota s umelou inteligenciou vyvinutá v Číne, vyvolala od samého začiatku pochybnosti. Hoci sľubuje pokročilé generovanie obsahu, skutočný problém spočíva v tom, ako zhromažďuje a spracováva používateľské údaje.

Aplikácia údajne zhromažďuje širokú škálu osobných údajov – nielen to, čo píšete, ale aj vašu polohu, ID zariadenia, informácie o sieti, kompletnú históriu chatu a dokonca aj každé stlačenie klávesu . To je veľa údajov. A podľa pravidiel EÚ o ochrane osobných údajov, ak sa tieto údaje odosielajú mimo EÚ (napríklad do Číny), musia byť zavedené prísne ochranné opatrenia.

Háčik je v tom, že Čína neponúka právnu ochranu súkromia rovnocennú s EÚ. To znamená, že prenos údajov používateľov z EÚ na čínske servery by mohol porušovať GDPR , európsky zlatý štandard ochrany súkromia.

DeepSeek nedokáže, že je bezpečný

Nemecké úrady tvrdia, že spoločnosť DeepSeek nedokázala preukázať, že používateľské údaje sú pri odosielaní do Číny riadne zabezpečené. Neboli predložené žiadne solídne dôkazy o šifrovaní, anonymizácii alebo zárukách proti prístupu čínskej vlády.

Meike Kamp, berlínska komisárka pre ochranu údajov, sa jasne vyjadrila: bez týchto záruk by aplikácia nemala byť dostupná pre používateľov z EÚ.

Obavy zo špionáže prilievajú olej do ohňa

Situácia sa zhoršuje. Niektoré mediálne správy naznačujú, že DeepSeek by mohol zdieľať údaje s čínskymi spravodajskými službami alebo vojenskými službami. Hoci sa neobjavili žiadne konkrétne dôkazy, tieto podozrenia zvyšujú riziko – najmä v kontexte hodnotenia geopolitických rizík, ktoré je teraz potrebné podľa práva EÚ.

Riziko použitia údajov orgánmi tretích krajín – bez primeraných kontrolných mechanizmov a možnosti pre občanov EÚ domáhať sa nápravy – už zdôraznil Európsky výbor pre ochranu údajov v kontexte spracovania údajov v Číne, Rusku a Indii.

Príliš málo, príliš neskoro?

Pod tlakom gréckeho úradu na ochranu údajov sa spoločnosť DeepSeek pokúsila splniť formálne požiadavky GDPR. Za týmto účelom vymenovala svojho právneho zástupcu v EÚ – rakúsku spoločnosť Prighter EU Rep GmbH so sídlom vo Viedni.

Tento krok je potrebný na to, aby subjekt mimo EÚ mohol legálne spracovávať údaje občanov EÚ a odpovedať na otázky orgánov na ochranu údajov.

Ako však zdôrazňuje berlínska komisárka Meike Kampová, formálne vymenovanie zástupcu nerieši kľúčový problém: nedostatok záruk, že používateľské údaje nebudú prenášané do Číny spôsobom, ktorý nie je v súlade s normami EÚ.

Ak spoločnosť DeepSeek nedokáže poskytnúť podrobnú technickú a organizačnú dokumentáciu preukazujúcu, že údaje sú riadne šifrované, anonymizované a chránené pred prístupom čínskych orgánov, samotné dodržiavanie formálnych povinností sa môže ukázať ako nedostatočné.

Apple a Google v horúcom kresle

Namiesto úplného zákazu aplikácie DeepSeek sa berlínske úrady rozhodli pre inteligentnú okľuku: žiadajú spoločnosti Apple a Google, aby aplikáciu odstránili zo svojich obchodov. To odráža nový trend v oblasti presadzovania práva – vyvíjajú tlak nielen na tvorcov aplikácií, ale aj na technologických gigantov, ktorí ich distribuujú.

Zatiaľ Apple a Google nereagovali. Minulé prípady však ukazujú, že sú ochotní odstrániť aplikácie, ak to vyžaduje zákon. Ak by vyhoveli, DeepSeek by už v Nemecku nebolo možné stiahnuť ani aktualizovať.

Kľúčový test pre digitálnu suverenitu Európy

Sága DeepSeek je viac než len jednorazový prípad narušenia súkromia – je to skúška digitálnej odolnosti Európy.

S expanziou čínskych technológií v Európe čelia regulačné orgány ťažkým otázkam:

  • Dokáže EÚ brániť práva používateľov na globálnom technologickom trhu?
  • Sú súčasné zákony dostatočne silné na to, aby zabránili zneužívaniu údajov cez hranice?

Toto je pravdepodobne len začiatok. Keďže sa čoraz viac používateľov z EÚ obracia na zahraničné nástroje umelej inteligencie, európske dozorné orgány budú musieť zintenzívniť svoju činnosť – vyvážiť inovácie, súkromie a geopolitické riziká v digitálnom veku.

Formujte konverzáciu

Chcete k tomuto príbehu niečo dodať? Máte nejaké nápady na rozhovory alebo uhly pohľadu, ktoré by sme mali preskúmať? Dajte nám vedieť, ak by ste chceli napísať pokračovanie, protipól alebo sa podeliť o podobný príbeh.