AiAmigo logo mark

Revisión de seguridad de IA

¿Es DeepSeek seguro? Una revisión práctica de seguridad para equipos

2026-08-07

DeepSeek ofrece capacidades impresionantes a costo cero. Pero la IA gratuita alojada en China conlleva riesgos de soberanía de datos que la mayoría de los equipos no se dan cuenta.

DeepSeek se ha convertido en una de las herramientas de inteligencia artificial de más rápido crecimiento en 2025. Es gratuita, escribe bien y maneja tareas complejas. Pero la pregunta no es si funciona: es adónde van tus datos cuando los usas.

DeepSeek es desarrollado por DeepSeek AI, una empresa con sede en Hangzhou, China. Esto es importante porque los servicios alojados en China operan bajo marcos legales diferentes a los de los proveedores de la UE o los EE. UU. La Ley de Ciberseguridad y la Ley de Seguridad de Datos de China otorgan a las autoridades un amplio acceso a los datos almacenados en la infraestructura china. Para las empresas europeas que manejan datos regulados por RGPD, esto crea una tensión de cumplimiento inmediata.

En enero de 2025, DeepSeek se convirtió en la aplicación gratuita más descargada en la App Store de Apple a nivel mundial. A los pocos días, la autoridad de protección de datos de Italia (Garante) abrió una investigación sobre las prácticas de manejo de datos de DeepSeek. El gobierno italiano citó preocupaciones sobre la base legal para el procesamiento de datos y la protección de menores. Esta no fue una reacción aislada: Corea del Sur también inició una investigación sobre las prácticas de recopilación de datos de DeepSeek.

La propia política de privacidad de DeepSeek establece que recopila contenido del usuario, información del dispositivo y datos de uso. A diferencia de la oferta empresarial de OpenAI o la protección de datos comerciales de Microsoft Copilot, DeepSeek no ofrece un nivel alojado comercialmente con aislamiento de datos garantizado para empresas occidentales. No existe una opción de residencia de datos en la UE. No existe un apéndice de procesamiento de datos específico de RGPD. Para una herramienta que procesa solicitudes que contienen datos de clientes, información de empleados o documentos estratégicos, estas brechas son importantes.

La calidad técnica de DeepSeek no está en duda. Su modelo de razonamiento R1 se ha comparado de forma competitiva con GPT-4 y Claude. El problema es puramente de gobernanza de datos: cuando se pega un mensaje en DeepSeek, ese mensaje se procesa en servidores sujetos a la jurisdicción china, y los términos de lo que sucede con esos datos están definidos por una política de privacidad que no se alinea con los estándares de protección de datos de la UE.

¿Qué ha sucedido realmente?

  • En enero de 2025, la autoridad italiana de protección de datos declaró ilícito el tratamiento de DeepSeek y ordenó una limitación inmediata para las personas en Italia. Fuente
  • El PIPC de Corea del Sur inició una investigación sobre las prácticas de recopilación y procesamiento de datos de DeepSeek a principios de 2025. Fuente
  • Un informe de un comité de la Cámara de Representantes recomendó prohibir en dispositivos gubernamentales los modelos de IA originarios de China, incluido DeepSeek. Fuente

¿Qué deben hacer los equipos?

  • No pegue datos de clientes, información de empleados ni documentos estratégicos en DeepSeek.
  • Si su empresa maneja datos regulados por RGPD, trate DeepSeek como un canal de datos externo no aprobado.
  • Utilice la anonimización previa al envío si se debe utilizar DeepSeek para una lluvia de ideas no confidencial.
  • Abogar por herramientas de IA aprobadas con acuerdos comerciales de protección de datos y residencia de datos en la UE.
  • Monitorear los desarrollos regulatorios: varios países de la UE están revisando el estado de cumplimiento de DeepSeek.

Entonces, ¿es DeepSeek seguro?

DeepSeek es seguro para un uso ocasional y no sensible: pedirle que resuma un artículo público o haga una lluvia de ideas genéricas. No es seguro para ningún flujo de trabajo que involucre datos de clientes, información de empleados, documentos legales o cualquier cosa que entre en RGPD. La combinación de la jurisdicción de datos china, la falta de residencia de datos en la UE y las investigaciones regulatorias en curso lo hacen inadecuado para uso profesional sin barreras técnicas.

Recomendación: utilice AIamigo como capa de seguridad

Si su equipo usa DeepSeek a pesar de estos riesgos, AIamigo puede ayudar a detectar y anonimizar contenido confidencial antes de que los prompts abandonen el navegador. Esto reduce el riesgo de exponer datos de clientes, información de empleados o documentos confidenciales a un canal de IA no aprobado.

Recursos relacionados

Lectura adicional