Nieuws

Testaankoop dient klacht in tegen DeepSeek: schendt Chinese AI de GDPR?

Testaankoop heeft vandaag een klacht ingediend bij de Gegevensbeschermingsautoriteit tegen DeepSeek, een Chinees bedrijf gespecialiseerd in artificiële intelligentie. Het bedrijf wordt ervan beschuldigd de GDPR-regels te overtreden. Volgens Testaankoop gaat het onder meer om illegale doorgifte van gegevens, onvoldoende informatie over welke gegevens worden gebruikt en een gebrek aan bescherming voor minderjarigen.

Redactie:
31 januari 2025

DeepSeek: Chinese AI die zorgen oproept over privacy

DeepSeek, de ChatGPT-rivaal die snel populair wordt in de VS

De Chinese AI-tool DeepSeek maakt indruk met zijn lage trainingskost en energie-efficiënte en wint snel aan populariteit. In de Verenigde Staten staat de app al bovenaan de downloadlijsten en neemt het de concurrentie op met ChatGPT en Google Gemini.

Testaankoop waarschuwt: DeepSeek voldoet niet aan GDPR

Nu DeepSeek op steeds grotere schaal beschikbaar wordt in Europa, waarschuwt Testaankoop dat het platform niet voldoet aan de Europese regels voor gegevensbescherming. De organisatie heeft daarbij meerdere belangrijke tekortkomingen aan het licht gebracht.

Is DeepSeek in strijd met de GDPR? De belangrijkste tekortkomingen volgens Testaankoop

Illegale doorgifte van persoonsgegevens naar China

DeepSeek stuurt de e-mailadressen, interacties en prompts van Belgische gebruikers door naar China, zonder voldoende waarborgen. De Chinese wetgeving geeft de autoriteiten toegang tot deze gegevens zonder transparantie of proportionaliteit, wat een ernstige schending van de GDPR is.

Geen wettelijke basis om gegevens te gebruiken

De privacy policy op de officiële website van DeepSeek vermeldt nergens een duidelijke wettelijke basis voor het gebruik van gegevens. Dit is nochtans verplicht en moet ook helder gecommuniceerd worden naar de gebruikers.

Onduidelijkheid over profilering en geautomatiseerde besluitvorming

Volgens de privacy policy worden gegevens gebruikt om AI te trainen. Maar het is niet duidelijk of dit betekent dat gebruikers te maken krijgen met automatische verwerking van hun gegevens.

Geen bescherming voor minderjarigen

De Chinese AI maakt geen melding van leeftijdscontrole of specifieke regels voor de bescherming van minderjarige gebruikers. Dit is een zorgwekkend gebrek als het gaat om de bescherming van kinderen online.

Testaankoop roept op tot tijdelijke beperking van DeepSeek

Gecoördineerde actie in Europa

Testaankoop heeft een klacht ingediend bij de Gegevensbeschermingsautoriteit (DPA) om de verwerking van Belgische gegevens door DeepSeek tijdelijk te stoppen.
Ook de Italiaanse organisatie Altroconsumo heeft soortgelijke stappen ondernomen bij de autoriteiten in Italië. De Italiaanse autoriteit heeft DeepSeek gevraagd om extra informatie, een stap die eerder ook werd gezet in de zaak van ChatGPT.

Wat betekent dit voor Belgische gebruikers?

Als de klacht succesvol is, kan DeepSeek verplicht worden zijn activiteiten in België tijdelijk stop te zetten of zijn gegevensbeheer aan te passen zodat het voldoet aan de Europese normen.

De Gegevensbeschermingsautoriteit start onderzoek naar Chinese AI DeepSeek

Naar aanleiding van de klacht die Testaankoop woensdag indiende, heeft de Gegevensbeschermingsautoriteit donderdagavond aangekondigd een onderzoek te starten naar de Chinese AI DeepSeek.

Welke rechten hebben consumenten tegen AI die de regels niet volgt?

Hoe kunnen we onze persoonlijke gegevens beschermen tegen DeepSeek?

  • Controleer en beperk de informatie die je met de toepassing deelt.
  • Verwijder je gesprekken met de chatbot.
  • DeepSeek deelt gebruikersgegevens met commerciële partners. Dit staat in de algemene gebruiksvoorwaarden. De enige manier om je gegevens te beschermen, is door je DeepSeek-account te verwijderen.
  • Gebruik het DeepSeek - R1-model op andere platforms. Dit model is niet alleen beschikbaar via DeepSeek zelf, maar ook via diensten zoals Perplexity (de "Google van AI" in de VS). Daar is het model vaak transparanter.
  • Kies voor alternatieven die voldoen aan de GDPR.

Er is een Europese wetgeving voor AI die gericht is op het beter reguleren van artificiële intelligentie en het beschermen van gebruikers. Lees meer over de verplichtingen van bedrijven met betrekking tot de AI-systemen die ze gebruiken.

Aanbevolen voor jou