Dziś wzięłam na warsztat tak ostatnio popularny DEPPSEEK. Wkleiłam do niego JEGO POLITYKĘ PRYWATNOŚCI i kazałam wypisać 10 NAJWIĘKSZYCH ZAGROŻEŃ DLA UŻYTKONIKA PODCZAS UŻYTKOWANIA.
Oto co uzyskałam (sprawdziłam – są takie zapisy).
Oto 10 największych zagrożeń wynikających z korzystania z usług DeepSeek dla użytkowników, na podstawie analizy polityki prywatności:
- Przechowywanie danych w Chinach
Wszystkie dane użytkowników są przechowywane na serwerach w Chinach, gdzie obowiązują lokalne przepisy (np. ustawy o bezpieczeństwie narodowym), które mogą umożliwiać dostęp władz do danych bez zgody użytkownika lub wiedzy. - Udostępnianie danych organom ścigania
Firma może przekazywać dane (w tym IP) władzom w sytuacjach „zagrożenia życia” lub „bezpieczeństwa publicznego”, co w praktyce może obejmować szerokie interpretacje zgodnie z prawem chińskim. - Wykorzystanie danych do trenowania modeli AI
Treści wprowadzane przez użytkowników (np. pytania, pliki) są używane do rozwijania technologii DeepSeek, co oznacza, że poufne lub osobiste informacje mogą zostać utrwalone w modelu, nawet po usunięciu konta. - Ryzyko wycieku danych przez partnerów zewnętrznych
Dane są współdzielone z dostawcami usług (np. Bing, dostawcy analityczni), co zwiększa ryzyko naruszeń ze strony podmiotów trzecich o niejasnych standardach bezpieczeństwa. - Śledzenie lokalizacji i aktywności
Gromadzenie przybliżonej lokalizacji poprzez adres IP oraz szczegółowych danych o urządzeniu (model, system) może prowadzić do profilowania użytkowników. - Ograniczone prawa użytkowników spoza EEA
Mieszkańcy krajów spoza Europejskiego Obszaru Gospodarczego mają ograniczone możliwości kontroli swoich danych (np. usuwanie, dostęp), co utrudnia zarządzanie prywatnością. - Długie okresy przechowywania danych
Firma przechowuje dane nawet po usunięciu konta, jeśli użytkownik naruszył regulamin, co może prowadzić do nieuzasadnionego gromadzenia informacji. - Ryzyko wykorzystania danych w transakcjach korporacyjnych
Dane użytkowników mogą być udostępniane w przypadku fuzji, przejęć lub sprzedaży firmy, bez możliwości sprzeciwu ze strony użytkowników. - Niewystarczająca ochrona dzieci
Mimo deklaracji o niedopuszczeniu użytkowników poniżej 14 lat, brak skutecznych mechanizmów weryfikacji wieku zwiększa ryzyko gromadzenia danych nieletnich. - Dynamiczne zmiany polityki prywatności
Firma może aktualizować politykę bez wyraźnego powiadomienia użytkowników (poza zmianą daty „ostatniej aktualizacji”), co utrudnia śledzenie nowych zagrożeń.
Dodatkowe uwagi:
- Użytkownicy z EEA/UK mają rozszerzone prawa (np. dostęp, sprzeciw), ale implementacja tych praw może być utrudniona ze względu na siedzibę firmy w Chinach.
- Brak gwarancji bezpieczeństwa przesyłanych e-maili oraz ryzyko błędów w generowanych odpowiedziach modeli AI (np. fałszywe informacje) mogą wpływać na zaufanie.
- Integracja z mediami społecznościowymi (np. logowanie przez Google) zwiększa ryzyko śledzenia międzyplatformowego.
Wnioski: Użytkownicy powinni zachować ostrożność, unikać udostępniania wrażliwych danych i regularnie przeglądać ustawienia konta oraz historię czatów.
Post Views: 36


