Doorgifte persoonsgegevens

Nog geen verbod op DeepSeek in Nederland, wel verder onderzoek

Door Malini Witlox··Aangepast:
© Getty Images.Nog geen verbod op DeepSeek in Nederland, wel verder onderzoek
RTL

Het is nog niet duidelijk of er een verbod komt op DeepSeek in Nederland. In Italië is de app inmiddels op gezag van de nationale privacytoezichthouder geblokkeerd. De Nederlandse stichting Privacy First wil dat ons land dit voorbeeld volgt. "We zoeken deze week contact met collega-toezichthouders in Europa. Op eventuele vervolgstappen kan de AP niet vooruitlopen", aldus een woordvoerder van de Autoriteit Persoonsgegevens tegen RTL Z.

De introductie van de Chinese AI-app zorgde vorige week voor opschudding in de techwereld. De app leek net zo goed lijkt te werken als concurrenten zoals Gemini van Google en ChatGPT, maar was volgens de Chinezen voor een schijntje van het Amerikaanse investeringsbedrag gemaakt.

Miljoenen chatgesprekken gelekt

Een week later is de bewondering voor DeepSeek compleet omgeslagen. Allereerst bleek de database van het Chinese AI-chatbot per ongeluk publiekelijk online te staan, waardoor een miljoen chatgesprekken werden gelekt.

Kort daarna kwam de app opnieuw negatief in het nieuws. De Taiwanese regering verbood overheidsdiensten en andere publieke organisaties de app te gebruiken vanwege zorgen over de veiligheid. Informatie die gebruikers invoeren op DeepSeek, kan worden opgeslagen op servers in China waardoor de overheid mogelijk kan meekijken.

Groot datalek: DeepSeek lekt miljoen chatgesprekken van gebruikers
Lees ook

Groot datalek: DeepSeek lekt miljoen chatgesprekken van gebruikers

500 miljoen dollar

Intussen bleek uit analyse van onderzoeksbureau SemiAnalysis dat de Chinezen veel meer geld (500 miljoen dollar) aan de ontwikkeling van DeepSeek hadden gespendeerd, dan eerder gemeld (5,6 miljoen). Ook zou er betere hardware gebruikt zijn dan de Chinezen claimden.

En de Italiaanse privacytoezichthouder GPDP, heeft de app in het Zuid-Europese land geblokkeerd, omdat ze zich zorgen maakt over de vraag wat met de verzamelde data wordt gedaan en hoe de privacy van de Italiaanse gebruikers wordt beschermd. Ze had daar vragen over gesteld aan DeepSeek, maar die antwoorden zijn 'geheel onbevredigend', aldus GPDP op haar site.

De Nederlandse toezichthouder, de Autoriteit Persoonsgegevens (AP), heeft zelf geen vragen aan de Chinezen gesteld, omdat verschillende andere toezichthouders dat al deden. 

"Daarom zoeken we deze week contact met collega-toezichthouders in Europa. Op eventuele vervolgstappen zoals een verbod kunnen we niet vooruitlopen," aldus een woordvoerder van de AP.

Intussen waarschuwt de AP gebruikers van DeepSeek wel om 'heel voorzichtig en terughoudend met de nieuwe chatbot om te gaan'. Deze waarschuwing gaat de stichting Privacy First, lang niet ver genoeg.

"DeepSeek zou patronen af kunnen leiden uit de teksten die je invoert. Dat kan leiden voor identificatie van personen", zegt Steven Derks, AI-adviseur en bestuurslid bij Stichting Privacy First. Hij nam de privacyverklaring van DeepSeek onder de loep.

Chinese servers

"Alle data die je invoert, wordt opgeslagen in China. De Chinese overheid kan toegang krijgen tot die data en patronen", waarschuwt hij. Chats worden opgeslagen op servers in China. Volgens de privacyverklaring kun je die gesprekken wel verwijderen. 

Derks: "We weten echter niet of DeepSeek dat ook echt doet. Er komen meerdere factoren samen. Het gaat ook om het land. Van andere Chinese apps zoals Temu en TikTok weten we dat de Chinese overheid de data probeert te misbruiken om via desinformatie het westen te beïnvloeden."

Onderzoek Nederlandse toezichthouder

Derks vindt dat de AP het downloaden van DeepSeek onmogelijk moet maken. "Alleen waarschuwen is niet genoeg." 

De AP meent dat ze meer doet dan waarschuwen. "Mede vanwege de zorgen over Chinese apps zoals DeepSeek start de AP een breder onderzoek naar de doorgifte van persoonsgegevens naar China", aldus de toezichthouder. Het doorgeven van persoonsgegevens van Europese burgers naar landen buiten de EU mag namelijk alleen onder strenge (privacy)voorwaarden. 

Grip op persoonsgegevens

"Er moeten voldoende waarborgen zijn, zodat mensen grip houden op hun persoonsgegevens en weten wat er met hun gegevens gebeurt. De vraag is of DeepSeek – en andere Chinese bedrijven – hieraan voldoen," aldus de AP.

Onderzoek hiernaar doen is niet genoeg, meent Derks. "Het is goed dat er onderzoek gedaan wordt, maar dat is een zaak van de lange adem. Intussen moet je ook een verbod invoeren. De Italianen hebben dat wel goed begrepen."

DeepSeek beantwoordt geen gevoelige vragen over het Chinese overheidbeleid, zie je in deze video.

Lees meer over
Autoriteit PersoonsgegevensDeepSeekPrivacyOnline privacyTechnologieartificiële intelligentieKunstmatige intelligentie