Sommaire
Qu’est-ce que DeepSeek AI ?
DeepSeek, lancé en janvier 2025, est un chatbot basé sur l’IA qui s’appuie sur un modèle de langage open-source développé par la société chinoise d’intelligence artificielle DeepSeek AI. Il vient ainsi s'ajouter au marché des outils pilotés par l’IA, qui compte déjà un grand nombre de modèles de langage (à l’image de GPT-4 ou encore Claude). Mais ce modèle de langage semble se distinguer de ses concurrents en matière d’efficacité et de puissance de calcul, avec l’avantage supplémentaire d’être entièrement gratuit.
Comme la plupart des outils d'IA générative, DeepSeek aide ses utilisateurs à générer des textes, traduire, coder ou encore analyser des données, le tout avec la flexibilité d'un modèle open-source.
Revers de la médaille, l’application fait l’objet de nombreuses controverses qui concernent la façon dont elle traite les données des utilisateurs, ainsi que les risques de désinformation, de surveillance en ligne et de censure.
Comment fonctionne DeepSeek AI
Le chatbot IA DeepSeek utilise DeepSeek V3, un modèle de langage open-source avancé capable d’analyser et de générer des textes grâce au traitement du langage naturel. L'outil analyse les requêtes des utilisateurs, les décompose en éléments clés et prédit les réponses les plus pertinentes sur la base de ses données d'entraînement.
Bien que les capacités opérationnelles de DeepSeek soient similaires à celles de ses concurrents, le chatbot chinois est déjà l'une des solutions d'IA les plus populaires. En effet, DeepSeek AI est considéré par beaucoup comme révolutionnaire, ayant obtenu des résultats nettement supérieurs à ses concurrents pour les tests mathématiques avancés et les tâches de programmation, ainsi que la compréhension de la langue chinoise.
Comment DeepSeek AI gère les données utilisateur
Pour comprendre comment DeepSeek AI gère les informations des utilisateurs, le plus simple est de se référer à sa politique de confidentialité. Voici les points principaux :
- Informations fournies par l'utilisateur : des données sensibles telles que le nom, l'email, le numéro de téléphone, la date de naissance et le mot de passe peuvent être recueillies par le chatbot. En outre, sont collectées, selon la déclaration, “vos saisies textuelles ou audio, vos invites, vos fichiers téléchargés, vos commentaires, votre historique de discussion ou tout autre contenu que vous fournissez à notre modèle et à nos services”.
- Informations collectées automatiquement : des informations techniques sur votre appareil et votre connexion réseau sont collectées lorsque vous accédez au Service, telles que votre modèle, votre système d'exploitation, la langue du système et votre adresse IP. DeepSeek utilise également des cookies, des balises Web et d'autres technologies pour collecter des informations d'utilisation et améliorer ses services.
- Informations provenant d'autres sources extérieures au Service : si vous vous inscrivez ou vous connectez via un service tiers comme Apple ou Google, ils peuvent collecter des informations techniques comme votre jeton d'accès. De plus, DeepSeek peut également suivre le comportement des utilisateurs en dehors de la plateforme. La politique stipule : “Les annonceurs, les partenaires de mesure et d'autres partenaires partagent des informations avec nous sur vous et les actions que vous avez effectuées en dehors du Service, telles que vos activités sur d'autres sites Web et applications ou dans les magasins, y compris les produits ou services que vous avez achetés, que ce soit en ligne ou en personne. Ces partenaires partagent également des informations telles que les identifiants de publicité mobile, les adresses e-mail et les numéros de téléphone hachés, ainsi que les identifiants de cookies.”
L’une des principales préoccupations soulevées par les autorités et les experts en cybersécurité est l’incertitude quant à la durée de conservation des données des utilisateurs. Dans la politique de confidentialité de DeepSeek, la plateforme indique que les données ne sont conservées que pendant le temps strictement nécessaire pour fournir les services demandés, ainsi que pour se conformer aux obligations légales et aux raisons de sécurité. Toutefois, la durée de conservation réelle dépend du type de données et de leur finalité : par exemple, les informations de profil, de saisie et de paiement sont conservées tant que le compte est actif. Un autre motif d’inquiétude est le fait que ces données sont stockées sur des serveurs situés en Chine, ce qui soulève de graves problèmes de confidentialité, étant donné que le pays n’est pas connu pour respecter les normes internationales de protection des données. Ces doutes ont conduit plusieurs pays, comme Taïwan, à ouvrir des enquêtes ou à interdire l'utilisation de DeepSeek au sein des services gouvernementaux.
Les principaux problèmes de sécurité liés à DeepSeek AI
Bien que la puissance de DeepSeek puisse séduire, l’application soulève des inquiétudes légitimes en matière de cybersécurité. Voyons quels sont les principaux problèmes de sécurité liés à DeepSeek AI :
- Vulnérabilité des données. DeepSeek recueille de grandes quantités de données, ce qui peut constituer une cible pour l'entreprise. Et comme les mesures de cybersécurité de DeepSeek sont largement inconnues, il peut être risqué de lui confier les données des utilisateurs.
- Problèmes de confidentialité. Le stockage de données sur des serveurs situés en République populaire de Chine, loin des réglementations européennes en matière de protection des données telles que le RGPD, augmente le risque d'accès non autorisé ou d'utilisation abusive d'informations sensibles, notamment les adresses e-mail, les numéros de téléphone, l'historique des discussions ou encore les adresses IP.
- Risques de désinformation. Comme d'autres modèles d'IA, DeepSeek peut générer des informations inexactes voire totalement fausses, connues sous le nom d'hallucinations de l'IA. Cela peut alimenter la désinformation, renforcer des stéréotypes et influencer l'opinion publique sur des sujets sensibles.
- Intégrations tierces. DeepSeek collecte également des données provenant de services tiers, tels qu'Apple ou Google, et via la publicité et d'autres partenariats commerciaux et analytiques. Cela peut présenter un risque, car les données collectées pourraient être partagées ou utilisées sans le consentement total des utilisateurs, augmentant ainsi le risque de violation de la vie privée.
- Questions éthiques. L’utilisation d’IA génératives comme DeepSeek peut soulever des questions éthiques, notamment concernant l’utilisation des données personnelles et leur éventuelle manipulation. Si elle n’est pas gérée correctement, l’IA pourrait être exploitée à des fins malveillantes, telles que la génération de deepfakes, de faux récits manipulatoires ou encore de diverses arnaques en ligne automatisées.
Adrianus Warmenhoven commente :
DeepSeek, étant une startup chinoise, opère dans un environnement réglementaire où le contrôle gouvernemental sur les données est très strict. Cela entraîne des risques potentiels concernant la collecte, le stockage et l’utilisation des données. Les utilisateurs doivent être conscients que toutes les données partagées sur la plateforme peuvent être soumises à l’accès du gouvernement en vertu des lois chinoises sur la cybersécurité, qui obligent les entreprises à fournir des données aux autorités sur demande.
Violation de la base de données DeepSeek AI
Le 29 janvier, l’entreprise américaine de cloud computing Wiz a découvert DeepLeak, une base de données accessible au public appartenant à DeepSeek. Selon le rapport de Wiz Research, la fuite exposait “des informations hautement sensibles, notamment des clés secrètes, des messages de discussion en texte brut, des détails du backend et des journaux d’utilisation”. Bien que la violation ait été corrigée peu de temps après son signalement, l'entreprise chinoise n’a fait aucune déclaration à ce sujet. Cet incident ne fait que souligner les vulnérabilités de DeepSeek, suscitant davantage d'inquiétudes non seulement pour les détracteurs de la plateforme, mais aussi pour les utilisateurs et les autres entreprises spécialisées dans l'IA.
Comment utiliser DeepSeek en toute sécurité ?
Pour utiliser DeepSeek AI en toute sécurité, il est essentiel de prendre quelques mesures de précaution. Voici ce que vous pouvez faire pour vous protéger lors de l'utilisation de DeepSeek :
- Évitez de saisir des informations sensibles. Les modèles d'IA générative tels que DeepSeek ou ChatGPT collectent des données sur les utilisateurs afin d’alimenter leur modèle et d'améliorer leurs performances. Pour réduire les risques de sécurité, évitez de fournir vos informations personnelles (telles que votre nom, prénom ou adresse physique) lorsque vous utilisez DeepSeek ou tout autre modèle d'IA.
- Vérifiez toujours les réponses de l’IA. Bien que DeepSeek puisse générer des réponses en quelques secondes, la validité de ces informations reste incertaine. Pour éviter de tomber dans le piège des hallucinations de l'IA, pensez à revérifier les informations fournies par le chatbot, en croisant les sources et en effectuant des recherches complémentaires sur un moteur de recherche sécurisé.
- Ajustez vos paramètres de confidentialité. Bien que DeepSeek n'offre pas beaucoup d'options pour limiter la collecte de données, c'est toujours une bonne idée de vérifier les paramètres de votre compte et d'activer toutes les fonctionnalités susceptibles de réduire votre exposition. Certaines plateformes d’IA vous permettent de désactiver le partage des données d’entraînement du modèle ou de limiter le suivi des activités. Si possible, évitez de lier votre compte à des services tiers comme Google ou Apple, car cela peut augmenter la quantité de données partagées.
- Évitez d'utiliser DeepSeek sur vos appareils professionnels. Étant donné que la plupart des modèles d'IA collectent des données utilisateur, il est préférable d'éviter d'utiliser DeepSeek sur les appareils et réseaux de l'entreprise, ces derniers stockant souvent des données confidentielles.
- Utilisez des informations fictives ou des identifiants temporaires. Si DeepSeek nécessite une inscription, évitez d'utiliser votre adresse e-mail principale ou vos informations d'identification d'autres comptes, et n'utilisez jamais vos comptes professionnels, car cela pourrait exposer votre entreprise à de graves risques en cas de violation. Vous pouvez créer une adresse e-mail temporaire ou utiliser un gestionnaire de mots de passe pour générer des identifiants uniques, réduisant ainsi le risque d'exposition en cas de violation de données.
- Utilisez un VPN pour protéger vos données. Pour changer d’emplacement virtuel, chiffrer vos données et renforcer votre confidentialité, utilisez un VPN. Bien que le chatbot puisse toujours suivre ce que vous écrivez et analyser votre activité, il n’aura plus accès à votre adresse IP et il lui sera plus difficile d’associer ce que vous faites à qui vous êtes.
- Envisagez des alternatives plus sûres. Envisagez d’utiliser des chatbots IA dotés de politiques de confidentialité plus transparentes et conformes aux réglementations en matière de protection des données. Avant d’utiliser une plateforme ou un outil d’IA (mais ce conseil est toujours valable pour toute application ou site Web), demandez-vous toujours où sont stockées vos données et avec qui elles sont partagées.
Quelles sont les alternatives à DeepSeek AI ?
Si vous êtes préoccupé par la confidentialité de vos données et recherchez des alternatives à DeepSeek, voici quelques outils que vous pouvez envisager d'utiliser.
Modèle IA | Avantages | Inconvénients | Confidentialité et sécurité | Exemples d'utilisation |
---|---|---|---|---|
GPT-4o (OpenAI) | Vérification des faits, moins d'hallucinations, polyvalent pour l'écriture et le codage | Cher, version gratuite limitée | Serveurs sécurisés, politiques de données claires | Écriture, codage, recherche |
Claude 3.5 (Anthropic) | Respect de l'éthique, raisonnement supérieur, idéal pour la recherche juridique | Trop prudent, limite certaines réponses | Pas de conservation des données, forte protection de la vie privée | IA éthique, juridique, raisonnement complexe |
Mistral 7B (Mistral AI) | Open source, respect de la vie privée, possibilité de paramétrage fin au niveau local | Connaissances générales faibles, besoin d'un réglage fin | L'auto-hébergement permet un contrôle total | IA auto-hébergée, tâches axées sur la confidentialité |
LLaMA 3 (Meta) | Efficace, gratuit pour la recherche, hautement personnalisable | Nécessite une expertise technique | Open source, possibilité d'hébergement local | Formation de modèles d'IA, recherche |
Perplexity AI | Recherche en temps réel, forte intégration de Google, adapté aux entreprises | Usage gratuit limité, problèmes de confidentialité | Basé sur Google, peut collecter des données | Analyse commerciale, recherche en temps réel |
Conclusion : DeepSeek est-il sécurisé ?
Oui, l'IA de DeepSeek est généralement sûre, mais les utilisateurs doivent être prudents quant aux risques de confidentialité, en particulier lorsqu'ils fournissent leurs données sensibles au chatbot. Alors que l'ampleur et les dommages de la récente fuite de la base de données de DeepSeek sont encore totalement inconnus (l'entreprise n'ayant pas encore commenté la situation), il est difficile d'évaluer la sécurité de la plateforme et les mesures qui ont été prises pour protéger les données des utilisateurs.
En outre, bien que facilement accessible et robuste dans ses capacités, DeepSeek reste un chatbot qui peut faire des erreurs. Il peut apporter des réponses biaisées ou inexactes, voire censurer certaines informations, notamment sur des sujets politiques sensibles. Les utilisateurs doivent donc rester sceptiques quant à ses réponses et vérifier à deux fois les informations apportées.
Si l'IA de DeepSeek est un outil utile susceptible de bouleverser le marché de la technologie, elle n'en est encore qu'à ses balbutiements. En attendant que DeepSeek devienne plus transparent, les utilisateurs pourraient vouloir explorer d'autres modèles d'IA offrant des garanties plus solides en matière de sécurité et de confidentialité.
Votre confidentialité est précieuse.
Sécurisez vos données en ligne avec NordVPN.