Italija: DeepSeek že vzbuja dvome glede skladnosti

Italija: DeepSeek že vzbuja dvome glede skladnosti
29. 01. 2025 objavil/a Info Hiša

Il Garante že zahteval dodatne informacije od ponudnika odprtokodnega jezikovnega modela DeepSeek, ki predstavlja visoko tveganje za podatke milijonov ljudi v Italiji

Novica je bila objavljena 28.1.2025

Združenje za zaščito pravic potrošnikov Euroconsumers in italijanska Altroconsumo sta pri italijanskem nadzornem organu vložila prijavo glede novega generativnega ponudnika UI klepetalnika DeepSeek.

Ključni pomisleki organizacij so:

  • Osebni podatki evropskih uporabnikov so preneseni na Kitajsko brez ustreznih zaščitnih ukrepov (npr. SCC ali BCR) – Kitajska zakonodaja dovoljuje državni dostop do podatkov brez zagotovil o preglednosti ali sorazmernosti.

  • Politika zasebnosti, objavljena na uradni spletni strani, razkriva številne kršitve evropskih in nacionalnih predpisov o varstvu podatkov.

  • Nepopolne informacije: Nezadostne podrobnosti o hrambi podatkov, pravicah uporabnikov in kategorijah podatkov.

  • Profiliranje: ni jasno, ali se podatki uporabljajo za profiliranje ali avtomatizirane odločitve.

  • Pravice posameznikov, na katere se nanašajo osebni podatki: dvoumni postopki za uveljavljanje pravic.

  • Mladoletniki: ni podrobnosti o preverjanju starosti ali obdelavi podatkov mladoletnikov.

V odziv na pritožbo je Il Garante poslal zahtevo za dodatne informacije družbama Hangzhou DeepSeek Artificial Intelligence in Beijing DeepSeek Artificial Intelligence, ki zagotavljata storitev UI klepetalnika DeepSeek tako na spletni platformi kot v aplikaciji. Ob upoštevanju potencialno visokega tveganja za podatke milijonov ljudi v Italiji je nadzorni organ obe podjetji in njuni povezani družbi pozval, naj pojasnita, kateri osebni podatki se zbirajo, iz katerih virov, za katere namene, kakšna je temeljna pravna podlaga za obdelavo in ali so shranjeni na strežnikih na Kitajskem.

Vprašanja se nanašajo tudi na vrste podatkov in informacij, ki se uporabljajo za usposabljanje sistema umetne inteligence. V primeru, da se osebni podatki zbirajo s pomočjo spletnega strganja, Il Garante zahteva pojasnilo, kako so bili ali bodo registrirani in neregistrirani uporabniki storitve obveščeni o obdelavi njihovih podatkov.

Podjetji morata na vprašanja odgovoriti v 20 dneh.

Bo Il Garante prepovedal tudi delovanje DeepSeek-a na italijanskih tleh?

Vir: Il Garante, Euroconsumers

Naslovna slika: RawPixel