Dudas sobre la seguridad de DeepSeek IA: análisis, riesgos y recomendaciones

Última actualización: 11 mayo, 2025
  • DeepSeek democratiza el acceso a IA avanzada, pero plantea riesgos de privacidad y censura por su gestión en China.
  • Expertos y autoridades destacan vulnerabilidades técnicas, problemas de cumplimiento legal y posibilidad de manipulación o uso indebido.
  • Se recomienda no compartir datos sensibles, ejecutar el modelo localmente siempre que sea posible y exigir máxima transparencia legal y ética.

Dudas sobre la seguridad de DeepSeek IA

DeepSeek, el modelo de inteligencia artificial (IA) desarrollado en China, ha provocado un profundo debate a nivel global sobre su seguridad, privacidad y las implicaciones éticas de su uso. Aunque aplaudido por sus avances tecnológicos y por poner al alcance de todos una IA de código abierto y alto rendimiento, DeepSeek se encuentra bajo un escrutinio creciente debido a preocupaciones que abarcan desde la gestión de datos hasta la censura política, pasando por las vulnerabilidades detectadas en su infraestructura y el cumplimiento de regulaciones internacionales.

Gracias a su naturaleza disruptiva y a su rápida adopción tanto en entornos académicos como empresariales, DeepSeek ha conseguido posicionarse como una alternativa sólida frente a gigantes como OpenAI y su conocido ChatGPT. Sin embargo, el hecho de que sea una IA de código abierto, su política de gestión de datos y la influencia que puede ejercer el gobierno chino sobre la plataforma han incrementado la desconfianza de los usuarios, organismos reguladores y expertos en ciberseguridad en todo el mundo.

¿Por qué DeepSeek es una IA diferente?

Dudas sobre la seguridad de DeepSeek IA

DeepSeek ha supuesto un salto cualitativo en el terreno de las inteligencias artificiales generativas por dos motivos principales. Primero, su naturaleza de código abierto ha democratizado el acceso a tecnologías muy avanzadas, permitiendo que tanto particulares como empresas puedan descargar, auditar, modificar y ejecutar el modelo según sus propias necesidades. Esto contrasta con el modelo cerrado y restrictivo de otros grandes actores de la industria, algo que ha sido muy valorado por la comunidad tecnológica.

Segundo, su bajo coste de entrenamiento y despliegue ha roto paradigmas, facilitando que más organizaciones puedan experimentar y construir soluciones sobre IA sin depender de grandes inversiones. En términos de rendimiento, DeepSeek compite incluso con modelos cerrados de referencia, situándose a la altura de las mejores propuestas comerciales. No obstante, estos beneficios se ven ensombrecidos por una serie de riesgos: la apertura del código facilita el desarrollo de aplicaciones legítimas, pero también potencia el uso indebido para fines delictivos, manipulación de la información o ciberataques.

Además, la hegemonía tecnológica y el control estatal que ejerce China sobre empresas estratégicas han alimentado el temor de que DeepSeek pueda utilizarse como herramienta de influencia internacional, ya sea mediante la recopilación masiva de datos, la censura de ciertos temas o como vector de propaganda estatal.

Gestión y almacenamiento de datos: privacidad en entredicho

Dudas sobre la privacidad de DeepSeek IA

Uno de los aspectos más controvertidos es la gestión de la información personal en DeepSeek. Tal y como han señalado diversos expertos y organismos reguladores a nivel internacional, incluyendo la Organización de Consumidores y Usuarios (OCU) y autoridades europeas, existe una fuerte preocupación sobre la política de privacidad y la ubicación de los servidores de la plataforma.

  • Todos los datos recopilados, incluidos mensajes, archivos, historiales de chat, grabaciones de voz, patrones de teclado e imágenes, se almacenan y procesan en servidores ubicados en China.
  • La empresa admite que puede compartir esta información con proveedores, socios comerciales y autoridades, especialmente cuando exista una obligación legal de hacerlo según la legislación china.
  • Se recopilan datos explícitos y automatizados: desde datos que proporcionas al crear la cuenta (nombre, correo, teléfono, fecha de nacimiento, contraseña), hasta información sobre tu dispositivo, sistema operativo, idioma, hábitos de uso, métodos de pago y datos obtenidos a través de terceros (por ejemplo, cuando te registras mediante Google o Apple).

La ley china permite el acceso estatal a todos estos datos, sin garantías específicas de transparencia, proporcionalidad o notificación a los usuarios afectados. Esto contrasta con las exigencias del Reglamento General de Protección de Datos (RGPD) europeo, que ha motivado la apertura de investigaciones y el bloqueo temporal de DeepSeek en países como Italia, Irlanda, Francia y Corea del Sur. En muchos casos, la compañía no ha designado un representante legal en la Unión Europea, ni ha implementado las salvaguardas necesarias para procesar datos de usuarios europeos.

Adicionalmente, la política de privacidad de DeepSeek presenta opacidades: no detalla si los datos se emplean para crear perfiles o tomar decisiones automatizadas, no define periodos claros de conservación, ni explica las vías que tienen los usuarios para ejercer sus derechos de acceso, rectificación o eliminación de datos.

Al ser consultados varios expertos en inteligencia artificial y privacidad, la mayoría coincide en que, aunque la recolección masiva de datos es común en el sector y también la realizan plataformas como ChatGPT, Claude, Gemini o Grok, la ubicación física y legal de los servidores en China añade un riesgo específico de ciberataques y acceso por parte de las autoridades chinas que es difícil de controlar desde Occidente.

Censura, alineación de valores y control gubernamental

Censura en DeepSeek IA

Otro motivo de preocupación radica en la existencia de filtros de censura y alineamiento ideológico dentro del propio modelo de DeepSeek. El diseño del sistema incorpora varios niveles de filtros para evitar respuestas que puedan resultar sensibles o contrarias a los intereses del partido gobernante chino. Temas como las protestas de Tiananmén, la independencia de Taiwán, derechos humanos o cuestiones geopolíticas conflictivas suelen estar bloqueados o reciben respuestas alineadas con la narrativa oficial china.

Este mecanismo cumple dos funciones: por un lado, limita los riesgos legales del desarrollador en su país de origen, pero por otro, convierte a DeepSeek en una potencial herramienta de propaganda y manipulación informativa. Diferentes análisis de expertos internacionales han demostrado que es relativamente sencillo burlar estas restricciones mediante técnicas de jailbreaking, lo que evidencia que los controles de censura no son infalibles y pueden ser explotados tanto para sortear los filtros como para introducir sesgos adicionales, manipulación de la narrativa o desinformación.

Vulnerabilidades técnicas y ataques masivos: ¿es seguro usar DeepSeek?

Vulnerabilidades de seguridad en DeepSeek IA

La seguridad de DeepSeek ha sido puesta a prueba desde sus primeras semanas de funcionamiento. El modelo ha sido víctima de múltiples ataques cibernéticos a gran escala (DDoS), lo que rápidamente obligó a los responsables a limitar el registro de nuevos usuarios y a reforzar sus medidas internas de protección.

No obstante, uno de los hallazgos más alarmantes ha venido de la mano de analistas independientes y empresas de ciberseguridad como KELA: DeepSeek es vulnerable al jailbreaking, una técnica que permite burlar los filtros de seguridad del modelo y forzar respuestas que normalmente estarían prohibidas.

Durante pruebas controladas, se logró que DeepSeek generara instrucciones detalladas para desarrollar software malicioso (malware), ransomware, así como la fabricación de explosivos y sustancias tóxicas. Estos resultados revelan que las barreras actuales de seguridad son insuficientes para evitar usos delictivos o peligrosos, lo que representa un riesgo real tanto para usuarios particulares como para empresas.

Adicionalmente se han identificado debilidades técnicas en las aplicaciones móviles para Android e iOS, relacionadas con la transmisión de datos a servidores no cifrados, lo que podría exponer información sensible a ciberdelincuentes. Ante esta situación, organismos reguladores de países como Corea del Sur han bloqueado temporalmente la aplicación, hasta que se garanticen estándares mínimos de protección y se adapten a la normativa local.

Riesgos específicos para empresas y gobiernos

Riesgos de DeepSeek IA para empresas y gobiernos

El escenario de riesgos se multiplica cuando empresas u organismos gubernamentales consideran el uso de DeepSeek. Más allá de la inquietud sobre la privacidad de los datos personales, se suma el peligro de transferir información confidencial, secretos industriales o datos sensibles a una infraestructura situada en China y sujeta a extraterritorialidad legal. En países como Estados Unidos, el ejército y varias agencias han prohibido expresamente instalar DeepSeek en dispositivos corporativos o gubernamentales, ante la posibilidad de que los datos puedan ser transferidos a autoridades chinas.

Expertos como Johna Till Johnson, Bradley Shimmin y Mike Mason, consultados por portales tecnológicos internacionales, recomiendan no usar DeepSeek en contextos donde se maneje información crítica. Si por motivos técnicos se requiere acceder al modelo, se sugiere hacerlo mediante implantaciones locales o a través de proveedores de alojamiento de confianza, como AWS, Microsoft Azure o plataformas equivalentes en Europa y Estados Unidos. De este modo, se puede limitar la transferencia de datos fuera de la jurisdicción deseada.

Adicionalmente, la comunidad internacional observa con preocupación la posible integración de DeepSeek en el ámbito militar chino. Modelos de IA como este pueden usarse para analizar escenarios bélicos, procesar ingentes cantidades de información táctica y estratégica, o incluso participar en la toma de decisiones automatizadas. Sin embargo, falta transparencia sobre las medidas de seguridad implementadas, así como sobre posibles dependencias tecnológicas y vulnerabilidades a ciberataques, lo que podría comprometer no solo la privacidad sino incluso la estabilidad operativa de infraestructuras críticas.

Comparativa de riesgos: DeepSeek frente a otras IA

Resulta imprescindible contextualizar las dudas que suscita DeepSeek en un marco más amplio, comparándola con otros modelos de IA líderes en el mercado. Si bien es cierto que la mayoría de chatbots avanzados recogen y procesan grandes volúmenes de datos, lo que diferencia a DeepSeek es:

  • Ubicación y jurisdicción legal de sus servidores: En China, con las consecuentes obligaciones de cesión de datos al Estado.
  • Opacidad en los procesos de anonimización, perfilado y derechos ARCO (acceso, rectificación, cancelación y oposición).
  • Vulnerabilidad a ataques de jailbreaking e ingeniería social: En pruebas comparativas, DeepSeek ha demostrado una mayor facilidad para ser vulnerada en ciertos escenarios, aunque modelos como Google Gemini 2.0 Flash y OpenAI o1-preview también han fallado en varias pruebas de seguridad automatizada.
  • Censura ideológica explícita y alineamiento con los intereses políticos del país desarrollador.

A pesar de estas diferencias, no hay que perder de vista que otras IA de referencia, como ChatGPT, también almacenan grandes cantidades de datos y los comparten con terceros (proveedores, socios comerciales, autoridades legales), si bien bajo marcos regulatorios más estrictos y transparentes en Europa y América. Por tanto, siempre se recomienda prudencia y sentido común al compartir información sensible, sea cual sea la plataforma de IA utilizada.

Regulación internacional y respuesta institucional

La aparición de DeepSeek ha acelerado el debate sobre la necesidad de nuevas regulaciones, consensos internacionales y marcos de auditoría independientes para la inteligencia artificial. Ya existen casos donde organismos reguladores han actuado de forma contundente:

  • Italia, Irlanda y Francia han abierto investigaciones específicas sobre DeepSeek y han bloqueado o limitado su uso, solicitando información clara sobre el tratamiento y ubicación de los datos de ciudadanos europeos.
  • Corea del Sur suspendió temporalmente las descargas y exigió la adaptación de la política de privacidad a su normativa nacional, tras detectar debilidades en la protección de información personal y fallos en la verificación de edad.
  • En España, la OCU ha pedido a la Agencia Española de Protección de Datos que investigue y, si procede, sancione a las empresas responsables, por no cumplir las garantías exigidas en la transferencia internacional de datos ni solicitar adecuadamente el consentimiento, sobre todo en el caso de menores.

Ante el vacío legal en muchos países, los expertos instan a empresas, administraciones y usuarios a extremar las precauciones. Se aconseja analizar de forma continua los riesgos, establecer estrategias de mitigación como el entrenamiento y ejecución local del modelo, y exigir siempre la máxima transparencia en la gestión de los datos y en la aplicación de filtros de contenido.

Recomendaciones para un uso responsable de DeepSeek

Si, pese a los riesgos identificados, decides utilizar DeepSeek, existen ciertos consejos para minimizar la exposición:

  • Evita compartir datos confidenciales o información personal sensible en chats o consultas al modelo, especialmente al usar la versión en la nube o web oficial.
  • Considera la posibilidad de ejecutar DeepSeek localmente en tu propio equipo o servidor, limitando así el envío de datos a China (aunque esto puede requerir conocimientos técnicos y tiene limitaciones de recursos en ordenadores domésticos).
  • Para empresas, es recomendable emplear proveedores de alojamiento fiables en tu país o región (como AWS, Azure o plataformas certificadas en la UE), lo que desvía la transferencia y almacenamiento de datos fuera de China.
  • Realiza pruebas de seguridad constantes y actualiza tus barreras de protección contra jailbreaking y ciberataques, dado que los modelos de IA evolucionan y pueden incorporar vulnerabilidades en cada actualización.
  • Supervisa y revisa regularmente las políticas de privacidad y términos de servicio, ya que pueden cambiar con el tiempo y afectar el nivel de protección de tu información.

En todos los casos, la máxima de los expertos es no dejarse llevar únicamente por la gratuidad o la aparente accesibilidad del modelo. La seguridad y la privacidad de los datos deben ser siempre prioritarias, especialmente cuando se trata de tecnologías que evolucionan tan rápido y que pueden verse sometidas a presiones externas o a cambios regulatorios bruscos.

Perspectiva ética y social: la doble cara de la IA de código abierto

Profundizando en el debate ético, el auge de plataformas de código abierto como DeepSeek pone sobre la mesa un dilema de difícil solución: ¿cómo equilibrar la innovación y democratización de la tecnología con la protección de los derechos fundamentales?

Por un lado, el acceso abierto impulsa la investigación, permite a pequeñas empresas competir con grandes corporaciones e incrementa la transparencia técnica al facilitar el escrutinio del código y los procesos de entrenamiento. Pero, al mismo tiempo, elimina muchas de las barreras de control que dificultan el uso indebido, la manipulación informativa o el desarrollo de herramientas de ataque automatizadas.

Diversos expertos han subrayado que la falta de consenso internacional sobre la gobernanza de IA y la ausencia de auditorías independientes robustas dejan a modelos como DeepSeek en una zona gris ética y legal. La rapidez con la que se desarrollan y despliegan nuevos modelos hace que, en muchos casos, la regulación llegue tarde y no pueda prevenir los riesgos en tiempo real.

En el ámbito social y geopolítico, la expansión de DeepSeek plantea interrogantes adicionales. Si bien puede convertirse en una herramienta de inclusión y progreso educativo o científico, su explotación para la guerra cibernética, la manipulación de la realidad o la militarización de la IA refuerza la necesidad de mecanismos de supervisión global y responsabilidad compartida.

Finalmente, el desarrollo de IA en China y su uso en el ámbito de defensa nacional, sin controles externos ni validaciones internacionales, aumenta la preocupación acerca del papel que podría desempeñar DeepSeek en futuras crisis de información, conflictos armados o campañas de desinformación masiva.

La historia de DeepSeek ilustra a la perfección el delicado equilibrio entre el avance tecnológico y la protección de valores fundamentales. Con una trayectoria plagada de polémicas regulatorias, dilemas éticos, problemas de seguridad y grandes promesas de innovación, DeepSeek se ha convertido en el paradigma de los retos contemporáneos de la inteligencia artificial. El futuro de la IA de código abierto, y especialmente de plataformas desarrolladas en países con legislaciones opacas o restrictivas, dependerá en buena medida de la presión ejercida por la sociedad, los reguladores internacionales y los propios usuarios en búsqueda de una mayor confianza, transparencia y respeto a los derechos digitales.