鉅亨網編譯羅昀玫 2025-04-25 04:20
用戶全不知情!韓揭DeepSeek非法跨境傳輸個資 (圖:shutterstock)
南韓個人資訊保護委員會 (PIPC) 週四 (24 日) 公告,中國人工智慧新創公司 DeepSeek 在未經用戶同意下,將南韓用戶的個人資料轉移至中國與美國的數家公司。該行為違反個資保護法規,相關調查仍在進行中,監管機關已對該公司提出修正建議。
根據 PIPC 發布的報告,DeepSeek 在 2 月 15 日應監管建議下,已將其聊天機器人 App 從南韓應用程式商店下架,但在撤出市場之前,持續將用戶輸入的 AI 提示內容 (Prompt)、裝置資訊、網路與應用程式資料,傳輸至中國火山引擎 (Beijing Volcano Engine Technology Co.) 與其他三家位於中美的公司。
(圖:shutterstock)
PIPC 指出,DeepSeek 未曾向使用者揭露此項跨境傳輸資訊,亦未取得必要的使用者同意,違反了南韓個資法規。
該機構也發現,DeepSeek 所使用的火山引擎平台雖與抖音母公司字節跳動 (ByteDance) 關係密切,但法律上為「獨立法人」,官方聲明中強調兩者「無直接關係」。
DeepSeek 向 PIPC 坦承,曾利用火山引擎雲端服務以強化安全性與提升使用者介面體驗。
南韓監管機關則表示,該公司已於 4 月 10 日後停止將用戶 Prompt 資料傳輸至中國,並已收到包括「立即銷毀已傳送資料」、「建立合法跨境傳輸協議」等正式修正建議。
此外,PIPC 亦指出,DeepSeek 的個資政策以中文與英文撰寫,並未提供完善的個資銷毀程序與安全防護細節,不符南韓當地法律規範。
此次風波引發南韓政府擔憂,數個南韓政府機構已下令禁止員工於公務設備上使用 DeepSeek。外媒亦指出,包含台灣、澳洲與美國等國的政府單位,也陸續對該應用程式實施限制。
這家總部位於中國杭州的 AI 新創公司,在 2025 年初因推出類似 GPT 的 R1 推理模型而聲名大噪,儘管其聲稱以低成本與相對簡易硬體訓練,但市場對其資料來源與隱私權政策早已提出警告。
PIPC 強調,DeepSeek 若能完成當地法規遵循更新,未來仍有機會重新上架,但必須建立符合南韓個資保護法的資料處理標準與程序。
中國外交部對於 PIPC 上述聲明內容回應,中方絕對沒有、也絕不會要求企業從事非法收集與儲存資料。