alexi.sh
Tous les articlesSécurité navigateurConfidentialité réseauOutils de confidentialitéModélisation des menacesCodage IAOutils de dev

alexi.shRecherches

privacy-tooling

DeepSeek est-il sûr ? Vie privée, données et la réponse honnête (2026)

PrivSec Lab4 min de lecture
Le visage d'un homme sur lequel sont projetées des lignes de code binaire

DeepSeek est-il sûr à utiliser ? L'appli cloud et le modèle à poids ouverts donnent deux réponses très différentes. Ce que DeepSeek fait de vos données, pourquoi les régulateurs se sont inquiétés, et la façon privée de l'utiliser.

« DeepSeek est-il sûr ? » est devenue presque du jour au lendemain l'une des questions les plus recherchées sur l'IA — un modèle puissant et peu coûteux, issu d'un laboratoire chinois, suivi rapidement par des régulateurs cherchant à le restreindre. La réponse honnête, c'est qu'il existe deux DeepSeek différents, et qu'ils appellent deux réponses différentes : l'appli cloud sur laquelle vous vous connectez, et le modèle à poids ouverts que vous pouvez faire tourner vous-même. Les confondre, c'est de là que vient l'essentiel de la confusion.

Deux DeepSeek différents

DeepSeek est un laboratoire d'IA, lié au fonds quantitatif chinois High-Flyer, dont les modèles ont attiré l'attention mondiale en rivalisant avec des systèmes bien plus chers pour une fraction du coût. Mais « utiliser DeepSeek » peut désigner deux choses très différentes :

  • L'appli cloud et le site — vous vous connectez, tapez une requête, et elle est envoyée aux serveurs de DeepSeek pour être traitée.
  • Les modèles à poids ouverts — DeepSeek publie les poids du modèle, de sorte que n'importe qui peut les télécharger et les faire tourner en local ou sur son propre serveur, sans aucune connexion vers l'entreprise.

Presque toute question de sûreté concernant DeepSeek dépend de celui des deux que vous utilisez. Les préoccupations de vie privée s'appliquent au premier ; le second peut être exécuté sans qu'aucune donnée ne quitte votre appareil.

Une main tenant un smartphone affichant l'écran d'une application de confidentialité

La vraie question de vie privée : où vont vos données

La préoccupation qui a retenu l'attention des régulateurs est précise et, surtout, provient de la propre politique de DeepSeek plutôt que de spéculations. Selon sa politique de confidentialité, les données que vous transmettez via l'appli et le site — vos requêtes, les informations de votre compte et les détails de votre appareil — sont stockées sur des serveurs en République populaire de Chine.

Cela compte pour deux raisons. D'abord, vos saisies voyagent à l'étranger vers un tiers. Ensuite, les données conservées en Chine relèvent du droit chinois, qui inclut des mécanismes pouvant contraindre les entreprises à remettre des données aux autorités. C'est une question de juridiction et de gouvernance des données, pas l'affirmation que l'appli serait un logiciel malveillant.

Pourquoi les régulateurs ont agi

Plusieurs autorités de protection des données ont réagi rapidement. Le régulateur italien, le Garante, a pris des mesures pour bloquer l'appli au sujet de la transparence du traitement et de la localisation des données utilisateur, et plusieurs gouvernements et administrations ont restreint DeepSeek sur les appareils officiels. Le fil conducteur était le même : l'inquiétude sur la quantité de données personnelles collectées et l'endroit où elles sont stockées, plutôt que sur la qualité du modèle.

Il faut garder cela en proportion. Le modèle n'est pas un virus, et l'utiliser à l'occasion pour des questions sans enjeu n'a rien d'une catastrophe. Mais pour tout ce qui est personnel, confidentiel ou professionnel, l'appli cloud est le mauvais endroit où le déposer.

La question de l'exactitude

Vie privée mise à part, DeepSeek est un grand modèle de langage, avec la réserve habituelle : il peut se tromper avec aplomb. Comme tout LLM, il prédit un texte plausible plutôt que de récupérer des faits vérifiés ; il peut donc produire des réponses fluides qui sont tout simplement fausses. Pour tout ce qui compte — affirmations médicales, juridiques, financières ou factuelles — traitez sa sortie comme un brouillon à vérifier auprès d'une source fiable, pas comme le dernier mot.

La façon privée d'utiliser DeepSeek

Voici la partie qui se perd souvent dans les gros titres : parce que les modèles de DeepSeek sont à poids ouverts, vous n'êtes pas obligé d'utiliser l'appli cloud. Vous pouvez télécharger un modèle DeepSeek et le faire tourner en local — sur un ordinateur portable capable, une station de travail, ou votre propre serveur — à l'aide d'un exécuteur local comme Ollama. Exécutées ainsi, vos requêtes ne quittent jamais votre matériel, ce qui supprime totalement la question de la juridiction.

C'est l'enseignement vraiment utile pour quiconque tient à la fois au modèle et à sa vie privée :

  • Pour les questions occasionnelles et non sensibles, l'appli cloud est pratique — il suffit de ne pas y mettre de secrets.
  • Pour tout ce qui est sensible, faites tourner un modèle à poids ouverts en local afin que rien ne soit envoyé hors de votre appareil.
  • Quel que soit votre choix, tenez-vous-en à l'appli et au site officiels — les applis et sites sosies « DeepSeek » sont un vrai vecteur d'arnaque.

La réponse honnête

DeepSeek est-il sûr ? Le modèle n'est pas dangereux en soi, et exécuté en local il peut être l'une des façons les plus privées d'utiliser une IA performante. Le service cloud soulève une préoccupation de vie privée réelle et précise — vos données sont stockées en Chine et soumises à ses lois — et c'est exactement pour cela que les régulateurs ont réagi. L'approche sûre est la même que pour tout outil d'IA : partager le moins possible, garder les secrets hors du cloud, et s'appuyer sur un modèle ouvert exécuté en local quand la vie privée compte. Pour le cadre plus large, voyez notre guide sur l'IA et la confidentialité des données.

Image : Pexels (source)

Aussi disponible en

FAQ

DeepSeek est-il sûr à utiliser ?
Tout dépend du DeepSeek dont on parle. L'appli cloud et le site de DeepSeek envoient ce que vous tapez sur les serveurs de l'entreprise, et sa politique de confidentialité indique que ces données sont stockées en Chine — c'est le cœur de l'inquiétude qui a poussé plusieurs régulateurs à agir. Les modèles DeepSeek à poids ouverts, eux, sont différents : vous pouvez les télécharger et les faire tourner sur votre propre machine ou serveur, où rien ne quitte votre appareil. La sûreté tient donc moins au modèle lui-même qu'à la manière et à l'endroit où vous l'utilisez.
Où DeepSeek stocke-t-il mes données ?
Selon la propre politique de confidentialité de DeepSeek, les données que vous transmettez via l'appli et le site — vos requêtes, les informations de votre compte et celles de votre appareil — sont stockées sur des serveurs situés en République populaire de Chine. Elles relèvent donc du droit chinois, qui inclut des mécanismes légaux pouvant contraindre les entreprises à fournir des données aux autorités. C'est précisément ce point qui a retenu l'attention des régulateurs de la vie privée et de plusieurs gouvernements.
Pourquoi les régulateurs ont-ils interdit ou restreint DeepSeek ?
Les autorités de protection des données de plusieurs pays se sont inquiétées de la façon dont DeepSeek collecte et stocke les données personnelles, et de l'endroit où elles sont conservées. Le régulateur italien (le Garante) a pris des mesures pour bloquer l'appli au sujet de la transparence sur le traitement des données, et plusieurs gouvernements et administrations ont restreint DeepSeek sur les appareils officiels. Les préoccupations portent sur la gouvernance des données et la juridiction, pas sur l'idée que le modèle contiendrait un logiciel malveillant.
Est-il prudent de saisir des données personnelles ou professionnelles dans DeepSeek ?
Considérez tout ce que vous tapez dans l'appli cloud comme quittant votre appareil pour un serveur tiers à l'étranger. Évitez d'y coller des secrets — mots de passe, clés d'API, numéros d'identité, données de santé, ou contenu client ou entreprise confidentiel. Si vous devez utiliser DeepSeek pour un travail sensible, la voie la plus sûre est de faire tourner un modèle DeepSeek à poids ouverts en local (par exemple avec un exécuteur local comme Ollama), afin que vos saisies ne quittent jamais votre propre matériel.
DeepSeek est-il plus sûr que ChatGPT ?
Aucun des deux n'est simplement plus sûr — ils soulèvent la même catégorie de question (vos données sont traitées sur les serveurs de quelqu'un) avec des spécificités différentes. La principale différence sur laquelle on se focalise est la juridiction : le service cloud de DeepSeek stocke les données en Chine, tandis qu'OpenAI est basé aux États-Unis. Dans les deux cas, l'option privée consiste à minimiser ce que vous partagez et, quand c'est possible, à utiliser un modèle ouvert exécuté en local.
Comment utiliser DeepSeek de façon privée ?
Trois habitudes couvrent l'essentiel du risque : ne collez pas de secrets dans l'appli cloud ; privilégiez un modèle à poids ouverts exécuté en local pour tout ce qui est sensible, afin que rien ne soit envoyé hors de votre appareil ; et n'utilisez que l'appli et le site officiels (les applis et sites sosies « DeepSeek » sont un vrai vecteur d'arnaque).