DeepSeek, kullanıcı gizliliğini ihlal etti iddiası

DeepSeek, kullanıcı gizliliğini ihlal etti iddiası
expand
KAYNAKDonanım Günlüğü

Güney Kore Kişisel Bilgi Koruma Komisyonu (PIPC), ülke pazarına Ocak ayında sürülen Çinli yapay zeka girişimi DeepSeek’i, kullanıcı onayı olmadan kişisel verileri yabancı şirketlere aktarmakla suçladı.

 

Haberin Devamıadv-arrow
Haberin Devamıadv-arrow

Komisyonun Perşembe günü yaptığı açıklamaya göre, DeepSeek hem Çin’de hem de Amerika Birleşik Devletleri’nde yer alan kuruluşlara, kullanıcı gizliliğini ihlal ederek “kişisel veri” ve “yapay zeka istem” içeriklerini iletti.

PIPC Başkanı Nam Seok, uygulamanın lansmanında gerekli rıza mekanizmalarını devreye sokmadığını, gizlilik politikasında bu aktarımı açıkça duyurmadan kullanıcı verilerini sınır ötesine yönlendirdiğini vurguladı. DeepSeek, ilk incelemelerin ardından Şubat ayında Güney Kore’den çekildiğini kabul etmiş, ancak o tarihe dek aktarılan tüm verilerin kapsamı net değildi.

Komisyon ayrıca, platformun yalnızca cihaz, ağ ve uygulama bilgilerini değil, kullanıcıların yapay zeka istemlerine yazdıkları metinleri de Beijing Volcano Engine Technology’ye gönderdiğini tespit etti. DeepSeek yetkilileri, bu uygulamayı “kullanıcı deneyimini iyileştirme” gerekçesiyle savunmuş; ancak PIPC, kullanıcı girdilerinin kişisel veri kapsamında olduğunu ve bu tür paylaşımlar için yasal bir temelin zorunlu olduğunu belirterek şirkete derhal durumu düzeltme çağrısı yaptı.

Haberin Devamıadv-arrow
Haberin Devamıadv-arrow

PIPC’nin düzeltici tavsiyesinde, DeepSeek’ten daha önce aktarılan tüm AI istemi içeriklerini silmesi ve bundan sonra veri aktarımı için açık kullanıcı rızası sağlayacak prosedürler geliştirmesi istendi. DeepSeek’in henüz kamuoyuna resmi bir yanıt vermemesi dikkat çekerken, Çin Dışişleri Bakanlığı ise “hiçbir Çinli şirketin kullanıcı verilerini yasa dışı şekilde toplaması veya saklaması talimatını almadığını” ifade etti.

Bu gelişme, yapay zeka uygulamalarının gizlilik yükümlülükleri ve verinin sınır ötesi dolaşımı konusunda regülasyonların giderek sıkılaştığı bir dönemde geldi. PIPC’nin kararı, AI hizmet sağlayıcılarını kullanıcı onay mekanizmalarını şeffaf biçimde işletmeye ve veri güvenliğini her aşamada titizlikle sağlamaya zorlayacak bir emsal niteliği taşıyor.

Sıradaki Haberadv-arrow
Sıradaki Haberadv-arrow