DeepSeek É Seguro? O Que a China Faz com Seus Dados (2026)

Cadeado digital com fluxos de dados em vermelho e azul representando riscos de privacidade de IA chinesa

DeepSeek não é seguro pelos padrões ocidentais de privacidade. A política de privacidade oficial da empresa confirma que suas conversas, endereço de IP, e-mail e até o ritmo de digitação (keystroke dynamics) são armazenados em servidores na China — sujeitos à Lei de Inteligência Nacional chinesa de 2017, que obriga empresas a cooperarem com o governo quando solicitado. Em janeiro de 2025, pesquisadores da Wiz Research encontraram um banco de dados da DeepSeek exposto publicamente, sem senha, contendo mais de um milhão de registros de conversas de usuários.

A pergunta não é se o risco existe — ele existe, está documentado e é amplamente reconhecido por reguladores em múltiplos países. A pergunta certa é: o risco é relevante para o seu caso de uso específico? Neste guia, respondemos isso com dados verificados.

O que você vai encontrar aqui

  • O que a DeepSeek coleta sobre você (e o que nenhuma IA ocidental coleta)
  • Para onde vão seus dados e por que isso importa
  • O risco das leis chinesas de segurança nacional
  • O vazamento de dados de janeiro de 2025
  • Países que baniram ou investigaram o DeepSeek
  • Você pode realmente apagar seus dados?
  • DeepSeek vs. ChatGPT vs. Claude: comparativo de privacidade
  • Quando é seguro (e quando não é) usar o DeepSeek
  • Alternativas mais seguras
  • FAQ completo

O que a DeepSeek coleta sobre você?

A DeepSeek coleta categorias de dados que nenhum dos principais concorrentes ocidentais declara coletar. De acordo com a política de privacidade oficial disponível em deepseek.com/en/privacy-policy, as coletas incluem:

CategoriaO que é coletadoPor que importa
Dados de contaE-mail, número de telefone, data de nascimentoIdentificação direta
Conteúdo das conversasHistórico completo de prompts e respostasSeus dados, ideias e segredos ficam nos servidores deles
Dados técnicosEndereço de IP, dispositivo, SO, navegadorIdentifica sua localização e equipamento
Padrões de digitaçãoVelocidade e ritmo das teclas (keystroke dynamics)Identifica você de forma única, mesmo sem nome
Dados de redeCookies, logs, dados de sessãoRastreamento comportamental contínuo
Dados de usoFuncionalidades acessadas, frequência, tempo de sessãoPerfil de comportamento

O item mais incomum é a coleta de padrões de digitação (keystroke dynamics): a velocidade, o ritmo e os intervalos entre teclas que você pressiona são suficientemente únicos para identificar uma pessoa, funcionando como uma espécie de “impressão digital comportamental”. Esse dado permite rastrear um usuário mesmo que ele use contas diferentes ou se conecte de IPs distintos.

Para comparar: ChatGPT, Claude e Gemini não declaram em suas políticas de privacidade a coleta de keystroke dynamics. A presença desse item na política da DeepSeek foi o ponto que mais chamou a atenção de especialistas em segurança após o lançamento da plataforma.

Para onde vão seus dados?

Todos os dados da DeepSeek são armazenados em servidores localizados na República Popular da China. A própria política de privacidade confirma isso explicitamente, declarando que dados pessoais podem ser transferidos e armazenados na China, e que tais transferências seguem “as leis aplicáveis” — sem especificar mecanismos de proteção equivalentes ao GDPR europeu ou à LGPD brasileira.

Diferentemente de empresas como OpenAI e Anthropic, que operam principalmente em infraestrutura de nuvem americana (Microsoft Azure e Amazon Web Services/Google Cloud, respectivamente), a DeepSeek não dispõe de opção de processamento fora da China para usuários comuns. Seus dados chegam aos servidores chineses independentemente de onde você esteja no mundo.

O risco das leis chinesas de segurança nacional

O Artigo 7 da Lei de Inteligência Nacional da China (2017) determina que “qualquer organização ou cidadão deve apoiar, ajudar e cooperar com o trabalho de inteligência do Estado de acordo com a lei.” Esse é o núcleo jurídico do debate de segurança em torno de aplicativos chineses.

A lei não distingue entre empresas privadas e estatais: qualquer empresa constituída ou operando sob jurisdição chinesa está sujeita a ela. No caso da DeepSeek — fundada pela High-Flyer Capital Management, empresa de investimentos sediada em Hangzhou — a obrigação de cooperar com autoridades é legalmente vinculante.

Na prática, isso significa:

  • O governo chinês pode solicitar acesso às suas conversas com o DeepSeek
  • A empresa é legalmente obrigada a atender essas solicitações
  • Você não será notificado se seus dados forem acessados por autoridades
  • Não há recurso judicial fora da jurisdição chinesa para contestar o acesso
  • Não existe equivalente ao “processo legal” americano (court order + prazo + notificação) para proteger usuários estrangeiros

Esse framework jurídico é idêntico ao que levou os EUA a banirem o TikTok de dispositivos do governo federal e a exigirem a desinvestição da ByteDance. No caso do DeepSeek, o risco é potencialmente maior: o conteúdo são conversas de texto (possivelmente com dados confidenciais), não apenas vídeos de entretenimento.

É importante contextualizar: leis americanas como o FISA (Foreign Intelligence Surveillance Act) também permitem acesso governamental a dados de estrangeiros, e empresas como Google e Meta já responderam a ordens judiciais de entrega de dados. A diferença é o nível de transparência, supervisão judicial e mecanismos de recurso disponíveis para usuários nos sistemas americano e europeu — inexistentes na jurisdição chinesa para usuários brasileiros.

O vazamento de dados de janeiro de 2025

Em janeiro de 2025, pesquisadores da Wiz Research — empresa americana de segurança em nuvem — descobriram um banco de dados da DeepSeek completamente exposto na internet, sem senha e sem autenticação. O relatório técnico publicado pela Wiz documentou que a base de dados exposta continha:

  • Mais de 1 milhão de linhas de histórico de chat de usuários reais
  • Chaves de API e segredos de backend da própria DeepSeek
  • Logs de sistema com dados operacionais e informações de usuários
  • Detalhes sobre a infraestrutura interna da empresa

A vulnerabilidade foi corrigida horas após a notificação da Wiz. O incidente ocorreu exatamente quando a DeepSeek passava de praticamente desconhecida a uma das IAs mais baixadas do mundo — revelando que a empresa escalou sua infraestrutura para centenas de milhões de usuários sem implementar controles básicos de segurança antes de abrir o acesso ao público global.

Esse episódio não implica necessariamente má intenção, mas demonstra uma lacuna de maturidade de segurança em relação a empresas como OpenAI e Anthropic, que têm programas formais de segurança com anos de experiência em escala global.

Países que baniram ou investigaram o DeepSeek

Desde janeiro de 2025, governos e reguladores de múltiplos países tomaram medidas formais contra o DeepSeek:

País / ÓrgãoMedidaBase jurídica
Itália (Garante)Bloqueio temporário + investigação formal (jan/2025)GDPR — falta de garantias de tratamento de dados
Coreia do Sul (PIPC)Suspensão de downloads + investigação (fev/2025)Lei de proteção de dados coreana
EUA (governo federal)Banimento em dispositivos do governo federalRisco à segurança nacional
AustráliaBanimento em dispositivos governamentaisAvaliação de risco de segurança de dados
TaiwanBanimento em dispositivos governamentais e militaresRisco de espionagem
Irlanda (DPC)Investigação em andamentoGDPR — transferências internacionais de dados

No Brasil, a ANPD (Autoridade Nacional de Proteção de Dados) não havia aberto investigação formal contra o DeepSeek até julho de 2026. No entanto, a LGPD se aplica ao tratamento de dados de cidadãos brasileiros por empresas estrangeiras — o que, em tese, exige as mesmas garantias que reguladores europeus estão exigindo e não encontrando na plataforma.

Você pode realmente apagar seus dados do DeepSeek?

A DeepSeek permite solicitar exclusão de conta e dados — mas com limitações que reduzem a efetividade do processo.

Como funciona a exclusão:

  1. Acesse as configurações da conta no app ou site
  2. Selecione “Excluir conta” nas configurações de perfil
  3. Confirme a exclusão — o processo pode levar até 30 dias

As ressalvas importantes: a política reserva o direito de manter dados por “razões legais” não especificadas. Dados já transmitidos para servidores na China permanecem sujeitos à legislação local após a exclusão da conta na plataforma. Não há auditoria independente que confirme a remoção efetiva dos backups.

Para reduzir o acúmulo enquanto usa a plataforma, você pode desativar o histórico de conversas: menu lateral → Configurações → desativar “Salvar histórico de chats”. Isso impede que conversas futuras sejam armazenadas, mas não apaga as anteriores.

DeepSeek vs. ChatGPT vs. Claude: comparativo de privacidade

Nenhuma grande IA é 100% privada — todas coletam dados de uso. A diferença está na jurisdição, no tipo de dado coletado e na transparência e mecanismos de proteção disponíveis:

AspectoDeepSeekChatGPT (OpenAI)Claude (Anthropic)Gemini (Google)
ServidoresChinaEUAEUAEUA
Coleta padrões de digitaçãoSimNão declaradoNão declaradoNão declarado
Sujeito à lei de inteligência localChina (obrigatório, sem supervisão judicial para estrangeiros)EUA (FISA, com due process limitado)EUA (FISA, com due process)EUA (FISA)
Opt-out de treinamentoLimitadoSimSimSim
Modo sem históricoSimSimSimSim
Investigado por reguladores de dadosItália, Coreia, Irlanda, EUAItália (2023)Não formalmenteUE (múltiplos)
Incidente de segurança públicoJan/2025 (Wiz — BD exposto)Mar/2023 (bug histórico de conversas)Não públicoNão público

Para um comparativo de capacidades técnicas — e não apenas de privacidade — entre DeepSeek e ChatGPT, veja nosso artigo DeepSeek vs. ChatGPT: qual a melhor IA em 2026. E para entender o que é o DeepSeek em detalhes, leia o guia completo sobre o DeepSeek.

Quando é seguro usar o DeepSeek?

O risco do DeepSeek depende fundamentalmente do que você compartilha, não apenas do fato de usar a plataforma. Aqui está um guia prático por nível de risco:

Uso de baixo risco (pode usar)

  • Perguntas gerais e curiosidades sobre temas de conhecimento público
  • Aprendizado de idiomas, exercícios e brainstorming genérico
  • Textos criativos (histórias, poemas, roteiros) sem dados pessoais
  • Código de projetos pessoais sem segredos comerciais
  • Resumos de artigos ou livros disponíveis publicamente

Uso de médio risco (avalie antes)

  • Rascunhos de e-mails profissionais com contexto da empresa (verifique a política de IA da sua organização)
  • Análise de documentos sem informações classificadas ou confidenciais
  • Código de trabalho (verifique se sua empresa permite uso de IAs externas)

Uso de alto risco (não use)

  • Documentos com dados pessoais de terceiros (CPF, RG, endereços, dados de saúde)
  • Contratos, acordos de confidencialidade, segredos comerciais
  • Dados financeiros, bancários ou de investimentos
  • Informações privilegiadas de empresas listadas em bolsa
  • Qualquer conteúdo sujeito a sigilo profissional (advogado-cliente, médico-paciente, contador)
  • Dados de funcionários, folha de pagamento ou sistemas de RH
  • Qualquer dado regulado por LGPD com requisitos específicos de localização

Alternativas mais seguras ao DeepSeek

Se privacidade é uma prioridade para o seu caso de uso, existem alternativas com posicionamento de segurança mais robusto:

  • Claude (Anthropic) — servidores nos EUA, sem coleta declarada de padrões de digitação, política de privacidade detalhada. Aparece no nosso ranking das melhores IAs gratuitas em 2026.
  • ChatGPT com histórico desativado — OpenAI, servidores nos EUA; com histórico desligado, conversas não são armazenadas nem usadas para treinamento.
  • IA local (100% offline) — modelos como Llama 3, Mistral ou versões distilled do próprio DeepSeek rodando no seu PC via Ollama ou LM Studio. Zero dados enviados para qualquer servidor. Ideal para dados sensíveis. Veja nossa lista dos melhores modelos de IA para rodar local.

Para uma avaliação de qual IA responde melhor em português — não apenas de privacidade — consulte nosso benchmark com 8 IAs testadas.


FAQ — Perguntas frequentes sobre segurança do DeepSeek

DeepSeek é seguro para uso pessoal?

Para uso casual com conteúdo público e sem dados sensíveis, o risco prático é baixo. O problema surge quando você compartilha informações confidenciais, profissionais ou pessoalmente identificáveis. Use com o histórico de conversas desativado e evite qualquer dado sensível.

O DeepSeek vende meus dados?

A política de privacidade não declara venda comercial de dados a terceiros não-afiliados. Porém, permite compartilhamento com “afiliadas do grupo” e com autoridades governamentais quando exigido por lei chinesa. Esse risco é distinto de venda comercial, mas igualmente relevante.

Por que a Itália baniu o DeepSeek?

Em janeiro de 2025, o Garante (regulador italiano de proteção de dados) bloqueou o DeepSeek por não apresentar garantias suficientes sobre o tratamento de dados de cidadãos italianos conforme exigido pelo GDPR. A empresa não respondeu satisfatoriamente aos questionamentos da autoridade no prazo estipulado.

O DeepSeek pode ser banido no Brasil?

A LGPD autoriza a ANPD a investigar e sancionar empresas estrangeiras que tratam dados de brasileiros sem as devidas garantias. Até julho de 2026, não há investigação formal aberta no Brasil. O risco de banimento existe no médio prazo, especialmente se a ANPD seguir o caminho dos reguladores europeus.

Existe versão do DeepSeek que não envia dados para a China?

Sim — rodar o modelo open-source localmente (como o DeepSeek-R1-Distill via Ollama) não envia dados a nenhum servidor. Os pesos do modelo ficam no seu computador e as consultas são processadas localmente. A desvantagem é que exige hardware mais robusto e versões reduzidas do modelo completo.

O que são padrões de digitação e por que o DeepSeek coleta isso?

Keystroke dynamics é a análise do ritmo, velocidade e intervalos entre as teclas que você pressiona. Cada pessoa digita de forma suficientemente única para servir como identificador biométrico — funciona como uma impressão digital comportamental. ChatGPT, Claude e Gemini não declaram essa coleta em suas políticas de privacidade.

Como usar o DeepSeek com mais segurança?

Quatro medidas práticas: (1) desative o histórico de conversas nas configurações; (2) acesse via navegador web em vez de instalar o app (menor coleta de dados do dispositivo); (3) nunca compartilhe dados pessoais, senhas, documentos ou informações confidenciais; (4) para uso profissional, prefira alternativas com servidores nos EUA ou soluções locais offline.

DeepSeek é melhor que ChatGPT em privacidade?

Não. O ChatGPT (servidores nos EUA) também está sujeito a leis de vigilância americanas, mas com maior transparência sobre as práticas e mecanismos de supervisão judicial. A diferença prática para dados não-sensíveis é pequena; para dados sensíveis, o ChatGPT com histórico desativado ou soluções locais são preferíveis ao DeepSeek em qualquer cenário.


Produzido pela equipe editorial do Neurônios Artificiais com base em fontes primárias verificadas: política de privacidade oficial da DeepSeek, relatório técnico da Wiz Research (jan/2025) e legislação pública disponível. Última revisão: julho de 2026.

Posts Similares

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *