Ủy ban Bảo vệ Thông tin Cá nhân (PIPC) của Hàn Quốc vừa công bố kết quả cuộc điều tra sâu rộng, cáo buộc công ty khởi nghiệp trí tuệ nhân tạo (AI) DeepSeek của Trung Quốc đã thu thập và chuyển thông tin cá nhân của người dùng tại Hàn Quốc ra nước ngoài, bao gồm cả Trung Quốc và Mỹ, mà không có sự đồng ý theo quy định.
Kết quả này được PIPC đưa ra trong một báo cáo chi tiết vào thứ Năm, sau khi tiến hành xem xét về quyền riêng tư và an ninh dữ liệu liên quan đến hoạt động của DeepSeek tại Hàn Quốc.
Trước đó vào tháng 2, DeepSeek đã tạm ngừng cung cấp ứng dụng chatbot của mình trên các cửa hàng ứng dụng tại Hàn Quốc theo khuyến nghị từ PIPC, đồng thời cam kết hợp tác đầy đủ với cuộc điều tra.
Theo PIPC, vi phạm chính của DeepSeek là việc chuyển dữ liệu người dùng đến một số công ty ở cả Trung Quốc và Mỹ trong thời gian ứng dụng này còn hoạt động. Việc chuyển giao này diễn ra mà không đáp ứng yêu cầu về sự đồng ý cần thiết từ phía người dùng và không được công bố minh bạch trong chính sách quyền riêng tư.

Cơ quan giám sát đặc biệt chỉ ra trường hợp DeepSeek đã gửi thông tin nhạy cảm từ các câu lệnh AI do người dùng nhập, cùng với dữ liệu về thiết bị, mạng và ứng dụng, đến một nền tảng dịch vụ đám mây có tên Beijing Volcano Engine Technology Co. tại Trung Quốc.
Dù Beijing Volcano Engine Technology Co. được PIPC xác định là có liên hệ (ban đầu gọi là “một chi nhánh”) với ByteDance, công ty mẹ của TikTok, PIPC sau đó đã làm rõ rằng đây là “một pháp nhân độc lập và không có quan hệ với ByteDance.”
DeepSeek giải thích với PIPC rằng việc chuyển dữ liệu tới Beijing Volcano Engine Technology nhằm mục đích tăng cường bảo mật và cải thiện trải nghiệm người dùng. Tuy nhiên, công ty này cho biết đã dừng việc chuyển thông tin từ các câu lệnh AI kể từ ngày 10 tháng 4.
Đại diện của DeepSeek và ByteDance chưa đưa ra bình luận chính thức về kết quả điều tra khi được CNBC liên hệ.
DeepSeek từng gây chú ý toàn cầu vào tháng 1 với mô hình AI R1 được đánh giá cao về hiệu suất. Tuy nhiên, sự nổi tiếng đi kèm với những lo ngại ngày càng tăng về an ninh dữ liệu, đặc biệt là quy định tại Trung Quốc có thể buộc các công ty phải chia sẻ dữ liệu với chính phủ. Nhiều chuyên gia an ninh mạng cũng đã bày tỏ quan ngại về chính sách quyền riêng tư và các lỗ hổng tiềm ẩn trong ứng dụng này.
Trước những phát hiện trên, PIPC đã ban hành khuyến nghị khắc phục đối với DeepSeek. Các yêu cầu chính bao gồm việc công ty phải hủy bỏ ngay lập tức dữ liệu câu lệnh AI đã chuyển cho Beijing Volcano Engine Technology và thiết lập các quy trình pháp lý chặt chẽ, tuân thủ luật pháp Hàn Quốc cho mọi hoạt động chuyển thông tin cá nhân ra nước ngoài trong tương lai.
PIPC cho biết ứng dụng DeepSeek chỉ có thể được xem xét hoạt động trở lại tại Hàn Quốc sau khi công ty chứng minh đã thực hiện đầy đủ các biện pháp cần thiết để tuân thủ luật bảo vệ dữ liệu của nước này.
Comments