DeepSeek – En risiko eller et verktøy for din bedrift?
Kinesiske DeepSeek har raskt gjort seg bemerket i AI-bransjen. For bare noen dager siden gikk de fra å være et lite oppstartselskap, til nå å være midtpunktet i lunsjprater over hele verden.
Vi starter med det viktigste først: Upheads anbefaler å unngå bruk av den offentlige tjenesten DeepSeek, samt installere appen på telefonen. Har du allerede registrert deg, oppfordrer vi deg til å fjerne brukeren din.

Bilde: Applikasjonen til AI-motoren DeepSeek
DeepSeek er vurdert til å være på nivå med de beste AI-motorene i verden, samtidig som den bruker langt mindre datakraft, til en brøkdel av prisen. «Fantastisk!» tenker du kanskje, men som med det meste av ny teknologi, kommer også denne plattformen med nye utfordringer og bekymringer.
– Vi fraråder å laste ned appen, uansett om du jobber i det offentlige eller i en privat bedrift, forteller Sven Kjartan Figved, Sikkerhetssjef i Upheads.
Faktaboks
DeepSeek AI er en chatbot laget i Kina. Den fungerer i all hovedsak på samme måte som ChatGPT og andre kjente språkmodeller. Modellen kan lese, analysere tekst og hjelpe deg med oppgaver. Forskjellen på DeepSeek og konkurrenter som ChatGPT, er at denne plattformen baserer seg på en åpen kildekode. Det betyr at du som bruker kan endre eller bygge videre på modellen uten å betale for den.
Overvåkning og uklare brukerbetingelser
På spørsmål om hvorfor vi advarer mot appen nevner Sven Kjartan først og fremst risikoen for personvern og bedriftsinformasjon på avveie.
– Informasjonen som appen samler inn kan misbrukes og brukerbetingelsene er i beste fall uklare. Laster du opp en fil i DeepSeek og ber den analysere innholdet, kan du ha gitt fra deg dataene til det offentlige, hvis vi setter det på spissen.
En annen bekymring er at informasjonen du skriver inn i modellen vil bli overført til servere i Kina. Dette kommer frem i personvernerklæringen og under lokal lovgiving gir det fullmakt til kinesiske myndighetene som kan be om innsikt. Denne informasjonen kan deretter brukes til å kartlegge deg personlig eller din bedrifts aktiviteter og i verste tilfelle brukes som spionasje eller tyveri av intellektuell eiendom.
I tillegg har flere land fremhevet bekymringer rundt personvern og sikkerhet rundt tjenesten, hvor noen har gått til å blokkere det nasjonalt mens andre fraråder bruken. Unntaket er hvis du laster ned den åpne kildekoden på nettet og bruker den lokalt. Dette er vi selv avventende med, da det er noen usikkerheter bruken av denne også.

Informasjonen som appen samler inn kan misbrukes og brukerbetingelsene er i beste fall uklare. Laster du opp en fil i DeepSeek og ber den analysere innholdet, kan du ha gitt fra deg dataene til det offentlige, hvis vi setter det på spissen.
Utsatt for hackerangrep i stor skala
– DeepSeek har gått fra å være en liten startup til å bli verdenskjendis over natten, fortsetter Sven Kjartan.
– Som et relativt umodent selskap har de heller ikke hatt all nødvendig IT-sikkerhet på plass. Bare dager etter de lanserte tjenesten, ble de hacket og rundt en million sensitive dataposter kom på avveie. Dette grunnet en sårbarhet i konfigurasjonsoppsettet hvor det var mulig å laste ned data uten å slå inn brukernavn eller passord.
– Det skal sies at det ble fikset veldig raskt når det ble påvist, men da var skaden allerede skjedd, legger Sven Kjartan til.
NSM sin oppfordring
NSM har tidligere oppfordret både statsansatte og norske virksomheter til å være særs forsiktige når de installerer apper på jobbtelefoner. Dette er vi i Upheads helt enige i da disse er en integrert del av organisasjonens digitale infrastruktur, med samme behov for sikring som en bærbar PC.
Dette gjelder spesielt apper som f.eks. TikTok (Kinesisk) og Telegram (Russisk).
På den positive siden
Vi i Upheads er tydelige i vår holdning til DeepSeek, men vi ser også flere fordeler med en ny konkurrent i AI-markedet.
– På mange måter kan vi si at DeepSeek demokratiserer AI.
– Plattformen gjør teknologien mer tilgjengelig, effektiv og billig, slik at flere kan ta AI i bruk. Helt ærlig, har de store AI-selskapene godt av konkurransen, slik at vi får enda mer innovasjon på feltet, avslutter Sven Kjartan.