O modelo R1 do DeepSeek, uma inteligência artificial chinesa de código aberto, está no centro de um alerta da Check Point Software sobre riscos de segurança e privacidade. O modelo combina capacidades avançadas de raciocínio com acesso gratuito e ilimitado, tornando-se um marco na acessibilidade da IA. No entanto, a rápida adoção do DeepSeek levanta sérias preocupações para empresas e usuários.
Em apenas 48 horas, o aplicativo móvel do DeepSeek alcançou o topo das lojas de aplicativos, destacando sua popularidade. No entanto, especialistas alertam que essa ascensão meteórica pode estar expondo dados críticos antes que as equipes de segurança possam reagir.
Coleta de dados em larga escala preocupa especialistas
Pesquisadores da Check Point Software apontam que o maior risco do DeepSeek está na forma como coleta e armazena dados dos usuários. Segundo a política de privacidade da plataforma, todas as interações, incluindo prompts, arquivos enviados, histórico de conversas, voz, imagens e até padrões de digitação, são transmitidos e armazenados em servidores externos. Além disso, a empresa se reserva o direito de revisar todo o conteúdo enviado pelos usuários.
Essa abordagem gera uma série de riscos de segurança e conformidade regulatória, incluindo:
- Treinamento de IA com dados sensíveis: Informações empresariais podem ser incorporadas em futuras versões do modelo.
- Compartilhamento de dados com terceiros: Os conteúdos dos usuários podem ser acessados por prestadores de serviços e afiliadas da DeepSeek.
- Conflito com regulamentos de proteção de dados: Empresas sujeitas à LGPD (Brasil), GDPR (Europa), CCPA (EUA) e HIPAA (saúde) podem enfrentar violações de conformidade e penalidades.
- Censura e governança: A DeepSeek impõe restrições de conteúdo sobre determinados temas, o que pode impactar operações empresariais que dependem de liberdade informacional.
“A adoção massiva de uma nova ferramenta de IA pode expor dados críticos de uma organização antes que as equipes de segurança tenham tempo de reagir”, alertam os pesquisadores da Check Point Software.
Soluções para proteger dados corporativos
Para enfrentar esses desafios, a Check Point Software aposta no GenAI Protect, uma solução de segurança baseada em IA que monitora e protege as interações empresariais com inteligência artificial. Entre suas funcionalidades, a ferramenta permite:
- Detecção e bloqueio de vazamento de dados em tempo real.
- Descoberta e análise automática de novos aplicativos de IA adotados dentro da empresa.
- Classificação inteligente de dados sensíveis em interações com IA.
- Conformidade com regulamentações globais de privacidade, garantindo o uso seguro da IA.
“A IA generativa gratuita continuará se expandindo, e as empresas precisam de ferramentas que lhes permitam aproveitar essa tecnologia sem comprometer a segurança de seus dados”, destacam os especialistas da Check Point.
O caso DeepSeek reforça a necessidade de medidas de segurança robustas para proteger informações corporativas no novo cenário da inteligência artificial.