El veto a DeepSeek ha desatado un debate global que resuena especialmente entre ingenieros de ciberseguridad, técnicos en automatización, jefes de sistemas y líderes de infraestructura crítica.
No es solo una aplicación bloqueada por capricho: es una señal de cómo los gobiernos están marcando límites al uso de inteligencia artificial extranjera, particularmente la de origen chino, en un contexto de tensiones geopolíticas y preocupaciones por la privacidad y la soberanía digital.
Este tema toca de cerca a quienes trabajan en sistemas sensibles, desde hospitales hasta redes eléctricas. Aquí desglosamos qué está en juego, los riesgos reales, las críticas a DeepSeek y cómo afecta a tu día a día.
¿Qué es DeepSeek y por qué tanto ruido?
DeepSeek es una plataforma de inteligencia artificial generativa desarrollada en China, un modelo de lenguaje grande (LLM) comparable a ChatGPT o Claude.
Ofrece chatbots, análisis semántico y procesamiento de lenguaje natural, destacando por su precisión en respuestas complejas y su fácil integración en sistemas empresariales como ERP o CRM. Su bajo costo la hizo atractiva para sectores industriales y educativos, especialmente en regiones con presupuestos limitados.
Pero en 2025, varios incidentes encendieron las alarmas:
- Almacenamiento de datos en China: Los chats, metadatos y datos de entrada se guardan en servidores chinos, sujetos a la Ley de Seguridad de Datos (DSL) y la Ley de Protección de Información Personal (PIPL), que permiten acceso gubernamental sin restricciones claras.
- Política de privacidad opaca: Cambios frecuentes y poco claros en sus términos, generando desconfianza.
- Fugas de datos: Investigadores encontraron logs internos expuestos sin cifrado adecuado, según The Verge.
- Incumplimiento del GDPR: Datos de usuarios europeos fueron transferidos sin consentimiento explícito, violando el Reglamento General de Protección de Datos.
Estos problemas reflejan una desconfianza creciente hacia plataformas tecnológicas chinas, alimentada por tensiones entre bloques económicos y temores de influencia extranjera en infraestructuras digitales.
Sin embargo, algunos expertos, como los citados por Maldita.es, señalan que las prácticas de DeepSeek son similares a las de otros modelos de IA, como ChatGPT, sugiriendo que los vetos podrían tener un componente político.
¿Qué países han vetado DeepSeek?
El veto a DeepSeek comenzó en Asia y Europa y se extendió rápidamente. Hasta julio de 2025, estos son algunos ejemplos:
| País | Ámbito del veto | Fecha |
|---|---|---|
| Italia | Bloqueada en App Store y Google Play | Ene 2025 |
| Alemania | Eliminada por orden de la autoridad de datos | Jun 2025 |
| Chequia | Prohibida en la administración pública | Jul 2025 |
| Taiwán | Bloqueada en organismos estatales | Ene 2025 |
| Corea del Sur | Retirada de instituciones educativas | Feb 2025 |
| EE. UU. | Prohibida en agencias federales y estatales | Feb-Mar 2025 |
| Australia | Vetada en redes públicas | Feb 2025 |
Todos comparten una preocupación central: la transferencia de datos a servidores en China y la falta de garantías de privacidad. Informes de autoridades como el Garante per la Protezione dei Dati Personali (Italia) o la Berliner Beauftragte für Datenschutz (Alemania) respaldan estas decisiones.
En EE. UU., un informe del Congreso calificó a DeepSeek como una “amenaza profunda”, aunque algunos posts en X sugieren que estas acusaciones podrían estar infladas por motivos políticos.
¿Cuáles son los riesgos técnicos reales?
Los reguladores, como los de Berlín o Italia, han identificado problemas concretos:
- Captura pasiva de datos: DeepSeek recolecta metadatos, historiales y datos de entrada sin notificar claramente, violando el principio de transparencia del GDPR.
- Falta de cifrado robusto: Los logs no tienen cifrado punto a punto, siendo vulnerables a intercepciones.
- Transferencias a terceros: Posible cesión de datos a empresas matrices o entidades estatales chinas, según la legislación local.
- Violación del principio de minimización: Recolecta más datos de los necesarios para operar.
Estos problemas son graves en sistemas como SCADA (control industrial), BMS (gestión de edificios) o CCTV (videovigilancia). Por ejemplo, un sistema SCADA que use DeepSeek para procesar comandos podría enviar datos operativos sensibles a China, creando una vulnerabilidad crítica.
Sin embargo, algunos expertos señalan que otras plataformas, como Google o Microsoft, también han enfrentado críticas por prácticas de datos similares, aunque bajo regulaciones más estrictas.
¿Qué dicen las normas internacionales?
El GDPR de la UE prohíbe transferir datos personales fuera del Espacio Económico Europeo sin garantías adecuadas. La razón del veto a DeepSeek es que no cumple con:
- Cláusulas contractuales tipo aprobadas por la Comisión Europea.
- Auditorías externas de su infraestructura.
- Derechos claros para los usuarios europeos.
Los estándares ISO/IEC 27001 y ISO/IEC 27701 exigen controles que DeepSeek no acredita. La AI Act, en vigor desde agosto de 2025, impone auditorías algorítmicas obligatorias, un estándar que DeepSeek no cumple.
Sin embargo, algunos defensores argumentan que DeepSeek podría adaptarse a estas regulaciones, aunque no hay evidencia pública de ello hasta julio de 2025.
¿Cómo afecta a sistemas de automatización y seguridad?
Si usas DeepSeek en un BMS para procesar comandos, en un CCTV para resúmenes automáticos o en ciberseguridad para análisis de amenazas, el veto implica:
- Riesgo legal: Puedes violar el GDPR, enfrentando multas significativas.
- Inestabilidad operativa: Un bloqueo del servicio podría interrumpir tus procesos.
- Compromiso de seguridad: Datos críticos podrían filtrarse a servidores en China.
Una universidad europea integró DeepSeek en su plataforma de atención estudiantil, accediendo a datos biométricos y credenciales. El regulador local ordenó desinstalarlo por riesgo de fuga de datos, forzando una costosa migración.
¿Cómo se conecta con CCTV, BMS y ciberseguridad?
Los ecosistemas modernos están interconectados: un dashboard puede gestionar alarmas, clima, accesos y videovigilancia. Si un módulo usa DeepSeek, todo el sistema queda comprometido. Por ejemplo:
- Un BMS podría enviar datos operativos (e.g., consumo energético) a China.
- Un sistema CCTV podría filtrar imágenes sensibles, como rostros o matrículas.
- Una plataforma de ciberseguridad podría exponer datos de amenazas.
Estos riesgos son inaceptables en sectores críticos, aunque algunos usuarios argumentan que DeepSeek es viable para aplicaciones no sensibles debido a su bajo costo.
Buscando el equilibrio: ¿es DeepSeek el único problema?
Como se mencionó anteriormente, las críticas a DeepSeek no son exclusivas de esta plataforma. La sección inicial destacó que sus prácticas de recolección de datos son similares a las de otros modelos de IA, como ChatGPT o Google Bard, que también recopilan metadatos e historiales extensivamente.
Sin embargo, estas plataformas operan bajo regulaciones más estrictas, como las de EE. UU. o la UE, lo que reduce la percepción de riesgo. Este punto, respaldado por Maldita.es, sugiere que el enfoque en DeepSeek podría estar influenciado por su origen chino y las tensiones geopolíticas entre bloques económicos, como se señaló al discutir los vetos y las acusaciones del Congreso de EE. UU.
Algunos posts en X refuerzan esta idea, argumentando que las acusaciones de “amenaza profunda” podrían estar infladas por un sesgo anti-chino, ya que no siempre se acompañan de evidencia técnica pública.
Por otro lado, los atractivos de DeepSeek, como su bajo costo y facilidad de integración mencionados al inicio, han sido clave para su adopción en regiones como América Latina, donde, como se indica más adelante, el acceso a tecnologías de IA asequibles es crucial para pequeñas empresas e instituciones educativas.
Esto plantea un dilema: mientras los riesgos de privacidad son reales, los vetos podrían limitar la competencia y el acceso a IA en mercados emergentes.
Además, la sección sobre normas internacionales mencionó que DeepSeek podría, en teoría, adaptarse al GDPR implementando cláusulas contractuales tipo o auditorías externas, aunque no hay evidencia de ello hasta julio de 2025.
Este argumento sugiere que los vetos podrían ser prematuros, privando a la plataforma de una oportunidad para mejorar su cumplimiento normativo.
En resumen, aunque los riesgos técnicos y legales de DeepSeek son innegables, especialmente en sistemas críticos, las críticas deben contextualizarse.
Comparar sus prácticas con las de otras plataformas, considerar el impacto económico de los vetos en regiones no occidentales y evaluar la posibilidad de que DeepSeek se adapte a regulaciones globales ofrece una perspectiva más equilibrada del debate.
Tendencias emergentes tras el veto
El veto señala un cambio hacia la soberanía digital. Tendencias clave:
- Nacionalización de modelos de IA: Europa impulsa Mistral y Aleph Alpha.
- Regulación sectorial: Salud, defensa y energía tendrán listas blancas y negras.
- Cloud soberano: Proyectos como Gaia-X garantizan datos locales.
- Auditorías algorítmicas: La AI Act exige trazabilidad y transparencia.
Preguntas frecuentes sobre el veto a DeepSeek
¿Es ilegal usar DeepSeek en Europa?
Depende del país. Alemania, Italia y Chequia tienen prohibiciones formales; otros emiten advertencias, especialmente para el sector público.
¿Puedo usarlo en mi empresa privada?
Sí, pero si manejas datos europeos, podrías violar el GDPR. Consulta con tu equipo legal.
¿Hay alternativas seguras?
Sí: Claude, Mistral, Cohere o Llama 3 cumplen mejor con el GDPR y ISO/IEC 27001.
¿Se puede integrar DeepSeek de forma segura?
Solo alojándolo on-premise y bloqueando tráfico a China, pero es poco práctico sin soporte oficial.
¿Por qué el foco en DeepSeek y no en otras plataformas?
Aunque ChatGPT o Google Bard también recopilan datos, DeepSeek opera bajo leyes chinas que permiten acceso gubernamental, generando mayor desconfianza. Sin embargo, algunos argumentan que los vetos reflejan un sesgo anti-chino, ya que otras plataformas enfrentan críticas similares sin vetos tan rápidos.
¿Qué pasa en regiones fuera de Europa y EE. UU.?
En América Latina, DeepSeek es atractivo por su bajo costo, pero su adopción masiva podría generar dependencia tecnológica de China.
¿Podría DeepSeek adaptarse a regulaciones?
Sus defensores dicen que podría implementar cláusulas contractuales o auditorías, pero no hay evidencia de esto hasta julio de 2025.
Reflexión final: un cambio de paradigma
El veto a DeepSeek es parte de una reconfiguración global sobre el control de la IA, la soberanía de datos y la confianza en la tecnología. Para profesionales en sistemas críticos, la clave es elegir herramientas confiables, transparentes y compatibles con las leyes.
Acciones prácticas:
- Revisa tus integraciones y verifica dónde se almacenan los datos.
- Consulta con tu equipo legal sobre el GDPR y ISO/IEC 27001.
- Considera alternativas como Claude o Mistral.
- Mantente al día con la AI Act.
El futuro de la IA es confianza y responsabilidad. Cambia de proveedor si es necesario y protege tus sistemas.






Deja una respuesta