DeepSeek : pourquoi des pays ont restreint l'appli IA — et la leçon pour vos données
Début 2025, l'Italie a restreint DeepSeek et d'autres pays l'ont banni des appareils publics, sur fond de données stockées en Chine. Ce que l'affaire apprend sur le trajet de vos données.
Début 2025, l'autorité italienne de protection des données (Garante) a restreint DeepSeek après avoir interrogé l'entreprise sur les données collectées et leur stockage sur des serveurs en Chine ; plusieurs gouvernements ont ensuite banni l'application de leurs appareils. Au-delà du contexte géopolitique, l'affaire illustre une question valable pour n'importe quelle IA : une fois envoyée, où va votre donnée, et quelle juridiction la régit ? La seule réponse que vous maîtrisez vraiment, c'est de ne pas envoyer la donnée sensible.
Ce qui s'est passé
Fin janvier 2025, le Garante a demandé à DeepSeek de clarifier quelles données personnelles étaient collectées, leurs sources, les finalités, la base légale, et si elles étaient stockées sur des serveurs en Chine. La politique de confidentialité de DeepSeek indique que les données des utilisateurs sont stockées en Chine. Le 30 janvier 2025, l'autorité a ordonné une limitation urgente du traitement des données des utilisateurs italiens — l'application a notamment été retirée des magasins d'applications dans le pays. Les griefs portaient sur une information insuffisante, l'absence de bases légales claires et le stockage hors UE.
Pas qu'en Italie
La restriction italienne n'est pas isolée : plusieurs autorités ont restreint l'application, en particulier sur les appareils officiels.
- Corée du Sud, Australie et Taïwan : restrictions sur les appareils gouvernementaux.
- République tchèque : interdiction dans l'administration publique (2025), l'agence cyber pointant un risque d'accès non autorisé.
- D'autres autorités européennes ont ouvert des examens sur le traitement des données.
La vraie question : où va votre donnée, et qui la régit
L'affaire DeepSeek met en lumière un point qui dépasse un fournisseur précis : confier un texte à une IA, c'est l'envoyer sur une infrastructure dont vous ne choisissez ni l'emplacement ni le droit applicable. Selon le pays d'hébergement, les règles d'accès, de conservation et de communication aux autorités diffèrent — et vous ne les contrôlez pas.
| Ce que vous croyez | La réalité |
|---|---|
| « Ma donnée reste près de moi » | Elle peut être stockée sous une autre juridiction |
| « Les mêmes règles s'appliquent partout » | Accès et conservation varient selon le pays d'hébergement |
| « Je pourrai la faire supprimer » | Vos droits dépendent du droit applicable, hors de votre choix |
La leçon pour vos données
On ne choisit pas, en pratique, le pays où atterrit chaque prompt. Mais on choisit ce qu'on y met. Si la donnée sensible n'est jamais transmise, la question de la juridiction devient sans objet pour cette donnée.
- 1Considérez que tout texte envoyé peut être stocké sous une juridiction que vous ne maîtrisez pas.
- 2Retirez la donnée sensible avant l'envoi, quel que soit le fournisseur.
- 3Gardez la correspondance jeton↔valeur en local, pour rester maître de l'original.
C'est l'approche d'ONYRI Sanitize : le moteur détecte les données sensibles et les remplace par des jetons réversibles avant l'envoi ; la détection et le mapping restent dans votre navigateur, et seul un texte anonymisé atteint l'IA. Où qu'aille la conversation, et quelle que soit la juridiction, elle ne contient pas vos informations réelles.
Questions fréquentes
- Pourquoi DeepSeek a-t-il été restreint en Italie ?
- Fin janvier 2025, le Garante a interrogé DeepSeek sur les données collectées et leur stockage sur des serveurs en Chine, puis ordonné une limitation urgente du traitement des données des utilisateurs italiens, faute d'informations et de bases légales suffisantes. L'application a été retirée des magasins dans le pays.
- D'autres pays ont-ils restreint DeepSeek ?
- Oui, plusieurs ont restreint l'application sur les appareils gouvernementaux (Corée du Sud, Australie, Taïwan) et la République tchèque l'a interdite dans l'administration publique en 2025, des autorités européennes ouvrant aussi des examens.
- Quelle est la leçon pour mes propres données ?
- Une fois envoyée, votre donnée peut être stockée sous une juridiction que vous ne contrôlez pas. La parade ne dépend pas du fournisseur : anonymiser la donnée sensible avant l'envoi, pour qu'aucune information réelle ne traverse les frontières.
Sources et références
- « Which countries have banned DeepSeek and why? » — Al Jazeera
- « Italy blocks Chinese AI tool DeepSeek over privacy concerns » — The Record (Recorded Future News)
- Couverture des restrictions visant DeepSeek (vie privée / données) — BBC
Gardez vos données sensibles dans votre navigateur
ONYRI Sanitize détecte et masque vos données sensibles avant l'envoi à l'IA, puis restaure la réponse — du nom à la clé API.
Anonymiser mon prompt