AIツール活用

DeepSeekの危険性は?公式アプリとローカル実行で違う安全性を解説

中島大介(なかじ)読了時間 約24分
DeepSeekの危険性と安全性を使い方ごとに検証するアイキャッチ

無料で高性能と聞いてDeepSeekを試したいのに、検索結果には2025年2月の注意喚起や各国の利用制限のニュースが並び、いま使ってよいのかを決めきれない状況ではないでしょうか。ニュースの多くは公開当時のまま更新されておらず、あとから変わった点と変わっていない点の区別がつきにくい状態です。

この記事では、DeepSeekが危険と言われる理由・日本と海外の公的機関の発表・プライバシーポリシーと利用規約に書かれたデータの扱い・使い方ごとの違いを、2026年10月時点の原文に沿って解説します。

記事を読めば、DeepSeekを使ってよい範囲を自分の基準で判断できます。公式のアプリやWeb版に入力したデータの保存先は中国のサーバーで、適用されるのは中国の法令です。公開されているモデルを自分のパソコンや契約したクラウドで動かす場合、入力は運営会社に送られません。使い方を分けて考え、公式のアプリには機密情報と個人情報を入力しない運用から始めましょう。

DeepSeekとは中国の企業が開発した生成AI

DeepSeekを使ってよいかを考える前に、運営会社と提供されているサービスを確かめます。DeepSeekの基本は、以下の2つです。

  • 運営会社は中国のHangzhou DeepSeek Artificial Intelligence
  • 提供されているサービスはアプリ・API・公開モデルの3種類

運営会社は中国のHangzhou DeepSeek Artificial Intelligence

DeepSeekは、中国の企業が開発した生成AIと、生成AIを使うサービスの名前です。運営会社はHangzhou DeepSeek Artificial Intelligence Co., Ltd.(杭州深度求索人工智能基础技术研究有限公司)で、プライバシーポリシーには中国に登記住所を置く会社と書かれています。

報道では、中国の投資会社の幻方量化(High-Flyer)が2023年に設立した会社で、梁文鋒(リャン・ウェンフォン)氏がCEOを務めています。

提供されているサービスはアプリ・API・公開モデルの3種類

DeepSeekの使い方は、大きく3種類に分かれます。2026年10月時点のサービスは、以下の表のとおりです。

種類内容料金
公式のアプリとWeb版スマートフォンとブラウザで使うチャットApp Storeでの価格は無料
APIシステムやアプリからモデルを呼び出す開発者向けの窓口使った量に応じた従量課金
公開モデル誰でもダウンロードできるモデルの本体(重み)ダウンロードは無料(R1とV4.1-FlashはMITライセンス)

最新のモデルは、2026年4月公開のDeepSeek-V4と、同年9月公開のDeepSeek-V4.1-Flashです。2025年1月に注目を集めたDeepSeek-R1も含め、主要なモデルは本体が公開されています。

DeepSeekが危険と言われる4つの理由

「危険」と言われる背景には、文書で確かめられる事実と、評価が分かれる点が混ざっています。DeepSeekが危険と言われる主な理由は、以下の4つです。

  • 入力したデータが中国のサーバーに保存され、中国の法令が適用される
  • 日本を含む各国の公的機関が注意喚起や利用制限を出した
  • 運営会社のデータベースが外部から見える状態だったと2025年1月に報告された
  • 攻撃への弱さと回答の偏りを米国の政府機関が指摘した

1つ目はDeepSeek自身のプライバシーポリシーに書かれた内容で、残りの3つは公的機関とセキュリティ企業の発表で確かめられます。

2025年2月のあとには、日本語のプライバシーポリシーの公表(2025年2月28日)や、韓国でのダウンロード再開(2025年4月)などの動きがありました。保存先が中国のサーバーである点は、2026年2月更新のプライバシーポリシーでも変わっていません。

DeepSeekに関する日本の公的機関の発表

日本の公的機関がDeepSeekを名指しした文書のうち、今回確認できたのは2025年2月の2件です。どちらも利用を禁じる文書ではありません。発表の内容は、以下の3つです。

  • 個人情報保護委員会は保存先と適用される法令を知らせた
  • デジタル庁が公開した注意喚起は政府機関に向けた文書
  • 官房長官は一律の禁止としない考えを示した

個人情報保護委員会は保存先と適用される法令を知らせた

個人情報保護委員会事務局は2025年2月3日に「DeepSeekに関する情報提供」を公表しました。DeepSeek社のサービスには、日本国内でサービスの提供体制が構築されているほかのサービスとは異なり、留意すべき点があるとの内容です。

挙げられた点は、以下の2つです。

  • 利用に伴ってDeepSeek社が取得した個人情報を含むデータは、中国に所在するサーバーに保存される
  • 保存されたデータには、中国の法令が適用される

適用される法令の例には、中国の個人情報保護法・サイバーセキュリティ法・データセキュリティ法・国家情報法などが挙がっています。文書に、利用を控えるよう求める表現や禁止の語はありません。

デジタル庁が公開した注意喚起は政府機関に向けた文書

2025年2月6日には、デジタル社会推進会議幹事会事務局が「DeepSeek等の生成AIの業務利用に関する注意喚起」を出しました。宛先は各政府機関で、民間の会社や個人に向けた文書ではありません。

文書が確認している内容は、以下のとおりです。

  • 約款(定型の規約)に同意するだけで使えるサービスでは、原則として要機密情報を扱えない
  • 機密情報を扱わない場合も、利用できる業務の範囲を先に決めて管理する
  • 国外にサーバーがある場合は現地の法令が適用され、現地の政府などによる検閲や接収を受ける可能性がある

文書は最後に、DeepSeekなどの生成AIを業務で使う際は、内閣サイバーセキュリティセンターとデジタル庁に助言を求めて適切に判断するよう各政府機関に求めています。本文に禁止の語はなく、基準はChatGPTなどを対象にした2023年9月の申合せと同じです。

官房長官は一律の禁止としない考えを示した

当時の林官房長官は2025年2月4日の会見で、個人情報保護委員会の情報提供に留意してほしいと述べました。政府機関での利用は各機関が可否を判断するとし、現時点で一律に禁止する考えはないとの姿勢を示しています。

民間では、国内の複数の企業が社内での利用を禁じたと2025年2月に報じられました。今回調べた範囲では、2件のあとにDeepSeekを名指しした日本の公的機関の新しい発表を確認できませんでした。

DeepSeekへの海外の政府機関の対応

海外では、データ保護の当局による措置と、政府の端末での利用制限が2025年に相次ぎました。対応の中身は、以下の3つに分けられます。

  • データ保護の当局は個人データの国外移転を問題にした
  • 政府の端末での利用制限は公務が対象
  • セキュリティ企業と米国の政府機関は技術面を指摘した

時期の順に並べると、以下の表のとおりです。

時期国・地域内容
2025年1月30日イタリアデータ保護機関が、イタリアの利用者のデータの処理を制限するよう命令
2025年1月31日台湾数位発展部が、政府機関と重要インフラの事業者に利用しないよう要請
2025年2月オーストラリア内務省の指示で、政府機関の端末からDeepSeek製品を削除
2025年2月10日米国ニューヨーク州州政府の端末とネットワークでアプリのダウンロードを禁止
2025年2月15日韓国アプリの新規ダウンロードが停止(同年4月28日に再開)
2025年6月27日ドイツベルリンのデータ保護当局が、AppleとGoogleにアプリの審査を要請
2025年7月9日チェコ政府が、国の行政機関での利用を禁止

データ保護の当局は個人データの国外移転を問題にした

イタリアのデータ保護機関は、欧州の法令は適用されないとする運営会社の回答を不十分と判断し、利用者のデータの処理の制限を命じました。

韓国の個人情報保護委員会は2025年4月24日に調査結果を公表しました。DeepSeekは利用者の同意を得ないまま、中国の3社と米国の1社へ個人情報を移転していたとの内容です。入力した質問の内容は、ByteDanceの関連会社に送られていました。DeepSeekは同年4月10日に送信を止め、韓国向けの規定を加えたうえでダウンロードを再開しています。

ドイツの当局は、利用者のデータを中国へ送る行為を違法だとしてAppleとGoogleに審査を求めました。両社が審査の結果どう対応したかは、今回確認できませんでした。

政府の端末での利用制限は公務が対象

台湾・オーストラリア・米国・チェコの措置は、政府の端末や公務での利用が対象です。一般の利用者の利用を禁じた決定ではありません。米国のアラバマ州の覚書では、DeepSeekと並んでAIエージェントのManusも対象に挙がりました。

Manusの危険性は?Meta買収の撤回とデータ削除から安全性を解説

チェコの国家サイバー情報セキュリティ庁は2025年7月10日、DeepSeekの製品とAPIについて脅威の度合いを「高」とする警告を出しました。警告は、公開されているモデルを手元の環境に置き、DeepSeekのサーバーと通信できない形で動かす使い方を対象から外しています。

セキュリティ企業と米国の政府機関は技術面を指摘した

米国のセキュリティ企業Wizは2025年1月29日、DeepSeekのデータベースが認証なしで外部から見える状態だったと公表しました。100万行を超える記録の中に、チャットの履歴やAPIの鍵が含まれていたとの報告です。DeepSeekは連絡を受けてすぐに公開状態を閉じました。第三者が実際に閲覧したかどうかは、報告に書かれていません。

米国の国立標準技術研究所(NIST)の組織CAISIは2025年9月30日、DeepSeekの3つのモデルの評価を公表しました。指摘された点は、以下のとおりです。

  • AIエージェントとして動かすと、悪意のある指示に従う割合が米国のモデルの平均12倍
  • 安全対策をすり抜ける手口を使った悪意のある依頼に、94%応じた(米国のモデルは8%)
  • 中国共産党の主張に沿う不正確な内容を、米国のモデルの4倍繰り返した

評価の対象はR1・R1-0528・V3.1で、2026年公開のV4以降は含まれていません。

生成AIのセキュリティを徹底解説!リスクの分類と会社でやるべき対策も紹介

DeepSeekのプライバシーポリシーと利用規約に書かれたデータの扱い

公式のアプリとWeb版に入力したデータの扱いは、プライバシーポリシーと利用規約に書かれています。日本語版のプライバシーポリシーの最終更新日は、2026年2月10日です。確認できた内容は、以下の4つです。

  • データは中国にあるサーバーに保存される
  • 入力はモデルの学習に使われ、利用者は拒否する権利を持つ
  • データはグループ会社や公的機関に共有される場合がある
  • データはアカウントがある限り保持される

データは中国にあるサーバーに保存される

プライバシーポリシーには、収集した情報を中華人民共和国にある安全なサーバーに保存すると書かれています。収集される情報は、以下のとおりです。

  • 入力した文章と音声、アップロードしたファイルと写真、チャットの履歴
  • メールアドレスや電話番号などのアカウントの情報
  • 端末の機種・IPアドレス・おおよその位置

利用規約の準拠法は中国本土の法令です。紛争が協議で解決しない場合は、運営会社の登記地を管轄する裁判所で争う定めになっています。

入力はモデルの学習に使われ、利用者は拒否する権利を持つ

プライバシーポリシーは情報の利用目的に、機械学習モデルなどの技術のトレーニングと改善を挙げています。同じポリシーには、モデルの訓練や技術の最適化に個人データを使うことを拒否する権利も書かれています。

設定画面での操作手順はポリシーに書かれておらず、権利の行使は記載の問い合わせ窓口へ申し出る形です。韓国の調査では、入力を学習に使わせない機能がない点が指摘され、あとで対応されたと報じられました。

APIの利用規約(2026年4月29日発効)には、送信した入力をモデルの学習に使うかどうかと保存期間の記載がありません。個人情報の扱いはプライバシーポリシーに従うとの定めにとどまっています。

ChatGPTに学習させない設定を解説!オフにしても残るものと会社での判断も紹介

データはグループ会社や公的機関に共有される場合がある

プライバシーポリシーに挙げられた共有の相手は、以下のとおりです。

  • 顧客対応・分析・安全の監視などを担うサービス提供者
  • 保存や研究開発(基盤モデルの訓練を含む)を担うグループ内の事業体
  • 合併や買収などの取引の相手
  • 法令の遵守などのために必要な場合の法執行機関・公的機関・著作権者

ターゲティング広告と個人データの販売は行わないとの記載もあります。

データはアカウントがある限り保持される

アカウントの情報と入力した内容は、利用者がアカウントを持っている限り保持されます。具体的な日数の定めは、プライバシーポリシーにありません。

チャットの履歴は、設定から利用者が削除できます。アカウントを削除すると、再び有効にしたり内容を元に戻したりはできません。削除したデータが学習済みのモデルからも取り除かれるかどうかは、ポリシーから読み取れませんでした。

DeepSeekは使い方でデータの行き先が変わる

DeepSeekは、使う経路によって入力したデータの届く先が変わります。使い方は、以下の4つに分けて考えます。

  • 公式のアプリやAPIで使うとデータは運営会社に届く
  • ほかの会社のクラウドで使うとデータはクラウド事業者が扱う
  • 自分のパソコンで動かすとデータは外に送られない
  • 手元で動かす場合も別の注意点が残る

公式のアプリやAPIで使うとデータは運営会社に届く

公式のアプリ・Web版・APIに送った入力は、DeepSeekのサーバーで処理されます。公的機関の注意喚起と各国の利用制限が対象にしているのは、主に公式のサービスを使う経路です。

DeepSeekのAPIを組み込んだほかの会社のアプリやサービスも、同じ経路に入ります。DeepSeekを名乗るアプリを使う前に、提供元と、入力がどこへ送られるかを確かめてください。

APIを自社で使う場合、呼び出しに使う鍵(APIキー)の管理は利用者の責任です。

APIキーとは?漏洩する5つの経路と安全な置き場所・管理方法を解説

ほかの会社のクラウドで使うとデータはクラウド事業者が扱う

公開モデルは、DeepSeek以外の会社のクラウドでも提供されています。Amazon Web ServicesのAmazon Bedrockでは、利用者の入力とモデルの出力がモデルの提供元と共有されません。DeepSeek-V3.2は、2026年10月時点で東京リージョン(国内のデータセンター群)の中で処理する形でも使えます。

MicrosoftのAzureも、DeepSeekのモデルを自社の環境で動かして提供しています。入力と出力はモデルの提供元に渡らず、提供元のモデルの改善にも使われないとの説明です。

保存される地域と契約の条件は、使うクラウドの設定と契約で確かめます。

自分のパソコンで動かすとデータは外に送られない

公開モデルを自分のパソコンに入れて動かす使い方は、ローカル実行と呼ばれます。インターネットにつながない状態で動かすと、入力はパソコンの外に出ません。チェコの当局の警告が対象から外したのも、手元の環境に置かれ、DeepSeekのサーバーと通信できない公開モデルでした。

手元で動かしやすいのは、小型のモデルです。DeepSeek-R1には、ほかの公開モデルを土台にした小型版(蒸留モデル)が6種類用意されています。最新のDeepSeek-V4.1-Flashは本体のパラメータ(モデルの規模を表す数)が5,520億と大きく、必要な機材は配布ページに書かれていません。

ローカルLLMとは?クラウドAIとの違いやメリット・できることを解説

手元で動かす場合も別の注意点が残る

手元で動かしても、変わるのはデータの行き先だけです。残る注意点は、以下のとおりです。

  • モデルの性質は変わらない: 攻撃への弱さや回答の偏りは、動かす場所を変えても同じ
  • 小型版は別のモデル: 公式のアプリで使える大型のモデルとは性能が違う
  • 配布元を確かめる: 公式の配布ページか、信頼できる配布元から入手する
  • 動かすソフトの通信を確かめる: ソフトが外部と通信する設定になっていないかを見る

パソコンに入れて使う道具が、すべて手元で処理するとは限りません。パソコンで作業を進める公式のエージェントのDeepSeek Harness(プレビュー版)は、紹介ページにデータの扱いの説明がありませんでした。

DeepSeekを安全に使うための考え方

DeepSeekを使うと決めた場合は、渡す情報を小さくし、使う経路を選びます。考え方は、以下の2つです。

  • 公式のアプリには機密情報と個人情報を入力しない
  • 学習への利用の拒否と履歴の削除を行う

公式のアプリには機密情報と個人情報を入力しない

公式のアプリとWeb版には、社外に出ても困らない内容だけを入力します。入力した内容は中国のサーバーに保存され、モデルの学習にも使われる前提になるためです。

入力しない情報の例は、以下のとおりです。

  • 顧客や社員の個人情報
  • 未公開の数字や取引先から預かった資料
  • パスワードやAPIキー
  • 健康状態などの機微な情報

プライバシーポリシーにも、センシティブな個人データをサービスに提供しないよう求める記載があります。

生成AIの情報漏洩はなぜ起こる?実際の事例と防ぐ対策・入力後の対応を解説

学習への利用の拒否と履歴の削除を行う

公式のアプリを使う場合は、利用者の側でできる手続きを済ませます。行うことは、以下のとおりです。

  1. 設定画面で、モデルの訓練への利用を拒否する項目があれば切り替える
  2. 項目が見つからない場合は、プライバシーポリシーに記載の窓口へ拒否を申し出る
  3. 不要になったチャットの履歴を設定から削除する

会話を共有リンクで公開すると、あとで検索エンジンに収集される場合があります。

会社でDeepSeekを使う場合の判断の観点

会社で使う場合は、個人の判断に任せず、文書と社内ルールで枠を決めます。判断の観点は、以下の3つです。

  • 政府機関向けの基準を自社の物差しにする
  • 個人データを扱う場合は外国への提供に当たるかを確かめる
  • 使ってよい経路を社内ルールで指定する

政府機関向けの基準を自社の物差しにする

政府機関向けの注意喚起は民間の会社を縛りませんが、判断の物差しとして使えます。物差しの中心は、規約に同意するだけで使えるサービスに機密情報を入力しないことと、使ってよい業務の範囲を先に決めることです。

自社の情報管理の規程に同じ考え方があるかを確かめ、DeepSeekの公式のサービスを当てはめます。サーバーが国外にある場合の扱いと、利用規約の準拠法(中国本土の法令)も確認の対象です。

個人データを扱う場合は外国への提供に当たるかを確かめる

顧客や社員の個人データを入力する場合は、外国にある事業者へ個人データを渡す場面に当たるかどうかを先に確かめます。個人情報保護法には、外国にある第三者への提供に関するルールがあるためです。

判断に迷う場合は、個人データを入力しない運用が確実です。

AIに個人情報を入れてよい?どこまで大丈夫かを個人情報保護法から解説

使ってよい経路を社内ルールで指定する

社内ルールには、DeepSeekを使ってよいかどうかだけでなく、使ってよい経路を書きます。公式のアプリと、自社で契約したクラウド上の公開モデルでは、データの届く先が違うためです。

社内ルールに書く項目の例は、以下のとおりです。

  • 公式のアプリ・Web版・APIを業務で使ってよいか
  • 契約したクラウドや社内の環境で公開モデルを使う場合の手続き
  • 入力しない情報(個人情報・未公開の数字・預かった資料)

生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介

禁止だけを決めると、社員が個人の端末やアカウントで使い始め、会社から利用の実態が見えなくなります。政府の申合せも、組織の承認を得ない利用は機密情報の漏えいのリスクを高めると指摘しています。

シャドーAIとは?リスクと対策を徹底解説!公認ルートの作り方も紹介

DeepSeekの危険性と安全性に関するよくある質問

DeepSeekの危険性と安全性に関するよくある質問は、以下の5つです。

  • DeepSeekはどこの国の会社ですか?
  • DeepSeekは日本で禁止されていますか?
  • DeepSeekに個人情報を入れてもよいですか?
  • DeepSeekは無料で使えますか?
  • DeepSeekはローカルで動かせば安全ですか?

DeepSeekはどこの国の会社ですか?

中国の会社です。運営会社のHangzhou DeepSeek Artificial Intelligence Co., Ltd.は、プライバシーポリシーに中国に登記住所を置く会社と書かれています。報道では、中国の投資会社の幻方量化が2023年に設立しました。

DeepSeekは日本で禁止されていますか?

DeepSeekの利用を一律に禁じる国の決まりは、今回調べた範囲で確認できませんでした。日本の公的機関が2025年2月に出した2件の文書は、情報提供と政府機関向けの注意喚起です。政府機関は、助言を求めたうえで利用を判断します。

DeepSeekに個人情報を入れてもよいですか?

公式のアプリとWeb版に他人の個人情報を入れる使い方は、避けたほうが確実です。入力した内容は中国のサーバーに保存され、モデルの学習にも使われます。自分の情報を入れるかどうかは、保存先と適用される法令を知ったうえで判断してください。

DeepSeekは無料で使えますか?

公式のアプリは、2026年10月時点のApp Storeで無料と表示されています。APIは使った量に応じて料金がかかる従量課金で、料金ページに無料枠の記載はありません。公開モデルは無料でダウンロードできますが、動かすための機材やクラウドの費用は利用者の負担です。

DeepSeekはローカルで動かせば安全ですか?

入力が運営会社のサーバーに送られなくなる点は、公式のアプリとの大きな違いです。モデルの性質は変わらないため、攻撃への弱さや回答の偏りへの注意は残ります。使ってよいかどうかは、扱う情報と用途に照らして決めます。

DeepSeekの危険性は使い方を分けて文書で確かめましょう

DeepSeekが危険と言われる理由の中心は、公式のサービスに入力したデータが中国のサーバーに保存され、中国の法令が適用されることです。個人情報保護委員会の情報提供と政府機関向けの注意喚起は、どちらも利用を禁じていません。2件の文書は、保存先と適用される法令を知ったうえで判断する材料として使えます。

使い方ごとのデータの行き先は、以下のとおりです。

  • 公式のアプリ・Web版・API: DeepSeekのサーバー(中国)
  • ほかの会社のクラウドにある公開モデル: 契約したクラウド事業者
  • 自分のパソコンに入れた公開モデル: 自分のパソコンの中

使い方を分けて考えれば、DeepSeekを使ってよい範囲を自分の基準で決められます。まずは公式のプライバシーポリシーの最終更新日を確かめ、公式のアプリには機密情報と個人情報を入力しない運用から始めましょう。

この記事の監修者

中島大介(なかじ)

中島大介(なかじ)

株式会社メリル 代表取締役 / 記事監修

株式会社メリル代表取締役。SEO歴20年以上。最新AIやセキュリティについて発信するYouTube「ウェブ職TV」は登録者15万人以上。著書「ChatGPT & Copilotの教科書」は10万部突破!

プロフィールを見る

関連する記事

Gensparkの安全性を公式の文書で確かめるアイキャッチ
AIツール活用

Gensparkの安全性は?運営は米国の会社・危険性と学習させない設定を解説

Gensparkの安全性が気になる方は必見!この記事では、運営会社・データの扱い・安全に使う設定を解説します。実は、Gensparkのプライバシーポリシーには学習の扱いが書かれていません。記事を読めば、仕事で使ってよい範囲を判断できます。

中島大介(なかじ)監修 / Touch AI編集部24 分で読めます
Claudeのセキュリティと情報漏洩の経路のアイキャッチ
AIツール活用

Claudeのセキュリティを解説!情報漏洩の6つの経路と安全に使う設定も紹介

Claudeのセキュリティが不安な方は必見!この記事では、入力した内容の扱いと情報漏洩の経路・安全な設定を解説します。実は、Claudeには専用のパスワードがありません。記事を読めば、仕事で使う前に確かめる設定が分かります。

中島大介(なかじ)監修 / Touch AI編集部24 分で読めます

次のステップ

最新動向を学びに変える

話題のAIアップデートを、現役講師が背景と実務への影響まで解きほぐします。Touch AI の最新講座で、変化に追いつくための視点を得てください。

受講できる講座を見る