根据DeepSeek官方隐私政策与已公开安全事件,DeepSeek不会主动向第三方出售、出租用户个人身份信息;仅在法律强制要求或用户授权等特定情形下提供。但过去曾出现服务器配置失误、程序漏洞导致数据暴露的历史事件,因此无法100%排除安全风险,敏感隐私不应输入任何公有AI。
一、官方承诺(隐私政策)
- 不会主动向第三方出售、出租用户个人身份信息;仅在获得用户授权、履行法律强制要求(司法机关依法调取)的情形下,才会对外提供你的个人信息。
- 用户对话内容默认可用于模型优化,但支持退出:设置-隐私,关闭“数据用于优化体验”,关闭后你的对话不再参与模型训练;若用于训练,会执行去标识化、匿名处理,去除手机号、姓名等可定位个人的信息。
- 账号注册信息(手机号)、对话记录加密存储在中国境内服务器,仅你账号内可见;你可以手动删除对话历史记录。
- 如果你手动把对话生成公开分享链接,该对话内容有被爬虫抓取泄露的风险,这属于用户主动分享带来的风险。
2026‑08热搜事件:深度思考模式出现的临时“外号/称呼”,是模型运算的临时占位符,关闭对话框即清除,不保存用户标签档案,不会泄露个人信息。
二、历史已公开的安全漏洞事件
- 2025年初开放数据库配置失误:安全厂商Wiz发现其一个内部ClickHouse数据库未设置访问权限,对外公开,包含百万级日志、聊天日志、部分API密钥,属于服务器配置错误,事后官方紧急关闭并完成整改修复。
- 2026‑05会话隔离漏洞:研究者发现特定注入方式可跨会话读取其他用户对话,官方收到报告后完成漏洞补丁修复。
以上均为平台侧技术漏洞,不是官方主动向外泄露用户信息。任何互联网产品都存在被黑客攻击、配置失误带来的泄露风险,没有绝对零风险的线上服务。
三、监管层面情况
意大利等境外数据监管机构曾对DeepSeek的数据处理开展调查,主要针对境外用户合规问题;国内暂无监管机构公开通报DeepSeek存在主动泄露国内用户个人信息的处罚公告。
四、哪些情况信息会流出
- 法律要求:公安、司法机关依照法定程序调取时,平台必须配合提供对应数据,这是所有互联网平台通用规则。
- 用户自己输入:如果你在提问时粘贴身份证、银行卡、住址、证件照片等敏感隐私,即便平台不对外泄露,一旦发生漏洞就有外泄风险。
- 你主动分享对话链接给他人,对话内容会被第三方获取。
- 官方不会商业售卖你的个人信息、聊天记录。
五、普通用户实操建议
- 不要在对话输入框粘贴身份证、银行卡、家庭住址、密码密钥等高度敏感资料。
- 设置页→隐私,关闭“允许数据用于优化体验”,避免对话参与模型迭代训练。
- 重要会话用完及时删除历史对话。
- 只使用官网、官方App,不要使用第三方改版、网页镜像。
总结:DeepSeek不会主动把你的个人信息透露、卖给第三方;但过去出现过服务器配置、程序漏洞导致数据暴露的历史事件,因此不能100%排除安全风险,敏感隐私不要交给任何公有AI。