Může firma bezpečně používat DeepSeek a Qwen podle GDPR?
Obsah · 8 kapitol
STRUČNÁ ODPOVĚĎ
Používání DeepSeeku a Qwenu přes veřejná API z Číny není bez dodatečných opatření GDPR-kompatibilní, protože Čína nemá adequacy rozhodnutí a vláda tam má legislativní přístup k datům. Bezpečné nasazení vyžaduje lokální hosting (on-premise nebo EU cloud), uzavené smlouvy o zpracování (DPA) se standardními smluvními klauzulemi (SCC) a doplňkovými opatřeními podle Schrems II, případně přechod na evropské alternativy jako Mistral nebo lokální Llama.
Adequacy status a právní základ předání dat do Číny
Čína není ze strany Evropské komise uznána za zemi s dostatečnou úrovní ochrany osobních údajů (tzv. adequacy rozhodnutí chybí). To znamená, že každé předání osobních údajů do Číny · a to zahrnuje i odeslání promptů do veřejného API DeepSeeku nebo Qwenu hostovaného u Alibaba Cloud · je považováno za předání do třetí země podle článku 44 GDPR. Pro takové předání musí existovat vhodná záruka podle článku 46 GDPR, nejčastěji standardní smluvní klauzule (SCC) doplněné o dodatečná opatření. V praxi to znemožňuje legální využití veřejných API pro jakékoli osobní údaje bez rozsáhlé analýzy rizik (TIA · Transfer Impact Assessment), která musí prokázat, že čínské zákony (zejména Zákon o bezpečnosti státu, Zákon o osobních informacích PIPL a Kriminalistický zákon) neumožňují vládním orgánům neomezený přístup k datům. V auditech CIAD se ukazuje, že tato analýza u čínských poskytovatelů téměř vždy selže na bodu „vládní přístup“, protože čínské předpisy vyžadují od poskytovatelů spolupráci s rozvědnými a bezpečnostními orgány bez možnosti odvolání.
Smluvní rámec: DPA, SCC a realita dodatečných opatření
Pokud se firma rozhodne používat čínské modely, musí s poskytovatelem (nebo jeho EU zastoupením) uzavřít smlouvu o zpracování (DPA), která obsahuje aktualizované SCC (rozhodnutí komise 2021/914). Samotné SCC ale nestačí · podle rozsudku Schrems II musí vývozce (česká firma) zajistit, že v zemi příjemce nejsou zákony, které podrývají účinnost klauzulí. U Číny to znamená implementaci technických opatření (šifrování dat v klidu i přenosu s klíči pouze u vývozce, pseudonymizace promptů) a organizačních opatření (přísné řízení přístupu, auditní klauzule). Problémem je, že veřejné API DeepSeeku a Qwenu data zpracovává v plaintextu na serverech poskytovatele, kde má poskytovatel plnou kontrolu nad klíči. Bez možnosti nasadit model v vlastním prostředí (on-premise nebo v privátním tenantovi v EU cloudu) nelze splnit požadavek na dodatečná opatření. Firma tedy musí vyžadovat od dodavatele nasazení modelu v izolovaném prostředí v EU, což u DeepSeeku v současnosti nabízí pouze omezený počet partnerů a u Qwenu vyžaduje smlouvu s Alibaba Cloud na dedikovanou instanci.
Technická nasazení: veřejné API, privátní cloud a on-premise
Rozhodnutí o bezpečnosti závisí na způsobu nasazení. Tři základní scénáře:
- Veřejné API (chat.deepseek.com, dashscope.aliyuncs.com) · nejvyšší riziko. Všechna data opouští EU, SCC nelze plně naplnit, DPIA je povinná a pravděpodobně negativní. Nepřípustné pro osobní údaje, zdravotní data, bankovní tajemství nebo obchodní tajemství.
- Privátní instance v EU cloudu (Azure AI Studio, AWS Bedrock, lokální partneři hostující Qwen/DeepSeek) · přijatelné za podmínky: smlouva s EU poskytovatelem cloudu (nikolí s čínskou matkou), DPA se SCC, model běží v izolovaném tenantovi, žádné telemetrie do Číny. Cena se pohybuje od desítek tisíc Kč měsíčně za GPU instanci (např. A100/H100) plus licenční poplatky.
- On-premise nasazení (vlastní servery s GPU) · maximální kontrola, žádné předání dat třetím stranám. Vyžaduje investici do hardwaru (od cca 500 tisíc Kč za použitelné multi-GPU servery pro 7B · 70B modely) a interní kompetence pro MLOps, bezpečnost a údržbu. Vhodné pro velké podniky, banky, ministerstva.
Pro malou marketingovou agenturu (do 50 zaměstnanců, obrat do 50 mil. Kč) je variantu 1 nutné zakázat, varianta 2 je drahá, varianta 3 nedosažitelná · zde je racionální volba evropské alternativy. Pro střední softwarovou firmu (200 zaměstnanců, obrat 200 mil. Kč) je varianta 2 standardní cestou, varianta 3 strategickým cílem. Pro banku nebo nemocnici je pouze varianta 3 (nebo certifikovaný EU cloud) přijatelná.
Riziková tabulka a rozhodovací kritéria podle sektoru a velikosti
| Kritérium | Veřejné API | Privátní EU instance | On-premise / EU alternativy |
|---|---|---|---|
| Předání do 3. země | Ano (Čína) | Ne (pokud EU poskytovatel) | Ne |
| DPA se SCC | Obtížně dosažitelné | Standardní u EU dodavatele | Nepotřebné (žádný zpracovatel) |
| Vládní přístup (Čína) | Vysoké riziko | Eliminováno (data v EU) | Eliminováno |
| Cena (měsíčně) | Nízká (freemium / pay-per-token) | 50 000 až 500 000 Kč+ | 100 000 až 1 000 000 Kč+ (CAPEX+OPEX) |
| DPIA povinnost | Ano, složitá | Ano, standardní | Ano, jednodušší |
| Vhodné pro | Testování bez osobních dat | SME/Enterprise s GDPR povinnostmi | Regulované sektory, vysoká citlivost |
Sektorová specifika: finanční sektor (CNB, DORA) vyžaduje výhradně EU hosting a auditní stopu. Zdravotnictví (Zákon o zdravotnictví, eHealth) zakazuje předání dat mimo EHP bez výslovného souhlasu pacienta, který u API nelze garantovat. Veřejná správa (NIS2, Kyberbezpečnostní zákon) preferuje on-premise nebo certifikované státní cloud.
Evropské alternativy a migrační cesta
Pokud firma nechce řešit složitou compliance čínských modelů, existují plnohodnotné alternativy hostované v EU nebo nasazitelné lokálně. Mistral AI (francouzský, open-weight modely Mistral 7B, Mixtral 8x7B, Large) nabízí API hostované ve Francii s DPA a SCC, ceny srovnatelné s GPT-3.5/4. Lokální modely (Llama 3.1 8B/70B, Nemotron 3 Ultra, Gemma 2) běží na běžných GPU (RTX 3090/4090 pro 8B, A100/H100 pro 70B) bez jakéhokoli odchozího provozu. Migrace z DeepSeeku/Qwenu na Mistral/Llamu znamená změnu promptů (system prompts, few-shot příklady) a případné doladění (fine-tuning), což trvá týdny, ne měsíce. Náklady na přechod: vývojářské dny (cca 50 až 200 hodin) + případné nové GPU. Pro firmu s existujícím AI týmem je to rutinný úkol, pro firmu bez týmu znamená nájem externích dodavatelů (denní sazby 20 až 40 tisíc Kč).
Konkrétní kroky k rozhodnutí a DPO audit
- Inventář use-cases · vypište všechny scénáře, kde používáte nebo plánujete DeepSeek/Qwen. Označte, zda jde o osobní údaje, citlivá data, obchodní tajemství.
- Klasifikace rizika · pro každý scénář určete nasazení (API / EU cloud / on-prem). Pokud API a osobní údaje → okamžité zastavení nebo pseudonymizace.
- DPIA (Posudek dopadu na ochranu údajů) · povinný u systematického monitorování, citlivých dat, nových technologií. Šablony k dispozici u ÚOOÚ.
- Vyhodnocení dodavatele · požádejte o DPA, SCC, SOC 2 Type II, ISO 27001, popis technických opatření (šifrování, izolace tenantů). U čínských dodavatelů vyžádejte důkaz, že žádná data netekou do Číny (logy, telemetrie, zálohy).
- Rozhodnutí: migrace vs. lokální nasazení · spočtěte TCO na 3 roky (licence, GPU, personál, compliance) pro variantu EU cloud a on-premise. Srovnejte s cenou Mistral API nebo vlastního Llama.
- DPO audit · nechte proces zkontrolovat externím DPO nebo interním DPO s dokumentovanou odborností. Audit ověří plnost DPIA, správnost SCC, technická opatření a evidenci zpracování (ROPA). Termín: ideálně ještě před produkčním nasazením.
Co to znamená: Pro českou firmu je bezpečné používání DeepSeeku a Qwenu možné pouze při nasazení modelu v izolovaném prostředí fyzicky umístěném v EU (vlastní servery nebo EU cloud poskytovatel) se zavřenou smlouvou DPA a bez jakéhokoli odchozího datového toku do Číny. Veřejná API nejsou pro zpracování osobních údajů ani obchodních tajemství GDPR-kompatibilní. Nejjednodušší cesta pro většinu SME je migrace na evropské modely (Mistral) nebo open-weight modely (Llama 3.1) hostované v EU, což eliminuje riziko předání do třetí země a zjednodušuje compliance na standardní úroveň.
Časté dotazy
Mohu používat DeepSeek API pro anonymizovaná data?
Anonymizace podle GDPR je obtížná · stačí, aby prompty obsahovaly nepřímo identifikovatelné údaje (kombinace role, firmy, data), a už nejsou anonymizovaná. Pokud riziko re-identifikace existuje, stále platí povinnost DPIA a SCC. Bezpečnější je nepoužívat API pro žádná firemní data.
Kolik stojí rozběhnout Qwen 72B na vlastních serverech v ČR?
Potřebujete minimálně 2× GPU s 80 GB VRAM (např. 2× A100 80GB nebo 4× H100 80GB pro rychlejší inferenci). Hardwarová investice cca 1,5 až 3 mil. Kč, elektrická energie a chlazení cca 50 až 100 tisíc Kč ročně, plus administrátor (plný úvazek). Pro menší modely (7B · 14B) stačí 1× RTX 4090 (cca 60 tisíc Kč).
Co pokud už data do DeepSeeku API odeslala · co teď?
Okamžitě zastavte odesílání. Proveďte DPIA ex post, zjistěte rozsah úniku (jaká data, kolik zaměstnanců, jak dlouho). Pokud jde o osobní údaje, zvažte oznámení úniku ÚOOÚ do 72 hodin od zjištění (čl. 33 GDPR). Dokumentujte opatření nápravy (blokace API, školení, přechod na lokální model).
Stačí, když podepíšu SCC s Alibaba Cloud pro Qwen?
SCC je nutná, ale nepostačující. Musíte provést Transfer Impact Assessment (TIA) a prokázat dodatečná opatření (šifrování s vašimi klíči, žádná telemetrie do Číny, auditní právo). U veřejného API to Alibaba Cloud nezaručuje · vyžadujete privátní instanci v EU regionu s výlučnou kontrolou.
