ODPOVĚĎ

Může firma bezpečně používat DeepSeek a Qwen podle GDPR?

Téma
Data a GDPR
Čtení
7 min
Publikováno
Obsah · 8 kapitol

STRUČNÁ ODPOVĚĎ

Používání DeepSeeku a Qwenu přes veřejná API z Číny není bez dodatečných opatření GDPR-kompatibilní, protože Čína nemá adequacy rozhodnutí a vláda tam má legislativní přístup k datům. Bezpečné nasazení vyžaduje lokální hosting (on-premise nebo EU cloud), uzavené smlouvy o zpracování (DPA) se standardními smluvními klauzulemi (SCC) a doplňkovými opatřeními podle Schrems II, případně přechod na evropské alternativy jako Mistral nebo lokální Llama.

Adequacy status a právní základ předání dat do Číny

Čína není ze strany Evropské komise uznána za zemi s dostatečnou úrovní ochrany osobních údajů (tzv. adequacy rozhodnutí chybí). To znamená, že každé předání osobních údajů do Číny · a to zahrnuje i odeslání promptů do veřejného API DeepSeeku nebo Qwenu hostovaného u Alibaba Cloud · je považováno za předání do třetí země podle článku 44 GDPR. Pro takové předání musí existovat vhodná záruka podle článku 46 GDPR, nejčastěji standardní smluvní klauzule (SCC) doplněné o dodatečná opatření. V praxi to znemožňuje legální využití veřejných API pro jakékoli osobní údaje bez rozsáhlé analýzy rizik (TIA · Transfer Impact Assessment), která musí prokázat, že čínské zákony (zejména Zákon o bezpečnosti státu, Zákon o osobních informacích PIPL a Kriminalistický zákon) neumožňují vládním orgánům neomezený přístup k datům. V auditech CIAD se ukazuje, že tato analýza u čínských poskytovatelů téměř vždy selže na bodu „vládní přístup“, protože čínské předpisy vyžadují od poskytovatelů spolupráci s rozvědnými a bezpečnostními orgány bez možnosti odvolání.

Smluvní rámec: DPA, SCC a realita dodatečných opatření

Pokud se firma rozhodne používat čínské modely, musí s poskytovatelem (nebo jeho EU zastoupením) uzavřít smlouvu o zpracování (DPA), která obsahuje aktualizované SCC (rozhodnutí komise 2021/914). Samotné SCC ale nestačí · podle rozsudku Schrems II musí vývozce (česká firma) zajistit, že v zemi příjemce nejsou zákony, které podrývají účinnost klauzulí. U Číny to znamená implementaci technických opatření (šifrování dat v klidu i přenosu s klíči pouze u vývozce, pseudonymizace promptů) a organizačních opatření (přísné řízení přístupu, auditní klauzule). Problémem je, že veřejné API DeepSeeku a Qwenu data zpracovává v plaintextu na serverech poskytovatele, kde má poskytovatel plnou kontrolu nad klíči. Bez možnosti nasadit model v vlastním prostředí (on-premise nebo v privátním tenantovi v EU cloudu) nelze splnit požadavek na dodatečná opatření. Firma tedy musí vyžadovat od dodavatele nasazení modelu v izolovaném prostředí v EU, což u DeepSeeku v současnosti nabízí pouze omezený počet partnerů a u Qwenu vyžaduje smlouvu s Alibaba Cloud na dedikovanou instanci.

Technická nasazení: veřejné API, privátní cloud a on-premise

Rozhodnutí o bezpečnosti závisí na způsobu nasazení. Tři základní scénáře:

  1. Veřejné API (chat.deepseek.com, dashscope.aliyuncs.com) · nejvyšší riziko. Všechna data opouští EU, SCC nelze plně naplnit, DPIA je povinná a pravděpodobně negativní. Nepřípustné pro osobní údaje, zdravotní data, bankovní tajemství nebo obchodní tajemství.
  2. Privátní instance v EU cloudu (Azure AI Studio, AWS Bedrock, lokální partneři hostující Qwen/DeepSeek) · přijatelné za podmínky: smlouva s EU poskytovatelem cloudu (nikolí s čínskou matkou), DPA se SCC, model běží v izolovaném tenantovi, žádné telemetrie do Číny. Cena se pohybuje od desítek tisíc Kč měsíčně za GPU instanci (např. A100/H100) plus licenční poplatky.
  3. On-premise nasazení (vlastní servery s GPU) · maximální kontrola, žádné předání dat třetím stranám. Vyžaduje investici do hardwaru (od cca 500 tisíc Kč za použitelné multi-GPU servery pro 7B · 70B modely) a interní kompetence pro MLOps, bezpečnost a údržbu. Vhodné pro velké podniky, banky, ministerstva.

Pro malou marketingovou agenturu (do 50 zaměstnanců, obrat do 50 mil. Kč) je variantu 1 nutné zakázat, varianta 2 je drahá, varianta 3 nedosažitelná · zde je racionální volba evropské alternativy. Pro střední softwarovou firmu (200 zaměstnanců, obrat 200 mil. Kč) je varianta 2 standardní cestou, varianta 3 strategickým cílem. Pro banku nebo nemocnici je pouze varianta 3 (nebo certifikovaný EU cloud) přijatelná.

Riziková tabulka a rozhodovací kritéria podle sektoru a velikosti

KritériumVeřejné APIPrivátní EU instanceOn-premise / EU alternativy
Předání do 3. zeměAno (Čína)Ne (pokud EU poskytovatel)Ne
DPA se SCCObtížně dosažitelnéStandardní u EU dodavateleNepotřebné (žádný zpracovatel)
Vládní přístup (Čína)Vysoké rizikoEliminováno (data v EU)Eliminováno
Cena (měsíčně)Nízká (freemium / pay-per-token)50 000 až 500 000 Kč+100 000 až 1 000 000 Kč+ (CAPEX+OPEX)
DPIA povinnostAno, složitáAno, standardníAno, jednodušší
Vhodné proTestování bez osobních datSME/Enterprise s GDPR povinnostmiRegulované sektory, vysoká citlivost

Sektorová specifika: finanční sektor (CNB, DORA) vyžaduje výhradně EU hosting a auditní stopu. Zdravotnictví (Zákon o zdravotnictví, eHealth) zakazuje předání dat mimo EHP bez výslovného souhlasu pacienta, který u API nelze garantovat. Veřejná správa (NIS2, Kyberbezpečnostní zákon) preferuje on-premise nebo certifikované státní cloud.

Evropské alternativy a migrační cesta

Pokud firma nechce řešit složitou compliance čínských modelů, existují plnohodnotné alternativy hostované v EU nebo nasazitelné lokálně. Mistral AI (francouzský, open-weight modely Mistral 7B, Mixtral 8x7B, Large) nabízí API hostované ve Francii s DPA a SCC, ceny srovnatelné s GPT-3.5/4. Lokální modely (Llama 3.1 8B/70B, Nemotron 3 Ultra, Gemma 2) běží na běžných GPU (RTX 3090/4090 pro 8B, A100/H100 pro 70B) bez jakéhokoli odchozího provozu. Migrace z DeepSeeku/Qwenu na Mistral/Llamu znamená změnu promptů (system prompts, few-shot příklady) a případné doladění (fine-tuning), což trvá týdny, ne měsíce. Náklady na přechod: vývojářské dny (cca 50 až 200 hodin) + případné nové GPU. Pro firmu s existujícím AI týmem je to rutinný úkol, pro firmu bez týmu znamená nájem externích dodavatelů (denní sazby 20 až 40 tisíc Kč).

Konkrétní kroky k rozhodnutí a DPO audit

  1. Inventář use-cases · vypište všechny scénáře, kde používáte nebo plánujete DeepSeek/Qwen. Označte, zda jde o osobní údaje, citlivá data, obchodní tajemství.
  2. Klasifikace rizika · pro každý scénář určete nasazení (API / EU cloud / on-prem). Pokud API a osobní údaje → okamžité zastavení nebo pseudonymizace.
  3. DPIA (Posudek dopadu na ochranu údajů) · povinný u systematického monitorování, citlivých dat, nových technologií. Šablony k dispozici u ÚOOÚ.
  4. Vyhodnocení dodavatele · požádejte o DPA, SCC, SOC 2 Type II, ISO 27001, popis technických opatření (šifrování, izolace tenantů). U čínských dodavatelů vyžádejte důkaz, že žádná data netekou do Číny (logy, telemetrie, zálohy).
  5. Rozhodnutí: migrace vs. lokální nasazení · spočtěte TCO na 3 roky (licence, GPU, personál, compliance) pro variantu EU cloud a on-premise. Srovnejte s cenou Mistral API nebo vlastního Llama.
  6. DPO audit · nechte proces zkontrolovat externím DPO nebo interním DPO s dokumentovanou odborností. Audit ověří plnost DPIA, správnost SCC, technická opatření a evidenci zpracování (ROPA). Termín: ideálně ještě před produkčním nasazením.

Co to znamená: Pro českou firmu je bezpečné používání DeepSeeku a Qwenu možné pouze při nasazení modelu v izolovaném prostředí fyzicky umístěném v EU (vlastní servery nebo EU cloud poskytovatel) se zavřenou smlouvou DPA a bez jakéhokoli odchozího datového toku do Číny. Veřejná API nejsou pro zpracování osobních údajů ani obchodních tajemství GDPR-kompatibilní. Nejjednodušší cesta pro většinu SME je migrace na evropské modely (Mistral) nebo open-weight modely (Llama 3.1) hostované v EU, což eliminuje riziko předání do třetí země a zjednodušuje compliance na standardní úroveň.

Časté dotazy

Mohu používat DeepSeek API pro anonymizovaná data?

Anonymizace podle GDPR je obtížná · stačí, aby prompty obsahovaly nepřímo identifikovatelné údaje (kombinace role, firmy, data), a už nejsou anonymizovaná. Pokud riziko re-identifikace existuje, stále platí povinnost DPIA a SCC. Bezpečnější je nepoužívat API pro žádná firemní data.

Kolik stojí rozběhnout Qwen 72B na vlastních serverech v ČR?

Potřebujete minimálně 2× GPU s 80 GB VRAM (např. 2× A100 80GB nebo 4× H100 80GB pro rychlejší inferenci). Hardwarová investice cca 1,5 až 3 mil. Kč, elektrická energie a chlazení cca 50 až 100 tisíc Kč ročně, plus administrátor (plný úvazek). Pro menší modely (7B · 14B) stačí 1× RTX 4090 (cca 60 tisíc Kč).

Co pokud už data do DeepSeeku API odeslala · co teď?

Okamžitě zastavte odesílání. Proveďte DPIA ex post, zjistěte rozsah úniku (jaká data, kolik zaměstnanců, jak dlouho). Pokud jde o osobní údaje, zvažte oznámení úniku ÚOOÚ do 72 hodin od zjištění (čl. 33 GDPR). Dokumentujte opatření nápravy (blokace API, školení, přechod na lokální model).

Stačí, když podepíšu SCC s Alibaba Cloud pro Qwen?

SCC je nutná, ale nepostačující. Musíte provést Transfer Impact Assessment (TIA) a prokázat dodatečná opatření (šifrování s vašimi klíči, žádná telemetrie do Číny, auditní právo). U veřejného API to Alibaba Cloud nezaručuje · vyžadujete privátní instanci v EU regionu s výlučnou kontrolou.

Potřebujete odpověď pro svou organizaci?

Projdeme s vámi konkrétní situaci a navrhneme další krok.

Kontaktovat CIAD