¿DeepSeek es seguro en 2026? La respuesta honesta

DeepSeek es gratis, rápido y bloqueado por una docena de gobiernos. Dónde acaban tus datos, qué está probado, qué es acusación y cuándo usarlo sin miedo.

DeepSeek es una de las apps de IA gratis más descargadas del mundo. También está bloqueada en los dispositivos oficiales de Italia, Corea del Sur, Australia y buena parte del gobierno federal de Estados Unidos. Las dos cosas son verdad al mismo tiempo — y por eso buscar “DeepSeek es seguro” se convierte en semejante dolor de cabeza. Por un lado te sale jerga de empresas de ciberseguridad; por el otro, hilos de “tranquilo, no pasa nada”.

Acá va la versión tranquila. Dónde acaban de verdad tus datos, qué está probado y qué es solo una acusación, y la línea honesta de cuándo DeepSeek está bien y cuándo conviene mantenerlo bien lejos de tu teclado.

Qué es DeepSeek (y qué volvió a explotar)

DeepSeek es un laboratorio de IA chino. Su chatbot se volvió viral en enero de 2025 al igualar a los grandes modelos estadounidenses por una fracción del costo, y saltó al número uno de las tiendas de apps casi de un día para otro. Es gratis para chatear, barato para construir encima, y publica “pesos” abiertos — los archivos del modelo que cualquiera puede descargar y correr por su cuenta. Esa última parte importa más adelante.

Que vuelva a estar en titulares este mes no es exactamente por DeepSeek. El 22 de julio de 2026, un cargo de la Casa Blanca acusó a otro laboratorio chino — Moonshot, el del modelo Kimi — de copiar en secreto una IA estadounidense para armar su último sistema. No presentaron pruebas, y la acusación está en disputa. Pero arrastró de nuevo toda la pregunta a la luz: ¿puedes confiar en el origen de tu IA, y es seguro entregarle tus datos? Para la mayoría de la gente, “una app de IA china” sigue significando DeepSeek. Así que esa es la que vamos a responder de verdad.

Dónde acaban tus datos (esta parte no es rumor)

Empieza por lo que nadie discute, porque está escrito en la propia política de privacidad de DeepSeek: la empresa guarda la información que recopila en servidores en China.

Y recopila bastante. Los datos de tu cuenta. Todo lo que escribes en el chat, más cualquier archivo o audio que envíes. Tu dirección IP y la info de tu dispositivo. La política incluso menciona los patrones de tecleo — cómo escribes, no solo qué escribes.

Ahora súmale la parte legal. Bajo las leyes chinas de seguridad nacional e inteligencia, el gobierno puede obligar a las empresas chinas a entregar los datos que tienen guardados. Eso no es una teoría de la conspiración: es la razón concreta y aburrida por la que una docena de gobiernos les dijeron a sus funcionarios que borraran la app. Tu historial de chat queda en un sitio que no puedes alcanzar, bajo unas reglas que no controlas.

Y acá es donde la cosa pega fuerte en Europa. Ese almacenamiento en China choca de frente con el RGPD: no existe una decisión de adecuación de la UE para China, así que tus datos salen del paraguas de protección europeo en cuanto entran. No es teoría: en España, la OCU (Organización de Consumidores y Usuarios), junto con las demás organizaciones de Euroconsumers, denunció DeepSeek ante la Agencia Española de Protección de Datos (AEPD) por lo que describió como múltiples violaciones del derecho a la privacidad que marca el reglamento europeo. Y los datos de los usuarios europeos también terminan en servidores chinos.

Ese es el riesgo real de DeepSeek. No que esté atacando tu teléfono en secreto. Es que dónde acaban tus palabras se te va de las manos.

Qué está probado y qué es solo una acusación

Acá es donde la mayoría de los artículos difuminan la línea, así que no lo hagamos.

Documentado — lo puedes comprobar tú mismo:

  • Los bloqueos son reales. En enero de 2025, el Garante italiano — la autoridad de protección de datos — ordenó un bloqueo “urgente y con efecto inmediato” y la app se retiró de las tiendas allí. Quería saber qué datos se recogen, de qué fuentes, con qué fines, cuál es la base jurídica y si se almacenan en servidores en China; la respuesta de DeepSeek la consideró “completamente insuficiente” (la empresa alegó que no opera en Italia y que no le aplica la ley europea). Corea del Sur pausó las descargas. Australia lo prohibió en dispositivos oficiales. En EE. UU. lo restringieron la Marina, la NASA, ambas cámaras del Congreso y cerca de una quincena de estados. Para que te hagas una idea del peso del regulador italiano: es el mismo que en su día prohibió ChatGPT y multó a OpenAI con 15 millones de euros.
  • La fuga de la base de datos fue real. En enero de 2025, la firma de seguridad Wiz encontró una base de datos de DeepSeek expuesta — más de un millón de líneas de registro, incluyendo historial de chat en texto plano y claves secretas, abierta en internet. DeepSeek la cerró unos 30 minutos después de que le avisaran. Real, embarazoso, y ya corregido.
  • Los fallos de la app fueron reales. Investigadores de NowSecure descubrieron que la app de iOS desactivaba una protección de seguridad estándar de Apple y usaba cifrado débil y anticuado. También real, y en su mayoría parcheado desde entonces.

Alegado — no probado:

  • La acusación de “copiar”. La afirmación de la Casa Blanca en julio de 2026 de que Moonshot destiló un modelo estadounidense para construir Kimi K3 llegó sin pruebas públicas, y los investigadores señalan que la cronología apenas encaja. Anthropic sacó un informe anterior, en febrero de 2026, diciendo que varios laboratorios chinos — DeepSeek entre ellos — extrajeron las salidas de su modelo a través de miles de cuentas falsas. Más concreto, pero también en disputa, y China lo llama infundado. Trata todo esto como una acusación, no como un veredicto.

Titular sobre la acusación de la Casa Blanca a un laboratorio chino de copiar un modelo estadounidense, con una foto de un cargo oficial
Cobertura de la acusación de la Casa Blanca sobre copia de modelos
El detonante de las noticias de este mes: un alto cargo de la Casa Blanca acusó a un laboratorio chino de copiar un modelo estadounidense — pero no presentó pruebas, y la afirmación está en disputa. Es una acusación, no un hecho probado. Fuente: CyberScoop.

Documentado (lo puedes verificar)
Datos guardados en servidores en China · restringido por una docena de gobiernos en 2025 · una fuga de base de datos en 2025 expuso más de un millón de registros, ya corregida · denuncia de la OCU ante la AEPD por el RGPD
Alegado (no probado)
La afirmación de julio de 2026 de que un laboratorio chino copió un modelo estadounidense para armar Kimi K3 — sin pruebas presentadas, cronología en disputa

“¡Pero dice que es Claude!” — qué significa eso de verdad

Seguramente viste las capturas donde a un modelo chino le preguntan qué es y responde que es Claude, de Anthropic. La gente las agita como prueba definitiva. Es sugerente. No es prueba.

Te explico por qué. La web abierta está hoy saturada de texto tipo “soy Claude, un asistente de IA hecho por Anthropic”. Cualquier modelo entrenado con un scrape enorme de internet puede absorber esas frases y repetirlas como loro — sin haber tocado jamás el modelo original. Gemini, de Google, una vez insistió en que era ChatGPT. Los primeros modelos de código abierto hacían lo mismo. Los investigadores sí marcan este patrón como algo a investigar, pero por sí solo, un modelo que se llama Claude a sí mismo te dice que sus datos de entrenamiento estaban revueltos, no que alguien robó algo.

Entonces, ¿es seguro usarlo?

Depende por completo de para qué lo uses. La misma regla que te daríamos para cualquier herramienta.

Probablemente bien
Lluvia de ideas, ayuda con código en proyectos no secretos, traducir texto público, que te explique un tema, preguntas curiosas del día a día
Mantenlo lejos de
Tu nombre, dirección o número de DNI · datos financieros o de salud · datos de clientes o de tu empresa · cualquier cosa que odiarías ver guardada en China

El test es sencillo: ¿estarías bien publicando esto en un foro público que no puedes borrar? Si sí, DeepSeek está bien. Si te hace dudar, no lo escribas.

Qué significa esto para ti

Si solo tienes curiosidad: dale, pruébalo. Pídele que te explique algo, que redacte un poema, que compare dos ideas. Quédate en cosas que no te importaría que leyera un desconocido. La capacidad es genuinamente buena, y curiosear no te cuesta más que un poco de atención a lo que pegas.

Si ibas a meter datos personales o financieros: no lo hagas. Ni tus impuestos, ni tus preguntas médicas con datos reales, ni tus contraseñas o números de cuenta. Cámbiate a un chatbot que guarde los datos en un sitio con el que te sientas cómodo, o quita las partes personales antes de preguntar.

Si usas IA en tu trabajo: revisa primero la política de tu empresa — muchos empleadores ya prohibieron DeepSeek directamente, y usarlo con datos de trabajo podría dejarte fuera de juego. Nunca le des archivos de clientes, documentos internos ni nada bajo un acuerdo de confidencialidad. Si llevas una PYME, esto es parte del ABC de proteger los datos de tu negocio.

Si eres developer o te gusta trastear: los pesos abiertos son tu escape. Descarga el modelo y córrelo en local, o úsalo a través de un proveedor occidental, y el problema de “los datos van a China” prácticamente desaparece — porque la tubería a sus servidores ya no está. El modelo en sí no es la amenaza. La fontanería de la app y la API es lo que lo es.

Lo que este post no te puede decir

La honestidad va en las dos direcciones, así que acá está lo que no te puedo prometer.

  • Si una futura actualización cambia las reglas. Las políticas de privacidad se reescriben. Lo que recopila hoy quizá no sea lo que recopile el año que viene. Vuelve a revisar antes de confiarle más.
  • Si es seguro para tu trabajo concreto. Eso es una cuestión de cumplimiento que depende de tu sector y de tus datos — por encima de lo que cualquier post te pueda resolver.
  • Si la acusación de copia es cierta. Está sin resolver. Cualquiera que te diga que está probada del todo, o que es falsa del todo, está adivinando.
  • Qué pasa de verdad con los datos una vez que aterrizan en esos servidores. Nadie fuera de la empresa lo puede ver. “Guardados en China bajo leyes que pueden forzar el acceso” es el techo honesto de lo que sabemos.
  • Esto no es una auditoría de seguridad completa. Si vas a desplegar DeepSeek en toda una empresa, consigue una revisión de verdad — no un explicador de 1.700 palabras.

En resumen

DeepSeek es una IA gratis capaz y genuinamente impresionante. No está hackeando tu teléfono en secreto. Pero guarda lo que escribes en servidores en China, bajo leyes que pueden forzar el acceso — y eso, no un malware de película, es la razón por la que tantos gobiernos dijeron que no.

Así que la respuesta honesta es la útil. Bien para preguntas casuales y no sensibles. No para tus datos personales, financieros o de trabajo. Si esa línea te resulta un poco molesta, esa es la respuesta — y saber exactamente dónde está la raya le gana tanto al pánico como al “relájate, no es nada”.

La habilidad de verdad acá no es memorizar qué app está prohibida esta semana. Es poder medir cualquier herramienta de IA — dónde van los datos, qué está probado, qué es hype — en unos dos minutos. Ese es el punto de nuestro curso Ciberseguridad con IA para PyMEs, y de Fundamentos de IA si arrancas desde cero. Y para aprender a no tragarte capturas de pantalla como “prueba”, Deepfakes y Desinformación con IA te entrena el ojo. Ese criterio sobrevive a cualquier titular.

Fuentes:

Desarrolla Habilidades Reales en IA

Cursos paso a paso con quizzes y certificados para tu currículum