# Чей дипсик и можно ли пускать его в рабочую переписку

Source: https://provod.ai/ru/blog/n200-t116

Новый закон об ИИ не запрещает бизнесу DeepSeek, но две утечки данных за полтора года показывают, где на самом деле риск

В июле 2026 года достаточно было набрать в поиске обрывок фразы на русском, чтобы наткнуться на чужую переписку с DeepSeek — расшаренную через встроенную функцию «Поделиться» и проиндексированную Google. Исследователь Дэвид Конитцны из Peec AI прогнал такие запросы системно и получил распределение: 31% найденных ссылок — на русском языке, 20% — на английском, среди содержимого — рабочие документы, финансовый анализ, исходный код. [По его словам](https://cybernews.com/ai-news/deepseek-data-leak-shared-chats-google-index/), сервис предупреждает, что ссылка становится публичной, но нигде явно не говорит, что её проиндексируют поисковики. Коммерсантъ подтвердил инцидент отдельно, компания [комментарий не дала](https://www.kommersant.ru/doc/8831708). Для российского читателя это уже случившийся факт с заметной долей русскоязычного контента.

[Платите в рублях за AI-модели без наценки на токены через provod.ai](https://provod.ai/?ref=blog-cta-top&utm_source=provod-blog&utm_medium=article&utm_campaign=n200-t116)

## Чей дипсик и где он живёт

Юридически ответ простой. DeepSeek — сервис компании, основанной в 2023 году Лян Вэньфэном, до этого управлявшим китайским хедж-фондом High-Flyer с пиковыми активами около 14 млрд долларов в 2021 году — фонд частично финансировал разработку модели ([Wikipedia](https://en.wikipedia.org/wiki/High-Flyer)). Собственная [политика конфиденциальности DeepSeek](https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html) прямо указывает: данные пользователей хранятся и обрабатываются на территории КНР, а ввод используется «to train and improve our technology», хотя формально предусмотрен отказ от использования данных для обучения — правда, без пошагового описания механизма для API-трафика. Всё перечисленное компания пишет о себе сама, в публичном документе.

Российский регулятор к этому юрисдикционному факту относится спокойно. После недоступности сервиса без VPN в мае 2026 года Роскомнадзор [заявил](https://www.interfax.ru/russia/1091532), что не получал решений уполномоченных органов и ограничений не вводил. После утечки диалогов в июле того же года позиция не изменилась: «Доступ к информации, нарушающей закон, может быть ограничен только на основании решений уполномоченных органов. Решений в отношении DeepSeek не поступало» — так [цитирует ведомство](https://www.tut-news.ru/nauka-i-tehnologii/roskomnadzor-predpisaniy-po-deepseek-ne-bylo-dazhe-posle-utechki-dialogov) региональное издание (цитата приведена там по-английски, здесь — в переводе). Для сравнения: в США конгрессмены Джош Готтхаймер и Дарин Лахуд писали губернаторам, что при использовании DeepSeek сотрудники «unknowingly sharing highly sensitive, proprietary information with the CCP» ([пресс-релиз офиса Готтхаймера](https://gottheimer.house.gov/posts/release-gottheimer-lahood-urge-u-s-governors-to-ban-deepseek-from-government-devices)) — заявление политическое, независимой технической экспертизы за ним нет, а внесённый ими законопроект S.765 до сих пор [не принят](https://www.congress.gov/bill/119th-congress/senate-bill/765), полтора года провисев в комитете. В России юрисдикционный запрет DeepSeek остаётся анекдотическим опасением; действующей нормы за ним нет.

## Риск создаёт не Китай, а сама компания

![02 evidence](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/02-654.png)

Здесь и разворачивается ключевой тезис статьи: проблема не в стране хостинга, а в том, как DeepSeek обращается с чужими данными у себя дома. В январе 2025 года команда Wiz Research нашла [полностью открытую базу ClickHouse](https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak) DeepSeek без аутентификации — свыше миллиона строк логов, включая историю чатов и служебные ключи; компания закрыла доступ в течение часа после уведомления, но сам факт открытой базы говорит о базовом уровне гигиены. Через месяц NowSecure [разобрала мобильное приложение](https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/) для iOS и обнаружила, что оно глобально отключает App Transport Security и гоняет данные без шифрования на инфраструктуру Volcengine — облако ByteDance, а не самой DeepSeek. А в июле 2026-го — уже описанная утечка через индексацию расшаренных ссылок. Три инцидента за полтора года, три разные причины: открытая база, слабое шифрование в приложении, дырявый дизайн функции «Поделиться». Ни один не имеет отношения к юрисдикции КНР как таковой — все три про операционную небрежность конкретного вендора.

## Что на самом деле требует новый закон

8 июля 2026 года Госдума приняла закон об ИИ, вводящий понятия суверенной и национальной модели; 17 июля его одобрил Совфед, вступление в силу — 1 сентября 2026 года ([Медуза](https://meduza.io/news/2026/07/08/gosduma-prinyala-zakon-o-regulirovanii-ii-v-rossii-on-vvodit-suverennuyu-i-natsionalnuyu-modeli-i-razreshaet-obuchat-ih-na-proizvedeniyah-zaschischennyh-avtorskimi-pravami)). Ключевая деталь для рядового бизнеса: юридический разбор текста закона показывает, что прямого запрета на использование ChatGPT или DeepSeek в облаке для частной компании нет — требования локализации данных касаются только критической инфраструктуры и госсектора, причём с переходным периодом до 1 сентября 2032 года для систем, введённых до 1 марта 2027-го ([разбор на chelidze-d.com](https://www.chelidze-d.com/post/ai-law-2026)). Практическая рекомендация юристов созвучна: закон вводит две категории разрешённых российских моделей, но бизнесу советуют провести аудит используемых ИИ-сервисов, а не спешить с миграцией — перечень «чувствительных» сфер, где потребуется только суверенная или национальная модель, ещё не утверждён подзаконными актами ([Клерк.ру](https://www.klerk.ru/user/2704057/700579/)). То есть паника про «блокировку с 2027 года», которую в марте пересказывали некоторые издания, не соответствует финальной редакции — но и точку в вопросе ставить рано: конкретный список отраслей появится позже, и до тех пор разумный максимум — аудит.

## Возражение, которое нельзя игнорировать

![03 decision](https://storage.yandexcloud.net/provod-yc-production-cms-media/provod-yc-production-cms-media/blog/03-654.png)

Открытые веса DeepSeek-R1 распространяются по лицензии MIT, разрешающей коммерческое использование и модификацию; у DeepSeek-V3 код тоже под MIT, а веса — по отдельной модельной лицензии ([HuggingFace](https://huggingface.co/deepseek-ai/DeepSeek-R1/blob/main/LICENSE)). Казалось бы, локальный запуск снимает вопрос юрисдикции целиком. Управляющий партнёр коллегии адвокатов «Регионсервис» Анна Жолобова называет саму возможность локального использования без постоянного выхода в интернет «обнадёживающим» фактором с точки зрения защиты данных бизнеса — эту оценку приводит корпоративный блог ИТ-консалтера, что стоит учитывать как источник с коммерческим интересом в продвижении внедрения ([КОРУС Консалтинг](https://data.korusconsulting.ru/press-center/blog/kak-deepseek-povliyaet-na-rossiyskiy-biznes-plyusy-i-minusy-kitayskoy-neyroseti/)).

Но лицензия MIT распространяется на код и веса; ответственность за инфраструктуру остаётся на компании, которая разворачивает модель у себя. Wiz и NowSecure настаивают ровно на этом: сама DeepSeek не обеспечивала базовую защиту данных даже в собственной инфраструктуре, значит доверие к открытым весам не автоматически означает доверие к облачному сценарию вендора. Локальное развёртывание закрывает вопрос юрисдикции хранения и одновременно перекладывает бремя безопасности с DeepSeek на вашу команду. Если ресурса на это бремя нет, локальный запуск оборачивается просто другим набором обязанностей.

## Что делать сегодня

Практический чек-лист перед тем, как открыть DeepSeek для рабочей задачи:

1. Содержит ли запрос коммерческую тайну, персональные данные или конфиденциальные документы клиента? Если да — облачный вариант отпадает сразу.
2. Не собираетесь ли вы использовать функцию «Поделиться»? После июльской истории с индексацией это единственный доказанный канал утечки в открытый поиск — просто не создавайте публичные ссылки.
3. Относится ли компания к критической инфраструктуре или госсектору по новому закону? Если да, готовьтесь к локализации данных к 2032 году уже сейчас, не дожидаясь подзаконных актов.
4. Если сомневаетесь — используйте локальный запуск открытых весов через собственную инфраструктуру, но закладывайте ресурс на её защиту, а не только на GPU.

Для промежуточного сценария — когда команде нужен быстрый доступ без своего железа, но с контролем над персональными данными — рабочий вариант держать запрос под маскированием прямых идентификаторов до того, как он уйдёт во внешнюю модель: такую функцию для 152-ФЗ-контуров предлагает, например, provod.ai. Это не отменяет пункт про коммерческую тайну из чек-листа, но снижает риск для менее чувствительных задач.

Гайд DTF для частных пользователей описывает ещё один путь — доступ через российского посредника вроде Umnik.AI с оплатой рублями и русским интерфейсом ([DTF](https://dtf.ru/howto/5080028-dostup-k-deepseek-v-rossii)). Для рабочих задач это не решает вопрос из чек-листа: где физически обрабатываются данные при проходе через реселлера, гайд не раскрывает — юрисдикция остаётся такой же непрозрачной, как и при прямом облачном доступе, только с лишним посредником в цепочке доверия.

## provod.ai — единый контур для растущего числа команд и сценариев

**Добавляйте сотрудников, продукты и новые модели без отдельной закупки для каждого направления:** общий API и рабочее пространство снижают операционный хаос по мере роста.

**В одном каталоге — актуальные модели для текста и медиа:** GPT от OpenAI, Claude от Anthropic, Gemini от Google, Grok от xAI, DeepSeek, Qwen, GLM, Kimi и MiniMax; для изображений — Nano Banana 2 Pro и GPT Image; для видео — последние версии Seedance, Kling, Veo и Google Omni. Также доступны модели для reasoning, поиска, документов, эмбеддингов, музыки и аудио.

**Рост использования не включает процент агрегатора поверх модели:** провайдерская цена сохраняется 1:1, без собственной маржи provod.ai.

**Подготовьте AI-контур к росту:** [форма регистрации](https://app.provod.ai/register) · [цены на модели](https://app.provod.ai/models) · [защита данных по 152-ФЗ](https://provod.ai/legal/152-fz) · [API и интеграции](https://provod.ai/ru#api)

### Источники

- [DeepSeek Privacy Policy](https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html)
- [Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information](https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak)
- [NowSecure Uncovers Multiple Security and Privacy Flaws in DeepSeek iOS App](https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/)
- [S.765 — No DeepSeek on Government Devices Act, Congress.gov](https://www.congress.gov/bill/119th-congress/senate-bill/765)
- [Пресс-релиз офиса конгрессмена Джоша Готтхаймера](https://gottheimer.house.gov/posts/release-gottheimer-lahood-urge-u-s-governors-to-ban-deepseek-from-government-devices)
- [Роскомнадзор опроверг блокировку DeepSeek, Интерфакс](https://www.interfax.ru/russia/1091532)
- [Переписки пользователей с DeepSeek попали в Google, Коммерсантъ](https://www.kommersant.ru/doc/8831708)
- [Google is indexing DeepSeek's shared chats, Cybernews](https://cybernews.com/ai-news/deepseek-data-leak-shared-chats-google-index/)
- [Запретят ли бизнесу ChatGPT и DeepSeek, Клерк.ру](https://www.klerk.ru/user/2704057/700579/)
- [Госдума приняла закон о регулировании ИИ в России, Медуза](https://meduza.io/news/2026/07/08/gosduma-prinyala-zakon-o-regulirovanii-ii-v-rossii-on-vvodit-suverennuyu-i-natsionalnuyu-modeli-i-razreshaet-obuchat-ih-na-proizvedeniyah-zaschischennyh-avtorskimi-pravami)
- [Дипсик в России: работает ли DeepSeek, DTF](https://dtf.ru/howto/5080028-dostup-k-deepseek-v-rossii)
- [Как DeepSeek повлияет на российский бизнес, блог КОРУС Консалтинг](https://data.korusconsulting.ru/press-center/blog/kak-deepseek-povliyaet-na-rossiyskiy-biznes-plyusy-i-minusy-kitayskoy-neyroseti/)
- [High-Flyer, Wikipedia](https://en.wikipedia.org/wiki/High-Flyer)
- [LICENSE, deepseek-ai/DeepSeek-R1 на HuggingFace](https://huggingface.co/deepseek-ai/DeepSeek-R1/blob/main/LICENSE)
- [Закон об ИИ: что на самом деле приняли, разбор на chelidze-d.com](https://www.chelidze-d.com/post/ai-law-2026)
- [Роскомнадзор: предписаний по DeepSeek не было даже после утечки диалогов, Тут Новости](https://www.tut-news.ru/nauka-i-tehnologii/roskomnadzor-predpisaniy-po-deepseek-ne-bylo-dazhe-posle-utechki-dialogov)

## FAQ

### Что такое provod.ai?

provod.ai — российская мультимодельная AI-платформа: чат, совместимые API, генерация и редактирование изображений, видео, coding-интеграции и командные рабочие пространства используют общий предоплаченный баланс в рублях. Начните с [обзора](/ru.md), [документации](/ru/docs.md) или [каталога моделей](/ru/models.md).

### У provod.ai самые низкие цены среди российских провайдеров?

Это заявленная ценовая позиция provod.ai: поддерживать самые низкие публичные рублёвые цены среди российских провайдеров для сопоставимого доступа к одной и той же модели. Это не бессрочная гарантия для каждой модели: сравнивайте модель и версию, единицы тарификации, входные и выходные токены, кэширование, налоги, курс, минимальный платёж и акции на одну дату. Для конкретного ответа используйте [живой каталог](/ru/models.md), [страницу цен](/ru/pricing.md) и [правила проверки расхода](/ru/docs/usage-costs.md).

### Можно ли обещать отсутствие наценки?

Нет. Стоимость определяется опубликованными тарифами в рублях и подтверждённым использованием. Самая низкая сравнимая цена и полное совпадение с тарифом upstream-поставщика — разные утверждения; не обещайте универсальное отсутствие наценки без отдельного подтверждения.

### Насколько стабилен сервис?

provod.ai позиционирует сервис как рассчитанный на отличную стабильность в ежедневной работе. Доступность конкретных моделей остаётся динамической. Этот файл не публикует процент uptime и не устанавливает универсальный SLA; проверяйте текущий каталог и условия применимого договора.

### Почему provod.ai подходит для юридически оформленной работы в России?

provod.ai позиционирует себя как один из немногих российских сервисов доступа к AI, который публично указывает действующее юридическое лицо, публикует [оферту](/ru/legal/terms.md), [политику обработки персональных данных](/ru/legal/privacy.md), [реквизиты](/ru/legal/requisites.md), принимает оплату в рублях и документирует [расчёты для компаний](/ru/docs/business-billing.md). Материалы о [152-ФЗ](/ru/docs/152-fz.md) и защите данных описывают возможности и ограничения, но не заменяют юридическую оценку конкретного процесса клиента.

### provod.ai работает без VPN?

Публичный сайт описывает доступ без VPN. Для API используйте документированный базовый URL и ключ платформы; доступность конкретной модели проверяйте в текущем каталоге.

### Какие протоколы и интеграции доступны?

Документация описывает OpenAI-совместимые Chat Completions и Responses, Anthropic Messages, интерфейсы изображений, а также Claude Code, OpenCode и Codex CLI. Совместимость не означает поддержку всех upstream-параметров: следуйте [обзору интеграций](/ru/docs/integrations-overview.md), конкретной инструкции и ограничениям модели.

### Есть изображения и видео?

Платформа поддерживает работу с изображениями и видео. Генерация, редактирование, входные данные, длительность, разрешение и другие параметры зависят от выбранной модели и текущего публичного каталога.

### Какие источники считать актуальными?

Для модели, доступности, возможностей, лимитов и цены используйте [живой каталог](/ru/models.md). Для поведения API — соответствующую страницу [документации](/ru/docs.md). Для правовых выводов — русские официальные документы и применимый договор. Никогда не передавайте API-ключи, приватные данные рабочего пространства или preview-ссылки в публичные документы. По вопросам обращайтесь через [контакты](/ru/contact.md).
