본문 바로가기

딥시크(DeepSeek) vs OpenAI 개인정보 보호정책 비교 분석 (원문 대조 포함)

hyunicecream 2025. 2. 3.

블로그 로고
블로그 로고

개요

딥시크(DeepSeek) 사용에 대한 개인정보 보호, 개인정보 유출, 데이터 보안, 데이터 유출  등 사용자 데이터 처리에 대해 우려가 증가하고 있습니다.

특히, 화두가 되고 있는 딥시크와 생성형 AI의 선두 주자인 OpenAI의 개인정보 처리 방식 차이에 대한 관심이 높아졌습니다. 이는 데이터 주권과 프라이버시 보호에 대한 국제적 표준의 차이, 그리고 각국의 데이터 규제 정책이 다르기 때문입니다.

개인정보 보호정책은 딥시크(DeepSeek) 홈페이지, OpenAI 홈페이지에 제공하는 개인정보보호 정책을 기반으로, 딥시크와 챗GPT의 개인정보 처리 방식 차이를 비교해 보았습니다.

아래 링크를 통해 원하시는분은 각 회사의 홈페이지에서 직접 원문을 보실 수 있습니다. 

왼쪽 : 딥시크, 오른쪽 : 오픈AI
왼쪽 : 딥시크, 오른쪽 : 오픈AI

DeepSeek 개인정보 보호정책

DeepSeek Privacy Policy : 홈페이지 보러가기

딥시크 개인정보 보호정책
딥시크 개인정보 보호정책

OpenAI 개인정보 보호정책

OpenAI Privacy policy :  홈페이지 보러가기

오픈AI 개인정보 보호정책
오픈AI 개인정보 보호정책

1. 기업 기본 정보

기본 정보 비교표

구분 DeepSeek OpenAI
법인 소재지 중국 (항저우, 베이징) 미국
데이터 저장 위치 중국 서버 미국 및 다양한 관할권
아동 보호 연령 14세 미만 수집 금지 13세 미만 수집 금지
국제 데이터 이전 명시적 설명 부족 법적 보호조치 적용 명시

DeepSeek 기업 정보

원문: "The Service is provided and controlled by Hangzhou DeepSeek Artificial Intelligence Co., Ltd., and Beijing DeepSeek Artificial Intelligence Co., Ltd., with their registered addresses in China. We store the information we collect in secure servers located in the People's Republic of China."

해석: "본 서비스는 중국에 등록 주소를 둔 항저우 DeepSeek AI 주식회사와 베이징 DeepSeek AI 주식회사가 제공, 관리합니다. 당사는 수집한 정보를 중화인민공화국 내 보안 서버에 저장합니다."

OpenAI 기업 정보

원문: "OpenAI processes your Personal Data on servers located in various jurisdictions, including processing and storing your Personal Data in our facilities and servers in the United States."

해석: "OpenAI는 미국 내 시설과 서버를 포함한 다양한 관할권에 위치한 서버에서 귀하의 개인정보를 처리하고 저장합니다."

2. 데이터 수집 정책

데이터 수집 범위 비교표

⚠️위험도의 경우는 주관적으로 생각한 겁니다.⚠️

  • 낮음: 개인정보 유출 가능성이 적거나, 일반적인 기술 정보 수준의 데이터
    • 사용자의 신원을 직접적으로 식별하기 어려운 정보
  • 중간: 사용자의 행동 패턴, 위치 등을 간접적으로 추정할 수 있는 정보
    • 단독으로는 위험도가 높지 않지만, 다른 정보와 결합될 경우 개인정보 보호에 영향
  • 높음: 사용자를 직접 식별할 수 있는 정보 또는 금융 관련 정보, AI 학습 활용 가능성이 있는 데이터
    • 금융 정보나 특정 데이터가 외부 기관(정부, 제3자 등)과 공유될 경우, 개인정보 침해 위험이 발생할 가능성 있음
    • 키스트로크 패턴(Keystroke Dynamics)은 사용자가 키보드를 입력하는 방식(속도, 리듬, 타이밍 등)을 분석하는 기술
    • Google patents : 키스트로크 패턴 글 보러 가기

키스트로크 패턴
키스트로크 패턴

수집 정보 DeepSeek OpenAI 위험도
계정 정보      
- 이름/연락처 수집 수집 중간
- 생년월일 수집 수집 중간
- 계정 인증정보 수집 수집 중간
- 결제/거래 내역 수집 수집 높음
자동 수집 정보      
- IP 수집 수집 중간
- 브라우저 정보 수집 수집 낮음
- 키스트로크 패턴 수집 미언급 높음
- 시스템 언어 수집 미언급 중간
- 시스템 OS 수집 수집 낮음
사용자 입력      
- 텍스트 입력 수집 수집 중간
- 오디오 입력 수집 수집 중간
- 이미지 수집 수집 중간
- 파일 업로드 수집 수집 높음

DeepSeek 데이터 수집 정책

원문: "Technical Information. We collect certain device and network connection information when you access the Service. This information includes your device model, operating system, keystroke patterns or rhythms, IP address, and system language. User Input: When you use our Services, we may collect your text or audio input, prompt, uploaded files, feedback, chat history, or other content that you provide to our model and Services."

해석: "기술 정보. 서비스 접속 시 특정 기기 및 네트워크 연결 정보를 수집합니다. 이 정보에는 기기 모델, 운영체제, 키스트로크 패턴이나 리듬, IP 주소, 시스템 언어가 포함됩니다. 사용자 입력: 서비스 사용 시 텍스트나 오디오 입력, 프롬프트, 업로드된 파일, 피드백, 채팅 기록 또는 모델과 서비스에 제공하는 기타 콘텐츠를 수집할 수 있습니다."

OpenAI 데이터 수집 정책

원문: "Log Data: We collect information that your browser or device automatically sends when you use our Services. Log data includes your Internet Protocol address, browser type and settings, the date and time of your request, and how you interact with our Services. Account Information: When you create an account with us, we will collect information associated with your account, including your name, contact information, account credentials, date of birth, payment information, and transaction history. User Content: We collect Personal Data that you provide in the input to our Services ("Content"), including your prompts and other content you upload, such as files, images, and audio, depending on the features you use."

해석: "로그 데이터: 서비스 사용 시 브라우저나 기기가 자동으로 전송하는 정보를 수집합니다. 로그 데이터에는 IP 주소, 브라우저 유형과 설정, 요청 일시, 서비스와의 상호작용 방식이 포함됩니다. 계정 정보: 계정 생성 시 이름, 연락처, 계정 인증정보, 생년월일, 결제 정보, 거래 내역 등 계정 관련 정보를 수집합니다. 사용자 콘텐츠: 프롬프트, 업로드한 파일, 이미지, 오디오 등 서비스 이용 시 제공하는 모든 콘텐츠를 수집합니다."

3. 정부 기관 데이터 제공 정책

일반적으로 국가별 법률에 따라 기업이 정부의 데이터 요청을 거부할 수도 있지만, 중국의 데이터 보호법에 따르면, 중국 내에서 운영되는 기업은 정부 요청 시 데이터를 제공해야 할 가능성이 높습니다.

특히, DeepSeek은 데이터를 중국 내 서버에 저장하므로, 중국 정부의 규제를 직접적으로 받을 가능성이 큽니다.

정부 데이터 제공 비교표

항목 DeepSeek OpenAI
정부 요청 시 제공 중국 법률에 따른 의무적 제공 법적 요청 시 제한적 제공
(세부 기준 미공개)
제공 범위 포괄적 (수집된 모든 정보) 필요한 범위 내 제한적
투명성 구체적 절차 미공개 법적 절차 명시

DeepSeek 정부 데이터 제공 정책

원문: "Legal Obligations and Rights. We may access, preserve, and share the information described in 'What Information We Collect' with law enforcement agencies, public authorities, copyright holders, or other third parties if we have good faith belief that it is necessary to: comply with applicable law, legal process or government requests, as consistent with internationally recognised standards."

해석: "법적 의무와 권리. 당사는 '수집 정보' 섹션에 기재된 정보를, 필요하다고 선의로 믿는 경우, 법 집행 기관, 공공기관, 저작권 소유자 또는 기타 제3자와 열람·보존·공유할 수 있습니다. 이는 국제적으로 인정되는 기준에 부합하는 적용 가능한 법률, 법적 절차 또는 정부 요청을 준수하기 위함입니다."

OpenAI 정부 데이터 제공 정책

원문: "Government Authorities or Other Third Parties. We may share your Personal Data with government authorities, industry peers, or other third parties if required to do so to comply with a legal obligation, or if we determine, in our sole discretion, that there is a violation of our terms or other illegal activity. We'll ensure appropriate legal process and standards are met."

해석: "정부 기관 또는 기타 제3자. 당사는 법적 의무 준수를 위해 필요한 경우, 또는 당사의 단독 판단으로 이용약관 위반이나 기타 불법 활동이 있다고 판단되는 경우에만 정부 기관, 업계 관계자 또는 기타 제3자와 귀하의 개인정보를 공유할 수 있습니다. 이 경우 적절한 법적 절차와 기준이 충족되도록 보장할 것입니다."

4. 데이터 보유 정책

데이터 보유 기간 비교표

데이터 유형 DeepSeek 보유 기간 OpenAI 보유 기간
채팅 기록 명시적 기간 제한 없음 - 임시채팅 30일 보관
- 기타 데이터 서비스 제공 기간 동안 보관
계정 정보 서비스 제공 필요 기간 계정 유지 및 법적 의무 기간
결제 정보 구체적 언급 없음 법정 보관 기간

DeepSeek 데이터 보유 정책

원문: "We retain information for as long as necessary to provide our Services and for the other purposes set out in this Privacy Policy. We also retain information when necessary to comply with contractual and legal obligations, when we have a legitimate business interest to do so."

해석: "서비스 제공과 본 개인정보 처리방침에 명시된 기타 목적을 위해 필요한 기간 동안 정보를 보유합니다. 또한 계약상 및 법적 의무를 준수하기 위해 필요하거나 정당한 사업적 이익이 있는 경우에도 정보를 보유합니다."

OpenAI 데이터 보유 정책

원문: "ChatGPT temporary chats will not appear in your history and will be kept up to 30 days for safety purposes. We'll retain your Personal Data for only as long as we need in order to provide our Services to you, or for other legitimate business purposes."

해석: "ChatGPT 임시 채팅은 귀하의 기록에 표시되지 않으며 안전상의 목적으로 최대 30일까지 보관됩니다. 서비스 제공이나 기타 정당한 사업 목적을 위해 필요한 기간 동안만 귀하의 개인정보를 보유합니다."

5. 사용자 권리 정책

사용자 권리 비교표

권리 항목 DeepSeek OpenAI
데이터 삭제 이메일로 요청 가능 계정 설정 및 전용 포털로 요청 가능
정보 접근 제한적 접근권 계정을 통한 직접 접근 가능
동의 철회 이메일로 요청 privacy.openai.com 통해 요청
부정확 정보 수정 구체적 절차 없음 전용 절차 제공

DeepSeek 사용자 권리 정책

원문: "Depending on where you live, you may have certain rights with respect to your personal information, such as a right to know how we collect and use your personal information, or to access, correct, delete, restrict, or object to our processing of your personal information."

해석: "거주 지역에 따라, 당사가 개인정보를 수집하고 사용하는 방법을 알 권리, 또는 개인정보에 대한 접근, 수정, 삭제, 처리 제한이나 거부할 권리 등 특정 권리를 가질 수 있습니다."

OpenAI 사용자 권리 정책

원문: "You can exercise some of these rights through your OpenAI account. If you are unable to exercise your rights through your account, please submit your request through privacy.openai.com or to dsar@openai.com."

해석: "이러한 권리 중 일부는 OpenAI 계정을 통해 직접 행사할 수 있습니다. 계정을 통해 권리를 행사할 수 없는 경우, privacy.openai.com을 통해 또는 dsar@openai.com으로 요청을 제출해 주시기 바랍니다."

6. 보안 정책

보안 조치 비교표

보안 항목 DeepSeek OpenAI
기술적 보호조치 기본적 보안조치 명시 구체적 보안 체계 설명
보안 사고 대응 구체적 언급 없음 대응 절차 명시
제3자 보안 관리 일반적 언급 구체적 관리 기준 제시
데이터 암호화 명시적 언급 없음 구체적 언급 있음

DeepSeek 보안 정책

원문: "Security of your information is important to us. We maintain commercially reasonable technical, administrative, and physical security measures that are designed to protect your information from unauthorized access, theft, disclosure, modification, or loss."

해석: "귀하의 정보 보안은 당사에게 중요합니다. 당사는 귀하의 정보를 무단 접근, 도난, 공개, 수정 또는 손실로부터 보호하기 위해 상업적으로 합리적인 수준의 기술적, 관리적, 물리적 보안 조치를 유지합니다."

OpenAI 보안 정책

원문: "We implement commercially reasonable technical, administrative, and organizational measures designed to protect Personal Data from loss, misuse, and unauthorized access, disclosure, alteration, or destruction. However, no Internet or email transmission is ever fully secure or error free."

해석: "당사는 개인정보를 손실, 오용, 무단 접근, 공개, 변경 또는 파괴로부터 보호하기 위해 상업적으로 합리적인 수준의 기술적, 관리적, 조직적 조치를 구현합니다. 다만, 인터넷이나 이메일 전송은 완전히 안전하거나 오류가 없을 수 없습니다."

7.  DeepSeek vs OpenAI 개인정보 보호정책 정리

데이터 저장 및 관할권 위험

딥시크(DeepSeek): 중국 서버 저장, 중국 법률 적용으로 인한 데이터 접근 위험

OpenAI: 미국 중심 저장, 국제 데이터 보호 기준 적용

정부 기관 데이터 제공 위험

딥시크(DeepSeek): 중국 정부 요청 시 의무적 제공 가능성 높음

OpenAI: 법적 절차를 통한 제한적 제공

민감 정보 수집 위험

딥시크(DeepSeek): 키스트로크 패턴 등 광범위한 수집으로 인한 프라이버시 위험

OpenAI: 기본적인 사용 데이터 중심 수집

8. 결론 및 딥시크 로컬 사용

딥시크의 개인정보 보호 정책이 부담스럽거나, 데이터 보안이 우려되는 분들은 클라우드 기반 서비스 대신 로컬 환경에서 실행할 수 있는 DeepSeek R1, DeepSeek V3를 활용하는 것도 하나의 대안이 될 수 있습니다.

로컬 환경에서는 인터넷 연결 없이 AI 모델을 사용할 수 있어, 데이터가 외부 서버로 전송되지 않는다는 장점이 있습니다.

직접 실행해 보시고 본인의 필요에 맞는 방식을 선택하시길 권장드립니다.


 

 

딥시크(Deepseek) 로컬 사용법(올라마 + Open WebUI, LMstudio) - 딥시크 모델 다운로드

로컬에서 딥시크(DeepSeek) 모델 쉽게 사용하기딥시크(DeepSeek) 모델을 로컬 pc에서 간편하게 사용하려면 두 가지 방법이 있습니다.1. Ollama(올라마) + Open WebUI2. LM Studio맥, 리눅스 터미널, 윈도우 파워

hyunicecream.tistory.com


댓글