ตำแหน่งการจัดเก็บข้อมูลส่งผลกระทบต่อความปลอดภัยของข้อมูลผู้ใช้อย่างมีนัยสำคัญทั้ง Deepseek และ Make.com แม้ว่าจะแตกต่างกัน
deepseek
Deepseek จัดเก็บข้อมูลผู้ใช้บนเซิร์ฟเวอร์ที่อยู่ในประเทศจีนซึ่งทำให้เกิดข้อกังวลด้านความปลอดภัยหลายประการ:
1. ข้อมูลอธิปไตยและการเข้าถึงของรัฐบาล: ภายใต้กฎหมายของจีนเช่นกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PIFL) และกฎหมายความมั่นคงข้อมูล (DSL) รัฐบาลสามารถขอการเข้าถึงข้อมูลที่เก็บไว้ภายในประเทศเพื่อวัตถุประสงค์ด้านความมั่นคงแห่งชาติ ซึ่งหมายความว่าข้อมูลผู้ใช้ที่ละเอียดอ่อนรวมถึงที่ตั้งนิสัยการท่องเว็บและข้อความส่วนตัวอาจเข้าถึงได้โดยเจ้าหน้าที่จีนโดยไม่มีความรู้หรือความยินยอมของผู้ใช้ [3] [4] [9]
2. กฎระเบียบความเป็นส่วนตัวของข้อมูล: เนื่องจากข้อมูลถูกเก็บไว้ในประเทศจีนจึงอยู่นอกการป้องกันที่เสนอโดยกฎระเบียบเช่นกฎเกณฑ์การป้องกันข้อมูลทั่วไป (GDPR) ในยุโรป ผู้ใช้ไม่สามารถต้องการดูว่าข้อมูลใดที่เก็บไว้เกี่ยวกับพวกเขาหรือขอการลบเนื่องจากพวกเขาจะอยู่ภายใต้ GDPR [6]
3. ความเสี่ยงด้านความปลอดภัย: Deepseek ต้องเผชิญกับการละเมิดความปลอดภัยที่สำคัญเนื่องจากมาตรการไม่เพียงพอเช่นอินสแตนซ์การจัดเก็บคลาวด์ที่กำหนดค่าผิดปกติซึ่งมีการบันทึกที่ละเอียดอ่อนกว่าล้านบันทึก แอพนี้ยังมีการเข้ารหัสที่อ่อนแอและมีช่องโหว่เช่นปุ่ม hardcoded และความเสี่ยงในการฉีด SQL [1] [4] [10]
make.com
ในทางกลับกัน Make.com มีมาตรการรักษาความปลอดภัยที่แข็งแกร่งเพื่อปกป้องข้อมูลผู้ใช้:
1. การจัดเก็บข้อมูลและการเข้ารหัส: Make.com จัดเก็บข้อมูลในศูนย์ข้อมูลที่กระจายตัวทางภูมิศาสตร์หลายแห่งโดยใช้โครงสร้างพื้นฐานของ Amazon AWS เป็นหลัก ข้อมูลทั้งหมดถูกเข้ารหัสที่เหลือโดยใช้การเข้ารหัส AES 256- บิตและข้อมูลระหว่างการขนส่งได้รับการรักษาความปลอดภัยด้วยโปรโตคอล SSL/TLS [2] [5]
2. การควบคุมการเข้าถึงและการปฏิบัติตาม: แพลตฟอร์มมีการควบคุมการเข้าถึงที่เข้มงวดช่วยให้ผู้ใช้สามารถจัดการสิทธิ์และ จำกัด การเข้าถึงที่อยู่ IP ที่เฉพาะเจาะจง Make.com ปฏิบัติตามมาตรฐานอุตสาหกรรมเช่น GDPR, HIPAA และ SOC 2 เพื่อให้มั่นใจว่าการตรวจสอบความปลอดภัยเป็นประจำและการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดสำหรับความเป็นส่วนตัวของข้อมูล [2] [8]
3. การรวมกลุ่มของบุคคลที่สาม: Make.com ใช้การรวมกลุ่มของบุคคลที่สามทั้งหมดเพื่อให้แน่ใจว่าพวกเขามีคุณสมบัติตามมาตรฐานความปลอดภัยและความเป็นส่วนตัวลดความเสี่ยงของการละเมิดข้อมูล [2]
โดยสรุปการจัดเก็บข้อมูลของ Deepseek ในประเทศจีนมีความเสี่ยงที่สำคัญเนื่องจากการเข้าถึงของรัฐบาลและการขาดการคุ้มครองภายใต้กฎหมายความเป็นส่วนตัวระหว่างประเทศในขณะที่การใช้ศูนย์ข้อมูลที่ปลอดภัยและการปฏิบัติตามมาตรฐานสากลให้กรอบความปลอดภัยที่แข็งแกร่งยิ่งขึ้นสำหรับข้อมูลผู้ใช้
การอ้างอิง:
[1] https://securityscorecard.com/blog/a-deep-peek-at-deepseek/
[2] https://www.automationunlocked.co/blogs/is-make-com-formerly-integromat-afe
[3] https://www.securitymagazine.com/articles/101374-dangers-of-deepseeks-privacy-policy-data-risks-in-in-age-of-ai
[4] https://aldridge.com/deepseek-ai-understanding-the-security-risks/
[5] https://www.make.com/en/enterprise-security.pdf
[6] https://neontri.com/blog/deepseek-features-and-risks/
[7] https://krebsonsecurity.com/2025/02/experts-flag-security-privacy-risks-in-deepseek-ai-app/
[8] https://www.make.com/en/security
[9] https://www.zdnet.com/article/what-is-deepseek-ai-is-it-safe-heres-averything-werything-weed-to-to-know/
[10] https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak