AI: Er DeepSeek sikker? Og hvad med en europæisk sprogmodel?
I takt med at AI-teknologien accelererer globalt, vokser behovet for europæisk handlekraft og uafhængighed. Den kinesiske sprogmodel DeepSeek har på rekordtid udfordret de amerikanske aktører – og skabt bekymring i Europa, hvor sikkerhed og databeskyttelse vejer tungt. I denne artikel ser advokat og partner Marlene Winther Plas og advokat Sarah Paustian Sander nærmere på den juridiske og sikkerhedspolitiske virkelighed, der følger i kølvandet på denne udvikling.
DeepSeek og Europas AI-dagsorden: Et spørgsmål om sikkerhed og uafhængighed
Den 10. januar 2025 blev DeepSeek lanceret som en gratis AI-app, og inden for bare 17 dage overgik den ChatGPT som den mest downloadede app i USA. Modellen udmærker sig ved at være udviklet på kort tid, med færre ressourcer og med open source-kildekode. Men trods imponerende præstationer på engelsk og kinesisk, er dens funktionalitet på mindre sprog – herunder dansk – endnu ikke fuldt udviklet.
Databeskyttelse og it-sikkerhed under lup
Brugen af kinesisk AI skaber betydelig usikkerhed i Europa. I lighed med det offentlige Danmark har DLA Piper valgt at forbyde DeepSeek på alle arbejdsenheder. "Vi ved ikke, hvordan modellen er trænet, og hvilke data den indeholder. Det giver anledning til både databeskyttelses- og cybersikkerhedsmæssige bekymringer," forklarer Marlene Winther Plas.
Statens IT har forbudt brugen af DeepSeek på 45.000 arbejdscomputere og al digitalt udstyr i Folketinget. Bekymringen deles bredt i Europa og globalt – herunder af tilsynsmyndigheder i Italien, Storbritannien og USA. Problemet er manglende transparens og usikkerhed om, hvorvidt europæisk lovgivning – herunder GDPR og AI-forordningen – overholdes.
Europæisk handlekraft og initiativer
Udviklingen af egne sprogmodeller er i gang i EU og Danmark. I marts 2025 var DLA Piper medvært for en konference om European Language Data Space – et initiativ, der skal sikre adgang til lovlige og kvalitetsmæssigt høje træningsdata. "Vi har momentum nu. Vi har både den politiske vilje og investeringerne til at skabe vores egne, lovmedholdelige løsninger," siger Marlene Winther Plas.
Et centralt aspekt i dette arbejde er respekt for sproglig diversitet. Formålet er blandt andet at give mindre sprog – som dansk – en stærkere position i den digitale udvikling.
AI som kritisk infrastruktur
Diskussionen om, hvorvidt AI bør betragtes som kritisk infrastruktur, vinder frem. Sprogmodeller kan blive centrale komponenter i alt fra transport til forsvar. "Vi må sikre, at vi har teknologisk suverænitet, også når det gælder AI," påpeger Sarah Paustian Sander. Særligt med erfaringerne fra systemnedbrud og eksterne afhængigheder – som fx Microsoft og Starlink – bliver det klart, at teknologisk kontrol er lig med politisk og samfundsmæssig magt.
Et forsigtighedsprincip – og et opgør med teknologisk afhængighed
DLA Pipers interne forbud mod DeepSeek bygger på forsigtighedsprincippet. "Vi har valgt at vente. Når vi ikke kan dokumentere, hvordan teknologien er bygget, er det simpelthen ikke forsvarligt at anvende den i vores virksomhed," siger Marlene Winther Plas.
Den holdning deles bredt i erhvervslivet, hvor stadig flere virksomheder tager stilling til, hvordan AI må og bør anvendes. "Det er afgørende, at man har interne politikker, der beskriver, hvilke data der må anvendes, og hvilke værktøjer der er godkendt," supplerer Sarah Paustian Sander.
Fremtiden for europæisk AI
Ambitionerne i EU er høje, og både det europæiske og det danske arbejde med egne sprogmodeller er langt fremme. Projekter som Dansk Sprogmodel Konsortium og European Language Data Space skaber grundlag for open source-modeller, som virksomheder kan tilpasse og anvende med juridisk sikkerhed.
"Vi behøver ikke opgive brugen af store amerikanske modeller, men vi skal have alternativer, vi selv har kontrol over – især når det gælder følsomme data," siger Marlene Winther Plas. Med højere tillid til AI i Europa og øget regulering er betingelserne for en bæredygtig og sikker udvikling til stede.
Et råd til virksomheder
Afslutningsvis understreger begge, at virksomheder bør vurdere anvendelsen af AI – herunder DeepSeek – ud fra en balanceret analyse af risiko og værdi. "Overvej, hvad værktøjet skal bruges til, og om det kan gøres sikkert. Og husk, det vigtigste er at sikre, at anvendelsen sker i overensstemmelse med gældende lovgivning og virksomhedens egne politikker," afslutter Sarah Paustian Sander.