DeepSeeks miljardenronde zet de Chinese staat aan boord en bevestigt het AVG-bezwaar tegen de publieke versie

Het Chinese AI-bedrijf DeepSeek sloot in juni 2026 zijn eerste externe investeringsronde af en haalde ruim 7,4 miljard dollar op bij een waardering boven de 50 miljard. De ronde liep via een fonds dat oprichter Liang Wenfeng beheert in plaats van via het bedrijf zelf, waarbij investeerders geen stemrecht kregen en hun inleg vijf jaar niet mogen terugtrekken. Eén partij kreeg wel directe zeggenschap: het Chinese staatsfonds voor AI was de enige met aandelen en stemrecht. Voor een Nederlands kantoor is dat geen beursnieuws. Het bevestigt waarom de publieke versie van DeepSeek nu al zakt voor de AVG-toets.

Dat cliëntmateriaal buiten een algemeen taalmodel blijft, is op kantoor al de standaard. De vraag die wél open ligt, is of de publieke versie van DeepSeek überhaupt op de werkvloer mag, ook voor gewoon werk. Het antwoord hangt op de doorgifte: alles wat je in de app of website typt gaat naar servers in China, zonder adequaatheidsbesluit en zonder verwerkersovereenkomst. Ook een routineprompt bevat al snel een naam of ander persoonsgegeven, en dat is genoeg om de AVG-toets te laten klappen. Het open-weight model, zelf gehost in een EU-omgeving, is de enige variant die voor een Europees kantoor in beeld komt.

Een ronde die de macht bij de oprichter en de staat legt

DeepSeek draaide tot deze ronde op kapitaal van High-Flyer, het hedgefonds van Liang, en accepteerde geen extern durfkapitaal. Liang legde nu zelf ongeveer 20 miljard yuan in, bijna 3 miljard dollar, en is daarmee de grootste inlegger. De ronde werd aangevoerd door Tencent met ongeveer 1,5 miljard dollar en batterijfabrikant CATL met rond de 735 miljoen. De constructie concentreert de zeggenschap bij de oprichter en, via het staatsfonds, deels bij de Chinese overheid. De rest betaalt mee zonder mee te beslissen.

Die governance doet er juridisch toe. Ze maakt zichtbaar wat een Europese toezichthouder al als grond gebruikte tegen het bedrijf.

Waarom de publieke versie van DeepSeek zakt voor de AVG-toets

De Italiaanse toezichthouder Garante blokkeerde DeepSeek eind januari 2025 nadat het bedrijf onvoldoende uitleg gaf over welke data het verzamelt en of die in China wordt opgeslagen. In juni 2025 ging de Berlijnse toezichthouder verder en oordeelde dat de doorgifte van gebruikersdata naar China onrechtmatig is, dat er geen adequaatheidsbesluit voor China bestaat en dat Chinese autoriteiten vergaande toegang hebben tot data binnen de invloedssfeer van Chinese bedrijven. Dezelfde toezichthouder meldde de apps via artikel 16 van de Digital Services Act bij Apple en Google met het verzoek verwijdering te overwegen.

Voor zakelijk gebruik is het oordeel hard. DeepSeek biedt geen verwerkersovereenkomst, waardoor verwerking van persoonsgegevens via de clouddienst strijdig is met artikel 28 AVG, en er zijn geen standaardcontractbepalingen die de doorgifte naar China dekken. De miljardenronde versterkt dat beeld. De staatsband die de Berlijnse toezichthouder vermoedde, staat nu in de eigendoms- en stemverhoudingen van het bedrijf zelf.

Het open-weight model is een andere vraag dan de app

Het verschil dat juristen vaak missen, zit in de techniek. DeepSeek publiceert de gewichten van V3 en R1 vrij, wat betekent dat een organisatie het model op eigen infrastructuur kan draaien. Datzelfde model is, zelf gehost op EU-infrastructuur en met de juiste documentatie, wél binnen de AVG te gebruiken terwijl de clouddienst dat niet is. Wat telt is welke variant je gebruikt en waar de verwerking plaatsvindt. De naam DeepSeek zegt op zichzelf weinig.

Dezelfde logica speelde bij Mistral. Wij schreven eerder dat een Europese herkomst geen vrijbrief is voor het beroepsgeheim: de vraag is waar je data staat, wie er bij kan en of er op je invoer wordt getraind. Bij een Chinees model met een staatsfonds in het kapitaal weegt die laatste vraag zwaarder. Een open-weight variant in eigen beheer haalt het soevereiniteitsrisico van de leverancier weg, maar verplaatst de verantwoordelijkheid naar het kantoor dat hem inricht.

Wat een kantoor nu vastlegt

De eerste keuze gaat over de publieke versie zelf. Een kantoor kan vastleggen dat de app en website van DeepSeek niet op de werkvloer draaien, ook niet voor gewoon werk, omdat de AVG-doorgifte naar China daar niet op orde is. Daarmee hoeft een medewerker die afweging niet zelf in het moment te maken.

Wil je het open-weight model toch benutten, leg dan vast dat het binnen je eigen EU-infrastructuur draait, met documentatie van waar de verwerking gebeurt en wie toegang heeft. Toets nieuwe tools daarbij op herkomst en zeggenschap, niet alleen op serverlocatie. De DeepSeek-ronde laat zien dat eigendoms- en stemverhoudingen meewegen in het risico, en dat is precies de informatie die in een leverancierstoets hoort. Hoe je die toets inricht, bepaalt meer dan de tool zelf, zoals ook de AI-keuzes van de grote kantoren laten zien.

Vorige
Vorige

SearchLeak laat zien dat de rechten van je Copilot het echte datalekrisico zijn

Volgende
Volgende

De overname van Cursor door SpaceX laat zien hoe snel de leverancier achter je AI-tool kan veranderen