it-politikk
Ber folk tenke seg nøye om før de installerer Deepseek
Sikkerhetsfilosof ber statsansatte og politikere tenke seg om før de installerer Deepseek. Også vanlige brukere bør være bevisst på hva de installerer på mobiltelefonene sine, mener han.
Sikkerhetsrådgiver Simen Bakke i Politiets IT-enhet maner alle til å tenke seg godt om før de hiver seg på Deepseek-bølgen. Det kinesiske selskapet kan bli nødt til å sende informasjon direkte til egne myndigheter, påpeker han.
– Vi har foreløpig lite kunnskap om hvordan Deepseek fungerer og hvilke sårbarheter tjenesten innehar som kan bli utnyttet, så jeg tenker det er greit å være klar over problematikken, sier Bakke, som også omtaler seg som sikkerhetsfilosof, til Digi.
Kan brukes i cyberangrep
Filosofen mener det er svært passende å minne spesielt statsråder, stortingspolitikere og andre etterretningsutsatte personer i Norge på at KI-appen vil kunne sende informasjon til Kina.
Kinesiske selskaper har nemlig rapporteringsplikt til å gjøre nettopp det om de finner noe av interesse.
Innen 48 timer kan nyttige data utnyttes i cyberangrep.
Deepseek sender ikke bare personinformasjon, men også teknisk informasjon om enhetene det er installert på.
– I programvare kontrollert av kineserne befinner det seg sårbarheter og det kan være installert bakdører som kan utnyttes til å utføre cyberoperasjoner. Å oppdatere appen hjelper ikke. Snarere tvert imot, argumenterer han i et innlegg på Linkedin.
Gullgruve av informasjon
Bakke påpeker at om en mobiltelefon har installert Deepseek mens den er tilknyttet kritiske IT-systemer via nettverket, vil kineserne sitte på en gullgruve av informasjon.
Stortingspolitikere og annet utsatt personell bør derfor være ekstremt vare på nettopp denne problematikken.
Likevel har det vist seg at dette ikke er noen automatisk refleks hos våre folkevalgte, påpeker Bakke. Han viser til Tiktok-saken der justisminister Emilie Enger Mehl (Sp) installerte den kinesiske appen på jobbtelefonen.
– Flere statsråder og politikere hadde appen på mobilen. Da hadde de ingen tydelige retningslinjer og var heller ikke i stand til å gjøre egne vurderinger. Derfor er det høyst relevant at dette påpekes igjen, sier han.
Også vanlige folk må være oppmerksomme på at Deepseek ikke er uproblematisk, argumenterer sikkerhetsfilosofen.
Publiserer mye forskning
Avdelingssjef for IT-avdelingen ved Stortinget, Bjarne Østby, sier de har klare retningslinjer for hvordan stortingspolitikerne skal forholde seg til kunstig intelligens og Stortingets IT-tjenester.
– Ifølge disse er det kun tillatt å benytte godkjente KI-tjenester for å behandle Stortingets informasjon. Deepseek er ikke en slik godkjent tjeneste, avklarer han.
Selv om ny teknologi er fint og flott, er kineserne nå også helt i front på å utvikle nye KI-løsninger, sier Bakke. Sikkerhetseksperten viser til at kineserne publiserer et høyt volum av forskningsartikler innen faget.
Når Deepseek-appen nå er mer relevant å ta i bruk for nordmenn flest, minner Bakke om at kineserne driver omfattende sensur.
Heller ikke de amerikanske teknologiselskapene er noe bedre, konstaterer han. Vi har hverken innsyn i hvordan Open AIs KI-modeller fungerer, eller hvilken informasjon som blir presentert, sier han.
– Dette må vi i Norge bli mer bevisst på. Ingen av disse aktørene jobber for å ivareta våre interesser. Det vil være både sårbarheter i programkoden og innsamling av personinformasjon, argumenterer Bakke til Digi.