L'essentiel
DeepSeek est une famille de modèles d'IA chinois performants, disponibles en français, avec un chat web officiel gratuit. Depuis avril 2026, la série V4 rivalise avec les meilleurs modèles du marché sur le code. Mais le service en ligne stocke les données des utilisateurs en République populaire de Chine, sous juridiction chinoise. Deux régulateurs européens ont déjà agi — blocage du traitement en Italie, signalement de l'application à Apple et Google en Allemagne — et d'autres enquêtent. Pour une PME française, utiliser le cloud DeepSeek avec des données clients expose à un risque RGPD documenté. L'alternative existe : les poids de DeepSeek-R1 comme ceux de la série V4 sont publiés sous licence MIT et peuvent être hébergés sur une infrastructure européenne, sans transfert de données vers la Chine.
---
DeepSeek, c'est quoi — et pourquoi tout le monde en parle
Vous avez entendu parler de DeepSeek sans vraiment savoir ce que c'est. Voici la réponse directe.
DeepSeek est une société de recherche en intelligence artificielle fondée à Hangzhou, en Chine. Elle développe des modèles de langage qui rivalisent avec les meilleurs modèles américains, pour un coût de développement annoncé comme bien inférieur. C'est ce rapport performance-coût qui a fait l'effet d'une bombe dans le secteur en janvier 2025.
La gamme active en août 2026 comprend :
- DeepSeek-R1 — sorti le 20 janvier 2025. Modèle de raisonnement, open-weights sous licence MIT complète. C'est toujours la porte d'entrée la plus simple pour un déploiement local en PME.
- DeepSeek-V3 — modèle généraliste de décembre 2024. Les poids du checkpoint d'origine sont soumis à une licence modèle propre autorisant l'usage commercial ; les checkpoints ultérieurs de la série (V3-0324, V3.2) sont publiés sous licence MIT.
- DeepSeek-V4-Pro et V4-Flash — dévoilés en préversion le 24 avril 2026. V4-Flash est passé en version stable le 31 juillet 2026 (build 0731), V4-Pro en disponibilité générale le 13 août 2026 (checkpoint 0813), avec trois niveaux d'effort de raisonnement et le support natif de la Responses API. V4-Pro aligne 1 600 milliards de paramètres dont 49 milliards actifs par token et un contexte d'un million de tokens ; V4-Flash, 284 milliards de paramètres dont 13 milliards actifs. Les poids des deux modèles sont publiés sur Hugging Face sous licence MIT.
- DeepSeek-R2 — jamais sorti. La série V4, qui intègre un mode raisonnement, en tient lieu.
DeepSeek a créé la surprise parce qu'il propose des performances proches des meilleurs modèles propriétaires à un coût API bien inférieur. Pour une PME qui cherche à automatiser des tâches sans exploser son budget, la proposition est attrayante. Mais attrayante ne veut pas dire sans risque.
---
DeepSeek en français et gratuit : ce qui marche vraiment
Vous voulez utiliser DeepSeek en français, sans payer. Voici ce qui est réellement disponible.
Le chat web officiel sur chat.deepseek.com est gratuit. Il faut créer un compte : l'inscription est rapide, mais obligatoire. Vous ne pouvez pas utiliser le service officiel sans vous identifier.
Le support du français est natif. Vous écrivez en français, le modèle répond en français, sans configuration particulière. La qualité est solide pour l'écrit formel, la rédaction structurée et la traduction. Sur les tournures idiomatiques ou les textes à fort enjeu commercial, une relecture humaine reste recommandée.
Les sites « sans inscription » qui promettent DeepSeek sans compte ne sont pas des services officiels. Ce sont des agrégateurs tiers qui hébergent les modèles sur leur propre infrastructure, avec des versions variables et des conditions de traitement des données souvent encore moins transparentes. Y saisir des données professionnelles est une prise de risque supplémentaire.
L'API est payante, sans palier gratuit permanent. DeepSeek a annoncé le 13 août 2026 une nouvelle grille tarifaire, effective le 16 août 2026 à 16 h 00 UTC, avec une nouveauté : une tarification en heures pleines et heures creuses, les heures creuses étant facturées moitié prix. Les heures pleines (01 h 00-04 h 00 et 06 h 00-10 h 00 UTC) couvrent notamment la matinée de travail française. Les tarifs en vigueur (août 2026) :
| Modèle | Période | Entrée (cache hit) | Entrée (cache miss) | Sortie |
|---|---|---|---|---|
| V4-Flash | Heures creuses | 0,007 $/M tokens | 0,22 $/M tokens | 0,66 $/M tokens |
| V4-Flash | Heures pleines | 0,014 $/M tokens | 0,44 $/M tokens | 1,32 $/M tokens |
| V4-Pro | Heures creuses | 0,022 $/M tokens | 0,66 $/M tokens | 1,98 $/M tokens |
| V4-Pro | Heures pleines | 0,044 $/M tokens | 1,32 $/M tokens | 3,96 $/M tokens |
Même en heures pleines, ces tarifs restent compétitifs face aux équivalents propriétaires. Mais ils ne changent pas la question centrale : où vont vos données ?
---
Où vont vos données ? La politique de confidentialité sans filtre
Vos équipes utilisent DeepSeek pour rédiger des emails, analyser des contrats, préparer des offres commerciales. Vous pensez que c'est anodin. Ce ne l'est pas.
La politique de confidentialité de DeepSeek, publiée en anglais sur cdn.deepseek.com, est explicite sur plusieurs points que beaucoup d'utilisateurs ne lisent jamais.
Ce que DeepSeek collecte :
- Le contenu des échanges — historique de chat, prompts, fichiers téléversés, retours utilisateur.
- Les données de profil — informations de compte, identifiants.
- Les données techniques — adresse IP, modèle d'appareil, système d'exploitation, identifiants de l'appareil, cookies, localisation approximative.
Où ces données sont stockées :
La politique l'écrit noir sur blanc : « we directly collect, process and store your Personal Data in People's Republic of China » — les données personnelles sont collectées, traitées et stockées en République populaire de Chine.
Quel droit s'applique :
Le droit chinois, qui comprend notamment la loi sur la cybersécurité de 2017, la loi sur le renseignement national de 2017 et la loi sur la sécurité des données de 2021. Ces textes permettent aux autorités chinoises de demander l'accès aux données détenues par des entreprises opérant sous leur juridiction.
À qui les données peuvent être transmises :
Prestataires de services, entités du groupe, et autorités sur demande légale.
Pour une PME française qui traite des données clients, des informations contractuelles ou des données de salariés, chaque prompt envoyé au cloud DeepSeek est potentiellement soumis à ce cadre juridique. Ce n'est pas une hypothèse alarmiste : c'est ce que dit la politique de confidentialité elle-même.
---
Ce qu'ont dit les régulateurs européens (décisions datées)
Plusieurs autorités de protection des données ont réagi rapidement. Voici l'état des lieux en août 2026.
Mesures formelles effectives :
- Garante (Italie) — Après une demande d'informations le 28 janvier 2025, la Garante a ordonné le 30 janvier 2025 la limitation définitive du traitement des données des utilisateurs italiens, sur la base de l'article 58(2)(f) du RGPD. La décision relève notamment l'absence de base légale démontrée, d'information en italien et de représentant dans l'Union. C'est la première mesure contraignante émise en Europe contre DeepSeek, et une instruction a été ouverte dans la foulée.
- BlnBDI (Berlin, Allemagne) — Le 27 juin 2025, l'autorité berlinoise a signalé l'application DeepSeek à Apple et Google comme contenu illicite au titre de l'article 16 du Digital Services Act, en raison du transfert illicite des données d'utilisateurs allemands vers la Chine. DeepSeek n'avait pas donné suite à sa demande préalable de mise en conformité ou de retrait.
Enquêtes et mises en garde, sans décision finale publiée :
- Fin janvier 2025, l'autorité néerlandaise (AP) a publiquement mis en garde contre la saisie de données personnelles dans DeepSeek, et la DPC irlandaise a demandé des explications à l'entreprise.
- La CNIL a indiqué à la presse fin janvier 2025 qu'elle analyserait le fonctionnement de DeepSeek et interrogerait la société. À ce jour (août 2026), son site ne publie ni décision ni communiqué la concernant.
- L'EDPB a élargi le 12 février 2025 le périmètre de sa task force ChatGPT à l'application de la réglementation sur l'IA en général et annoncé la création d'une équipe de réaction rapide pour coordonner les autorités nationales.
Le bilan est clair : l'Italie a imposé une limitation contraignante du traitement, Berlin a déclenché un signalement formel, et plusieurs autres autorités ont ouvert des enquêtes qui n'ont pas été closes. Aucun blanc-seing n'a été délivré. Pour une PME française qui traite des données personnelles, utiliser le service cloud DeepSeek sans analyse préalable est une prise de risque documentée.
---
L'alternative : DeepSeek en auto-hébergement open-weights
Vous voulez les performances de DeepSeek sans envoyer vos données en Chine. C'est possible, et c'est même la vraie particularité de cet éditeur.
DeepSeek-R1 est disponible sur Hugging Face (deepseek-ai/DeepSeek-R1) sous licence MIT complète : usage commercial, modifications et distillations autorisés. Vous téléchargez les poids, vous les hébergez sur votre infrastructure ou chez un hébergeur européen, et le modèle tourne sans aucun transfert de données vers l'extérieur. Pour les équipes sans GPU lourd, des variantes distillées (Llama-8B, Qwen-32B, Llama-70B) sont utilisables via Ollama, et des quantizations GGUF allègent encore le déploiement.
La série V4 est elle aussi open-weights. Depuis 2026, les poids de V4-Pro et V4-Flash sont publiés sur Hugging Face sous licence MIT. Il faut rester lucide sur les moyens nécessaires : V4-Pro et ses 1 600 milliards de paramètres sont hors de portée d'une infrastructure de PME ; V4-Flash, avec 13 milliards de paramètres actifs, devient envisageable sur une infrastructure GPU dédiée sérieuse, en interne ou chez un hébergeur européen.
La série V3 reste disponible également : ses checkpoints récents (V3-0324, V3.2) sont publiés sur Hugging Face sous licence MIT.
Selon notre expérience projet, une variante distillée de R1 servie par Ollama sur une infrastructure standard couvre la majorité des cas d'usage métier courants d'une PME — rédaction assistée, synthèse de documents internes, classification. Le tout sans qu'aucune donnée ne quitte votre périmètre.
---
DeepSeek vs ChatGPT : deux paragraphes, pas plus
Sur le raisonnement scientifique expert (GPQA Diamond), GPT-5.6 Sol, le modèle haut de gamme d'OpenAI, atteint 94,1 contre 90,1 pour DeepSeek-V4-Pro (benchmarks publiés, août 2026). L'écart existe, mais il s'est resserré. Sur le code, V4-Pro affiche 80,6 sur SWE-bench Verified et 93,5 sur LiveCodeBench — parmi les meilleurs scores publiés par un modèle open-weights. En pratique : avantage OpenAI sur le raisonnement expert et les workflows agentiques longs, quasi-parité sur la génération de code.
Côté prix, le rapport de force est inversé. L'API V4-Pro coûte 0,66 $ par million de tokens en entrée et 1,98 $ en sortie en heures creuses (1,32 $/3,96 $ en heures pleines), quand GPT-5.6 Sol est facturé 5 $/30 $ et Terra 2 $/12 $ (août 2026). Pour des volumes importants, l'écart se chiffre vite. Le choix dépend donc du cas d'usage et de votre politique de données, pas d'une préférence abstraite. Pour élargir la perspective sur les modèles chinois et open-weights, consultez notre analyse de Kimi K3 ou la comparaison Claude Fable 5 vs Kimi K3.
---
Cas d'usage PME : ce qui est acceptable, ce qui est à proscrire
Vous cherchez une règle simple. La voici : la frontière passe entre les données génériques et les données identifiantes ou confidentielles.
Ce qui est acceptable avec le service cloud DeepSeek :
- Rédaction de contenus génériques — articles de blog, descriptions produits, textes marketing sans données clients.
- Traduction de documents publics — brochures, textes réglementaires, documentation technique non confidentielle.
- Exploration de concepts — brainstorming, structuration d'idées, recherche documentaire sur des sujets publics.
- Génération de code — scripts, fonctions, prototypes, à condition que le code ne contienne ni données sensibles ni secrets métier.
Ce qui est à proscrire avec le service cloud DeepSeek :
- Données personnelles de clients ou de salariés — noms, emails, téléphones, données RH. Chaque envoi constitue un transfert de données personnelles vers la Chine, sans garantie adéquate au regard du RGPD.
- Informations contractuelles confidentielles — clauses, tarifs, conditions négociées avec des partenaires ou clients.
- Données financières — bilans, prévisions, données comptables identifiantes.
- Propriété intellectuelle sensible — code source propriétaire, formulations brevetées, savoir-faire différenciant.
- Données réglementées — données de santé, données bancaires, toute donnée soumise à un régime spécifique.
Pour ces usages, l'auto-hébergement d'un modèle DeepSeek open-weights ou le recours à un acteur européen comme Mistral — voir notre comparaison Mistral vs ChatGPT — sont les alternatives à étudier. Nos services cybersécurité couvrent l'audit de ces choix d'architecture IA.
---
Notre lecture
DeepSeek est un outil sérieux. Ses performances sont réelles, son support du français est fonctionnel, et sa politique d'ouverture des poids — de R1 à la série V4, sous licence MIT — en fait une opportunité concrète pour les PME qui veulent de l'IA sans dépendance à un cloud américain ou chinois.
Mais le service cloud DeepSeek, tel qu'il fonctionne aujourd'hui, n'est pas compatible avec une utilisation professionnelle impliquant des données personnelles ou confidentielles dans un contexte français. Ce n'est pas une opinion : c'est ce que disent la politique de confidentialité de l'éditeur, le RGPD et les régulateurs qui ont déjà agi.
La bonne question n'est donc pas « DeepSeek, oui ou non ? », mais « quel modèle, hébergé où, pour quel usage ? ». Un déploiement local d'un modèle open-weights sur une infrastructure européenne répond à cette question pour beaucoup de PME. Un audit de vos cas d'usage IA permet de cartographier ce qui est acceptable et ce qui ne l'est pas.
Si vous voulez en discuter, contactez-nous. Nous travaillons sur ce type de problématique au quotidien.
---
Sources
- Politique de confidentialité DeepSeek : https://cdn.deepseek.com/policies/en-US/deepseek-privacy-policy.html
- Décision de la Garante italienne du 30 janvier 2025 : https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10098477
- Communiqué de la BlnBDI du 27 juin 2025 : https://www.datenschutz-berlin.de/fileadmin/user_upload/pdf/pressemitteilungen/2025/20250627-BlnBDI-Press-Release_DeepSeek.pdf
- Tarification API DeepSeek (août 2026) : https://api-docs.deepseek.com/quick_start/pricing/
- Annonce officielle DeepSeek-V4-Pro GA et nouvelle grille tarifaire (13 août 2026) : https://api-docs.deepseek.com/news/news260813/
- Model card DeepSeek-V4-Pro (licence, benchmarks) : https://huggingface.co/deepseek-ai/DeepSeek-V4-Pro



