News

Ban of DeepSeek on McGill devices / Interdiction d'utilisation de DeepSeek sur les appareils de McGill

Published: 14 April 2025

This message is published on behalf of Paul Chamberland, Chief Information Officer & Associate Vice-Principal IT Services. / Ce message publié au nom de Paul Chamberland, Dirigeant Principal de l’Information & Vice-recteur associé, Service des TI.

Le français suit.

Dear members of the McGill community,

Effective immediately, please be advised that the installation and use of the Artificial Intelligence (AI) powered chatbot DeepSeek is prohibited on any McGill-managed/owned device, including desktop and laptop computers, mobile phones, and tablets. This includes any devices paid for by research grants. DeepSeek must not be used for any University-related affairs or business.

This restriction applies to the DeepSeek application, web browser, and the open-source AI model. If DeepSeek is currently installed on your McGill-managed device, including research funded devices, you must remove it immediately.

DeepSeek has been found to have critical vulnerabilities, including: 

  • Data exposure risks, including chat histories and secret keys. 
  • Prompt injection vulnerabilities, which allow attackers to manipulate the AI into leaking confidential data or generating misleading and malicious responses. 

This requirement is in accordance with a directive issued by the Government of Quebec on March 13, 2025. The directive applies to all public institutions subject to the Act respecting the Governance and Management of the Information Resources of Public Bodies and Government Enterprises, which includes McGill and several other universities in Quebec.

The Government of Quebec’s directive follows the Government of Canada’s decision to ban the use of DeepSeek chatbot on certain government devices issued to members of the federal public service due to cybersecurity concerns.

The University recognizes that there may be exceptional cases where researchers rely on DeepSeek for their research programs and thus use the application on devices purchased with funds administered by the University. Questions pertaining to such research cases can be directed to your Dean so that they can consult with the Digital Research Services team at the Office of VPRI (drs [at] mcgill.ca).

We would like to take this opportunity to reiterate McGill’s ongoing commitment to information security and our efforts to protect sensitive information.

 

Kind regards,

Paul Chamberland,

Chief Information Officer & Associate Vice-Principal IT Services


Aux membres de la communauté mcgilloise,

Veuillez noter qu’à compter de maintenant, il est interdit d’installer et d’utiliser DeepSeek, robot conversationnel faisant appel à l’intelligence artificielle, sur les ordinateurs de bureau, portables, téléphones cellulaires et tablettes détenus ou gérés par l’Université McGill, ainsi que sur les appareils achetés au moyen de subventions de recherche. DeepSeek ne doit en aucun cas être utilisé pour des activités liées à l’Université.

L’interdiction porte sur l’utilisation de DeepSeek à partir de l’application, d’un navigateur Web et du modèle d’IA en accès libre. Si l’application DeepSeek est installée sur un appareil de l’Université McGill ou un appareil acheté grâce à un fonds de recherche, vous devez la désinstaller immédiatement.

DeepSeek présente des failles critiques :

  • Risques de divulgation de données, notamment des historiques de clavardage et des clés secrètes 
  • Risques d’attaque par infiltration de requête; des pirates informatiques pourraient manipuler l’IA pour qu’elle divulgue des données confidentielles ou qu’elle génère des réponses trompeuses et malveillantes

Cette exigence est conforme à une directive émise par le gouvernement du Québec le 13 mars 2025, laquelle s’applique à tous les établissements publics assujettis à la Loi sur la gouvernance et la gestion des ressources informationnelles des organismes publics et des entreprises du gouvernement, dont font partie l’Université McGill et plusieurs autres universités québécoises.

La directive du gouvernement du Québec fait suite à la décision du gouvernement du Canada de bannir, par souci de cybersécurité, l’utilisation de DeepSeek sur certains appareils fournis aux fonctionnaires fédéraux.

L’Université reconnaît que dans des cas exceptionnels, des chercheurs et chercheuses ont recours à DeepSeek dans le cadre de leurs programmes de recherche et utilisent donc l’application sur des appareils achetés avec des fonds administrés par l’Université. Veuillez transmettre les questions au sujet de ces cas particuliers au décanat de votre faculté, qui se renseignera auprès des Services de recherche numérique au vice-rectorat, Recherche et innovation (drs [at] mcgill.ca).

Nous profitons de l’occasion pour réitérer l’engagement indéfectible de l’Université McGill en matière de protection des données sensibles.

 

Cordialement,

Paul Chamberland,

Dirigeant Principal de l’Information & Vice-recteur associé, Service des TI

 

 

Back to top