
La promesa de confidencialidad que rodea a los asistentes de inteligencia artificial acaba de recibir un golpe demoledor. Especialistas de IMDEA Networks y la Universidad Carlos III de Madrid han evidenciado que ChatGPT, Gemini o Claude no solo envían datos de las conversaciones a las empresas que los desarrollan, como avisan antes de comenzar cada conversación, sino también a las bases de datos de los anunciantes. Lo que millones de usuarios creían un diálogo privado con la máquina resulta ser, en realidad, una fuente más de materia prima para la maquinaria de la publicidad personalizada.
Una metodología rigurosa y unos resultados incómodos
El estudio analizó tanto las aplicaciones móviles como las versiones web de nueve asistentes de IA. Los investigadores entablaron conversaciones con los chatbots con consultas sanitarias, subiendo como apoyo documentos con resultados de pruebas médicas, y a continuación rastrearon lo que ocurría con esos datos utilizando distintas configuraciones de privacidad. El veredicto no deja lugar a dudas: seis de las nueve versiones web (ChatGPT, Gemini, Claude, Grok, Perplexity y Mistral) y tres aplicaciones móviles (ChatGPT, Claude y Perplexity) filtran datos directos de la conversación a través de rastreadores publicitarios.
La pieza técnica clave de la filtración son los enlaces permanentes de cada chat. La filtración se produce a través de los llamados permalinks: las plataformas envían estas direcciones web a los rastreadores junto con identificadores de usuario, como correos electrónicos cifrados o cookies, lo que permite asociar los datos de las conversaciones a los perfiles publicitarios que elaboran terceras empresas sin el conocimiento del usuario. Los propios autores lo resumen con crudeza: “Este es el riesgo central: filtrar una URL no es solo metadatos, puede ser equivalente a filtrar la conversación en sí”.
El problema se agrava porque la propia IA trabaja, sin querer, para los rastreadores. El asistente resume automáticamente el chat en un “título” que varios de los servicios analizados envían a Meta, TikTok, Google o X junto con la URL del chat y otros identificadores persistentes. En el estudio se formuló la pregunta “gano 85.000 dólares, ¿qué hipoteca me puedo permitir en Nueva York?”, y la IA la resumió en el título “Salario 85k NYC: hipoteca de 280-350k”. Ese titular, sincronizado con una cookie, es oro puro para cualquier anunciante.
Grok: negligencia con nombre propio
Si el panorama general es preocupante, el caso de Grok, el chatbot de xAI, la empresa de Elon Musk, roza la temeridad. Grok fue identificada como la plataforma más expuesta del estudio: las conversaciones de invitados pueden ser leídas por cualquiera que tenga el enlace permanente, sin necesidad de iniciar sesión, y las pruebas de IMDEA mostraron que el código de rastreo de TikTok capturó metadatos de previsualización de enlaces que pueden contener el texto del chat.
No se trata de un matiz técnico menor. Para los chats compartidos de Grok, la última pregunta del usuario llegaba a Meta y TikTok, y TikTok recibía una captura de pantalla de la conversación. Es decir, fragmentos literales de lo que el usuario escribe —sus dudas médicas, financieras o personales— viajan empaquetados hacia redes publicitarias. Guillermo Suárez-Tangil, coautor del trabajo, lo explica sin rodeos: “Grok y Perplexity envían URLs de conversaciones con control de acceso débil (permalinks) a rastreadores de terceros como Meta Pixel. Grok incluso expone texto literal de los mensajes a través de metadatos Open Graph recopilados por TikTok”.
La magnitud de la exposición quedó cuantificada en los experimentos: en las pruebas de Grok se registraron URL de conversaciones enviadas a siete redes externas y hasta 70 accesos automáticos a chats compartidos desde 14 países. Y hay algo más grave todavía: Grok fue el único servicio en el que los investigadores identificaron un problema de seguridad que podría ser explotado por ciberdelincuentes, “debido a los débiles controles de acceso en los recursos de conversación”.
La respuesta de la compañía de Musk retrata su cultura corporativa en materia de privacidad. Los investigadores avisaron directamente a la plataforma el 17 de abril, pero la compañía no emitió ninguna respuesta oficial ni corrigió la privacidad por defecto de sus enlaces. Silencio administrativo ante una vulnerabilidad documentada y comunicada de forma responsable. El contraste es elocuente: el 15 de agosto OpenAI actualizó la política de privacidad de ChatGPT para mencionar explícitamente el uso de rastreadores de terceros, aunque los autores aclaran que no pueden confirmar si la medida fue consecuencia directa de su estudio. OpenAI, al menos, movió ficha; xAI ni se molestó en contestar.
Los reguladores toman nota
Los hallazgos ya están sobre la mesa de las autoridades. Los autores siguieron principios de divulgación responsable: según la cronología publicada, los hallazgos fueron trasladados a las autoridades de protección de datos el 13 de abril de 2026, y xAI fue notificada el 17 de abril, antes de la publicación pública del documento. La Agencia Española de Protección de Datos juega un papel destacado en la coordinación de la vigilancia europea sobre estas prácticas.
El terreno jurídico es pantanoso para las plataformas. Los investigadores señalan que estas prácticas rozan el incumplimiento de la transparencia informativa exigida por la ley: al no ser evidente que existen terceros “escuchando” la sesión, el consentimiento del usuario podría considerarse viciado o insuficiente. Además, ninguna de las integraciones de terceros detectadas se describe a los usuarios en un lenguaje claro.
La conclusión es amarga pero necesaria: la conversación con una IA no es un confesionario, sino un escaparate. Y mientras algunas compañías al menos aparentan reaccionar, la desidia de Grok —enlaces públicos por defecto, capturas enviadas a TikTok, vulnerabilidades sin parchear y silencio ante los avisos— demuestra que, para xAI, la privacidad de sus usuarios ni siquiera merece una respuesta de cortesía. Europa tiene ahora la palabra; ojalá también tenga la contundencia.
Generado por Claude Fable 5 search
Leave a Reply