Recerca
El teu xatbot xerra massa amb els anunciants
Sis de nou assistents d'IA populars, entre els quals ChatGPT, Gemini i Claude, envien des de la versió web títols, enllaços o fragments de les converses a empreses de publicitat i analítica, segons un estudi d'IMDEA Networks i la Universitat Carlos III de Madrid. Grok és el cas més greu. Els autors avisen que això, per si sol, no demostra un ús publicitari, i Google, OpenAI i Microsoft ho neguen o ho maticen.
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
En resum
- La versió final de l'estudi, datada el 16 de setembre de 2026, analitza nou assistents al web i a Android; un dels autors diu que ha estat acceptada a PoPETs 2027, però encara no consta en actes.
- Sis de les nou versions web i tres de les vuit apps d'Android analitzades envien a tercers dades que resumeixen la conversa o hi donen accés, sovint juntament amb identificadors de l'usuari.
- Rebutjar les galetes protegeix poc: el 80,8 % dels serveis de seguiment de tercers continua actiu.
- L'Agència Espanyola de Protecció de Dades va traslladar l'estudi preliminar al Comitè Europeu de Protecció de Dades el 27 de maig de 2026.
Nou assistents, posats a prova amb consultes de salut
El treball es titula «Prompt like a Butterfly, Sting like a Tracker» i el signen nou autors: vuit d'IMDEA Networks, un dels quals també de la Universitat Carlos III de Madrid, una universitat pública, i un jurista independent. L'ha dirigit Narseo Vallina-Rodríguez. La versió final és del 16 de setembre de 2026, i el 21 de setembre aquest jurista, Jorge García-Herrero, va escriure que ha estat acceptada a PoPETs 2027, Proceedings on Privacy Enhancing Technologies, el fòrum acadèmic de referència en privacitat, amb revisió per parells.
Van analitzar ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Copilot, Le Chat, de l'empresa europea Mistral AI, i Meta AI, al web i a Android. Hi van conversar amb consultes sanitàries i documents de proves mèdiques, i van seguir el rastre de cada dada. El finançament va sortir d'ajuts de la Unió Europea i de l'Estat, i dos autors van tenir una beca Leonardo de la Fundació BBVA.
Què surt de cada assistent
| Assistent | Web | App d'Android | Qui ho rep |
|---|---|---|---|
| ChatGPT | Adreça i identificador de la conversa, amb identificadors d'usuari i de sessió | Identificador de la conversa | Datadog |
| Claude | Adreça i identificador de la conversa, amb el correu i l'identificador de l'usuari; l'enllaç en compartir | Identificadors de la conversa i de l'enllaç compartit | Datadog, Intercom |
| Grok | Adreça, identificador i títol, amb galetes publicitàries, després d'acceptar galetes; en compartir, l'última pregunta i una captura | Sense dades de la conversa; correu i identificador publicitari | Meta, TikTok, Google Ads, DoubleClick, Google Tag Manager, Google Search, Twitter Analytics, AppsFlyer |
| DeepSeek | Dades del dispositiu i metadades | Sense dades de la conversa | Google Ads; ShuMei i Fengkong Cloud |
| Perplexity | Adreça i identificador de la conversa, amb el correu i l'identificador de l'usuari | La pregunta de l'usuari | Datadog, Wingify, Singular |
| Gemini | Títol de la conversa; l'enllaç en compartir | No analitzada: no se'n va poder extreure el trànsit | Google Analytics, Google Search |
| Copilot | Dades del dispositiu i metadades | Identificador publicitari d'Android | Google Ads, Adjust |
| Le Chat | Adreça, identificador i títol, amb el correu de l'usuari, després d'acceptar galetes | Sense dades de la conversa | Intercom |
| Meta AI | Dades del dispositiu i metadades | Identificador d'Android, a servidors de la mateixa Meta | — |
Sis de les nou versions web i tres de les vuit apps d'Android analitzades passen a rastrejadors de tercers adreces, títols, preguntes o captures de les converses. Els títols els genera el mateix assistent i resumeixen de què va la conversa: a les proves en van sortir alguns com «Símptomes inicials de Parkinson», segons elDiario.es.
El més delicat és què acompanya aquestes dades. Solen viatjar amb el correu de l'usuari, en clar o codificat, identificadors de compte o galetes publicitàries que permeten, diu l'estudi, associar les converses a perfils de comportament a llarg termini i entre plataformes.
Grok n'ensenya més que ningú
A Grok, l'assistent d'xAI, el laboratori d'Elon Musk, les converses dels comptes gratuïts i de pagament són públiques per defecte: se'n pot restringir l'accés, però s'ha de fer a mà. Si l'usuari accepta les galetes, aquesta adreça i el títol de la conversa van a set xarxes de publicitat i analítica. En compartir, Meta i TikTok reben a més l'última pregunta, i TikTok, una captura.
Els investigadors van posar enllaços trampa a les converses i van registrar 70 accessos des de 70 adreces de 14 països. Van avisar xAI el 17 d'abril; el 10 de setembre els enllaços continuaven sent públics i no hi havia resposta oficial.
Rebutjar les galetes protegeix poc
Fins i tot rebutjant les galetes no essencials, el 80,8 % dels rastrejadors de tercers continua actiu, i no hi ha diferències clares entre els comptes gratuïts i els de pagament.
Els autors no ho atribueixen a descuits: «Durant la nostra anàlisi de riscos, vam determinar que la majoria dels problemes que descriu aquest estudi reflecteixen pràctiques intencionades en l'àmbit del producte, i no pas vulnerabilitats de seguretat explotables». També en marquen el límit: la presència d'un tercer no implica per si sola un ús publicitari, i establir-ne la finalitat exigeix una anàlisi jurídica i contractual que queda fora d'un estudi empíric.
Les empreses ho neguen o ho maticen
Google va respondre a elDiario.es, que va publicar l'estudi ampliat el 28 de setembre: «Aquest informe interpreta malament com funcionen els nostres productes. No tenim anuncis a Gemini». Diu que fa servir Google Analytics per supervisar el rendiment tècnic del web.
OpenAI va explicar que utilitza aquestes eines per entendre el trànsit de ChatGPT i diagnosticar errors, i que aquesta informació no s'utilitza amb finalitats publicitàries ni es ven o es comparteix amb anunciants. El 15 d'agost va actualitzar la seva política de privacitat per esmentar els rastrejadors de tercers; els autors no poden confirmar que fos per l'estudi. Microsoft: «Després d'examinar les acusacions, no hem trobat cap infracció de la legislació aplicable ni de la Declaració de privacitat de Microsoft». La resta, xAI inclosa, no van contestar.
Les autoritats europees ho tenen des del maig
El 4 de maig de 2026, IMDEA Networks va publicar un avançament, LeakyLM, sobre quatre assistents: Perplexity, Claude, Grok i ChatGPT. El 27 de maig, l'AEPD va traslladar una nota sobre aquest estudi preliminar al Comitè Europeu de Protecció de Dades: «L'Agència considera important abordar els resultats d'aquest estudi de manera coordinada amb les seves homòlogues europees».
La versió final amplia la llista a nou serveis i a les seves apps, i hi afegeix la prova que les converses de Grok es van consultar després des de fora.
Conclusió
L'estudi no demostra que ningú vengui converses; demostra que surten de l'assistent cap a empreses de publicitat i analítica, sovint amb tot el que cal per saber de qui són. Queda per veure què en fan les autoritats europees i si Grok tanca d'una vegada els seus enllaços públics.
Fonts primàries
- Oliveira et al. — Prompt like a Butterfly, Sting like a Tracker (versió acceptada, 16-09-2026) ↗
- elDiario.es — Investigadores españoles demuestran que ChatGPT, Gemini, Claude y otras IA filtran datos de los chats a anunciantes (28-09-2026) ↗
- LeakyLM — Your AI Assistant Is Leaking Your Conversations (4-05-2026) ↗
- AEPD — La Agencia promueve ante las autoridades europeas de protección de datos que se estudie si algunos sistemas de IA permiten a terceros acceder a las conversaciones (27-05-2026) ↗
- Jorge García-Herrero — Resumen de «Prompt like a butterfly, sting like a tracker» (21-09-2026) ↗
- Comunidad de Madrid — Madrid, ciencia y tecnología: Institutos IMDEA ↗
Rep el resum diari d'IA
Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.
En subscriure-t'hi acceptes rebre el butlletí d'AI Informator. Pots donar-te de baixa quan vulguis.
Comentaris