Recerca

El teu xatbot xerra massa amb els anunciants

Sis de nou assistents d'IA populars, entre els quals ChatGPT, Gemini i Claude, envien des de la versió web títols, enllaços o fragments de les converses a empreses de publicitat i analítica, segons un estudi d'IMDEA Networks i la Universitat Carlos III de Madrid. Grok és el cas més greu. Els autors avisen que això, per si sol, no demostra un ús publicitari, i Google, OpenAI i Microsoft ho neguen o ho maticen.

Rep el resum diari d'IA

Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

Freqüència:

Caricatura d'un confessionari on el confessor és un aparell blanc amb l'estrella de Claude i una ona a la pantalla; un penitent agenollat li confessa la seva radiografia mentre, a l'altra banda de la reixeta, un publicista de vestit vermell amb una orella gegant pren notes i darrere fa cua una filera d'orelluts.
📷 Imatge generada amb IA

En resum

  • La versió final de l'estudi, datada el 16 de setembre de 2026, analitza nou assistents al web i a Android; un dels autors diu que ha estat acceptada a PoPETs 2027, però encara no consta en actes.
  • Sis de les nou versions web i tres de les vuit apps d'Android analitzades envien a tercers dades que resumeixen la conversa o hi donen accés, sovint juntament amb identificadors de l'usuari.
  • Rebutjar les galetes protegeix poc: el 80,8 % dels serveis de seguiment de tercers continua actiu.
  • L'Agència Espanyola de Protecció de Dades va traslladar l'estudi preliminar al Comitè Europeu de Protecció de Dades el 27 de maig de 2026.

Nou assistents, posats a prova amb consultes de salut

El treball es titula «Prompt like a Butterfly, Sting like a Tracker» i el signen nou autors: vuit d'IMDEA Networks, un dels quals també de la Universitat Carlos III de Madrid, una universitat pública, i un jurista independent. L'ha dirigit Narseo Vallina-Rodríguez. La versió final és del 16 de setembre de 2026, i el 21 de setembre aquest jurista, Jorge García-Herrero, va escriure que ha estat acceptada a PoPETs 2027, Proceedings on Privacy Enhancing Technologies, el fòrum acadèmic de referència en privacitat, amb revisió per parells.

Van analitzar ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Copilot, Le Chat, de l'empresa europea Mistral AI, i Meta AI, al web i a Android. Hi van conversar amb consultes sanitàries i documents de proves mèdiques, i van seguir el rastre de cada dada. El finançament va sortir d'ajuts de la Unió Europea i de l'Estat, i dos autors van tenir una beca Leonardo de la Fundació BBVA.

Què surt de cada assistent

Què surt de cada assistent, segons l'estudi
Assistent Web App d'Android Qui ho rep
ChatGPT Adreça i identificador de la conversa, amb identificadors d'usuari i de sessió Identificador de la conversa Datadog
Claude Adreça i identificador de la conversa, amb el correu i l'identificador de l'usuari; l'enllaç en compartir Identificadors de la conversa i de l'enllaç compartit Datadog, Intercom
Grok Adreça, identificador i títol, amb galetes publicitàries, després d'acceptar galetes; en compartir, l'última pregunta i una captura Sense dades de la conversa; correu i identificador publicitari Meta, TikTok, Google Ads, DoubleClick, Google Tag Manager, Google Search, Twitter Analytics, AppsFlyer
DeepSeek Dades del dispositiu i metadades Sense dades de la conversa Google Ads; ShuMei i Fengkong Cloud
Perplexity Adreça i identificador de la conversa, amb el correu i l'identificador de l'usuari La pregunta de l'usuari Datadog, Wingify, Singular
Gemini Títol de la conversa; l'enllaç en compartir No analitzada: no se'n va poder extreure el trànsit Google Analytics, Google Search
Copilot Dades del dispositiu i metadades Identificador publicitari d'Android Google Ads, Adjust
Le Chat Adreça, identificador i títol, amb el correu de l'usuari, després d'acceptar galetes Sense dades de la conversa Intercom
Meta AI Dades del dispositiu i metadades Identificador d'Android, a servidors de la mateixa Meta —
Proves d'IMDEA Networks i la Universitat Carlos III de Madrid el 2026 (taules 3 i 4 i §6 de l'estudi) i elDiario.es per a DeepSeek, Copilot i Meta AI. Datadog, Intercom, Wingify, Singular, AppsFlyer i Adjust són proveïdors externs de monitoratge, atenció al client, analítica o mesura publicitària; ShuMei i Fengkong Cloud, serveis xinesos associats a l'empremta del dispositiu. La presència d'un rastrejador no demostra un ús publicitari. Google, OpenAI i Microsoft neguen finalitats publicitàries o infraccions.

Sis de les nou versions web i tres de les vuit apps d'Android analitzades passen a rastrejadors de tercers adreces, títols, preguntes o captures de les converses. Els títols els genera el mateix assistent i resumeixen de què va la conversa: a les proves en van sortir alguns com «Símptomes inicials de Parkinson», segons elDiario.es.

El més delicat és què acompanya aquestes dades. Solen viatjar amb el correu de l'usuari, en clar o codificat, identificadors de compte o galetes publicitàries que permeten, diu l'estudi, associar les converses a perfils de comportament a llarg termini i entre plataformes.

Grok n'ensenya més que ningú

A Grok, l'assistent d'xAI, el laboratori d'Elon Musk, les converses dels comptes gratuïts i de pagament són públiques per defecte: se'n pot restringir l'accés, però s'ha de fer a mà. Si l'usuari accepta les galetes, aquesta adreça i el títol de la conversa van a set xarxes de publicitat i analítica. En compartir, Meta i TikTok reben a més l'última pregunta, i TikTok, una captura.

Els investigadors van posar enllaços trampa a les converses i van registrar 70 accessos des de 70 adreces de 14 països. Van avisar xAI el 17 d'abril; el 10 de setembre els enllaços continuaven sent públics i no hi havia resposta oficial.

Rebutjar les galetes protegeix poc

Fins i tot rebutjant les galetes no essencials, el 80,8 % dels rastrejadors de tercers continua actiu, i no hi ha diferències clares entre els comptes gratuïts i els de pagament.

Els autors no ho atribueixen a descuits: «Durant la nostra anàlisi de riscos, vam determinar que la majoria dels problemes que descriu aquest estudi reflecteixen pràctiques intencionades en l'àmbit del producte, i no pas vulnerabilitats de seguretat explotables». També en marquen el límit: la presència d'un tercer no implica per si sola un ús publicitari, i establir-ne la finalitat exigeix una anàlisi jurídica i contractual que queda fora d'un estudi empíric.

Les empreses ho neguen o ho maticen

Google va respondre a elDiario.es, que va publicar l'estudi ampliat el 28 de setembre: «Aquest informe interpreta malament com funcionen els nostres productes. No tenim anuncis a Gemini». Diu que fa servir Google Analytics per supervisar el rendiment tècnic del web.

OpenAI va explicar que utilitza aquestes eines per entendre el trànsit de ChatGPT i diagnosticar errors, i que aquesta informació no s'utilitza amb finalitats publicitàries ni es ven o es comparteix amb anunciants. El 15 d'agost va actualitzar la seva política de privacitat per esmentar els rastrejadors de tercers; els autors no poden confirmar que fos per l'estudi. Microsoft: «Després d'examinar les acusacions, no hem trobat cap infracció de la legislació aplicable ni de la Declaració de privacitat de Microsoft». La resta, xAI inclosa, no van contestar.

Les autoritats europees ho tenen des del maig

El 4 de maig de 2026, IMDEA Networks va publicar un avançament, LeakyLM, sobre quatre assistents: Perplexity, Claude, Grok i ChatGPT. El 27 de maig, l'AEPD va traslladar una nota sobre aquest estudi preliminar al Comitè Europeu de Protecció de Dades: «L'Agència considera important abordar els resultats d'aquest estudi de manera coordinada amb les seves homòlogues europees».

La versió final amplia la llista a nou serveis i a les seves apps, i hi afegeix la prova que les converses de Grok es van consultar després des de fora.

Conclusió

L'estudi no demostra que ningú vengui converses; demostra que surten de l'assistent cap a empreses de publicitat i analítica, sovint amb tot el que cal per saber de qui són. Queda per veure què en fan les autoritats europees i si Grok tanca d'una vegada els seus enllaços públics.

Fonts primàries

Comentaris

Sigues respectuós. Els comentaris es moderen.

    Rep el resum diari d'IA

    Cada matí, l'essencial de la intel·ligència artificial al teu correu, sense fum. Al dia amb la IA.

    Freqüència:

    ← Torna al blog