Investigación

Tu chatbot se chiva a los anunciantes

Seis de nueve asistentes de IA populares, entre ellos ChatGPT, Gemini y Claude, mandan en su versión web títulos, enlaces o trozos de las conversaciones a empresas de publicidad y analítica, según un estudio de IMDEA Networks y la Universidad Carlos III de Madrid. Grok es el caso más grave. Los autores advierten de que eso no prueba por sí solo un uso publicitario, y Google, OpenAI y Microsoft lo niegan o lo matizan.

Recibe el resumen diario de IA

Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

Frecuencia:

Caricatura de un confesionario donde el confesor es un aparato blanco con la estrella de Claude y una onda en la pantalla; un penitente arrodillado le confiesa su radiografía mientras, al otro lado de la rejilla, un publicista de traje rojo con una oreja gigante toma notas y detrás hace cola una fila de orejudos.
📷 Imagen generada con IA

En resumen

  • La versión final del estudio, fechada el 16 de septiembre de 2026, analiza nueve asistentes en web y en Android; uno de sus autores dice que está aceptada en PoPETs 2027, pero aún no figura en actas.
  • Seis de las nueve versiones web y tres de las ocho apps de Android analizadas envían a terceros datos que resumen la conversación o dan acceso a ella, a menudo junto a identificadores del usuario.
  • Rechazar las cookies protege poco: el 80,8 % de los servicios de seguimiento de terceros sigue activo.
  • La Agencia Española de Protección de Datos trasladó el estudio preliminar al Comité Europeo de Protección de Datos el 27 de mayo de 2026.

Nueve asistentes, probados con consultas de salud

El trabajo se titula «Prompt like a Butterfly, Sting like a Tracker» y lo firman nueve autores: ocho de IMDEA Networks, uno de ellos también de la Universidad Carlos III de Madrid, universidad pública, y un jurista independiente. Lo ha dirigido Narseo Vallina-Rodríguez. La versión final está fechada el 16 de septiembre de 2026, y el 21 de septiembre ese jurista, Jorge García-Herrero, escribió que ha sido aceptada en PoPETs 2027, Proceedings on Privacy Enhancing Technologies, el foro académico de referencia en privacidad, con revisión por pares.

Analizaron ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Copilot, Le Chat, de la europea Mistral AI, y Meta AI, en web y en Android. Conversaron con ellos con consultas sanitarias y documentos de pruebas médicas, y siguieron adónde viajaba cada dato. La financiación salió de ayudas de la Unión Europea y del Estado, y dos autores contaron con una beca Leonardo de la Fundación BBVA.

Qué sale de cada asistente

Qué sale de cada asistente, según el estudio
Asistente Web App de Android Quién lo recibe
ChatGPT Dirección e identificador de la conversación, con identificadores de usuario y de sesión Identificador de la conversación Datadog
Claude Dirección e identificador de la conversación, con el correo y el identificador del usuario; el enlace al compartir Identificadores de la conversación y del enlace compartido Datadog, Intercom
Grok Dirección, identificador y título, con cookies publicitarias, tras aceptar cookies; al compartir, la última pregunta y una captura Sin datos de la conversación; correo e identificador publicitario Meta, TikTok, Google Ads, DoubleClick, Google Tag Manager, Google Search, Twitter Analytics, AppsFlyer
DeepSeek Datos del dispositivo y metadatos Sin datos de la conversación Google Ads; ShuMei y Fengkong Cloud
Perplexity Dirección e identificador de la conversación, con el correo y el identificador del usuario La pregunta del usuario Datadog, Wingify, Singular
Gemini Título de la conversación; el enlace al compartir No analizada: no se pudo extraer su tráfico Google Analytics, Google Search
Copilot Datos del dispositivo y metadatos Identificador publicitario de Android Google Ads, Adjust
Le Chat Dirección, identificador y título, con el correo del usuario, tras aceptar cookies Sin datos de la conversación Intercom
Meta AI Datos del dispositivo y metadatos Identificador de Android, a servidores de la propia Meta —
Pruebas de IMDEA Networks y la Universidad Carlos III de Madrid en 2026 (tablas 3 y 4 y §6 del estudio) y elDiario.es para DeepSeek, Copilot y Meta AI. Datadog, Intercom, Wingify, Singular, AppsFlyer y Adjust son proveedores externos de monitorización, atención al cliente, analítica o medición publicitaria; ShuMei y Fengkong Cloud, servicios chinos asociados a la huella del dispositivo. La presencia de un rastreador no prueba uso publicitario. Google, OpenAI y Microsoft niegan fines publicitarios o infracciones.

Seis de las nueve versiones web y tres de las ocho apps de Android analizadas pasan a rastreadores de terceros direcciones, títulos, preguntas o capturas de las conversaciones. Los títulos los genera el propio asistente y resumen de qué va la charla: en las pruebas salieron algunos como «Síntomas iniciales de Parkinson», según elDiario.es.

Lo más delicado es la compañía de esos datos. Suelen viajar con el correo del usuario, en claro o codificado, identificadores de cuenta o cookies publicitarias que permiten, dice el estudio, asociar las conversaciones a perfiles de comportamiento a largo plazo y entre plataformas.

Grok enseña más que nadie

En Grok, el asistente de xAI, el laboratorio de Elon Musk, las conversaciones de las cuentas gratuitas y de pago son públicas por defecto: se puede restringir el acceso, pero hay que hacerlo a mano. Si el usuario acepta las cookies, esa dirección y el título de la charla van a siete redes de publicidad y analítica. Al compartir, Meta y TikTok reciben además la última pregunta, y TikTok, una captura.

Los investigadores pusieron en las charlas enlaces trampa y registraron 70 accesos desde 70 direcciones de 14 países. Avisaron a xAI el 17 de abril; el 10 de septiembre los enlaces seguían siendo públicos y no había respuesta oficial.

Rechazar las cookies protege poco

Incluso rechazando las cookies no esenciales, el 80,8 % de los rastreadores de terceros sigue activo, y no hay diferencias claras entre las cuentas gratuitas y las de pago.

Los autores no lo atribuyen a descuidos: «Durante nuestro análisis de riesgos, determinamos que la mayoría de los problemas reportados en este estudio reflejan prácticas intencionadas a nivel de producto en lugar de vulnerabilidades de seguridad explotables». También marcan el límite: la presencia de un tercero no implica por sí sola uso publicitario, y fijar la finalidad exige un análisis jurídico y contractual que queda fuera de un estudio empírico.

Las empresas lo niegan o lo matizan

Google respondió a elDiario.es, que publicó el estudio ampliado el 28 de septiembre: «Este informe malinterpreta cómo funcionan nuestros productos. No tenemos anuncios en Gemini». Dice que usa Google Analytics para supervisar el rendimiento técnico de la web.

OpenAI explicó que usa esas herramientas para entender el tráfico de ChatGPT y diagnosticar errores, y que esa información no se usa con fines publicitarios ni se vende o comparte con anunciantes. El 15 de agosto actualizó su política de privacidad para mencionar los rastreadores de terceros; los autores no pueden confirmar que fuera por el estudio. Microsoft: «Tras examinar las acusaciones, no hemos encontrado ninguna infracción de la legislación aplicable ni de la Declaración de privacidad de Microsoft». Las demás, xAI incluida, no contestaron.

Las autoridades europeas lo tienen desde mayo

El 4 de mayo de 2026, IMDEA Networks publicó un avance, LeakyLM, sobre cuatro asistentes: Perplexity, Claude, Grok y ChatGPT. El 27 de mayo, la AEPD trasladó una nota sobre ese estudio preliminar al Comité Europeo de Protección de Datos: «La Agencia considera importante abordar los resultados de este estudio de forma coordinada con sus homólogas europeas».

La versión final amplía la lista a nueve servicios y a sus apps, y añade la prueba de que las conversaciones de Grok se consultaron después desde fuera.

Conclusión

El estudio no demuestra que nadie venda conversaciones; demuestra que salen del asistente hacia empresas de publicidad y analítica, a menudo con lo necesario para saber de quién son. Queda por ver qué hacen con ello las autoridades europeas y si Grok cierra por fin sus enlaces públicos.

Fuentes primarias

Comentarios

Sé respetuoso. Los comentarios se moderan.

    Recibe el resumen diario de IA

    Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

    Frecuencia:

    ← Volver al blog