Noticias

Últimas noticias

elDiario.es · IZQUIERDA

Lee, vota y opina en español — sin cuenta. Noticias de Latinoamérica, España y la comunidad en EE.UU.

En portada
IZQUIERDA CALIDAD: B+ CONFIANZA: 45%

Investigadores españoles demuestran que ChatGPT, Gemini, Claude y otras IA filtran datos de los chats a anunciantes

elDiario.es · hace 17 h
Los títulos de las conversaciones, los documentos subidos o incluso capturas de los chats son enviados a redes de rastreo para publicidad personalizada, detecta un nuevo estudio. Las autoridades europeas de privacidad ya analizan los hallazgosOpenAI dejó vía libre a su IA para hackear a gobiernos y universidades durante meses

ChatGPT, Gemini, Claude, Grok, Perplexity e incluso la europea Mistral. Todas estas inteligencias artificiales filtran datos del contenido de las conversaciones que los usuarios mantienen con ellas a redes publicitarias y plataformas de analítica de terceros, según han podido demostrar investigadores del Instituto IMDEA Networks y la Universidad Carlos III de Madrid. Otros tres sistemas analizados, como DeepSeek, Microsoft Copilot o Meta AI, envían información sobre el dispositivo y los metadatos de los chats a esas empresas de compraventa de datos personales.

La investigación, a la que ha tenido acceso elDiario.es, ha sido puesta en conocimiento de la Agencia Española de Protección de Datos, que ha elevado el caso al Comité Europeo de Protección de Datos para estudiar si estas transferencias vulneran la normativa comunitaria. Este último organismo mantiene abierta una investigación desde hace más de tres años sobre el tratamiento de datos de ChatGPT, cuya resolución podría tener un profundo impacto en el uso de chatbots de IA en el continente.

El estudio finalizado ahora por los investigadores españoles ha sido aceptado en PETS (Privacy Enhancing Technologies Symposium), una de las principales conferencias académicas internacionales sobre privacidad y tecnologías de protección de datos. Su principal conclusión es que los chatbots de inteligencia artificial utilizan métodos de extracción de datos personales muy similares a los que se utilizan en las páginas web y servicios digitales tradicionales para hacer publicidad ultradirigida.

“Nuestros resultados desafían la percepción de los servicios de IA conversacional como intercambios confidenciales entre los usuarios y los proveedores de IA”, avisan en el estudio: “La IA conversacional ha heredado la infraestructura publicitaria y de analítica de las plataformas web y móviles, introduciendo los datos de las conversaciones directamente en las redes de rastreo existentes”.

Una conclusión que contrasta con las menores precauciones que toman muchos usuarios a la hora de volcar datos personales en los chats de inteligencia artificial, en busca de mejores consejos o valoraciones. La realidad que evidencian ahora los especialistas de IMDEA Networks y la Carlos III es que ChatGPT, Gemini o Claude no solo envían datos de las conversaciones a las empresas que los desarrollan, como avisan antes de comenzar cada conversación, sino también a las bases de datos de los anunciantes.
“Nueva superficie de ataque a la privacidad”
El estudio analizó tanto las aplicaciones móviles como las versiones web de los nueve asistentes de IA citados. Los investigadores entablaron conversaciones con los chatbots con consultas sanitarias, subiendo como apoyo documentos con resultados de pruebas médicas. A continuación, rastrearon lo que ocurría con esos datos utilizando distintas configuraciones de privacidad.

Los resultados fueron claros. Seis de las nueve versiones web (ChatGPT, Gemini, Claude, Grok, Perplexity y Mistral) y tres aplicaciones móviles (ChatGPT, Claude y Perplexity) filtran datos directos de la conversación a través de rastreadores publicitarios. Los títulos de las charlas (como “Síntomas iniciales de Parkinson”), las preguntas formuladas, los documentos subidos al chat o incluso capturas de pantalla se comparten con empresas de mercadeo de datos personales.

“Demostramos que los servicios de IA conversacional introducen una nueva superficie de ataque a la privacidad en la que los artefactos conversacionales generados por el proveedor quedan expuestos al rastreo y a la exposición pública”, avisan los investigadores. En algunas ocasiones, incluso los enlaces públicos de los chats (como los que se utilizan para compartirlos con otras personas) quedaron expuestos a los rastreadores, lo que permite que su contenido pueda ser incorporado a las bases de datos para personalizar anuncios.





Demostramos que los servicios de IA conversacional introducen una nueva superficie de ataque a la privacidad



Además, su análisis reveló que rechazar las cookies, navegar en modo incógnito u otros métodos de protección de la privacidad que pueden activar los usuarios tienen muy poco impacto a la hora de proteger esa información. Hasta un 80,8% de los rastreadores de terceros permanecen activos incluso con esas configuraciones de protección.

Con todo, los especialistas de IMDEA Networks y la Carlos III destacan que el mayor peligro no es la propia filtración de los datos, sino el hecho de que esta información viaje
Noticias de España
WhatsApp
Leer artículo original

💬 ¿Cuál es tu punto de vista?

Sin cuenta · Anónimo · Publica en 10 segundos

Respondiendo a

0 Opiniones

Anónimo y sin cuenta. Usa los pulgares para votar o Responder para continuar el debate.

Sé el primero en opinar sobre esta noticia.