Un estudio del centro de investigación IMDEA Networks demuestra que plataformas de IA generativa como OpenAI ChatGPT, Anthropic Claude, xAI Grok y Perplexity AI Perplexity filtran datos de conversaciones de usuarios a terceros como Meta, Google y TikTok.
Con las redes sociales aprendimos que cuando el producto es gratis, el producto eres tú.
Durante años hemos asumido que nuestros datos —qué miramos, qué compramos o dónde hacemos clic— forman parte del modelo de negocio de muchas plataformas digitales. A cambio de acceso gratuito a determinados servicios, entregamos información sobre nuestro comportamiento.
Sin embargo, costaba creer que algo similar estuviera ocurriendo con los chats de inteligencia artificial. Precisamente porque muchas personas perciben estos asistentes como espacios privados o incluso de confianza, el nivel de información que comparten con ellos es mucho más sensible.
El estudio de IMDEA Networks apunta justo en esa dirección: las plataformas de IA generativa están replicando el modelo extractivo tradicional de internet, pero aplicado ahora a conversaciones personales, profesionales y estratégicas.
Ir directo a lo que me interesa
ToggleQué revela el estudio sobre las plataformas de IA generativa
Los investigadores identifican varios problemas especialmente relevantes relacionados con privacidad, seguimiento y transparencia.
Filtración de URLs de conversaciones
Según el estudio, algunas plataformas enviaban URLs de conversaciones a sistemas de analítica y publicidad de terceros.
En los casos de Grok y Perplexity —antes de abril de 2026— esas URLs podían compartirse con trackers como Meta Pixel. El problema es que muchas de esas direcciones funcionan como enlaces permanentes accesibles sin autenticación. En la práctica, compartir la URL podía equivaler a compartir el contenido completo de la conversación.
El informe también señala que Grok generaba capturas públicas del chat que llegaban a TikTok con fragmentos verbatim incrustados en metadatos.
Los datos pueden vincularse a identidades reales
La preocupación no se limita únicamente a las URLs.
Esos datos viajan acompañados de cookies, hashes de correo electrónico y otros identificadores persistentes que permiten relacionar la actividad con perfiles ya existentes en plataformas publicitarias.
Es decir, la conversación no queda aislada: puede integrarse dentro del historial digital del usuario.
Esto supone un cambio importante respecto a cómo muchas personas utilizan estas herramientas. No se emplean únicamente para consultas genéricas. También se usan para compartir:
- síntomas médicos
- conflictos personales
- estrategias empresariales
- código propietario
- información de clientes
- dudas legales o profesionales
La sensibilidad del contenido compartido es considerablemente superior a la de la navegación web tradicional.
Controles de privacidad poco claros
Otra de las conclusiones más relevantes del estudio es que las opciones de privacidad pueden inducir a error.
Las políticas de privacidad suelen mencionar “socios comerciales”, cookies de terceros o herramientas de analítica de forma genérica, pero sin explicar claramente que determinadas conversaciones pueden compartirse con redes publicitarias o sistemas externos de seguimiento.
Además, los investigadores señalan carencias importantes en los mecanismos de consentimiento.
En algunos casos, ciertos sistemas de analítica continuaban activos independientemente de las preferencias configuradas por el usuario en los banners de cookies.
El problema de tratar los chats de IA como espacios privados
La popularización de los asistentes de IA ha generado una relación psicológica diferente a la que mantenemos con redes sociales o motores de búsqueda.
Muchas personas utilizan estos sistemas como si fueran:
- un cuaderno privado
- un asesor profesional
- un espacio de reflexión
- un entorno seguro para trabajar ideas sensibles
Ese contexto provoca que el nivel de confianza sea mucho mayor.
El problema es que la infraestructura tecnológica sobre la que funcionan estas plataformas continúa respondiendo, en muchos casos, a dinámicas típicas de la economía de datos: analítica, publicidad, perfilado y monetización indirecta de la actividad del usuario.
Riesgos para empresas y profesionales
La situación resulta especialmente delicada en entornos profesionales.
Cada vez es más habitual utilizar herramientas de IA generativa para:
Automatizar tareas de trabajo
Muchas empresas ya utilizan asistentes de IA para redactar documentos, resumir reuniones o generar propuestas comerciales.
Sin embargo, introducir información sensible en plataformas externas puede implicar riesgos importantes si no existen garantías claras sobre tratamiento y almacenamiento de datos.
Compartir información corporativa sensible
En numerosos casos los usuarios comparten:
- estrategias de negocio
- datos de clientes
- contratos
- documentación interna
- fragmentos de software propietario
La filtración indirecta de esta información puede generar problemas de confidencialidad, cumplimiento normativo o reputación.
Crear dependencia tecnológica sin evaluar privacidad
La rapidez y comodidad de estas herramientas favorece una adopción acelerada.
Pero muchas organizaciones todavía no han desarrollado políticas internas claras sobre qué información puede introducirse en sistemas de IA generativa y cuál no.
Qué conviene tener en cuenta al usar IA generativa
La conclusión principal no es dejar de utilizar estas herramientas.
La IA generativa ya forma parte del entorno profesional y personal de millones de personas. El verdadero reto está en utilizarlas entendiendo cómo funciona realmente su infraestructura y qué implicaciones tiene compartir información sensible.
Por eso conviene:
- evitar introducir datos especialmente confidenciales
- revisar configuraciones de privacidad y retención
- diferenciar usos personales y corporativos
- formar a empleados sobre riesgos de exposición
- evaluar herramientas con criterios jurídicos y de cumplimiento
Porque cuando el producto parece gratuito, normalmente existe otra forma de monetización detrás. Y en el caso de la IA generativa, el activo más valioso puede ser precisamente la información que compartimos con ella.
Si quieres incorporar inteligencia artificial en tu empresa con criterios reales de privacidad, cumplimiento y seguridad, puedes contactar conmigo para formaciones in company sobre IA aplicada a negocio y gobernanza tecnológica. Trabajo desde una perspectiva práctica y jurídica, incluyendo análisis del AI Act y gestión responsable del uso corporativo de herramientas de IA.

Abogada especializada en Inteligencia Artificial. Profesora externa de IA en ENAE. Speaker. CEO Fundadora de academiadeia.es, legalprompt.es, fenixcomunicación.es, murciaunica.com y la revista digital para «Nostálgicos de mentes inquietas» generacionfenix.com.
