Estudio revela que ChatGPT, Gemini y Claude filtran datos de tus conversaciones. Esto es preocupante, especialmente para quienes suministran información sensibles a estas herramientas.
Le cuentas a un chatbot tus síntomas, subes un análisis médico o le pides consejo sobre un problema personal. Lo haces con la sensación de que es una conversación privada entre tú y la máquina. Un nuevo estudio de investigadores españoles pone en duda esa idea: ChatGPT, Gemini, Claude, Grok, Perplexity y Mistral enviaron datos del contenido de las conversaciones a redes publicitarias y de analítica de terceros. Te explicamos qué encontraron, qué responden las empresas y qué puedes hacer para proteger tu privacidad.
¿Quién hizo el estudio?
La investigación fue realizada por especialistas del Instituto IMDEA Networks y la Universidad Carlos III de Madrid, y fue aceptada en el PETS (Privacy Enhancing Technologies Symposium), una de las conferencias académicas internacionales más importantes sobre privacidad. Según informó el diario español elDiario.es, los resultados ya fueron trasladados a la Agencia Española de Protección de Datos, que elevó el caso al Comité Europeo de Protección de Datos para analizar si estas transferencias vulneran la normativa europea.
Cómo se hizo la prueba
Los investigadores analizaron las versiones web y las aplicaciones móviles de nueve asistentes de IA: ChatGPT, Gemini, Claude, Grok, Perplexity, Mistral, DeepSeek, Microsoft Copilot y Meta AI. Mantuvieron conversaciones sobre temas de salud, subieron documentos con resultados de pruebas médicas y luego rastrearon a dónde viajaba esa información, probando distintas configuraciones de privacidad.
Los resultados principales
| Qué se detectó | Servicios afectados |
|---|---|
| Datos directos de la conversación enviados a rastreadores (versión web) | ChatGPT, Gemini, Claude, Grok, Perplexity y Mistral |
| Datos directos de la conversación enviados a rastreadores (app móvil) | ChatGPT, Claude y Perplexity |
| Datos del dispositivo y metadatos de los chats | DeepSeek, Microsoft Copilot y Meta AI |
¿Qué tipo de información salía? Según el estudio, los títulos de las conversaciones (por ejemplo, uno sobre síntomas iniciales de Parkinson), las preguntas escritas, los documentos subidos e incluso capturas de pantalla del chat. En algunos casos también se expusieron los enlaces públicos que se generan al compartir una conversación.

El modo incógnito no te salva
Uno de los hallazgos más preocupantes es que las medidas de privacidad habituales sirven de poco. Rechazar las cookies o navegar en modo incógnito apenas cambió los resultados: hasta el 80,8% de los rastreadores de terceros siguieron activos con esas protecciones encendidas.
Para los investigadores, el mayor riesgo no es solo que los datos salgan, sino que viajen junto con identificadores personales: los mismos códigos que la industria publicitaria usa para construir un perfil de cada persona con sus intereses y hábitos. Eso permitiría vincular lo que le preguntas a una IA con tu perfil de consumidor en otras plataformas y a lo largo del tiempo.
Grok, el caso más grave
El asistente de xAI, la empresa de Elon Musk, fue el que mostró las prácticas más invasivas. En su versión web, las conversaciones eran públicas por defecto mediante enlaces que se transmitían automáticamente a siete redes publicitarias y de analítica, entre ellas Meta, TikTok y Google Ads. Al compartir un chat, la plataforma reenviaba a Meta y TikTok el texto de la última pregunta y, en el caso de TikTok, una captura de la conversación.
En pruebas posteriores, esos chats recibieron hasta 70 accesos automáticos de rastreadores desde 14 países. Grok fue además el único servicio con un fallo de seguridad que podría ser aprovechado por ciberdelincuentes, por controles de acceso débiles. Los investigadores avisaron a la empresa en abril, pero según el reporte no hubo respuesta ni corrección.
¿Qué responden las empresas?
elDiario.es contactó a las nueve compañías y solo tres respondieron:
- Google sostuvo que el informe malinterpreta sus productos, que Gemini no muestra anuncios y que usa herramientas como Google Analytics solo para supervisar el rendimiento técnico y la fiabilidad del servicio.
- OpenAI explicó que usa estas herramientas para entender el tráfico de ChatGPT, diagnosticar errores y medir el rendimiento, y aseguró que esa información no se usa con fines publicitarios ni se vende o comparte con anunciantes.
- Microsoft afirmó no haber encontrado ninguna infracción de la ley ni de su declaración de privacidad.
xAI, Anthropic (Claude), Perplexity, Mistral, DeepSeek y Meta no respondieron a la solicitud del diario. Los investigadores, por su parte, concluyen que la mayoría de lo detectado no son errores ni vulnerabilidades, sino decisiones intencionadas de diseño de producto: la IA conversacional ha heredado la misma infraestructura de rastreo publicitario de la web tradicional.
¿Qué es un rastreador y por qué importa aquí?
Un rastreador (o tracker) es un pequeño fragmento de código de una empresa externa (analítica, redes sociales o publicidad) que una página o app incorpora para medir visitas, conversiones o comportamiento. En una tienda en línea, que el rastreador sepa qué zapatos miraste es molesto. En un chat de IA, lo que viaja puede ser tu historial médico, tus finanzas o tus problemas personales. Por eso los investigadores hablan de una nueva superficie de ataque a la privacidad: la información que compartimos con una IA es mucho más íntima que la que dejamos en una web común.
Cómo proteger tus datos al usar chats de IA
- No compartas datos sensibles. Evita escribir nombres completos, números de documentos, diagnósticos o datos bancarios. Si necesitas consultar algo médico o legal, anonimiza la información.
- Cuidado con los documentos. Antes de subir un PDF o una foto, borra o tapa los datos personales.
- No compartas enlaces de chats con información privada, y elimina los enlaces públicos que ya hayas creado desde la configuración de tu cuenta.
- Revisa la configuración de privacidad de cada asistente: historial, uso de tus datos para entrenamiento y opciones de chats temporales.
- No confíes solo en el modo incógnito ni en rechazar cookies: el estudio muestra que no bastan. Un navegador o extensión con bloqueo de rastreadores puede reducir la exposición, aunque no fue evaluado en esta investigación.
- Lee las políticas de privacidad cuando cambien: por ejemplo, OpenAI actualizó la de ChatGPT en agosto para mencionar explícitamente el uso de rastreadores de terceros.
Conclusión
Este estudio rompe la imagen del chatbot como un confidente privado. Aunque las empresas defienden que usan estas herramientas solo para medir el rendimiento, la investigación muestra que el contenido de las conversaciones puede terminar en manos de redes de rastreo, acompañado de identificadores que permiten perfilar a cada usuario. Mientras los reguladores europeos estudian el caso, la mejor defensa sigue siendo la más sencilla: tratar cada chat con IA como si pudiera hacerse público.

