Tecnología

Los navegadores con inteligencia artificial ponen en riesgo datos bancarios y médicos de los usuarios

Los investigadores analizaron diez de los navegadores con IA más utilizados —entre ellos ChatGPT de OpenAI, Copilot de Microsoft y Merlin AI— y encontraron que casi todos recopilaban información confidencial incluso en páginas privadas, como portales sanitarios o plataformas universitarias. Solo Perplexity AI quedó al margen de estas prácticas, lo que abre un debate sobre la legalidad de estas herramientas en relación con las normativas de privacidad en EEUU y la Unión Europea.

La comodidad frente a la privacidad

Los expertos advierten de que estos asistentes, diseñados para mejorar la experiencia de navegación con resúmenes y búsquedas más rápidas, lo hacen a costa de comprometer la privacidad. Anna Maria Mandalari, profesora adjunta del University College de Londres y autora principal del estudio, señaló que estas herramientas “operan con un acceso sin precedentes al comportamiento online de los usuarios en áreas de su vida que deberían permanecer privadas”.

En sus pruebas, los investigadores comprobaron que aplicaciones como Merlin y Sider continuaban registrando la actividad incluso dentro de espacios privados. Esto implicaba que “transmitían a sus servidores el contenido completo de la página web”, incluyendo datos bancarios o sanitarios.

Durante las pruebas, Merlin llegó a capturar información de cuentas bancarias, expedientes académicos y números de la seguridad social introducidos en portales fiscales

Datos compartidos con terceros

El estudio revela que algunas extensiones, como Sider y TinaMind, compartían instrucciones introducidas por los usuarios con Google Analytics, incluyendo direcciones IP, lo que permite un seguimiento entre sitios y la segmentación publicitaria.

Por su parte, Copilot almacenaba en segundo plano todo el historial de chat del usuario, que persistía a lo largo de las sesiones de navegación. En navegadores como Google o Monica, los asistentes basados en ChatGPT hacían suposiciones sobre la edad, sexo, ingresos e intereses del usuario para personalizar las respuestas.

Posible incumplimiento del RGPD

Aunque el estudio se llevó a cabo en Estados Unidos, los investigadores sostienen que estas prácticas también podrían suponer una violación de la normativa europea de protección de datos (RGPD). Las políticas de privacidad de extensiones como Merlin o Sider reconocen que recopilan información personal, incluidas credenciales de cuenta e historial de transacciones, con fines de personalización y análisis.

Los investigadores concluyen que “no hay forma de saber qué ocurre con los datos de navegación una vez recopilados” por los navegadores de inteligencia artificial

En el caso de OpenAI, la compañía aclara que los datos de usuarios europeos se alojan fuera de la UE, aunque asegura que se garantizan los mismos derechos de protección. Sin embargo, los expertos alertan de que la opacidad en el uso y almacenamiento de esta información puede derivar en sanciones regulatorias y pérdida de confianza de los usuarios.

Principales hallazgos del estudio

Navegador/Asistente Datos recopilados Riesgo detectado
Merlin AI Datos bancarios, académicos, sanitarios Transmisión completa de páginas privadas
Sider IP, instrucciones y datos identificativos Seguimiento publicitario con Google Analytics
Copilot (Microsoft) Historial de chat persistente Conservación de datos de navegación
ChatGPT (OpenAI) Suposiciones sobre edad, sexo, ingresos Personalización sin transparencia
Perplexity AI Ninguno registrado Exento de riesgo en el estudio

Acceda a la versión completa del contenido

Los navegadores con inteligencia artificial ponen en riesgo datos bancarios y médicos de los usuarios

Pepe Cobos

Entradas recientes

El Tesoro de EEUU alerta de que el Ejército podría quedarse sin salario el 15 de noviembre por el cierre de Gobierno

El cierre administrativo comenzó hace casi un mes, después de que el Congreso fracasara en…

5 minutos hace

España se suma a la iniciativa PURL para financiar armamento estadounidense destinado a Ucrania

La decisión sitúa a España dentro del grupo de países europeos que están transformando la…

2 horas hace

Cataluña, Madrid y Andalucía encabezan la inversión pública en sanidad privada

El avance de la colaboración público-privada refleja tanto la necesidad de absorber demanda como la…

2 horas hace

EEUU y China alcanzan un acuerdo marco para frenar los aranceles del 100% y suavizar la guerra comercial

El secretario del Tesoro estadounidense, Scott Bessent, ha confirmado desde Kuala Lumpur que el pacto…

4 horas hace

Miles de personas se concentran en Sevilla para exigir responsabilidades por los fallos en el cribado del cáncer

Esta masiva movilización evidencia el hartazgo de cientos de mujeres que reclaman que los compromisos…

5 horas hace

Créditos dudosos en EEUU: el nuevo foco de riesgo que inquieta a la banca global

La banca estadounidense mantiene un balance sólido, con niveles de capital y liquidez por encima…

17 horas hace