🔥 Polémica
ChatGPT ya sabe qué haces en TODAS las webs que visitas
ChatGPT ya sabe qué haces en las demás webs. No es una teoría conspirativa: es un mecanismo de rastreo real que un investigador reprodujo en su propio celular y documentó con dos métodos independientes de captura. 🕵️
El nombre técnico es __obi, una cookie que OpenAI instala en tu navegador cuando usas ChatGPT y que viaja contigo a cualquier sitio que tenga anuncios de OpenAI. Con solo entrar a ChatGPT, tu cuenta queda conectada a todo lo que haces después en decenas de otras páginas.
En este artículo te explico cómo funciona, qué datos recolecta y cómo protegerte antes de que el rastreador se vuelva la norma.
La cookie espía que nadie te explicó
El investigador detrás del hallazgo rastreó 936 píxeles publicitarios de OpenAI en 1,029 sitios web durante varios meses. En su dispositivo, una sola cookie salió desde 12 webs comerciales distintas: Chewy, Wayfair, Eventbrite, HelloFresh, Coursera y SeatGeek, entre otras.
Cómo funciona, paso a paso:
- Entras a ChatGPT y el cliente genera un identificador firmado (un JWT) atado a tu cuenta.
- Ese identificador se convierte en la cookie __obi, configurada con SameSite=None: el único modo en que un navegador permite enviarla en peticiones a otros dominios.
- Cualquier empresa que anuncia en ChatGPT instala el rastreador de OpenAI en su web, igual que ya hace con los píxeles de Meta y Google.
- Cuando visitas esa web, la cookie se envía junto con la página: qué buscas, qué lees y qué compras.
Bazaar es el nombre interno que OpenAI le puso a su plataforma de publicidad. Y el consentimiento no salva a nadie: la cookie se activa aunque rechaces la opción de marketing. Solo con aceptar "analytics", ya estás dentro.
Qué datos recolecta (y cuáles van en claro)
El correo, el teléfono y el nombre se envían con hash SHA-256: no son legibles, pero sirven para cruzarte con otras bases de datos. En cambio, país, región, ciudad y código postal viajan sin protección. El código postal fue el dato más recolectado: 100 eventos en 28 sitios.
Lo más delicado: entre las URLs que llegaron a OpenAI había una condición médica, un embudo de deudas y un formulario de demanda legal. OpenAI dice que excluye contraseñas, tarjetas y el historial médico, pero el camino ya está pavimentado para cruzar esa línea.
OpenAI está construyendo su imperio publicitario
Esto no es un accidente: WIRED confirmó que OpenAI activa por defecto las cookies de marketing para los usuarios gratuitos. La compañía ya probó "Sponsored Agents" dentro de ChatGPT, confirmó que los anuncios de conversión están en camino y firmó una alianza con LiveRamp para medir si sus anuncios venden.
Y hay más: OpenAI enfrenta una demanda colectiva por compartir datos de usuarios con Google y Meta. Mientras tanto, su política de cookies describe a __obi como una inofensiva "cookie analítica" de un año. Para el registro: es la única entrada de toda esa sección.
Cómo protegerte (antes de que sea tarde)
- Borra las cookies de openai.com y chatgpt.com en tu navegador.
- Revisa la configuración de privacidad de ChatGPT y apaga analytics y marketing.
- Usa ChatGPT en una ventana de incógnito o en un navegador separado.
- Instala un bloqueador de rastreadores que te muestre quién te sigue de web en web.
En LATAM, donde la mayoría usa ChatGPT gratis y sin tocar los permisos, esto es una bomba de tiempo: la inteligencia artificial que te "ayuda" está monetizando tu atención sin que te des cuenta.
Esto no va de odiar a OpenAI. Va de que la industria descubrió que el modelo de Meta y Google funciona: vigilarte termina siendo más rentable que servirte.
Comparte esto con alguien que todavía usa ChatGPT sin haber tocado su configuración de privacidad. 👀
Y dime en los comentarios: ¿confías todavía en que tus chats son privados, o ya vas a revisar tus cookies hoy?