Ein am 28. September veröffentlichter Bericht über eine Studie von Forschenden der IMDEA Networks und der Universidad Carlos III de Madrid beschreibt Übertragungen von Gesprächsdaten an Werbe- und Analyse-Tracker. Sechs von neun untersuchten Webversionen und drei mobile Apps sollen direkte Gesprächsdaten übermittelt haben. Bei drei weiteren Assistenten seien Geräteinformationen und Chat-Metadaten übertragen worden.
Dem Bericht zufolge wurde die Studie bei PETS angenommen. Die Forschenden untersuchten Web- und Mobilversionen von neun KI-Assistenten. Für die Tests nutzten sie gesundheitsbezogene Fragen und Dokumente mit medizinischen Testergebnissen und variierten Datenschutzeinstellungen.
Welche Dienste und Daten genannt werden
Die berichteten Ergebnisse unterscheiden zwischen direkten Gesprächsdaten und Geräteinformationen beziehungsweise Metadaten. Die drei Gruppen verteilen sich so:
| Oberfläche oder Gruppe | Genannte Assistenten | Übertragene Daten laut Bericht |
| Webversionen | ChatGPT, Gemini, Claude, Grok, Perplexity, Mistral | Direkte Gesprächsdaten |
| Mobile Apps | ChatGPT, Claude, Perplexity | Direkte Gesprächsdaten |
| Weitere Assistenten | DeepSeek, Microsoft Copilot, Meta AI | Geräteinformationen und Chat-Metadaten |
Als übertragene Inhalte nennt der Bericht unter anderem Chat-Titel, Fragen, hochgeladene Dokumente und Screenshots. In einzelnen Fällen seien auch Links zu geteilten Chats weitergegeben worden. Die Angaben beziehen sich auf die beschriebenen Tests; sie besagen nicht, dass jeder Dienst alle diese Datentypen übermittelte.
Grok und geteilte Gesprächslinks
Bei der Webversion von Grok sollen Gesprächs-URLs automatisch an sieben externe Werbe- und Analysenetzwerke gesendet worden sein. Genannt werden Meta, TikTok, Google Ads und Twitter Analytics. Solche Anfragen hätten auch Cookies und Nutzerkennungen enthalten können.
Bei geteilten Grok-Chats sei die letzte Nutzerfrage an Meta und TikTok übermittelt worden; TikTok habe zudem einen Screenshot erhalten. In Folgetests seien bis zu 70 automatische Tracker-Zugriffe auf Grok-Gespräche aus 14 Ländern registriert worden.
Datenschutzeinstellungen und frühere Forschung
Bis zu 80,8 Prozent der Drittanbieter-Tracker seien laut Bericht trotz Schutzmaßnahmen wie abgelehnten Cookies oder privatem Surfen aktiv geblieben. Der Wert bezieht sich auf die berichteten Tests.
Eine frühere, separat angelegte Untersuchung von IMDEA Networks und dem LeakyLM-Projekt betrachtete vier Webassistenten: ChatGPT, Claude, Grok und Perplexity. Sie beschrieb, wie Gesprächs-URLs, Titel und Kennungen sowie in bestimmten Fällen Inhalte geteilter Chats an Tracker gelangten. Bei Claude und Grok unterband die Ablehnung nicht notwendiger Cookies einige beobachtete Datenflüsse, aber nicht alle. Diese frühere Untersuchung hatte einen anderen Umfang als die später berichtete Neun-Assistenten-Studie.
Unternehmensantworten und regulatorischer Stand
Google erklärte, Gemini enthalte keine Werbung und Google Analytics diene der technischen Zuverlässigkeit, der Leistungsmessung und dem Erkennen von Ausfällen. Microsoft teilte mit, bei der Prüfung keinen Verstoß gegen geltendes Recht oder die eigene Datenschutzerklärung festgestellt zu haben. OpenAI erklärte, Analysewerkzeuge für Traffic-Auswertungen, Fehlerdiagnosen und Leistungskontrollen einzusetzen; laut Bericht wies das Unternehmen außerdem eine Nutzung der Daten für Werbung sowie deren Verkauf oder Weitergabe an Werbetreibende zurück.
Die spanische Datenschutzbehörde Agencia Española de Protección de Datos (AEPD) habe den Vorgang laut Bericht zur Prüfung an den Europäischen Datenschutzausschuss (EDSA) weitergeleitet.