Un preprint dei ricercatori di IMDEA Networks riferisce che tutti e nove i servizi di intelligenza artificiale conversazionale testati hanno contattato almeno un servizio pubblicitario o di tracciamento di terze parti. In alcune configurazioni, i client hanno trasmesso anche dati legati alle conversazioni: il conteggio è di sei client web su nove e tre client Android su otto. I test sono stati condotti in Spagna nel maggio 2026 e riguardano configurazioni consumer.
Che cosa riferisce il preprint di IMDEA Networks
I nove servizi esaminati erano ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Microsoft Copilot, Le Chat di Mistral e Meta AI. I ricercatori hanno individuato 124 domini di terze parti associati a 44 organizzazioni; 34 di queste sono state classificate come fornitori di servizi pubblicitari o di tracciamento.
Il contatto con un tracker e la trasmissione di dati relativi a una conversazione sono risultati distinti. Il primo è stato osservato in tutti e nove i servizi; il secondo in una parte dei client testati. Lo studio ha esaminato client consumer, non le offerte enterprise o governative.
Dati legati alle conversazioni nei client web e Android
I ricercatori hanno rilevato artefatti legati alle conversazioni in sei dei nove client web e in tre degli otto client Android esaminati. Per artefatti si intendono elementi come identificativi o URL delle conversazioni, titoli, prompt e schermate. Le tracce Android di Gemini non sono state estratte.
| Piattaforma client | Client con divulgazioni di artefatti legati alle conversazioni | Client testati |
| Web | 6 | 9 |
| Android | 3 | 8 |
Nel normale uso web, cinque client hanno trasmesso a terze parti URL o identificativi delle conversazioni. Tre di queste trasmissioni sono state osservate per impostazione predefinita; le altre due dopo l’accettazione dei cookie non essenziali. In tre client web sono stati trasmessi anche titoli delle conversazioni: secondo il preprint, nell’88,9% dei casi osservati questo è avvenuto solo dopo il consenso ai cookie non essenziali.
Tracciamento, link condivisi e accessi successivi
Un link creato con la funzione di condivisione segue un percorso diverso dai dati trasmessi durante il normale uso del servizio. Nei test, i ricercatori hanno potuto aprire senza autenticazione i link alle conversazioni condivise generati da tutti i servizi esaminati. Quando si crea un link di questo tipo, la conversazione condivisa può essere visualizzata senza accedere all’account.
I ricercatori hanno inoltre inserito URL-canary, link di prova predisposti per registrare eventuali richieste successive. Per Grok hanno rilevato 70 attivazioni successive, provenienti da 70 indirizzi IP in 14 Paesi. Il preprint riferisce recuperi ripetuti successivi per Grok.
Cookie e account gratuiti o a pagamento
Rifiutare i cookie non essenziali ha ridotto alcuni flussi, ma nelle configurazioni web misurate è rimasto attivo l’80,8% dei tracker di terze parti. Il rifiuto dei cookie, quindi, non ha eliminato il tracciamento osservato nei test.
Gli account consumer gratuiti e premium hanno mostrato infrastrutture di tracciamento in larga parte simili. Il preprint segnala un’eccezione nel client Android di Claude: Intercom e Sentry sono comparsi nell’account gratuito e non in quello premium.
Che cosa possono fare gli utenti
Limitare le informazioni sensibili inserite nei chatbot e non creare link pubblici alle conversazioni quando non servono sono accorgimenti utili per ridurre l’esposizione. Anche controllare le preferenze sui cookie può ridurre alcuni flussi; nelle configurazioni esaminate, però, la maggior parte dei tracker è rimasta attiva dopo il rifiuto dei cookie non essenziali.