Relacja opublikowana 28 września 2026 r. przypisała badaczom z IMDEA Networks i Universidad Carlos III de Madrid ustalenie, że część asystentów AI przesyłała do zewnętrznych trackerów bezpośrednie dane z rozmów, a trzy inne systemy — informacje o urządzeniu i metadane czatu. Wyniki dotyczyły dziewięciu asystentów w wersjach webowych i aplikacjach mobilnych.
Badanie wskazało przepływ danych z czatów AI
Badacze mieli sprawdzać usługi przy użyciu pytań dotyczących zdrowia i dokumentów z wynikami badań medycznych, zmieniając przy tym ustawienia prywatności. Wśród opisywanych danych znalazły się tytuły czatów, pytania, przesłane dokumenty, zrzuty ekranu, a w niektórych przypadkach także linki do udostępnionych rozmów. Nie oznacza to, że każdy z tych rodzajów danych przekazywała każda usługa.
Tracker to zewnętrzne narzędzie, które zbiera informacje o aktywności użytkownika. Samo przesłanie mu danych nie przesądza, że rozmowę przeczytał człowiek ani że na jej podstawie dobrano konkretną reklamę.
Wymienione asystenty i rodzaje danych
W relacjonowanych wynikach rozróżniono bezpośrednie dane z rozmów od informacji o urządzeniu i metadanych czatu — danych opisujących rozmowę, takich jak jej tytuł.
| Powierzchnia lub grupa | Wymienieni asystenci | Rodzaj danych opisany w wynikach |
| Wersje webowe | ChatGPT, Gemini, Claude, Grok, Perplexity, Mistral | Bezpośrednie dane z rozmów |
| Aplikacje mobilne | ChatGPT, Claude, Perplexity | Bezpośrednie dane z rozmów |
| Pozostałe trzy systemy | DeepSeek, Microsoft Copilot, Meta AI | Informacje o urządzeniu i metadane czatu |
Wśród przykładów bezpośrednich danych wymieniano pytania i przesłane dokumenty. Metadane i treść rozmowy to różne kategorie: informacja o urządzeniu czy tytuł czatu nie są tym samym co tekst wpisany przez użytkownika.
Grok i linki do udostępnionych rozmów
W przypadku webowej wersji Groka badacze mieli zaobserwować automatyczne przekazywanie adresów rozmów do siedmiu zewnętrznych sieci reklamowych i analitycznych. Wśród wymienionych znalazły się Meta, TikTok, Google Ads i Twitter Analytics; żądania mogły również zawierać cookies i identyfikatory użytkownika.
W odniesieniu do udostępnionych czatów opisywano przekazanie ostatniego pytania użytkownika do Meta i TikToka, a także otrzymanie przez TikToka zrzutu ekranu rozmowy. W testach kontrolnych badacze mieli odnotować do 70 automatycznych dostępów trackerów do rozmów Groka z 14 krajów.
Większość opisanych problemów badacze zaklasyfikowali jako praktyki na poziomie produktu, a w przypadku Groka wskazali możliwy problem z kontrolą dostępu.
Ustawienia prywatności nie zatrzymały wszystkich trackerów
W testach do 80,8% zewnętrznych trackerów miało pozostawać aktywnych mimo ustawień ochronnych, takich jak odrzucenie cookies lub korzystanie z trybu incognito. Wyniki te odnoszą się do badania opisanego w relacji z 28 września 2026 r.
Wcześniejsza, odrębna analiza webowych wersji ChatGPT, Claude, Grok i Perplexity opisywała przepływy danych oraz ryzyko związane z linkami do rozmów. W części zaobserwowanych przypadków odrzucenie nieistotnych cookies zatrzymywało przepływy w Claude i Grok, ale nie wszystkie. To osobny zakres badania niż późniejsze wyniki obejmujące dziewięć asystentów i aplikacje mobilne.
Odpowiedzi firm i sprawa przekazana do analizy
Google utrzymywało, że Gemini nie wyświetla reklam, a Google Analytics służy do monitorowania niezawodności i wydajności technicznej. OpenAI wyjaśniało, że korzysta z narzędzi analitycznych do analizy ruchu w ChatGPT, diagnozowania błędów i monitorowania wydajności; według stanowiska firmy dane nie służyły reklamom ani nie były udostępniane lub sprzedawane reklamodawcom. Microsoft przekazał, że nie stwierdził naruszenia obowiązujących przepisów ani własnej polityki prywatności.
Agencia Española de Protección de Datos (AEPD) miała skierować sprawę do Europejskiej Rady Ochrony Danych (EROD) do zbadania. Przekazanie sprawy do analizy nie było rozstrzygnięciem o naruszeniu prawa.