La semana pasada un investigador de seguridad se dio cuenta de que Google estaba indexando conversaciones compartidas de Claude, de Anthropic. Una consulta de búsqueda concreta sacó miles de ellas. Chats personales, lluvias de ideas de trabajo, alguna que otra angustia médica. Anthropic arregló la indexación rápido. La gente que ya había sido indexada no recibió ningún botón de deshacer.
Dos días después ZDNet publicó un recorrido por los ajustes de privacidad de ChatGPT, Gemini, Copilot y Claude. Es un artículo útil y merece la pena leerlo. Lo que documenta sin querer es otra cosa. Todo chatbot de IA importante se distribuye con controles de privacidad que exigen al cliente encontrarlos, entenderlos y accionarlos, de uno en uno, a tres menús de profundidad. Llámalo el impuesto de privacidad de los cinco interruptores.
Este es su aspecto una vez desplegado.
| Servicio | Interruptores | Dónde viven | La trampa |
|---|---|---|---|
| ChatGPT | 3 | Ajustes → Controles de datos; los puntos suspensivos de cada chat; icono arriba a la derecha | Los enlaces compartidos siguen activos mientras exista el chat. |
| Gemini | 5 | Página de actividad; Personal Intelligence; Ajustes → Actividad | Excluirte del entrenamiento también mata tu historial de chat. Lo uno está soldado a lo otro. |
| Copilot | 5 | Ajustes → Privacidad; Ajustes → Memoria; Ajustes → Conectores | Dos interruptores de entrenamiento separados (texto, voz) y un panel de Conectores para OneDrive, Gmail, Drive y compañía. |
| Claude | 4 | Ajustes → Privacidad; Ajustes → Memoria; el icono del fantasma | El entrenamiento está desactivado por defecto. El diálogo de compartir viene por defecto en “enlace público”. |
Eso son entre tres y cinco actos deliberados, por servicio, para llegar a una posición defendible. Ninguno de ellos es evidente. Varios son hostiles. El de Gemini destaca: la única manera de impedir que Google entrene con tus conversaciones es impedir que Google recuerde tus conversaciones. Pierdes tu propio historial para protegerlo del suyo. Eso no es un fallo en el diseño de los ajustes. Eso es el diseño de los ajustes.
El patrón que hay bajo el patrón es simple. Cada valor por defecto de esa tabla está puesto en la opción que la empresa quiere. Entrenamiento activado, memoria activada, compartición pública, conectores abiertos de par en par, grabaciones de voz enviadas a revisores. La opción de excluirse está disponible, pero es fricción, y la fricción es justo el objetivo. La mayoría de la gente no acciona nunca nada. Para eso está la fricción.
Se puede saber mucho de la postura real de privacidad de una empresa por cuántas acciones hacen falta para llegar a un estado privado.
Anthropic se distribuye con el entrenamiento desactivado. Ese es un interruptor que no has tenido que encontrar. Google se distribuye con tu voz yendo a revisores humanos a menos que sepas que esa frase contiene las palabras “a menos que”. Microsoft se distribuye con dos interruptores de entrenamiento porque tiene dos vías de ingesta. Cada una de estas elecciones es una decisión de negocio disfrazada de pantalla de ajustes.
La lección de diseño
Aquí hay una lección de diseño para cualquiera que construya software de consumo: el número de interruptores que un cliente tiene que accionar para protegerse es el número de decisiones que tomaste en su contra.
La lección de producto
Todo esto solo es necesario porque la conversación está ocurriendo en el ordenador de otro. Un asistente local, ejecutándose en el propio Mac del cliente, no necesita un interruptor de entrenamiento porque no hay nada con lo que entrenar. No necesita un interruptor de memoria porque la memoria pertenece al cliente. No necesita una pantalla de “borrar enlace compartido” porque el enlace nunca salió de casa.
Eso es lo que construimos. Se llama Ostler. Nada de esta entrada es un arreglo para el impuesto de los cinco interruptores. El arreglo es no pagarlo.
Comentarios o correcciones – [email protected].
Lectura adicional: Lance Whitney, How to keep your conversations with ChatGPT, Gemini, Copilot or Claude as private as possible, ZDNet.