Meta disattiva crittografia Instagram per alimentare la sua IA

App AI popolari inviano conversazioni private a Meta, TikTok e Google tramite tracker, sollevando preoccupazioni sulla privacy degli utenti.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Aggiornato

Web3 Gaming Generic Graphic
Pubblicità

Le tue conversazioni private con i chatbot AI potrebbero non essere così private come pensi.

I ricercatori hanno scoperto che un numero significativo di popolari app di chatbot AI contengono tracker di terze parti incorporati che trasmettono dati utente, incluso il contenuto delle chat, a società come Meta, TikTok e Google. Questa non è una vulnerabilità teorica. Sta accadendo in app che milioni di persone usano quotidianamente per fare domande, sfogare frustrazioni, pianificare i loro impegni e, sì, discutere di giochi.

Third-party trackers in AI apps

Tracker di terze parti nelle app AI

OFFERTA ESCLUSIVA

Usa il codice TRYHARD33 al checkout per riscattare l'offerta prima della scadenza.

Ottieni 33% di sconto sull'abbonamento GAMES+

Cosa stanno effettivamente raccogliendo i tracker

Il problema ruota attorno ai kit di sviluppo software (SDK) che gli sviluppatori di app integrano nei loro prodotti, spesso per abilitare funzionalità di analisi, pubblicità o accesso tramite social media. Questi SDK possono raccogliere silenziosamente molto più di quanto gli sviluppatori intendano condividere. Nel caso di diverse app di chatbot AI, i ricercatori di sicurezza hanno identificato che i dati delle conversazioni venivano trasmessi attraverso questi tracker prima di qualsiasi anonimizzazione significativa.

Ecco il punto: la maggior parte degli utenti presume che una conversazione con un chatbot sia tra loro e l'app. La realtà è che la pipeline dei dati spesso include diverse fermate lungo il percorso, e non tutte sono chiaramente divulgate in un'informativa sulla privacy sepolta tre scroll in basso nell'elenco dell'app store.

Meta ha anche fatto mosse recenti che espandono la sua capacità legale di utilizzare i dati dei messaggi privati per scopi di addestramento dell'IA. Dall'inizio di maggio, Meta ha rimosso le impostazioni predefinite di crittografia end-to-end sui messaggi diretti di Instagram, una modifica che tecnicamente consente all'azienda di leggere ed elaborare il contenuto dei messaggi. Meta ha dichiarato di non utilizzare attualmente messaggi privati per addestrare i suoi modelli AI, ma la modifica della policy le conferisce il quadro legale per farlo in futuro. Questa distinzione è importante.

Il prima e il dopo delle aspettative sulla privacy dei chatbot

Un anno fa, l'assunzione generale era che le app di chatbot AI operassero in relativo isolamento. Tu scrivevi qualcosa, il modello rispondeva e la conversazione rimaneva sulla piattaforma. Il modello di business era basato su abbonamenti o pubblicità. Abbastanza semplice.

Quel quadro è cambiato considerevolmente. Mentre le app AI competono per utenti e entrate pubblicitarie, molte hanno integrato la stessa infrastruttura di ad-tech che alimenta le piattaforme di social media. Il risultato è che un'app chatbot può ora funzionare come uno strumento di raccolta dati per inserzionisti di terze parti, anche se non è mai stato questo il principale argomento di vendita agli utenti.

Ciò che la maggior parte dei gamer perde in questa conversazione è che il rischio non riguarda solo messaggi imbarazzanti che vengono trapelati. Riguarda il profiling comportamentale. Se un tracker sa che chiedi regolarmente a un'IA aiuto per gestire l'ansia, ricercare sintomi medici o affrontare problemi relazionali, queste informazioni hanno un valore commerciale reale e potenzialmente conseguenze reali se finiscono nelle mani sbagliate.

Perché questo conta di più per i gamer e gli utenti web3

I gamer e gli utenti web3 sono probabilmente più esposti qui rispetto alla persona media. Gli strumenti AI sono diventati genuinamente utili per il gaming, dal chiedere ai chatbot consigli su build e strategie all'utilizzarli per ricerche sulla lore in-game e assistenza alla moderazione della community. Molti giocatori discutono anche dettagli dell'account, indirizzi del wallet e credenziali della piattaforma nelle sessioni di chatbot senza pensarci due volte.

La chiave qui è capire che l'interfaccia del chatbot è un front-end, non una cassaforte. Qualsiasi cosa digitata in un'app di terze parti è soggetta alle pratiche di dati di tale app, e tali pratiche sono spesso modellate dagli SDK e dalle reti pubblicitarie che operano al di sotto.

Per un contesto su come le pratiche di dati variano tra piattaforme e strumenti di gaming, la nostra sezione guide di gaming copre argomenti di sicurezza delle piattaforme e protezione degli account che sono sempre più rilevanti man mano che gli strumenti AI diventano parte del toolkit di gaming quotidiano.

Cosa si sta effettivamente facendo al riguardo

I regolatori nell'UE sono stati i più aggressivi nel contrastare. Ai sensi del GDPR, le aziende sono tenute a divulgare gli accordi di condivisione dei dati e ottenere il consenso esplicito. Diversi sviluppatori di app AI hanno affrontato indagini sul loro utilizzo degli SDK, sebbene l'applicazione sia stata lenta rispetto alla velocità con cui le app si stanno diffondendo.

Negli Stati Uniti, non esiste un quadro federale equivalente, il che significa che l'onere ricade sugli utenti individuali per leggere le informative sulla privacy e fare scelte informate. Questo è un obiettivo difficile quando la maggior parte delle policy è deliberatamente opaca.

Gli app store hanno iniziato a inasprire i loro requisiti di divulgazione dei dati, con Apple e Google che hanno aggiornato i loro standard di etichette nutrizionali sulla privacy per richiedere dichiarazioni più specifiche sulla condivisione dei dati di terze parti. Se gli sviluppatori auto-segnalano accuratamente rimane una questione separata.

Per coloro che cercano di rimanere informati su quali strumenti e piattaforme mantengono la loro parte dell'accordo, controllare le nostre recensioni di giochi e la copertura del software di gaming-adjacent può far emergere bandiere rosse prima che diventino incidenti di dati personali.

La pressione sulle aziende AI affinché siano trasparenti riguardo alle pipeline di dati non sta diminuendo. Con l'entrata in vigore del EU AI Act e l'espansione delle leggi sulla privacy a livello statale negli Stati Uniti, i prossimi 12 mesi probabilmente costringeranno a un confronto per le app che sono state generose in modo discreto con i dati degli utenti. Fino ad allora, tratta ogni sessione di chatbot come una cartolina, non come una lettera sigillata.

Rapporti

aggiornato

maggio 11º 2026

pubblicato

maggio 11º 2026

Pubblicità