Un asistente de IA que retiene datos aunque le retires el acceso

Instinct es un asistente personal de inteligencia artificial de acceso solo por invitación que está cosechando elogios entre usuarios e inversores de capital riesgo en Silicon Valley, donde se le considera una de las startups más prometedoras del espacio de IA de consumo. Sin embargo, su gestión de los datos personales y la privacidad puede suponer un riesgo real, según informó TechCrunch. Claire Vo, presentadora del pódcast "How I AI" y fundadora de CXO.dev y ChatPRD, compartió su experiencia con este problema en la red social X. Vo desconectó recientemente Instinct de su cuenta de Google, pero tres horas después de hacerlo recibió un resumen de sus correos electrónicos. Confirmó que no había ningún acceso activo y que todo estaba desconectado, pero descubrió que el agente había estado guardando copias de los correos de su bandeja de entrada en sus propios registros. A pesar de haber revocado el acceso al correo, Instinct conservaba copias de esos mensajes en su historial para búsquedas arbitrarias. El último correo almacenado era anterior al momento en que ella desconectó la cuenta.

Los términos del servicio permiten retener datos de cuentas desconectadas

Una de las funciones más cómodas del asistente de IA de Instinct es que puede conectarse a distintas cuentas del usuario para ayudarle a organizar su vida. Sin embargo, una cláusula preocupante de los Términos de Servicio de Instinct (en su versión del 2 de septiembre de 2026) establece lo siguiente:

"Incluso si desconectas un Servicio Conectado, podemos seguir utilizando los datos indexados de ese Servicio Conectado a menos que sigas las instrucciones para solicitar su eliminación."

Esto significa que, aunque el usuario desconecte una cuenta, la información no desaparece automáticamente. El usuario puede haber conectado una cuenta por comodidad sin ser consciente de cuánta información está ingiriendo el agente, y cualquier dato previamente indexado puede permanecer aunque se desconecte la cuenta.

Instinct puede usar datos personales para entrenar modelos de IA

A menos que el usuario opte activamente por no participar visitando la configuración de la aplicación o utilice la función protegida denominada "Vault", la información que se comparte con el asistente de Instinct puede emplearse para entrenar modelos de IA. Dado que la configuración predeterminada de Instinct permite compartir datos, cualquier información personal, laboral o familiar que se comparta con el asistente puede utilizarse para el entrenamiento de IA. Esto implica que los datos pueden usarse de formas que el usuario no autorizó directamente. Una vez que los datos entran en un conjunto de entrenamiento, el usuario pierde el control sobre ellos y no puede eliminarlos ni corregirlos. Esto puede incluir información sensible como hábitos de navegación, patrones de ubicación, datos de salud, información financiera y opiniones políticas. Incluso los conjuntos de datos "anonimizados" pueden en ocasiones ser reidentificados y rastreados hasta el usuario.

El asistente puede realizar compras en nombre del usuario sin que este lo pretenda

El asistente personal de Instinct puede realizar compras en nombre del usuario utilizando los métodos de pago que este haya compartido, y cualquier compra realizada por Instinct se trata legalmente como si la hubiera efectuado el propio usuario. Aunque esto puede resultar cómodo, también puede dar lugar a compras no deseadas: el agente podría malinterpretar una instrucción, seleccionar el producto equivocado o realizar una compra que el usuario nunca quiso. Si el usuario desea impugnar la compra, el asunto queda entre él y el comerciante, ya que los Términos establecen:

"Las disputas relativas a cualquier compra de este tipo son entre usted y el proveedor del Servicio Conectado aplicable, no con nosotros."

En la práctica, el asistente de IA queda exento de responsabilidad ante cualquier compra errónea o no autorizada.