# Uno studio di IMDEA Networks rileva che sei client web di chatbot IA su nove passano titoli o link delle conversazioni a tracker di terze parti

> I ricercatori di IMDEA Networks riferiscono che nove assistenti IA contattano società di pubblicità o analisi e che sei client web passano loro titoli, link o prompt.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-08
Canonical: https://hisnlabs.com/it/news/imdea-ai-chatbots-conversation-titles-links-third-party-trackers

I ricercatori di IMDEA Networks, a Madrid, riferiscono che sei dei nove chatbot IA più diffusi hanno esposto a terzi ciò che gli utenti scrivono, attraverso tracker pubblicitari e di analisi, ha riportato EUobserver il 1° ottobre 2026. L’articolo definitivo, «Prompt like a Butterfly, Sting like a Tracker», è stato accettato per la pubblicazione in un forum accademico a Delft nel 2027 [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). I risultati riguardano ciò che le persone scrivono agli assistenti su salute, denaro e altre questioni private.

## Contesto

Un tracker è un frammento di codice di una società di pubblicità o di analisi che un sito web o un’app carica per misurare e profilare i propri utenti. Il punto di partenza dei ricercatori, nelle parole di IMDEA Networks, è che l’interfaccia di un chatbot, pur «somigliando a una conversazione, sotto opera su infrastrutture tecniche simili a quelle del tradizionale ecosistema web» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Un prodotto conversazionale genera inoltre registrazioni su ogni scambio, come un titolo della chat creato automaticamente e un link permanente alla conversazione, cosa che le altre pagine web non fanno.

Una parte del lavoro è stata pubblicata nel maggio 2026 su un sito di progetto chiamato LeakyLM, che riguardava Perplexity, Claude, ChatGPT e Grok [[4]](https://leakylm.github.io/). Secondo EUobserver, questa anticipazione ha spinto l’autorità spagnola per la protezione dei dati, l’AEPD, a chiedere che i risultati preliminari fossero condivisi con le omologhe autorità europee [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). L’articolo estende ora l’analisi a nove servizi.

## Che cosa descrive l’articolo

I nove servizi sono ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Microsoft Copilot, Le Chat di Mistral e Meta AI. Tutti gli esperimenti sono stati condotti in Spagna nel maggio 2026, con prompt di argomento sanitario modellati su un utente che si informa su una patologia. Sei dei nove client web e tre delle otto app Android hanno consegnato a società esterne URL di conversazioni, nomi di conversazioni generati automaticamente, prompt o schermate, spesso accanto a identificativi utente persistenti, ha riferito PPC Land dall’articolo il 5 ottobre [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Gli esempi dei ricercatori mostrano perché i titoli contano. Un prompt sui sintomi del morbo di Parkinson in fase iniziale è diventato in ChatGPT il titolo «Early-stage Parkinson's Symptoms». Una conversazione su Grok ha raggiunto sette servizi di pubblicità e analisi e il solo Meta Pixel ha raccolto l’ID della conversazione, il nome generato, l’URL completo, l’ID di condivisione e l’URL di condivisione [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Secondo l’articolo, Perplexity trasmette gli indirizzi e-mail degli utenti in forma di hash alla società di analisi Singular [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Il client web di Claude, afferma l’articolo, carica una configurazione che inoltra gli eventi degli utenti da server a server a undici servizi, tra cui Facebook, LinkedIn, TikTok, Reddit e Google; tale inoltro è avvenuto soltanto dopo l’accettazione dei cookie e gli autori descrivono questi flussi come invisibili ai browser e non bloccabili dagli ad blocker [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Il rifiuto dei cookie non essenziali non ha posto fine ai contatti con terzi: Perplexity, DeepSeek, Gemini, Copilot, ChatGPT e Claude si collegavano comunque a Google Ads in quello scenario [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/) [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Sui controlli di accesso, Narseo Vallina Rodríguez di IMDEA Networks ha dichiarato a maggio che «in alcuni casi controlli di accesso deboli o inesistenti fanno sì che il semplice possesso di un link a una conversazione possa consentire l’accesso al suo contenuto» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Gli autori scrivono che la maggior parte dei risultati «riflette pratiche intenzionali a livello di prodotto piuttosto che vulnerabilità di sicurezza sfruttabili» e che il loro obiettivo non è una valutazione giuridica definitiva [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

> AISir, l’assistente vocale e pianificatore per Mac sviluppato da HisnLabs, esegue sul Mac il proprio modello di IA, il riconoscimento vocale e la voce, senza account e senza telemetria. Le sue attività e le sue note sono conservate in un database su quel Mac. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Implicazioni per gli utenti Mac

Le misurazioni sono state effettuate in Chrome sul web e su telefoni Android; i resoconti non descrivono le app desktop per macOS, quindi non si può presumere che i risultati valgano per esse allo stesso modo. Un utente Mac che raggiunge questi assistenti da un browser si trova nella situazione misurata dall’articolo. La conseguenza pratica che i ricercatori ne traggono è che un titolo di chat scritto dal servizio può riassumere una domanda privata e che questo titolo può viaggiare insieme a un identificativo come un cookie o un indirizzo e-mail in forma di hash. Aniketh Girish, coautore, ha affermato che «la maggior parte degli utenti non ha modo di sapere che ciò accade» e che rifiutare i cookie non essenziali «non è sempre sufficiente» [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/).

## Raccomandazioni

1. Rifiutare i cookie non essenziali in ogni assistente usato sul web; i ricercatori riferiscono che ciò riduce, ma non elimina, i contatti con terzi [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).
2. Verificare se i link alle conversazioni condivise sono pubblici e revocare quelli non più necessari, come consiglia il sito LeakyLM per Grok [[4]](https://leakylm.github.io/).
3. Impostare come private le conversazioni di Perplexity dove questa opzione esiste [[4]](https://leakylm.github.io/).
4. Evitare di scrivere nomi, diagnosi o numeri di conto in un assistente cloud quando la risposta non ne dipende.
5. Preferire un assistente il cui modello gira sul Mac per le note e le domande che devono restare private.

## Rilevanza per AISir e FireAI

AISir esegue Gemma, Whisper e la propria voce sul Mac. L’audio delle conversazioni resta in memoria e non viene mai salvato, e AISir non ha account né telemetria. Le ricerche sul web sono facoltative e disattivate per impostazione predefinita. AISir non cambia ciò che un assistente cloud fa delle conversazioni che l’utente gli affida, e il suo piccolo modello locale è meno capace dei grandi modelli cloud dello studio.

FireAI, il firewall di HisnLabs per macOS, mostra quali app si collegano e a quali società e domini, e le regole per singola app possono bloccare un dominio per un’app, per esempio un dominio di analisi. FireAI non vede gli inoltri che un fornitore effettua dai propri server, non può leggere il contenuto delle connessioni cifrate e in un browser vede le connessioni del browser anziché quelle di una singola scheda.

> FireAI, il firewall locale per macOS sviluppato da HisnLabs, elenca le società e i domini che ogni app raggiunge e può bloccarne uno per una singola app. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Limiti

Questa notizia si basa sulla copertura giornalistica dell’articolo e sulle pagine di IMDEA Networks; il testo integrale dell’articolo non è stato esaminato qui. PPC Land osserva che la copia dell’articolo reca un anno di pubblicazione provvisorio e che due cifre sul rifiuto dei cookie non vi sono riconciliate [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Gli esperimenti sono stati condotti nel maggio 2026 in Spagna e i fornitori potrebbero aver modificato nel frattempo i loro client; PPC Land riferisce che OpenAI ha aggiornato l’informativa sulla privacy di ChatGPT il 15 agosto 2026 per menzionare il tracciamento da parte di terzi, senza che gli autori potessero confermare un nesso [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Il sito LeakyLM registra che xAI è stata avvisata il 17 aprile 2026 e non indica alcuna risposta [[4]](https://leakylm.github.io/).

Per tenere attività e note vocali sul Mac, [scarica AISir](https://hisnlabs.com/aisir/en#download) e prova tutte le funzioni gratis per 17 giorni. AISir è sviluppato da HisnLabs.

## Sources

- [EUobserver, 1 October 2026: AI chatbots turn users’ most intimate data into a potential goldmine for advertisers, researchers warn](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/)
- [PPC Land, 5 October 2026: 6 of 9 AI chatbots pass chat titles or links to trackers, IMDEA finds](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/)
- [IMDEA Networks, 6 May 2026: Your conversations with AI may not be as private as you think](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/)
- [LeakyLM project site (IMDEA Networks researchers): AI Assistants Are Leaking Your Conversations](https://leakylm.github.io/)
