¡°Tu asistente inteligente te esp¨ªa¡±. ?Nos fisgonean Siri, Google y Alexa?
Analizamos qu¨¦ informaci¨®n recogen los principales asistentes y qu¨¦ medidas de seguridad toman, seg¨²n las compa?¨ªas, para mantener la privacidad
?Nos esp¨ªan realmente Siri, Alexa o Google Assistant? Seguro que m¨¢s de una vez se lo ha preguntado, teniendo en cuenta que ya se encuentran en todo tipo de dispositivos (televisores, m¨®viles, altavoces¡) que nos acompa?an en casa, en el trabajo o que llevamos siempre encima. Tampoco ayuda que en ocasiones, cuando comentamos algo en privado, luego ...
?Nos esp¨ªan realmente Siri, Alexa o Google Assistant? Seguro que m¨¢s de una vez se lo ha preguntado, teniendo en cuenta que ya se encuentran en todo tipo de dispositivos (televisores, m¨®viles, altavoces¡) que nos acompa?an en casa, en el trabajo o que llevamos siempre encima. Tampoco ayuda que en ocasiones, cuando comentamos algo en privado, luego aparezcan anuncios relacionados con lo que hemos dicho al navegar por Internet o que se publiquen noticias sobre que los trabajadores de alguna de las empresas responsables de estos sistemas han accedido a las conversaciones privadas de miles de usuarios.
Por supuesto, y pese a reconocer fallos de seguridad puntuales, Amazon, Google o Apple tranquilizan a sus usuarios y apuestan por la transparencia, d¨¢ndoles a conocer qu¨¦ datos recogen y permiti¨¦ndoles gestionar en todo momento qu¨¦ se hace con ellos. Para saber con exactitud qu¨¦ es lo que realmente escucha cada uno de los principales asistentes, c¨®mo guardan esa informaci¨®n y qu¨¦ tratamiento se le da, hemos analizado sus t¨¦rminos y condiciones y consultado con las propias firmas.
En el propio dispositivo
Si por algo se caracteriza Apple es por permitir al usuario controlar qu¨¦ datos se comparten, con qu¨¦ apps y c¨®mo se manejan en cada caso (tanto las propias como las de terceros), facilitando realizar ajustes en consecuencia. Y nada se comparte con anunciantes. A priori, la firma de la manzana es la m¨¢s restrictiva con Siri y garantiza que, cada vez que se le pide algo, el audio de las solicitudes no sale del iPhone, iPad o HomePod, salvo que se decida compartirlo voluntariamente.
Eso s¨ª, hay peque?as diferencias en cuanto a qu¨¦ se hace con los datos en funci¨®n de qu¨¦ aplicaci¨®n usa el asistente. Por ejemplo, las consultas que se realizan a apps como Notas o Mensajes ni siquiera env¨ªan la informaci¨®n a los servidores de Apple; pero s¨ª se hace cuando la petici¨®n implica que busque en Internet o se usa la funci¨®n de dictado, aunque en este caso todo es an¨®nimo: no se asocia ninguna de las consultas con el ID del usuario. En su lugar, se utilizan identificadores aleatorios compuestos por una larga secuencia de letras y n¨²meros: con Safari y Spotlight este identificador cambia cada 15 minutos, y en Dictado se borran (con todas las transcripciones) al desactivar Siri y volver a activarlo. En este sentido, cabe hacer una puntualizaci¨®n: Apple no asegura que se borren peticiones realizadas hace m¨¢s de seis meses ni la textualmente ¡°peque?a muestra de peticiones¡± que se haya podido analizar, puesto que ya no estar¨¢n asociadas al identificador aleatorio.
Contacto con los servidores
Google Assistant, por su parte, env¨ªa todas las consultas a sus servidores y no se puede configurar lo contrario: es un requisito indispensable para obtener una respuesta. Ahora bien, por defecto, ninguna de estas peticiones se guarda, por lo que es imposible que nadie acceda a las grabaciones ni identifique qui¨¦n las ha hecho. Pero Google avisa: si se elige que s¨ª se almacenen en la cuenta del usuario, se estar¨¢ ayudando en primer lugar a que el sistema funcione mejor (revisores especializados analizan el audio para comprobar si se entendi¨® correctamente, por ejemplo); y, en segundo lugar, a personalizar la experiencia en funci¨®n de la informaci¨®n que tiene Google de cada usuario y de las consultas que ha realizado en el pasado.
Si se ha elegido habilitar esta opci¨®n, en el caso de que el asistente se active por error (algo muy com¨²n en cualquier servicio de este tipo, como bien saben los usuarios habituales), bastar¨ªa con decirle ¡°Hey Google, no te estaba hablando a ti¡± para que elimine cualquier conversaci¨®n del registro de actividad. En este sentido, tambi¨¦n es posible revisar todas las interacciones y eliminarlas manualmente, programar que se haga de forma autom¨¢tica cada 3, 18 o 36 meses, solicitarle con la voz que desaparezcan todas las conversaciones de la ¨²ltima semana, etc.
Algo similar ocurre con los datos. Aunque Google Assistant no necesita acceder a ellos para funcionar, si se le otorgan los permisos podr¨ªa avisar si detecta que en la ruta habitual al trabajo hay tr¨¢fico (sin necesidad de decirle nada) o saber cu¨¢ndo es el cumplea?os de uno de los contactos. Lo que s¨ª afirma rotundamente la empresa es que jam¨¢s vende las grabaciones de audio ni ninguna otra informaci¨®n personal.
?Y Alexa?
En Amazon utilizan los datos de sus clientes para personalizar las compras, recomendar listas de reproducci¨®n, libros¡ Y tambi¨¦n para personalizar Alexa en funci¨®n de qui¨¦n lo est¨¢ utilizando. Desde su lanzamiento en Espa?a, hace casi cinco a?os, la multinacional ha querido poner el foco en que no hay riesgos para la privacidad y que los usuarios tienen el control de qu¨¦ informaci¨®n almacena y qu¨¦ se hace con ella.
Dicho esto, siempre que se utiliza Alexa las peticiones van a la nube y ah¨ª se guardan cifradas. En todo momento se puede consultar qu¨¦ ha escuchado (y grabado) e, incluso, reproducir un corte y gestionar todas las grabaciones: eliminar algunas, ordenarlas por fecha, en funci¨®n de qui¨¦n las haya hecho, en qu¨¦ dispositivo¡ Del mismo modo, es posible borrar todas a la vez, programar cu¨¢ndo debe hacerse o elegir que no se guarden en ning¨²n caso. Todo ello desde la app o directamente con la voz.
Pero, sin duda, una de las funciones del asistente de Amazon que m¨¢s dudas ha generado en lo que a seguridad se refiere es Drop In: algo parecido a un interfono que facilita que familiares y amigos se comuniquen entre s¨ª a trav¨¦s de sus altavoces inteligentes. ?Podr¨ªan acceder a esta funci¨®n los ciberdelincuentes para espiar? La respuesta de Amazon es un rotundo no. Para usar esta funcionalidad hay que activarla manualmente y, adem¨¢s, autorizar contacto a contacto qui¨¦n podr¨ªa llamar. Y, por supuesto, hay que aceptar la llamada entrante una vez que se produzca.
Puedes seguir a EL PA?S Tecnolog¨ªa en Facebook y Twitter o apuntarte aqu¨ª para recibir nuestra newsletter semanal.