Blog

Quién procesa realmente el texto que envías a la IA

Anthropic afirma que dos competidoras reenviaban pedidos de sus propios clientes a Claude, sin avisar. El riesgo para tu empresa es contractual.

12 de septiembre de 2026 · Agência Primeira Página

Quién procesa realmente el texto que envías a la IA

Contratas una herramienta de inteligencia artificial, escribes tu texto y recibes la respuesta. La pregunta que casi nadie hace es: ¿qué modelo leyó eso?

El 10 de septiembre Anthropic publicó un informe de amenazas de 154 páginas en el que afirma haber encontrado a dos empresas competidoras reenviando pedidos de sus propios clientes a Claude, sin avisar a esos clientes, y devolviendo la respuesta como si fuera de su propio modelo.

Para quien solo quiere trabajar, esto no es una pelea entre laboratorios. Es una pregunta contractual que quedó sin respuesta.

Qué afirma el informe

El documento nombra a cinco empresas chinas y suma cerca de 200 millones de interacciones vinculadas a lo que Anthropic llama destilación ilícita: usar la salida de un modelo para entrenar otro sin autorización.

  • Alibaba: más de 151 millones de interacciones con Claude entre mayo y julio de 2026, con un pico cercano a 3 millones por día, distribuidas en más de 3.500 cuentas que Anthropic clasificó como fraudulentas. Es la mayor campaña de este tipo que la empresa dice haber medido.
  • Moonshot AI: cerca de 300 mil pedidos de usuarios del asistente Kimi reenviados a Claude en un período de diez días, mediante 5.380 cuentas fraudulentas, con la respuesta presentada al usuario como si hubiera salido de Kimi.
  • DeepSeek: la misma táctica, con más de 12 millones de casos observados en catorce días de julio de 2026, sin notificar a los clientes.
  • Xiaomi y Zhipu también aparecen en el informe, con volúmenes menores.

La parte que afecta a quien solo estaba trabajando

El detalle que cambia el tema de lugar es este: parte de los pedidos reenviados contenía información sensible, y Anthropic afirma no saber si Moonshot avisó a los clientes de que su texto estaba siendo enviado hacia afuera.

Traduciendo esto a la mesa de quien firma el contrato: una empresa pagó por la herramienta A, escribió lo que necesitaba escribir, y el texto fue procesado por la empresa B, en otro país, bajo otros términos de uso, sin que nadie hubiera acordado eso. El cliente no hizo nada mal y no tenía forma de notarlo.

Es la versión concreta de la duda que planteamos en borrador en el chat de IA: quién más puede verlo. Antes la pregunta era qué hace el proveedor con tu texto. Ahora viene antes: quién es el proveedor en realidad.

En la LGPD, el problema no se queda solo con el proveedor

Cuando tu empresa decide qué hacer con los datos de los clientes, ella es la controladora. La herramienta que procesa en su nombre es la operadora. Y la ley es directa en dos puntos.

El artículo 39 dice que el operador trata los datos según las instrucciones proporcionadas por el controlador. El artículo 42 dice que controlador y operador responden por el daño causado en el tratamiento. Es decir: un reenvío que tú nunca autorizaste no es solo un incumplimiento de contrato de tu proveedor — es una exposición tuya, frente a tu propio cliente, con tu nombre en el contrato que él firmó.

Vale la misma lógica de lo que escribimos sobre la multa de TikTok: la autoridad cobra a quien tiene la relación con el titular, no a quien está tres capas atrás en la cadena técnica.

Qué exigir por escrito antes de firmar

Ninguno de estos cinco pedidos es exótico, y un proveedor serio responde sin dudar. Si hay rodeos en la respuesta, eso ya es información.

  1. Qué modelo procesa, de qué empresa, y en qué país. Nombre y versión. "Nuestro modelo propietario" no es una respuesta.
  2. ¿Existe un subcontratado? Si existe, exige la lista y el compromiso de avisar antes de cambiar. El cambio silencioso de subcontratado es exactamente el caso del informe.
  3. ¿Mi contenido entra en el entrenamiento? Exige la cláusula que diga que no, y averigua si se puede desactivar esa opción.
  4. Por cuánto tiempo se guarda el historial, y dónde. Retención con plazo y región, no "según la política".
  5. Qué pasa con mis datos al final del contrato. Plazo de eliminación y comprobación.

Quien ya pensó en salir de la cadena de proveedores encuentra el razonamiento de costo en cuánto cuesta correr un modelo abierto en tu empresa. No es para todos, pero correr el modelo dentro de casa resuelve la pregunta de quién procesa de una vez por todas.

El otro lado, que es obligatorio decir

Dos salvedades honestas. La primera: quien hizo las acusaciones es una competidora directa de las empresas acusadas, lo que no invalida las cifras, pero coloca a la fuente como parte interesada. La segunda: el Ministerio de Comercio de China rechazó el informe, afirmó que no hay base fáctica ni legal para la acusación de destilación a escala industrial, llamó al episodio un intento de contener a la industria china de inteligencia artificial y habló de contramedidas.

Nada de esto fue juzgado en ningún tribunal, y las empresas nombradas no confirmaron la práctica. Lo que sustenta la decisión de hoy no depende de quién tiene la razón: si no sabes por escrito qué modelo procesa tu texto, tienes un problema de contrato, independientemente de este caso.

Montar atención y automatización con estas respuestas definidas de antemano es parte del trabajo en chatbot con inteligencia artificial.

Fuentes

Informe de inteligencia de amenazas de Anthropic publicado el 10 de septiembre de 2026, con 154 páginas, y las coberturas de TechCrunch, CNBC y South China Morning Post entre el 10 y el 12 de septiembre. La reacción del Ministerio de Comercio de China fue reportada por South China Morning Post. Los artículos 39 y 42 son de la Ley General de Protección de Datos (LGPD), n.º 13.709 de 2018.

Preguntas frecuentes

¿Qué es la destilación de modelos de inteligencia artificial?

Consiste en usar las respuestas de un modelo para entrenar otro. La empresa envía millones de preguntas al modelo ajeno, guarda las respuestas y entrena su propio sistema con ese material, logrando un resultado parecido sin pagar el costo de la investigación. Cuando esto se hace sin autorización y mediante cuentas fraudulentas, el sector lo llama destilación ilícita.

¿Cómo saber si mi proveedor de IA transmite mis datos a otro modelo?

Pregunte por escrito qué modelo procesa las solicitudes, de qué empresa y en qué país, y si existen subcontratistas en la cadena. Pida también el compromiso de avisar sobre cualquier cambio de subcontratista antes de que ocurra. Un proveedor que responde con «nuestro modelo propietario» y no detalla la cadena está dejando la pregunta sin responder.

Si el proveedor transmite los datos sin avisar, ¿la culpa es suya o de mi empresa?

Ante su cliente, la responsabilidad también es suya. Según la LGPD, el operador debe tratar los datos siguiendo las instrucciones del controlador, y el artículo 42 establece que tanto el controlador como el operador responden por la reparación del daño. Usted podrá después reclamarle al proveedor por contrato, pero quien tiene la relación con el titular de los datos es su empresa.

¿Dejó de ser seguro usar herramientas de IA extranjeras?

No es una cuestión de país de origen, sino de contrato verificable. Lo que muestra el caso es que la cadena puede tener una capa que el cliente desconoce. Una herramienta con un contrato claro sobre el modelo, los subcontratistas, el entrenamiento y la retención sigue siendo utilizable; lo que no se puede hacer es firmar sin esas respuestas.

¿Ejecutar un modelo abierto dentro de la empresa resuelve el problema?

Resuelve la pregunta de quién procesa los datos, porque el procesamiento queda en su propia infraestructura, pero genera costos de hardware, operación y actualización. Tiene sentido cuando el volumen es alto y constante, o cuando el dato es lo bastante sensible como para justificar el gasto. Para un uso pequeño y variable, un contrato bien redactado suele salir más barato.

¿Las empresas acusadas confirmaron la práctica?

No. Las empresas mencionadas no lo confirmaron, nada ha sido juzgado, y el Ministerio de Comercio de China rechazó el informe, afirmando que no hay base fáctica ni legal para la acusación y calificando el episodio como un intento de frenar a la industria china de inteligencia artificial. La acusación partió de una competidora directa, lo que exige cautela al interpretarla.