Des que OpenAI va obrir la venda d'anuncis dins de ChatGPT, l'empresa ofereix als anunciants un «píxel de mesura» —un fragment de codi que instal·len al seu propi lloc web, igual que fan des de fa anys amb Meta o Google— per saber si algú que ha clicat un anunci dins de ChatGPT ha acabat comprant, registrant-se o completant algun altre objectiu.
Un investigador independent ha reproduït aquest sistema de seguiment en el seu propi dispositiu amb dos mètodes de captura diferents i ha analitzat el trànsit de 936 píxels d'anunciants diferents, repartits en 1.029 dominis, al llarg de diversos mesos. Segons l'informe, el sistema crea una cookie d'identificació entre llocs (`__obi`) que persisteix fins a un any, i els esdeveniments d'identitat obtinguts directament del contingut de la pàgina —noms, telèfons i correus xifrats amb SHA-256, però també dades de localització com el codi postal, que viatgen sense xifrar— van superar en nombre els que els anunciants proporcionen de manera expressa (685 casos davant de 255). El codi postal es va recollir sense xifrar en 100 esdeveniments repartits en 28 llocs, i la cookie es va detectar activa en dotze webs comercials, entre elles Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera i SeatGeek.
La troballa és rellevant perquè descriu una pràctica de recollida de dades més àmplia del que reconeixen explícitament els anunciants que instal·len el codi, en un producte, els anuncis de ChatGPT, que ja genera centenars de milions de dòlars d'ingressos anuals per a OpenAI. Preguntat per l'investigador sobre com classifica aquestes cookies i com en gestiona el consentiment, el servei d'atenció d'OpenAI va confirmar haver rebut la consulta però no hi va donar cap resposta de fons.
Es tracta d'una investigació independent, no d'una auditoria oficial ni d'un estudi revisat per parells, i el seu abast es limita als llocs i períodes concrets que l'investigador ha pogut monitorar; OpenAI no ha confirmat ni desmentit públicament les xifres exactes que recull l'informe.