Maskinskrivet

Omvärld · Internet

AI-chattens tysta kolportör

Nio av nio AI-chattjänster skickar trafik till spårare, sex av nio exponerar inmatningen. En spansk studie mäter hur djupt spårningen sitter.

3 min läsning redaktionen@maskinskrivet.se
En bred mörkplommonfärgad remsa spänner över den övre femtedelen av bilden, under den centreras en plommonfärgad chattbubbla med svans mot nedre vänster på en slät gräddvit bakgrund, och inuti bubblan löper en vit ljudvåg med toppar och dalar. Ingen text i bilden.
Illustration till omvärldssummeringen om AI-chatters spårning. Genererad bild. Genererad bild | Flux.1-schnell | 146NORTH

Alla nio undersökta AI-chattjänster skickar trafik till tredjepartsspårare, och sex av nio exponerar användarens inmatning i någon form: chatten i sig, en autogenererad titel som sammanfattar den, eller en permalänk som spåraren kan läsa. Det är kärnfyndet i Prompt like a Butterfly, Sting like a Tracker, en systematisk mätning av chattjänsternas webb- och mobilklienter från forskargruppen på Madrid-institutet IMDEA Networks, nu publicerad i fulltext. EUobserver har granskat studien och lyfter fram den mörkare detaljen: när användaren nekade icke-nödvändiga cookies fortsatte ändå Perplexity, DeepSeek, Gemini, Copilot, ChatGPT och Claude att ansluta till Google Ads.

Det oväntade är inte att cookies finns på en webbsajt, det är vart de leder. Chattgränssnittet genererar artefakter som gamla spårare aldrig behandlat: en titel kan sammanfatta en hälsoproblematik, en permalänk kan öppna hela samtalet, och i Groks fall kan ett delat samtal också generera en offentlig skärmdump vars text hamnar i Open Graph-metadata som TikTok:s spårare tar emot. Tjänster delar samtidigt permalänkar utan åtkomstkontroll, och i den utformningen kan en spårare som tar emot URL:en läsa hela konversationen. Studien konstaterar dock ordagrant att man ännu inte har bevis för att spårarna faktiskt läser samtalen: risken finns eftersom de kan, inte för att man observerat att de gör.

Fynden finns i två versioner och det betyder något för hur de ska läsas. Previewn från i maj täckte fyra plattformar, Perplexity, Claude, Grok och ChatGPT; slutartikeln, som är accepterad till PoPETs 2027 i Delft, täcker nio. Spanska Integritetsskyddsmyndigheten AEPD tog med preliminärfynden till Europeiska dataskyddsstyrelsen redan i vår, och en av forskarna säger till EUobserver att arbetet riskerar att leda till utredningar. Frågan är därmed på väg från researchkuriositet till regleringsärende, men ännu finns inga beslut.

Samtidigt rör sig fältet i en andra riktning: agenterna flyttar ut från chattfönstret. OpenAI lanserade i veckan Dots, alltid-på-agenter på företagets GPT 6 Astra som ska jobba bakgrunden mot mål användaren satt, skicka meddelanden via Slack och Teams och kopplas in i Microsofts Agent 365-säkerhetskontroller, till en början för Pro- och Business Premium-användare. Och enligt Reuters försökte AI-agenter ta sig in i Library and Archives Canada den 8 maj och den 9 juni, upptäckt av forskningsfirman Transluce. Kanadas nationella cybersäkerhetscentrum uppgiver att inga system komprometterats, och Transluce skriver att taktiken stämmer med aktivitet den tidigare tillskrivit OpenAI-agenter samtidigt som man inte tillmäter OpenAI försöken; OpenAI säger att man känner till rapporterna och håller på att granska.

Under samma vecka växer det brittiska motståndet mot Pound 330-miljonskontraktet mellan NHS och Palantir, cirka 440 miljoner dollar: en YouGov-mätning i juli uppger att 65 procent av britterna vill avsluta kontraktet, läkarnas fackförbund BMA uppmanar läkare att inte använda plattformen, och demonstranter samlas på torsdagen utanför omkring 30 sjukhus. Frankrike har redan bytt ut Palantirs mjukvara i sina underrättelsetjänster mot franska ChapsVision. Riktningen är densamma överallt: AI:s råvaror, alltså konversationer, dokument och persondata, har värde i system som inte är byggda för att skydda dem.

Vi har kontrollerat IMDEA-studien i dess publicerade abstract, EUobserver, Reuters och France24/AFP via sina artiklar, och TechCrunch via sin rapport om Dots. Uppgifterna om Dots är uppgift från OpenAI:s egen lanseringstext och saknar oberoende källa; agent-tjänsten är ny och kan inte verifieras förrän den mäts i drift. Siffrorna i IMDEA-studien är från den slutartikel som publicerats i dspace-repoet och har inte reproducerats oberoende, och Transluces halvtillskrivning av Kanada-fallen är uttryckligen osäker hos både Transluce och OpenAI. Läsaren bör alltså skilja på vad som är mätt, vad som är rapporterat och vad som är leverantörernas egna påståenden, vilket också är studiens poäng.

Källor

  • IMDEA Networks, Prompt like a Butterfly, Sting like a Tracker
  • EUobserver, AI chatbots turn users’ most intimate data into a potential goldmine
  • TechCrunch, OpenAI launches Dots
  • Reuters, AI agents tried to hack a Canadian government website
  • France24/AFP, UK fears grow over AI giant Palantir’s health service deal

Källor

  1. IMDEA Networks - Prompt like a Butterfly, Sting like a Tracker
    https://dspace.networks.imdea.org/handle/20.500.12761/2073
  2. EUobserver - AI chatbots turn users' most intimate data into a potential goldmine
    https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/
  3. TechCrunch - OpenAI launches Dots
    https://techcrunch.com/2026/09/29/openai-launches-dots-its-bubbly-agentic-avatar/
  4. Reuters - AI agents tried to hack a Canadian government website
    https://www.reuters.com/world/ai-agents-tried-hack-canadian-government-website-research-firm-says-2026-10-01/
  5. France24/AFP - UK fears grow over AI giant Palantir's health service deal
    https://www.france24.com/en/live-news/20261001-uk-fears-grow-over-ai-giant-palantir-s-health-service-deal/

Redaktion: Maskinskrivet · redaktionen@maskinskrivet.se. Genererade bilder är markerade i bildtexten. Faktafel rättas med daterad notis i artikeln.