Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Meta anunció que empezará a usar la información que las empresas comparten con ella —datos sobre compras, juegos o interacciones fuera de sus plataformas— no solo para personalizar anuncios, sino también para ajustar lo que ves en tu Feed y las respuestas de su chatbot de inteligencia artificial. Según la propia compañía, no se trata de recopilar nuevos datos sino de darles un uso distinto, y la medida se implementará “en varios países” a partir del próximo mes, incluido EEUU y naciones como Reino Unido, Brasil y Corea del Sur.
Detrás del anuncio hay una realidad técnica y comercial clara: muchas empresas remiten a Meta señales de comportamiento mediante herramientas como píxeles, APIs de conversión o listas de clientes para hacer la publicidad más eficiente. Repuroner esos mismos flujos para personalizar contenido y respuestas de IA amplifica el alcance del perfilado, porque ahora la información que habitualmente solamente alimentaba modelos de anuncios también entrará en los sistemas que deciden qué contenidos recomendar o qué respuesta dará un asistente virtual.

Las implicaciones no son solo de privacidad, sino también de seguridad y transparencia. Desde el punto de vista de la privacidad, la combinación de señales off-platform con actividad dentro de Meta facilita la creación de perfiles más completos y persistentes que aumentan el riesgo de identificación y segmentación no deseada. Desde la seguridad, esos datasets compartidos entre empresas y una plataforma centralizada pueden convertirse en vectores de abuso si no se protegen correctamente: filtraciones de listas de clientes, suplantación, o campañas de manipulación más dirigidas. Además, el uso de datos ajenos para alimentar recomendaciones puede reforzar burbujas informativas y sesgos en los algoritmos, con efectos sobre la diversidad de información que percibe cada persona.
Meta dice que pondrá a disposición controles ampliados, renombrando y concentrando opciones como la antigua “Activity information from ad partners” en una nueva configuración llamada “Actividad de otras empresas”, y que la opción “Tu actividad fuera de las tecnologías de Meta” dejará de existir. Esto suena a simplificación, pero conviene leerlo con cautela: la existencia de un control no garantiza que su texto, ubicación o valor por defecto favorezcan una elección informada. En contextos regulatorios —como el marco europeo de protección de datos o leyes estatales de privacidad— la transparencia sobre finalidades y bases legales será clave; organismos como la ICO publican guías sobre prácticas aceptables de tratamiento que los usuarios y empresas deberían consultar.
Qué puede hacer un usuario preocupado por su privacidad: primero, revisar hoy mismo las opciones de Meta para la actividad fuera de sus plataformas y las preferencias de anuncios. Si prefieres limitar este tipo de personalización, deniega el uso de datos de otras empresas para contenido personalizado y ads, y borra o desconecta las integraciones que no necesites en cada servicio donde compraste o te registraste. En segundo lugar, reduce el rastro que dejas usando bloqueadores de rastreadores, navegadores con prevención de cross-site tracking y ajustes de cookies más restrictivos en tu navegador o dispositivo. Por último, considera solicitar a los comercios con los que interactúas que no compartan tus datos con terceros o que los anonimicen; para empresas pequeñas y grandes la práctica de compartir listas de clientes es común y muchas veces opcional para el consumidor.

Las empresas también tienen tareas: auditar qué datos comparten con plataformas de ad tech, minimizar lo transferido mediante técnicas de pseudonimización o hashing correctamente implementadas, y documentar la base legal para cada transferencia. Desde la perspectiva de ciberseguridad, es recomendable cifrar canales, aplicar controles de acceso estrictos y monitorizar flujos para detectar exfiltraciones o usos indebidos. Y desde el punto de vista regulatorio, las organizaciones deben preparar justificaciones claras sobre por qué y cómo reutilizan datos para personalizar no solo anuncios sino también contenido y respuestas automatizadas.
Si quieres revisar ahora las opciones relacionadas con la actividad fuera de Meta y cómo se usa para anuncios y contenido, consulta el centro de ayuda oficial de Meta y materiales sobre privacidad de organismos independientes; por ejemplo, la página de ayuda de Meta ofrece las guías de gestión de actividad, y reguladores como la ICO explican derechos y buenas prácticas en Europa. Centro de ayuda de Meta sobre actividad fuera de Facebook y sitio de la Oficina del Comisionado de Información (ICO) son buenos puntos de partida; para herramientas prácticas de privacidad y rastreo, la Electronic Frontier Foundation mantiene guías útiles en EFF.
En resumen, la noticia no es solo una modificación técnica de producto: es un cambio en cómo se reutilizan señales comerciales para moldear experiencias digitales. La solución no es confiar ciegamente en que un ajuste neutraliza el problema, sino informarse, ajustar opciones y exigir a empresas y reguladores más transparencia y garantías técnicas.
Relacionadas
Mas noticias del mismo tema.

Alerta crítica en GitLab: parche de emergencia corrige CVE-2026-19478 permitiendo modificar o eliminar proyectos públicos sin credenciales
GitLab publicó el 17 de agosto de 2026 un parche de emergencia para corregir una vulnerabilidad crítica en su software autoalojado (Community y Enterprise Edition) que, en deter...

Cuando el servidor MCP guarda tus credenciales: el vector de ataque silencioso de la IA en producción
La incorporación de agentes de IA en procesos empresariales ha abierto una vía práctica para que sistemas y datos en producción sean accesibles desde los modelos: se llama Model...

Alerta crítica: CVE-2026-58231 en SAP Commerce Cloud podría permitir ejecución remota de código; parche y mitigaciones urgentes
Una vulnerabilidad crítica que afecta a SAP Commerce Cloud, registrada como CVE-2026-58231 y con puntuación máxima 10.0 en la escala CVSS, está siendo objeto de intentos de expl...

La compra masiva de dominios expirados impulsa fraude, malware y streaming pirata: el negocio detrás del dropcatch
Un informe de inteligencia sobre DNS divulgado por Infoblox y difundido por medios especializados confirma que los delincuentes están comprando dominios expirados a gran escala ...

HoneyMyte actualiza CoolClient con un driver de kernel firmado para ocultar procesos y proteger el canal C2
Kaspersky ha publicado un análisis que atribuye al actor conocido como HoneyMyte (también Mustang Panda) una versión actualizada del backdoor CoolClient que incorpora un compone...

GeoServer en alerta por vulnerabilidad de día cero en jsonArrayContains con riesgo real de ejecución remota
El proyecto de código abierto GeoServer tiene una vulnerabilidad de día cero que está siendo activamente explorada por atacantes, según alertas públicas de investigadores y la f...

AmnesiaStealer el malware de macOS que roba credenciales y controla sesiones de navegador en tiempo real
Investigadores de seguridad han documentado una nueva familia de malware dirigida a macOS —denominada AmnesiaStealer— que combina un dropper en shell, un infostealer escrito en ...