La plataforma de contactos profesionales LinkedIn, filial del gigante tecnológico Microsoft, se encuentra en el punto de mira de las autoridades europeas de privacidad tras haber modificado silenciosamente su configuración para incorporar publicaciones, perfiles, artículos y vídeos de sus miembros al entrenamiento de sus modelos de inteligencia artificial generativa.

La alarma saltó cuando expertos en ciberseguridad advirtieron que LinkedIn había incorporado una casilla de verificación en los ajustes de privacidad —titulada 'Datos para la mejora de la IA generativa'— que venía activada por defecto para cientos de millones de usuarios de todo el mundo antes de actualizar sus condiciones de uso.

Actualización silenciosa de políticas y recopilación predeterminada

Conforme a estos cambios, la trayectoria profesional, los textos compartidos y los datos de interacción de los miembros se alimentaban a los algoritmos de LinkedIn y Microsoft para mejorar herramientas como asistentes de redacción y motores de recomendación laboral.

La maniobra provocó una respuesta fulminante en el Reino Unido. La Oficina del Comisionado de Información (ICO) intervino de urgencia para cuestionar la falta de notificación previa. Tras estas advertencias, la ICO confirmó que LinkedIn había aceptado suspender temporalmente el uso de datos de ciudadanos británicos con fines de entrenamiento.

“Las organizaciones deben ser totalmente transparentes con el público sobre cómo se utilizan sus datos personales. Celebramos que LinkedIn haya decidido pausar el uso de datos de usuarios británicos mientras continúan nuestras indagaciones.”

Respuesta de los reguladores europeos y marco de consentimiento

En paralelo, la Comisión de Protección de Datos de Irlanda (DPC) —autoridad supervisora principal de LinkedIn en la UE según el mecanismo de ventanilla única del RGPD— inició contactos formales para determinar si la compañía cuenta con una base legal legítima que justifique el tratamiento sin consentimiento explícito.

Aunque LinkedIn alegó que los usuarios residentes en la UE, el Espacio Económico Europeo y Suiza estaban excluidos de este rastreo por imperativo legal, asociaciones civiles de derechos digitales han criticado con dureza la imposición del modelo opt-out en el resto del mundo.

Sources