Dropbox: Cómo desactivar el acceso de socios de IA de terceros a tu Dropbox

Dropbox ha introducido funciones impulsadas por IA que envían los archivos de los usuarios a socios de terceros como OpenAI para su procesamiento, controladas por un ajuste que está activado por defecto para muchas cuentas de pago y empresariales, especialmente fuera de la UE. Los comentaristas están alarmados de que un servicio de almacenamiento habilite esto sin un opt-in explícito, cuestionando si los usuarios pueden consentir realmente, si el interruptor puede considerarse de fiar y cómo encaja esto con las leyes y expectativas de privacidad. Muchos destacan diferencias regionales en los valores predeterminados, señalan el riesgo de futuros usos para entrenamiento de modelos y sugieren pasar a alternativas con cifrado de extremo a extremo o autoalojadas como una opción más segura a largo plazo.

Comportamiento de la función y despliegue

  • Un nuevo ajuste controla si Dropbox puede enviar el contenido de los archivos a “socios de IA de terceros” para impulsar las funciones de Dropbox AI.
  • El texto dice que los datos se usan solo para inferencia cuando los usuarios invocan funciones de IA (por ejemplo, “hacer una pregunta sobre un archivo”), no para entrenamiento, y se eliminan en 30 días.
  • Actualmente, el único socio de IA listado es OpenAI.

Opt-out frente a opt-in y legalidad

  • Muchos usuarios objetan que el ajuste esté activado por defecto en algunas regiones/cuentas, calificándolo de patrón oscuro y argumentando que debería ser un opt-in explícito.
  • Varios señalan que los usuarios de la UE/EEE a menudo ven el interruptor desactivado por defecto o que no aparece, y lo consideran una consecuencia de una regulación de privacidad más estricta.
  • Algunos sostienen que este reutilizado de datos activado por defecto debería ser ilegal en general, no solo estar limitado por las normas de la UE.

Tipos de cuenta, regiones e inconsistencias

  • Los informes varían:
    • Las cuentas empresariales/personales de pago en EE. UU. y Canadá a menudo lo tenían activado por defecto.
    • Algunas cuentas de la UE/Reino Unido muestran la opción pero desactivada; otras no la ven en absoluto.
    • Las cuentas gratuitas a menudo carecen del ajuste; no está claro si eso se debe a que las funciones de IA no están disponibles o a que no hay opt-out.
  • La consola del equipo/administrador tiene un control aparte que puede afectar a toda la organización.

Experiencia de usuario y confianza

  • Los usuarios están frustrados de que un servicio de almacenamiento ampliara silenciosamente el uso de datos a socios de IA.
  • Algunos recuerdan fallos pasados de Dropbox (cambios de permisos, limitación de velocidad, errores de autenticación, escaneo de archivos) y lo ven como un patrón, lo que lleva a eliminar cuentas.
  • Otros consideran que la indignación es exagerada dado que los datos solo se envían cuando se usan explícitamente las funciones de IA.

Alternativas y mitigación

  • Sugerencias: servicios con cifrado de extremo a extremo o centrados en la privacidad (por ejemplo, Mega, Proton Drive, Sync.com, Skiff, filen.io), NAS autohospedado, rsync/syncthing, o capas cifradas como Cryptomator.
  • Varios subrayan cifrar los archivos del lado del cliente antes de cualquier subida a la nube para que el acceso de IA de terceros deje de ser relevante.

Reflexiones más amplias

  • Debate sobre si funciones de conveniencia como la búsqueda con IA justifican diseños sin E2E.
  • Algunos sostienen que este episodio demuestra que el almacenamiento en la nube de propósito general sin cifrado de extremo a extremo es inherentemente poco confiable.