Dropbox: Cómo desactivar el acceso de socios de IA de terceros a tu Dropbox
Dropbox ha introducido funciones impulsadas por IA que envían los archivos de los usuarios a socios de terceros como OpenAI para su procesamiento, controladas por un ajuste que está activado por defecto para muchas cuentas de pago y empresariales, especialmente fuera de la UE. Los comentaristas están alarmados de que un servicio de almacenamiento habilite esto sin un opt-in explícito, cuestionando si los usuarios pueden consentir realmente, si el interruptor puede considerarse de fiar y cómo encaja esto con las leyes y expectativas de privacidad. Muchos destacan diferencias regionales en los valores predeterminados, señalan el riesgo de futuros usos para entrenamiento de modelos y sugieren pasar a alternativas con cifrado de extremo a extremo o autoalojadas como una opción más segura a largo plazo.
Comportamiento de la función y despliegue
- Un nuevo ajuste controla si Dropbox puede enviar el contenido de los archivos a “socios de IA de terceros” para impulsar las funciones de Dropbox AI.
- El texto dice que los datos se usan solo para inferencia cuando los usuarios invocan funciones de IA (por ejemplo, “hacer una pregunta sobre un archivo”), no para entrenamiento, y se eliminan en 30 días.
- Actualmente, el único socio de IA listado es OpenAI.
Opt-out frente a opt-in y legalidad
- Muchos usuarios objetan que el ajuste esté activado por defecto en algunas regiones/cuentas, calificándolo de patrón oscuro y argumentando que debería ser un opt-in explícito.
- Varios señalan que los usuarios de la UE/EEE a menudo ven el interruptor desactivado por defecto o que no aparece, y lo consideran una consecuencia de una regulación de privacidad más estricta.
- Algunos sostienen que este reutilizado de datos activado por defecto debería ser ilegal en general, no solo estar limitado por las normas de la UE.
Tipos de cuenta, regiones e inconsistencias
- Los informes varían:
- Las cuentas empresariales/personales de pago en EE. UU. y Canadá a menudo lo tenían activado por defecto.
- Algunas cuentas de la UE/Reino Unido muestran la opción pero desactivada; otras no la ven en absoluto.
- Las cuentas gratuitas a menudo carecen del ajuste; no está claro si eso se debe a que las funciones de IA no están disponibles o a que no hay opt-out.
- La consola del equipo/administrador tiene un control aparte que puede afectar a toda la organización.
Experiencia de usuario y confianza
- Los usuarios están frustrados de que un servicio de almacenamiento ampliara silenciosamente el uso de datos a socios de IA.
- Algunos recuerdan fallos pasados de Dropbox (cambios de permisos, limitación de velocidad, errores de autenticación, escaneo de archivos) y lo ven como un patrón, lo que lleva a eliminar cuentas.
- Otros consideran que la indignación es exagerada dado que los datos solo se envían cuando se usan explícitamente las funciones de IA.
Alternativas y mitigación
- Sugerencias: servicios con cifrado de extremo a extremo o centrados en la privacidad (por ejemplo, Mega, Proton Drive, Sync.com, Skiff, filen.io), NAS autohospedado, rsync/syncthing, o capas cifradas como Cryptomator.
- Varios subrayan cifrar los archivos del lado del cliente antes de cualquier subida a la nube para que el acceso de IA de terceros deje de ser relevante.
Reflexiones más amplias
- Debate sobre si funciones de conveniencia como la búsqueda con IA justifican diseños sin E2E.
- Algunos sostienen que este episodio demuestra que el almacenamiento en la nube de propósito general sin cifrado de extremo a extremo es inherentemente poco confiable.