WhatsApp, correo y metadatos: lo que la IA ya sabe de ti -Los Dioses de la IA #10

Introducción
En este episodio, Alberto Cruz y David Uvalle explican cómo la IA ya opera en tu día a día: resúmenes de WhatsApp y correo (Gmail/Outlook), qué significa el cifrado de extremo a extremo y el “private processing”, cómo las empresas miden productividad con IA (Viva Insights, Workspace, Time Doctor) y por qué los metadatos revelan más de ti de lo que crees. Además, VPN, riesgos de phishing y buenas prácticas para no regalar tu información.

Episodio 10

Voz IA
Estás a punto de cruzar un umbral donde la tecnología deja de ser herramienta y se convierte en espejo. Bienvenido a los dioses de la inteligencia artificial. A los dioses de la inteligencia artificial. ¿Por qué confiamos más en una máquina que en nosotros mismos? Tal vez porque la máquina no miente. Que la máquina no miente. Aquí no hay respuestas simples, solo preguntas demasiado humanas. Una batalla entre dos cerebros, el biológico y el sintético. Y el sintético.

Alberto Cruz
Hoy tenemos un tema tremendo. En este capítulo vamos a hablar de tres niveles en los que la inteligencia artificial ya está entrando en tu vida. Primero, si puede leer tus mensajes de WhatsApp y tus correos. Segundo, cómo las empresas ya utilizan inteligencia artificial para vigilar tu productividad en la oficina. Y tercero, lo invisible, los metadatos que revelan más de ti de lo que imaginas. Así que si alguna vez pensaste que estabas seguro solo porque tus chats estaban cifrados, este episodio te va a abrir los ojos. Iniciamos con los dioses de la IA.

Voz IA
Los dioses de la inteligencia artificial.

Alberto Cruz
Bienvenidos, bienvenidos a los dioses de la inteligencia artificial. Mi nombre es Alberto Cruz. Tengo el placer de estas pocas personas en el mundo que tienen el placer de hacer un podcast con su hermano. David, ¿cómo estás, muchacho?

David Uvalle
Muy bien, hermano. ¿Y tú? Un placer de regreso.

Alberto Cruz
Bien. Oye, agradecer a la gente que nos ha escuchado y nos ha puesto ya un par de veces en el primer lugar en México en podcast de ciencias, de ciencias sociales. En ciencias, en general, vamos en sexto, quinto, cuarto, pero estamos compitiendo a la NASA, hermano. O sea, no es cualquier cosa en esa categoría.

David Uvalle
Y doceavo en Colombia, no se te olvide.

Alberto Cruz
Bueno, y en España, en España, que también nos escuchan. Pero fíjate, ahorita, antes de entrar a iniciar esta grabación, me platicabas, David, de las complejidades que hay en el idioma español que te tocó a ti, dedicándote lo que te querías dedicar en el tema de la ingeniería y todo este rollo del desarrollo de la tecnología, de inteligencia artificial, lo complicado que era conseguir literatura en español.

David Uvalle
Sí, y te estaba platicando, por eso me gustó este proyecto, porque muchas de las ideas salen primero en inglés, por lo menos en computación. Y para la gente que no sabe inglés muy bien, es muy difícil tener acceso rápido. Normalmente, lo que pasa es que hay personas que saben los dos lenguajes, van traducen, pero esa traducción tiene un tiempo, seis meses, un año, dos años. Entonces, sí se me hace importante e interesante tener el texto también en español al mismo tiempo que sale en inglés para que estas ideas se propaguen rápido, en particular en Latinoamérica y todos los países que estamos en economías emergentes.

Alberto Cruz
Sí, de hecho, les quiero decir que todas las transcripciones tal cual de todos los capítulos de los dioses de la inteligencia artificial, están disponibles en la página de losdiosesdelaia. Com. Ahí aparte publicó algunos prompts, algunas noticias de tecnología, pero la importancia de que esté transcrito es de hecho para que la misma inteligencia artificial de los rastreadores encuentren los contenidos y los temas de los que hablamos, para que en algún punto, cuando pregunten qué dijo David Uvalle acerca de las redes neuronales, encuentren ese gran capítulo.

Voz IA
Los dioses de la inteligencia artificial.

IA en mensajería: qué sí “lee” y qué no

Alberto Cruz
Hoy vamos a hablar de algo que preocupa a cualquiera. ¿La inteligencia artificial puede leer tus mensajes de WhatsApp y tus correos? Parece de repente como medio mito de la conspiración, pero resulta que ya hay funciones, y que son oficiales, dentro de WhatsApp, Gmail y Outlook, que usan inteligencia artificial para resumir lo que escribes y recibes. De hecho, en Estados Unidos, WhatsApp ya lanzó la función de resúmenes privados. Tú puedes pedirle que la inteligencia artificial de Meta te diga qué te escribieron sin leer todo el chat cuando escriben Biblias y Biblias que parece que mejor te hubieran llamado por teléfono. Esto usa una tecnología llamada private processing, que promete que ni WhatsApp ni Meta ven tus mensajes. Pero, ojo, como les digo, esto por el momento está disponible en Estados Unidos en inglés y de manera opcional. O sea, tienes que entrar y activar esto dentro del chat. Con los correos, es algo parecido. Gmail ya está usando Gemini para resumir hilos, pero solo en cuentas de Google Workspace en inglés, o sea, igual, en las de paga, en inglés, como comentábamos al principio del programa, el idioma español va mucho tiempo después y mucho tiempo atrás en todo este rollo.

En Outlook, Microsoft Copilot ofrece resúmenes de cadenas de correo, incluso adjuntos como PDF o presentaciones. Entonces, ¿cuál es el tema de que la inteligencia artificial pueda leer tus mensajes, hermano? Cuando decimos que la inteligencia artificial lee tus mensajes, ¿qué significa exactamente? ¿Es como si alguien más los estuviera leyendo?

David Uvalle
Para que un modelo funcione, siempre va a necesitar entrada de datos. Entonces, si el modelo va a tener que leer los textos que tú escribes o tus correos, o los documentos que tú compartas, si no, no puede funcionar. Ahora, ¿dónde corre ese modelo? Si corre en la nube o corre en tu celular o corre en tu computadora, esa es una decisión educada que tiene que tomar la persona que está usando la inteligencia artificial. Pero sí, sí tiene que leer, usar tu texto para poder hacer un resumen.

Alberto Cruz
Pero entonces, sí hay una… Vaya, el miedo sería si en verdad meta, lee tus mensajes, si se lleva la información de que vas platicando con tu prima Claudia, de que vas a dejar a tu esposo, ¿no? Y que entonces meta, eventualmente, te va a mostrar publicidad de abogados en divorcio. O sea, es que la inteligencia artificial, corrígeme si me equivoco. La penetración de WhatsApp no es tan poderosa en Estados Unidos como en México. En México es creo que la vía más alta de comunicación. En Estados Unidos tengo entendido que Facebook Messenger todavía sigue siendo un motor de comunicación, ¿es correcto?

David Uvalle
La gente usa Messenger, Instagram para comunicarse, pero también usa WhatsApp. No es la primera opción, pero usa WhatsApp y también los mensajes. Mucha gente tiene el iPhone y usa los de iPhone.

Resúmenes privados en WhatsApp y el modelo de “private processing”

Alberto Cruz
Claro, porque recordemos que la industria es al revés. O sea, en Estados Unidos está dominado por iPhone, por Apple, aquí en México y en muchos países de Hispanoamérica, Apple llega, si acaso, al 20% del mercado, o sea, el resto es el mortal y económico Android. Pero bueno, ahora, David, estamos hablando de la inteligencia artificial dentro de WhatsApp. De verdad, ¿es verdad este tema de los datos cifrados? ¿Qué es un dato cifrado y por ¿Y qué Meta lo anuncia con tanto bombo y platillo? Creo que la gente no lo tiene muy claro.

David Uvalle
Es porque en verdad hicieron un esfuerzo técnico grande para asegurar alto nivel de privacidad. Entonces, tienen un artículo en su sección de ingeniería que describe este private processing, pero también tienen un documento público abierto para todos los, en particular, ingenieros en ciberseguridad para analizar y empezar. Empiezan desde atrás con un… Se llama un análisis de ataque, modelo de ataque, threat modeling, en donde empiezan a ir paso por paso cómo pueden atacar este tipo de sistema para sacarle tu información privada. Entonces, empezaron con esa idea y a alto nivel los documentos se van superbajo nivel. Pero a muy alto nivel, lo que pasa es de que tienen una nube privada, asegurada, alto nivel de inscripción. Y cuando tú requieres de usar este servicio de hacer resumen de tus mensajes, en ese instante hay computadoras privadas en la nube, se manda tu mensaje cifrado, se hace una conexión directa entre esa computadora y tu chat, tu celular o tu computadora, se manda el mensaje, se resumen y se acaba la sesión y ya no hay forma de recuperar la información. Entonces, es muy interesante porque hay altos niveles de seguridad de inscripción en la transferencia de datos, inscripción en tránsito, pero también en los dos aparatos.

Cifrado de extremo a extremo explicado sin tecnicismos

Hay conexiones directas entre tú y la computadora que te está ayudando a resumir y también es muy efímero, que nada más dura muy poco tiempo. ¿Esto cómo te ayuda? Compara Imagínate que tú y yo usemos una compañía de mensajes que le llamamos, no sé, Chamito Mensajes. No ponemos nada- Chemito. Chemito. No ponemos nada de inscripción. Entonces, de entrada, alguien puede interceptar los mensajes y leerlos. Después, llega nuestro servidor de la nube y nosotros, digamos, que no sabemos nada de seguridad tampoco ni de privacidad, Y guardamos en nuestras bitácoras de que Juanito tuvo una discusión con su prima y se guarda la conversación y aparte se guarda el resumen. Entonces, llega el hacker y dice: Lo puedo hackear en tránsito por la red, pero también puedo hackear nuestros servidores y sacar las bitácoras y puedo saber quién es quién. Entonces, hay muchos componentes, como uno, desde que haces la conexión de tu WhatsApp, se va un a un componente le llaman de terceros, el tercero esconde tu dirección de IP, entonces no pueden saber qué eres tú. Meta no puede saber qué eres tú, quién eres tú, nada más sabe que hay una conexión. Lógica, ¿no?

Se manda un servidor que está fuera de la red de Meta, controlado por Meta, pero fuera de los sistemas centrales de mensajes de WhatsApp. Y efímeramente se hace el proceso. Cuando se termina, se manda el resumen y se acaba la conexión, se acaba ese de recurso de computación. Entonces, en verdad, sí le hicieron mucho esfuerzo para poder que se encripte, en lo que va en tránsito, esconder ofuscación de metadatos para que no puedan saber quién eres. Y aparte, se hace el proceso rápido. Meta no puede tener… Si un ingeniero de Meta quisiera tener acceso, no podría. Si yo trabajo en Meta y tú Oye, quiero esta persona quiero leer sus mensajes. Digo, tengo que hackear ese servicio de nube privado. Después, si lo logro hacer, lo único que voy a hacer es poder interceptar la conversación encriptada Y si es un alto algoritmo de encripción, me va a tomar años romperlo. Entonces, en ese tiempo, cinco años que me tarda romperlo, ya no importa la conversación, ya bajo el secreto, ya bajo… Sí, Y si usaron los nuevos algoritmos poscuánticos, va a ser casi imposible para una computadora normal o un clúster de computadoras poder romperlo.

Tendría que tener una computadora cuántica o muchas computadoras cuánticas para tratar de romperlo en dos o tres años.

Alberto Cruz
O sea, entonces, lo que publicita tanto WhatsApp de comunicación encriptada sí es cierto. O sea, sí es algo importante. Recordemos que más bien durante muchos años la comunicación no era encriptada, o sea, podías interceptar el mensaje entre celular y celular y te quedaba transparente como leer un Word, por llamar de alguna forma, o sea, sí podías tener eso. Alguna vez, hace muchos años, nos pidió algún cliente interceptar una comunicación en… Hace mucho, sí, muchísimos, cuando WhatsApp empezaba. Y sí, sí había unas formas, bajabas el… O sea, no tenías el historial de la conversación, lo que tenías era lo que se ejecutaba de punto a punto, digamos. Y a qué hora paso por ti? Pero no tenías concepción de todo lo que estaba atrás. Ahora, este tema de la inteligencia artificial en los mensajes, hermano, toca otra puerta, que es el tema de los correos electrónicos. Gmail ya la está ofreciendo, Outlook con Copilot ya se está metiendo hasta la cocina. Se entiende entonces que también pasa por sus servidores, o sea, no está corriendo en tu máquina un pequeño enano haciendo los resúmenes con su pequeña manita para cuando tú los pides. O sea, sí vamos a los servidores de estas empresas, lo cual haría que estas empresas tengan lo más preciado del mundo, la comunicación privada.

Correos con IA: productividad vs. privacidad

David Uvalle
Sí, no hay tanto detalle en los métodos de seguridad que ellos aplican, como en el caso de WhatsApp, pero sí puedes ver, ahorita te metes a tu cuenta de Gmail y ya te sale que te hace un resumen o te autocompleta. Todos esos servicios se pueden correr en línea, se llama inferencia en línea y no necesariamente tienen que guardar tus datos, lo más importante es que no los guarden para ellos entrenar sus modelos, o sea, que no agarren tu texto y entrenen, pero sí tienen que guardar tus datos, porque si no, no tendrías acceso a tu correo. Y de la misma forma, se puede hacer una encripción que ni siquiera ellos, un ingeniero de Google, pueda romper tu cuenta, pueda entrar y leer tus correos. Se puede diseñar un sistema de diseño de esa forma. Por eso hace tiempo, o se le ha pedido mucho Apple que le den las llaves a la Unión Europea o Estados Unidos para que se pueda romper este algoritmo, en caso de terroristas o personas que puedan crear algún riesgo. Y, según recuerdo, Apple se negó y una empresa de Israel lograron encontrar un… Romper el software para poder ver los mensajes.

No necesariamente romper la encripción sin encontrar un bug en el software que les dejara abrir el teléfono. Pero parece que la mayoría de las empresas están tratando de tener en los mínimos niveles de privacidad, que es usar un buen algoritmo de encripción en tránsito y en el aparato.

Alberto Cruz
Vamos a la siguiente sección.

Voz IA
Los dioses de la inteligencia artificial.

Gmail (Gemini) y Outlook (Copilot) para resumir hilos y adjuntos

Alberto Cruz
Es interesante, porque entonces ya llegamos al tema del trabajo. O sea, ya, nivel personal, WhatsApp, aparentemente, por lo que comentas, está seguro. Es cañón imaginarlo de este lado del charco, David, porque uno ya tiene la concepción de que Facebook te chupa el alma la cartera, sabe puntualmente todo. Y por otra parte, hablas de un desarrollo que está pensado y estructurado para que sea seguro, un entorno seguro, algo que aquí en México no es tan común. O sea, aquí las bases de datos de las credenciales de elector se han robado un buen de veces, de repente cae sobre un partido político, en fin. Pero ahora viene el tema de las empresas, de cómo va a implementarse esto. Por ejemplo, en Microsoft, Julia Lewison, presidente del área de herramientas para desarrolladores como GitHub, Colab o Copilot, el famoso repositorio, envió un memo a los gerentes en junio pasado, dejando claro que usar inteligencia artificial ya no es opcional, es central para cada rol y cada nivel. Además, pidió que el uso de inteligencia artificial se incluya como parte de la evaluación de desempeño al mismo nivel que habilidades como colaboración o análisis de datos. Por otra parte, en Google, Sundar Pinchai lanzó un mensaje similar a este sí más reciente, en julio, durante una reunión general, instó a los empleados a ser más habilidosos con la inteligencia artificial, destacando que las empresas rivales ya están usando inteligencia artificial para aumentar su productividad y que Google debe mantenerse a la par.

IA en la oficina: medición y evaluación

Recordemos que, de hecho, Google regresó a sus fundadores en las vacaciones de millonarios en las que estaban estos dos señores cuando empezó el boom de ChatGPT hace un par de años. El verdadero boom comercial, los mandaron a traer, hermana. Así de regrésense porque aquí estamos bajo ataque. En Google, la vicepresidencia de ingeniería, Megan Kacholia, mandó correos solicitando explícitamente a los ingenieros sus herramientas de inteligencia artificial para mejorar el código y actualizó las descripciones de sus puestos para incluir la resolución de problemas mediante inteligencia artificial. Enseñó internamente un programa llamado AI Savvy Google, ofreciendo cursos y kits de herramientas. Impulsó el uso de Cider, su herramienta de codificación con inteligencia artificial. Como resultado de esto, más de un 30% del código generado en Google, es ahora asistido por inteligencia artificial. Entonces, ¿qué significa esto en la vida terrenal? Que las empresas de tecnología que se encargan de cuidar la información ya meten inteligencia artificial dentro sus propios procesos, pero que también están ocupando herramientas de inteligencia artificial para poder desarrollar más rápido y que permiten medir a los empleados. Nosotros aquí en la agencia tenemos Microsoft 365 y a mí, como como jefe, me llega el correo de Viva Insights, que me muestran reportes de productividad de un empleado, número de correos enviados, tiempo en reuniones, horas activas, pero son datos que se pueden ocupar de manera individual.

En Google Workspace, por ejemplo, si en su empresa tienen la suite de Google, pueden ocupar desde el administrador, pueden ver métricas de correo, calendario, drive, se pueden crear patrones con inteligencia artificial y hay casos más extremos. Y eso lo ocupamos aquí en la agencia un tiempo, te lo confieso, hay una aplicación que se llama Time Doctor, está medio este psycho, pero la instalas en las computadoras de todos los empleados y te va manteniendo el registro de qué programa abrió, a qué hora lo cerró, cuánto tiempo typeo durante el tiempo de los programas abiertos, etcétera. Entonces, todo esto lo platico David, porque ¿cómo funcionan estos sistemas? Estamos hablando de inteligencia artificial real o de algoritmos o conteos disfrazados de de inteligencia? O sea, otra vez, ¿es real o es puro marketing?

Dónde corre el modelo, qué datos viajan y qué no deberían entrenar

David Uvalle
Es real. Sí hay un incremento de productividad, yo no podría, o bueno, yo no sé la última investigación que lo cuantifique, porque es más como área de productividad en oficina, pero sí le puedes poner por lo menos un 10% de incremento en productividad. Dependiendo de la posición o lo que estés haciendo, te puedes dar cuenta que puedes sacar correos más rápido, puedes hacer borradores de diseños con Gen AI también, puedes escribir en código en que no eres experto, pero que más o menos sabes. Imagínate, por ejemplo, un ejemplo de programador. Eres experto en el lenguaje A o en Java y en C++, pero no eres tan bueno en Python. Entonces, tú sabes que puedes escribir mejor Java y C++ que el AI de ahorita, porque yo soy experto, tienes más 10 años. Entonces, de hecho, le preguntas al AI y te dice código malo, dices: No, esto no lo voy a usar, pero no eres tan bueno en Python. Entonces, ahí sí le dices: Oye, necesito escribir por X o Y razón un script en Python, ahí es cuando lo usas. Entonces, si no hubieses tenido esa herramienta antes, hubieses tenido que haber tomado el tutorial los dos, tres días, ver que no estás haciendo algo totalmente horrible y escribir el script para, normalmente, como no vas a usar Python tan seguido, se te va a olvidar otra vez.

Y en un mes o dos meses que necesites escribirlo otra vez, vas de regreso o pierdes ese tipo de productividad. Y ahorita con el ChatGPT, Cloud, no pasa eso. O sea, Necesitas ese script. ¡Ah! Rápido. No importa que sea imperfecto, es un script para manipular datos, no tiene que ser el mejor y el más bonito, simplemente tiene que sacar la chamba. Entonces, ahí te puedes dar cuenta, si empiezas a sumar ese tipo de ventajas de que ayúdame a resumir este correo, ayúdame a darme el resumen de esta reunión que no pude asistir, te empieza a dar la diferencia de alguien que no sabe usar estas herramientas. Entonces, yo sí lo veo bien de que las empresas quieran actualizar a la fuerza de trabajo. Es importante que la gente, en particular, si estás en tecnología, tienes constante cambio. La única constancia en tecnología es el cambio. Entonces, sí que es gente que quiere constantemente aprender.

Alberto Cruz
En tu experiencia, desde creador de inteligencia artificial para empresas globales, con los equipos con los que trabajas, la gente con la que te rodeas, que son gente que lleva haciendo cosas de informática y de desarrollos de programas que ocupamos todos desde hace, no sé, 30 años. ¿Cómo te imaginas qué tendría que ser una capacitación a un equipo de trabajo respecto al uso de inteligencia artificial? ¿Por dónde empezarías? ¿Qué sería lo primero que les explicarías, David?

David Uvalle
Yo creo que lo primero que hay que es entender los problemas que la compañía trata de resolver. Esto lo dicen en inglés, pero me gusta cómo suena. Pero tienes que encontrar a la gente en el nivel que está, no forzarlos. Este es el nivel base que todo el mundo tiene. Tienes que primero entender a la gente qué problemas quieren resolver y cuáles son las aptitudes que tienen, en qué son buenos, para tratar de explotar las áreas donde están buenos y ayudar en las áreas donde pueden mejorar. En base a ese problema, es entender primero, ¿vale la pena usar su tiempo dos o tres horas para una capacitación básica de inteligencia artificial, yo creo que sí, en lo general. Y empiezas con lo más básico, cómo usar un chatbot, cómo usar generación de video, cómo usar generación de imágenes, cómo usar, este, extraer información valiosa de documentos, etcétera. Ahora de ahí, ya te puedes ir más especializado. Vamos a hablar de diseño, vamos a hablar de campañas de marketing o vamos a hablar de contabilidad o vamos a hablar de administración en general de una empresa, y ahí van diferentes partes que se pueden usar.

Pero lo más importante es no meterte en el workflow, o no sé cómo decirlo. Si ya la persona tiene una forma como trabaja, es no tratar de irrumpir esa forma, sino tratar de elevarla, hacerla más rápido y entender los procesos para ver qué procesos se pueden borrar, qué procesos se pueden acelerar y qué procesos tienen que cambiarse.

Alberto Cruz
Sí, es interesante, porque ahora con esta efervescencia, por ejemplo, en Latinoamérica, ya sabes, está en todo el boom de los cursos. O sea, un curso por 2 500 pesos para que tu empresa aprenda a utilizar inteligencia artificial o cómo utilizar Midjourney o cómo utilizar ChatGPT para tu trabajo. Creo que esa, aunque me parece no muy atinado esa oferta, creo que es necesaria para el punto en el que estamos en Latinoamérica. O sea, tú, David, al final como creador de inteligencia artificial estás en un entorno donde las cosas pasan globales. Todo el mundo se está moviendo hacia un lado. Aquí todavía la adopción, bueno hay empresas que no están ni digitalizadas, mano. Hay empresas que todavía tienen los archiveros con los documentos y siguen llenando tipo de documentación. Pero el tema de la capacitación quizá es el punto más flaco que tenemos de este lado del charco, o sea, quién capacita a quién y sobre todo qué capacidades tiene el capacitador, porque también llega un fulano ahí que antier vendía cursos de Google Analytics y anteayer cursos de fotografía Y la semana pasada, cursos de edición de video. Digo, no estoy dudando de su capacidad, a lo mejor sí es una riata, pero no está este nivel de especialización que necesita una empresa para poder capacitarse en cuanto a inteligencia artificial.

Vamos al tema de cierre.

Voz IA
Los dioses de la inteligencia artificial.

Metadatos: el rastro invisible

Alberto Cruz
Ya estuvimos hablando de lo que la inteligencia artificial puede leer directamente de tus mensajes. Ya dijimos que puede leer, entre comillas. O sea, si la lee, no nos la muestra. O sea, de lo que comentó David al principio del podcast es: Agarra, lo lee, hay un umbral de tiempo y en ese umbral de tiempo, bueno, desaparece. Y aún así, si tú la tuvieras y tuvieras esta información, poder descifrarla podría tomarte años. Y eso es real, David, porque yo tengo la impresión de que existe en el ideario colectivo el tema de que contratas a un hacker que en unas horas te va a dar lo que se WhatsAppeo tu esposo y su amante, o el político A con el político B. O sea, ¿sí es complicado esto de la descifrada de los mensajes?

David Uvalle
Es muy complicado. O sea, sí, es muy Y si le es más fácil, los hackers más que nada usan ingeniería social, es más fácil que ellos le saquen el password con un correo de phishing sin querer o que se los digan o que ellos adivinen que hacer extraer los datos entre la red y una vez que tienen los datos encriptados, encontrarte o meterte a la nube para tratar de romperlos. Es mucho más difícil hacer el trabajo técnico que simplemente usar ingeniería social para adivinar passwords.

Alberto Cruz
Aquí es donde entra, entonces, la otra parte de los mensajes, que es el cierre, los famosos metadatos. O sea, ¿cuántas veces no se ha visto en Twitter, en X, que un alguien sube una una foto, luego un usuario le saca los metadatos y resulta que la foto era de hace tres años, etcétera? ¿Qué son los metadatos, David? O sea, ¿de qué se habla? ¿Qué es un metadato?

David Uvalle
Meta es de que describe a algo. Entonces, es datos que escriben a los datos en sí que estás mandando. Siempre tú cuando mandas un chat, dices: Hola, hay metadatos como: ¿Qué aparato estás usando? ¿Qué celular que marca? ¿En dónde estás?. ¿Qué tipo de conexión de red tienes? Y si tengo suficientes metadatos, no necesito saber el mensaje que estás mandando, pero puedo saber otras cosas de ti. Como que siempre mandas de teléfono, siempre usas un tipo de teléfono, siempre estás en cierta zona, siempre esta es tu hora en donde mandas los mensajes. Entonces, puedo saber un poco más de información de ti y con esa información es suficiente para mandarte una superoferta.

Alberto Cruz
Bueno, de hecho, WhatsApp Y para ir redondeando, aunque dicen que el contenido está protegido, con cifrado de extremo a extremo, la propia compañía ha reconocido y lo reconoció de forma pública, que puede compartir metadatos como ubicación, registros de mensajes y listas de contactos con agencias de Gobierno en casos legales. Ya ha pasado aquí en México, eso ya ha pasado. Ya ha sucedido que el Gobierno solicita cierta información a Meta y se las da. Ahora, o sea, ojo, no solo es en WhatsApp, en correos electrónicos, los encabezados, los headers, siempre incluyen información como la hora de envío, los servidores intermedios, las direcciones IP. Esto permite trazar, como bien mencionas, hermano, patrones de comportamiento, aunque nunca abras el cuerpo del mensaje. De hecho, empresas de publicidad y seguridad llevan años usando este tipo de datos para justamente perfilar a los usuarios, saber a qué hora trabajas, si respondes más en celular que en computadora o si estás en riesgo de burn out por mandar correos de madrugada. Entonces, los metadatos sí representan un riesgo. David, ¿es correcto?

David Uvalle
Sí, para la gente que es completamente digamos, paranoica sobre privacidad. Sí, o sea, uno, como ya habíamos hablado en otros episodios, tú estás usando un servicio, si el servicio es gratis, aguas. Ahí hay un intercambio de algo. Está bien que te que quieren dar el servicio y que ellos usan el número de usuarios que tienen para presentar a sus accionistas. Pero sí también hay cierta información que necesita ser procesada estos metadatos para que su servicio funcione bien. Obviamente, hay otros servicios que están completamente enfocados a privacidad. Gente puede tener sus VPNs propias, entonces tu teléfono se conecta primero a una red privada y de la red privada se conecta a todos los servicios. Entonces, ese VPN trata de un intermedio de seguridad y de inscripción para que no puedan adivinar tan fácil dónde estás, quién eres, qué metadatos tienes.

Seguridad práctica para humanos ocupados

Alberto Cruz
¡esperáte! ¡Más tranquilo, cerebrito. Explícale a la gente qué es una VPN.

David Uvalle
Una VPN es una red privada virtual y uno la puede comprar. Entonces, esa red te da un acceso desde tu teléfono, tu televisión, tu computadora, y todo el tráfico está encriptado entre tú y esa red, y de la red te conectas a todos los servicios que consumes. Entonces, puedes contratar una red privada que esté en Noruega, tú conectas desde tu laptop de México a Noruega, y cuando quieres ver Netflix, Netflix piensa que estás en Noruega, aunque en realidad estás en México. Y es para proteger tu privacidad. Netflix no va a saber que tú estás viendo ese show. Bueno, a lo mejor, cosas a favor es de que te van a salir los capítulos de Noruega de Netflix, que en México no tendrías acceso. Y vas a confundir a todos los otros clientes pensando que eres un cliente en Noruega y te da tu extra nivel de de encripción. El con es de que tal vez en algunos servicios puede ser un poquito lento, porque estás haciendo inscripción de todos tus datos y estás mandando los datos a través de otra compañía.

Alberto Cruz
Órale. Oye, ese tema lo seguiremos hablando en el siguiente capítulo de los dioses de la IA. Pero el momento, ya hablamos de un buen de temas hoy. O sea, ya la inteligencia artificial no es un experimento lejano, ya está en los mensajes. Ojo, ahorita está en los mensajes en Estados Unidos en ingles, pero esa es la llave, o sea, es cuestión de tiempo ya para que empiece a enrolarse al resto del mundo. No estamos hablando de una cosa de: ¡Uy! No, eso va a pasar ahí en el 2040. Probablemente, a mediados del siguiente año ya esté en otros países, etcétera. Siempre ha sido así el proceso, como va enrolando las cosas en WhatsApp, ¿no?

David Uvalle
Sí, y en particular, algo que se me olvidó mencionar y ya habíamos discutido antes de la privacidad en Apple, que se me olvidó. Pero imagínate, discutimos Gmail Outlook para la parte empresarial tiene muy buen nivel de seguridad, pero si estás usando los Workspaces o estás usando el Office 365, tú manejas, asumen que tú eres un buen administrador y tú sabes cómo manejar tus grupos de seguridad. Entonces, hay que saberle. Segundo, WhatsApp, teniendo esa infraestructura en la red, toda privada, y expertos en seguridad dicen: Siempre que salgan los datos y se vayan a una nube, siempre hay riesgo. Entonces, uno llega a la conclusión, ¿qué es lo más seguro que puedes tener? No enviar los datos. ¿Y qué está haciendo Apple con los nuevos aparatos? Tienen un procesador neuronal y librerías de software Core ML. Entonces, si corre algo con AI, corre en el aparato, no se tiene que mandar a ningún lado. Entonces, ahí están los niveles de privacidad que tú quieres. Están tus servicios como correo, como Gmail, Outlook, tiene un buen nivel. Está WhatsApp o Meta, que tiene una red específica y está todavía, lo más seguro es de que tus datos nunca tengan que salir de tu aparato y tu aparato haga todo el AI adentro de del aparato.

Es por eso los Apple fans están felices con su nivel de privacidad y seguridad.

Alberto Cruz
Bueno, claro, pero si te la pasas enviando mensajes a tus hijos y a tu esposa, vaya, ¿no? O sea, también qué perfil puede estar buscando esos niveles de privacidad. Le das un espaldarazo a los Apple fans que son bien férreos, mano. Y luego me escriben así: No, ya ves, Apple sí es mejor, y ta-ta-ta. Pero bueno, la verdad es que hoy ya no se puede ignorar lo que sucede con la Lo que comenta David es que hay microprocesadores dentro de los nuevos dispositivos Apple, que hacen el proceso de inteligencia artificial ahí adentro. No se van justo a salir, a tocar por internet, a una puerta, etcétera. El tema es que en la era de la inteligencia artificial, lo que no sabes que revelas, puede pesar más de lo que realmente dices, ya sea en los metadatos, en todo este rollo. Así que excelente capítulo, hermano. Muchas felicidades por la plática hoy de cómo funciona. Creo que dejaste varias puertas abiertas para temas. El tema de la VPN, yo creo que es una de las preguntas más constantes que me hacen, de cómo funciona, para qué sirve, etcétera. Vamos a ampliarlo un poquito más en el siguiente capítulo.

¿Te late?

David Uvalle
Va, me late.

Alberto Cruz
Excelente. Nos escuchamos en el siguiente capítulo de los dioses de la inteligencia artificial.

Voz IA
Aquí termina esta sesión, pero la máquina sigue observando. Esto fue los la inteligencia artificial. Cerramos por ahora, pero ya nada es igual. Ya nada es igual.

Conclusión
La IA ya resume, clasifica y mide; tú decides qué ceder y qué proteger. Con cifrado, higiene digital y criterio, puedes ganar productividad sin perder privacidad.

[ ← Volver a listado de episodios ]