La cookie __obi de OpenAI liga los píxeles a cuentas de ChatGPT
El píxel publicitario de OpenAI pone una cookie `__obi` de un año que liga la navegación en otros sitios a una cuenta de ChatGPT: 685 eventos frente a 255.
4 min de lectura

En cifras
- scraped vs advertiser-supplied identity events
- 685 to 255
- how long the __obi cookie persists
- 1 year
- sites where a postal code was captured
- 28
Un investigador de seguridad ha documentado cómo el píxel publicitario de OpenAI conecta la actividad de una persona en sitios corrientes de compras y reservas con su cuenta de ChatGPT. Jamie Larson, de Buchodi Threat Intel, publicó el análisis el 20 de septiembre de 2026. Importa a los desarrolladores porque el mecanismo funciona en cualquier sitio cuyo responsable haya instalado el píxel de medición de OpenAI, y la propia documentación de OpenAI no les dice que avisen a nadie.
Un píxel es un pequeño fragmento de JavaScript que el responsable de un sitio añade para que una plataforma publicitaria pueda contar qué anuncios llevaron a una venta. Meta y Google los ofrecen desde hace años. La versión de OpenAI es más reciente y llega junto a un negocio publicitario que la empresa dice que crece deprisa.
Qué envía el píxel
En el centro hay una cookie llamada __obi, asignada al dominio .openai.com. Según el análisis de Larson, lleva datos de identidad y de navegación desde sitios de terceros hasta OpenAI, y dura un año.
Viajan con ella dos tipos de datos. El primero son datos personales reducidos a un hash SHA-256, un revuelto de un solo sentido que no puede leerse de vuelta: direcciones de correo, números de teléfono y nombres. El segundo son datos de ubicación enviados en claro, incluidos país, región, ciudad y código postal.
El hallazgo central de Larson tiene que ver con el origen de esos datos de identidad. Parte la entrega el anunciante de forma deliberada. El resto lo recoge el propio píxel de la página, incluidos los campos de formulario. En palabras de Larson, "la identidad recogida superó a la identidad aportada por el anunciante por 685 eventos frente a 255".
Esa proporción es el asunto. El píxel recoge por su cuenta más información sobre los visitantes de la que el responsable del sitio decide enviar.
Notebookcheck, que resumió la investigación el 21 de septiembre, informa de un código postal captado en 100 eventos repartidos por 28 sitios, y de un comportamiento observado en Alemania y otros 30 mercados europeos. También indica que solo alrededor de una de cada cinco sesiones de ChatGPT generó un identificador.
Dónde funciona la cookie y dónde no
El seguimiento no es universal. Larson informa de que funciona en Chrome para Android y no en las plataformas de Apple.
| Navegador | Afectado |
|---|---|
| Chrome para Android | Sí |
| Safari | No, lo bloquea Intelligent Tracking Prevention |
| Chrome en iOS | No, funciona sobre WebKit |
Safari lo bloquea porque Intelligent Tracking Prevention restringe las cookies enviadas entre sitios. Chrome en iOS no se ve afectado por otro motivo: Apple exige allí que los navegadores usen WebKit, así que hereda la misma restricción.
Un detalle matiza la lectura más grave. Como __obi está limitada al dominio propio de OpenAI, los anunciantes que ejecutan el píxel no pueden leerla ellos mismos. El vínculo lo ve OpenAI, no la tienda.
Qué dice la propia documentación de OpenAI
OpenAI documenta el píxel de medición públicamente, y esa documentación confirma el mecanismo en lugar de contradecirlo.
Describe un SDK de navegador que atribuye eventos del sitio a los anuncios de ChatGPT. Los responsables cargan un script desde bzrcdn.openai.com y añaden un identificador de píxel obtenido en Ads Manager. La recomendación es colocarlo pronto: "Pon el script cerca del principio de tu <head> para no perder las primeras conversiones mientras se carga el resto del contenido."
La documentación indica que el píxel recoge eventos de conversión, correo, teléfono, nombre y ubicación con hash, además de información de cliente detectada automáticamente cuando la correspondencia avanzada está activada. Señala que no se envía información personal en bruto, solo hashes.
También documenta un interruptor. Llamar a oaiq("consent", false) antes de que el píxel arranque detiene el tráfico de medición, y la documentación afirma que "cuando consent es false, el píxel no envía pings de eventos de medición."
Lo que la documentación no hace es pedir a los responsables del sitio que obtengan consentimiento o avisen a los visitantes antes de desplegarlo. Describe el mecanismo y deja esa decisión sin abordar.
Larson dice haber planteado a OpenAI preguntas sobre cómo se clasifica la cookie y sobre si quienes rechazan el consentimiento de marketing la reciben igualmente. Notebookcheck informa de que OpenAI "dejó ambas sin responder".
Qué significa esto para los desarrolladores
Comprueba si tu sitio lo está ejecutando. Busca en tu código y en tu gestor de etiquetas oaiq, bzrcdn.openai.com y cualquier script que marketing añadiera durante una campaña. Los píxeles se instalan a menudo mediante un gestor de etiquetas sin un commit, así que el repositorio por sí solo no prueba que no esté.
Si está, la llamada de consentimiento es el control que tienes. Conecta oaiq("consent", false) a tu banner de consentimiento actual para que el píxel calle hasta que el visitante acepte, en lugar de confiar en el comportamiento por defecto. Trátalo como tu píxel de Meta o de Google, no como algo nuevo.
Mira con más atención la correspondencia avanzada. Es el ajuste que hay detrás de la cifra de identidad recogida, y es la diferencia entre enviar el hash de un correo que te dio un cliente y dejar que la página lea uno que encuentra. Si tus formularios manejan correos, teléfonos o códigos postales, decide de forma deliberada si esa función debe estar activa.
El hash no es anonimización, y conviene dejarlo claro con los compañeros. El hash SHA-256 de una dirección de correo es el mismo valor para todo el que aplique el hash a esa dirección, así que funciona perfectamente como clave de cruce entre empresas. Oculta el texto, no a la persona.
Para los equipos de la UE y el Reino Unido esto es tanto una cuestión legal como técnica, y la clasificación de la cookie es el punto clave. Una cookie tratada como analítica admite un encaje de consentimiento distinto al de una tratada como de marketing, que es justo la pregunta que OpenAI no ha respondido. Hasta que lo haga, la lectura conservadora es la defendible. Esto continúa la expansión sostenida del mismo sistema publicitario de OpenAI, incluido el ensayo de Sponsored Agents dentro de los anuncios de ChatGPT la semana pasada.
Fuentes
- ChatGPT now knows what you do on other websites via ad collector - Buchodi Threat Intel
- Measurement Pixel - Ads - OpenAI Developers
- ChatGPT's __obi cookie follows you to other websites - Notebookcheck
Artículos relacionados

OpenAI prueba Sponsored Agents en los anuncios de ChatGPT
Los anuncios de ChatGPT llegan a más de 40 países, pero la prueba de Sponsored Agents es solo para EE. UU.: el chatbot de una marca, a un clic del anuncio.

OpenAI dice que los anuncios de ChatGPT llegan a 1.000 M$ de tasa anual
OpenAI anunció el 31 de agosto de 2026 que la publicidad en ChatGPT alcanzó una tasa anualizada de 1.000 millones de dólares en menos de 200 días. La compra en autoservicio se abrió fuera de EE. UU. ese día.
iOS 27.2 da a las apps de la UE otro aviso de seguimiento
El nuevo aviso es obligatorio en 5 países de la UE y opcional en el resto. Desaparece la palabra seguimiento y se puede volver a preguntar tras un año.