Un asistente hiperintegrado recibe una prueba piloto

Instinct, desarrollado por Spear Street Technology y liderado por el exinvestigador de Sierra, Noah Shinn, se presenta como un “sustituto digital” que eclipsa a los chatbots ordinarios. En pruebas privadas, los participantes interactúan con el asistente mediante texto, WhatsApp o llamadas de voz, mientras este lee correos electrónicos, aplicaciones de mensajería, calendarios y telemetría del dispositivo en tiempo real: capturas de pantalla, movimientos del cursor y pulsaciones de teclas. La promesa: un asistente personal sin fricciones que gestiona cualquier tarea rutinaria sin que el usuario tenga que mover un dedo.

Cómo funciona Instinct

La integración profunda es lo que distingue a Instinct. Al extraer señales en tiempo real de un dispositivo, puede detectar una confirmación de vuelo, extraer detalles del calendario y volver a reservar automáticamente una conexión perdida. Puede escanear una bandeja de entrada de Gmail y resumir los mensajes no leídos, realizar pedidos a través de Resy y gestionar listas de la compra.

Alertas de privacidad y riesgos legales

Esa misma amplitud de acceso alimenta la controversia. Los Términos de Servicio otorgan a Instinct una licencia “perpetua e irrevocable” para acceder, alojar, reproducir y modificar cualquier material del usuario, incluido el derecho a utilizar esos datos para entrenar sus modelos. En la práctica, el asistente puede conservar copias de los correos electrónicos mucho tiempo después de que el usuario haya revocado el permiso.

Los primeros usuarios ya se han topado con problemas concretos. La evaluadora Claire Vo descubrió que Instinct seguía resumiendo su bandeja de entrada después de que ella desconectara la integración, lo que demuestra que el servicio almacenaba el contenido en texto plano para búsquedas futuras. Los términos de servicio también permiten que el asistente realice “acuerdos, compromisos o transacciones” en nombre del usuario, lo que permite de hecho que la IA vincule a una persona a obligaciones financieras o contractuales sin una firma humana. Los intentos de eliminar registros externos, como los registros de Gmail, encontraron resistencia, aunque el equipo de Instinct afirma que están en camino nuevas herramientas de eliminación de datos.

Preocupaciones de seguridad

Más allá de la exposición legal, el asistente abre nuevos vectores de ataque. Los evaluadores han demostrado que Instinct puede ser engañado por mensajes de phishing; la IA a veces envía correos electrónicos o mensajes sin un paso de confirmación explícito por parte del usuario. La captura de pulsaciones de teclas y contenido de pantalla crea un objetivo lucrativo para actores malintencionados que buscan credenciales en bruto o datos personales.

Los observadores de la industria señalan que las mismas características que hacen que Instinct sea atractivo —acceso continuo, toma de decisiones autónoma— también magnifican cualquier brecha de seguridad. Si un atacante secuestrara al asistente, podría leer comunicaciones privadas y ejecutar transacciones. La superficie de daño potencial se expande drásticamente en comparación con las cuentas tradicionales protegidas por contraseña.

Lo que dice la industria

Michael Mignano, socio de Union Square Ventures, sostiene que productos como Instinct “cambiarán fundamentalmente las normas de seguridad modernas”. Señala que entregar contraseñas y telemetría del dispositivo a un agente de IA de terceros supone un alejamiento del modelo de autenticación controlada por el usuario que ha existido durante mucho tiempo. El riesgo, advierte, es que la industria puede que aún no disponga de salvaguardas para proteger a los usuarios a gran escala.

Mirando hacia el futuro

-

-

-

-

Si Instinct logra demostrar salvaguardas fiables al tiempo que preserva su experiencia, podría establecer un modelo para la próxima generación de asistentes de IA. De lo contrario, la reacción negativa podría empujar a los desarrolladores de vuelta hacia diseños más restrictivos y con permisos mínimos.

En resumen

La ambición de Instinct de convertirse en un asistente personal verdaderamente autónomo enfrenta la conveniencia con el control. La integración profunda en el dispositivo ofrece una automatización que parece casi mágica; sin embargo, esa misma integración deja a los usuarios expuestos a la recolección perpetua de datos, a acciones de la IA legalmente vinculantes y a una superficie de ataque ampliada. Los próximos meses revelarán si el mercado acepta ese intercambio o si exige salvaguardas más estrictas antes de entregar las llaves de una vida digital a una IA.