A medida que las empresas escalan sus operaciones con datos web, los ejecutivos de cumplimiento, datos y riesgos evalúan cada vez más los riesgos legales, éticos y reputacionales asociados.
Comparamos 5 servicios líderes de recolección de datos web en 3 dimensiones y probamos cada servicio con más de 20 escenarios potencialmente no éticos.
Nuestro trabajo le ayuda a evaluar la posición ética de sus prácticas de recolección de datos y a comprender las posibles consecuencias de los enfoques no éticos. También proporcionamos directrices para la recolección ética de datos web y evaluamos los servicios de recolección de datos web desde una perspectiva de ética y cumplimiento:
Evaluación de los servicios de recolección de datos web
Evaluamos los principales servicios de recolección de datos web (también llamados proveedores de datos web o infraestructura de datos web) utilizando nuestra lista de verificación de datos web éticos. Estas puntuaciones representan niveles de madurez, siendo 5 el nivel más alto:
Proveedores | Resumen | Uso ético
por parte de clientes | Suministro
ético | Certificación externa | Cobertura de seguro
compartida** |
|---|---|---|---|---|---|
Nivel 5 | Nivel 5 | Nivel 5 | Seguridad de datos, procesamiento de PII. Fuentes de IP incluidas en lista blanca. Prácticas éticas evaluadas. | ✅ | |
Nivel 1 | Nivel 1 | Nivel 1 | Seguridad de datos | ✅ | |
Nivel 1 | Nivel 1 | Nivel 1 | Seguridad de datos | ✅ | |
NetNut | Nivel 1 | Nivel 1 | Nivel 0 | Seguridad de datos | Por determinar |
Nimble | Nivel 1 | Nivel 1 | Nivel 0 | Seguridad de datos | ❌ |
* Estos son códigos para los nombres de los proveedores. Estos proveedores no quisieron ser referenciados en este informe y se enumeran al final de la lista hasta que resolvamos este problema.
** ✅ indica que la empresa decidió compartir sus certificados de seguro con AIMultiple. ❌ indica que la empresa decidió no compartir sus certificados de seguro con nosotros y, por lo tanto, no pudimos validar su cobertura. La cobertura de seguro es la única categoría en la que dependimos de la participación de las empresas de servicios de datos web para evaluarlas.
Ordenado por puntuación resumen.
Modelo de puntuación para datos web éticos
A continuación, describimos cómo se derivan estas puntuaciones. También puede consultar la justificación para seleccionar estas dimensiones de puntuación.
En las 2 primeras categorías, identificamos 5 competencias, y las empresas recibieron puntuaciones basadas en el número de competencias que cumplieron. El nivel 5 representa la madurez más alta observada en el mercado, reflejando las mejores prácticas actuales en lugar de la perfección.
Capacidades para el uso ético por parte de los clientes
- Procesos efectivos para el uso ético: Evaluamos la capacidad de cada proveedor para prevenir el uso no ético de sus servicios de proxy residencial mediante escenarios de prueba controlados. Si alguna de nuestras solicitudes es bloqueada por el proveedor, entonces esto se considera logrado.
- Procesos mejorados para el uso ético: Similar a “procesos efectivos para el uso ético”. Sin embargo, esta capacidad denota que el proveedor de servicios bloqueó más de uno de nuestros intentos de utilizar sus servicios para casos de uso no éticos.
- Procesos de mejores prácticas para el uso ético: Similar a “procesos efectivos para el uso ético”. Sin embargo, esta capacidad denota que el proveedor de servicios bloqueó la mayoría de nuestros intentos de utilizar sus servicios para casos de uso no éticos.
- Base de gestión de abusos: Publicar una política de gestión de abusos y un método para denunciar abusos.
- Gestión de abusos receptiva: Medimos cómo las empresas respondieron a múltiples informes de abuso. Incluso si no había una línea directa para denunciar abusos, utilizamos los correos electrónicos listados por la empresa para contactar a su equipo. Si no recibimos ninguna respuesta a nuestro informe en el plazo de una semana, se considera que la empresa no es receptiva.
Capacidades para el suministro ético
El suministro ético implica adquirir direcciones IP de manera ética. Nuestro análisis de mercado identificó los siguientes niveles de transparencia con respecto al suministro ético de IP:
- Nivel 1: Política de obtención de IP publicada.
- Nivel 2: Reveló al menos una fuente (por ejemplo, una aplicación móvil) para las IP que las suministra de manera ética. La fuente revelada debe tener en total al menos 10k reseñas en plataformas de terceros, incluyendo Google, Apple, tiendas de aplicaciones de Amazon y Trustpilot.
- Nivel 3: Igual que el Nivel 3 pero con 100k reseñas.
- Nivel 4: Igual que el Nivel 3 pero con 1M reseñas.
- Nivel 5: Igual que el Nivel 4 pero con 10M reseñas.
Las reseñas son un indicador de la popularidad de las aplicaciones y son una señal importante para esta evaluación. Los servicios de recolección de datos web necesitan trabajar con aplicaciones populares para poder satisfacer las necesidades de IP de sus clientes.
Para la calificación, las aplicaciones reveladas deben seguir estas mejores prácticas. No verificaremos esto para cada aplicación revelada, pero lo comprobaremos para unas pocas seleccionadas aleatoriamente:
- Consentimiento informado:
- Los usuarios deben optar por participar antes de compartir su conexión a internet. La pantalla de aceptación debe describir:
- El proveedor
- El servicio
- Cómo se utilizará su IP
- Los usuarios deben poder acceder a información detallada sobre
- Cómo se utilizará su conexión a internet
- Política de privacidad
- Los usuarios deben optar por participar antes de compartir su conexión a internet. La pantalla de aceptación debe describir:
- Valor: Los usuarios deben recibir algún valor de la aplicación (por ejemplo, pago, capacidad de omitir anuncios u otra funcionalidad).
- Privacidad: Recopilación de datos de usuario limitada y transparente.
Para las redes de proxy residencial, los compradores también deben verificar si el consentimiento es específico, informado, revocable y está separado de los permisos no relacionados de la aplicación. Deben preguntar si los usuarios pueden optar fácilmente por no participar, si el uso de ancho de banda está limitado, si se excluye a los menores y si el proveedor audita las aplicaciones o SDK que suministran IP residenciales.
Certificación externa
Evaluamos la certificación externa en función de si las empresas adquirieron estos certificados relevantes para la seguridad y el cumplimiento de nivel empresarial.
- Certificación PII: Capacidad demostrada para gestionar PII mediante la obtención de ISO 27018.
- Certificación de seguridad de datos: Prácticas de seguridad de datos demostradas mediante la obtención de uno de estos certificados: SOC 2 o ISO/IEC 27001.
- Fuente de IP incluida en lista blanca: Proveedores de certificación externos como McAfee certifican ya sea:
- Aplicaciones específicas de 3er parte que suministran IP
- SDK que recopila IP de aplicaciones de 3er parte
- Prácticas éticas evaluadas: Se puede completar un proyecto de aseguramiento ISAE 3000 para evaluar las prácticas internas de cumplimiento y ética.
Seguro
Solicitamos a los proveedores que nos proporcionaran estos documentos de seguro:
- Certificado de seguro de responsabilidad profesional que proporciona cobertura para las responsabilidades de los proveedores en caso de problemas en el servicio.
- Certificado de seguro cibernético que proporciona cobertura para las responsabilidades de los proveedores en caso de problemas relacionados con la seguridad de la información.
Puntuación resumen
Esta puntuación es la suma de todas las puntuaciones dividida por 3. Las puntuaciones son:
- 0 a 5 para capacidades de uso ético por parte de los clientes
- 0 a 5 para capacidades de suministro ético
- 0 a 3 para certificación externa
- 0 a 2 para seguros
Servicios líderes de recolección de datos web
AIMultiple seleccionó los 7 servicios de recolección de datos web más grandes en términos de empleados en LinkedIn. Elegimos esta métrica ya que es pública y debería estar correlacionada con los ingresos de la empresa y su preparación empresarial. Métricas mejores como los ingresos o el número de empleados en nómina no están disponibles públicamente para estas empresas privadas.
Todas las empresas seleccionadas tienen más de 100 empleados conectados a sus páginas de perfil de LinkedIn en abril de 2025. Actualmente, 5 de los 7 seleccionados se muestran en esta página y las 2 empresas restantes han optado por no ser incluidas en el informe.
Productos de recolección de datos web en foco
Estas empresas ofrecen una gama de productos que incluyen proxies, APIs de scraping de datos y conjuntos de datos. Si bien todos los productos pueden examinarse desde una perspectiva ética, inicialmente nos centramos en el producto que proporciona el mayor nivel de flexibilidad y potencia la mayoría de los demás productos: los proxies residenciales.
Los productos de recolección de datos web pueden considerarse como una jerarquía donde los proxies forman la capa central sobre la cual se construyen todos los demás servicios. Esto se debe a que los proxies permiten que las máquinas accedan a internet a través de diferentes destinos, permitiendo un conjunto diverso y grande de conexiones a internet cruciales para la recolección de datos. Por lo tanto, los proxies son el producto de recolección de datos web más capaz; pueden usarse para llevar a cabo funciones que no serían posibles con conjuntos de datos o APIs de scraping de datos.
Entre los proxies, los proxies residenciales son el producto más difícil de identificar como proxy para los sitios web. Por ejemplo, otros proxies como los de centro de datos son fáciles de identificar dada su ubicación. Por lo tanto, los proxies residenciales potencian la mayoría de los otros productos de datos web como las APIs de scraping de datos.
Verifique: ¿Es su recolección de datos web conforme y ética?
Lo más probable es que su negocio esté aprovechando datos web. Sin embargo, la industria enfrenta una regulación limitada, lo que hace importante elegir un proveedor ético y conforme. Para lograr eso, preparamos un marco holístico que tiene en cuenta diferentes aspectos de la recolección de datos web, incluyendo el abastecimiento ético, el uso ético y la certificación externa.
Los datos web son un activo operativo común
Como empresa, su negocio depende parcialmente de los datos web debido a sus numerosos casos de uso como:
- Precios dinámicos para retail y comercio electrónico
- Datos alternativos en tiempo real para fondos de inversión
- Proceso KYC en banca comercial
- Entrenamiento o ajuste fino de modelos de IA
- Inferencia de IA o RAG
- Investigación de mercado
Con la IA, los datos web son ahora más importantes
Aunque la recolección de datos web es tan antigua como la web, su importancia aumentó drásticamente tras el auge de los modelos de IA generativa. Los constructores de estos modelos, como OpenAI y Anthropic, comenzaron sin asociaciones de contenido significativas y utilizaron principalmente datos en línea para construir sus modelos iniciales, lo que ha llevado al surgimiento de la industria de la IA de un billón de dólares.
Supervisión regulatoria limitada
Aunque la regulación de la IA está en el punto de mira, la industria de recolección de datos permanece mayormente no regulada en la mayoría de los países. Las actividades ilegales claras en línea están bien definidas. Sin embargo, existen requisitos regulatorios limitados para que los actores de la industria prevengan proactivamente el uso indebido de sus servicios por parte de los usuarios.
Corresponde a las propias plataformas establecer mejores prácticas y estándares de cumplimiento para garantizar la recolección ética de datos y el uso de proxies. Por lo tanto, la elección del proveedor es más importante en la recolección de datos en comparación con industrias fuertemente reguladas como la banca, donde cada proveedor de servicios está obligado a cumplir con numerosas regulaciones.
La postura ética de sus proveedores es parte de la reputación de su empresa
Independientemente de si usted recopila o consume los datos, es responsable de su proceso de adquisición.
La responsabilidad de las empresas por actividades ilícitas en su cadena de suministro depende de la jurisdicción. Por ejemplo, en Alemania, las empresas son responsables de llevar a cabo actividades de KYS (Conozca a su Proveedor) y gestión de riesgos para identificar y prevenir daños causados por su cadena de suministro. Incluso cuando las empresas no son responsables de los daños causados por su cadena de suministro, pueden sufrir riesgos reputacionales.
¿Cuál es el costo de la recolección de datos no ética y no conforme?
Riesgo reputacional
Si se hace público que una empresa está utilizando un servicio de recolección de datos web que incurre en comportamientos no éticos o acciones que ponen en peligro la seguridad de sus datos, esto puede llevar a un daño reputacional significativo, como pérdida de negocio, pérdida de clientes, pérdida de talento y pérdida de la confianza de los inversores.
Ejemplos reales de proveedores empresariales que causan pérdida de reputación:
- Nike ha sufrido daños reputacionales en numerosas ocasiones debido a las prácticas laborales no éticas de sus proveedores.1
- Muchas empresas como EY perdieron la confianza de sus clientes cuando se vieron afectadas por la brecha del software de transferencia gestionada de archivos MOVEit. 2
Riesgo legal
La pérdida de reputación, especialmente aquella que conduce a la indignación pública, suele ir seguida de demandas de los clientes de la empresa u otras partes interesadas que se han visto perjudicadas por las prácticas no éticas.
Ejemplo real: Starbucks es una de las marcas más recientes en ser demandada por abastecerse de empresas con prácticas no éticas.3
Lista de verificación de datos web éticos
Los datos web empresariales deben cumplir 3 requisitos para ser éticos:
Uso ético por parte de los clientes
Como parte de sus procesos de Conozca a su Proveedor, las empresas evitan utilizar servicios que permitan actividades no éticas. El uso de dichos servicios expone a las empresas a daños reputacionales.
Ejemplo del mundo real: En casos en los que un proveedor fue documentado permitiendo que su plataforma se utilizara en actividades no éticas, numerosas empresas se distanciaron del proveedor hasta que mejoró sus prácticas.4
Cómo se relaciona esto con los datos web: Los datos web se recopilan a través de diferentes direcciones IP. Estas direcciones pueden usarse para participar en diferentes actividades ilegales como ataques DDOS para impedir la prestación de servicios digitales, recolección no autorizada de datos no públicos o fraude publicitario. Los actores maliciosos necesitan IP para impulsar sus acciones y los proveedores de infraestructura de datos web/proxy son los mayores suministradores de IP a usuarios minoristas.
Suministro ético
Los servicios utilizados con fines éticos pueden causar acciones no éticas y dañinas durante su producción. Por ejemplo, marcas como Nike y Nestlé sufrieron daños reputacionales y enfrentaron demandas debido al uso de mano de obra infantil por parte de sus contratistas.
Cómo se relaciona esto con los datos web:
Las empresas necesitan acceder a un gran número y diversas fuentes de ancho de banda para la recolección rápida y global de datos. Esto requiere el uso de proxies residenciales: Si bien la recopilación de datos públicos es legal bajo muchas condiciones,5 los sitios web también pueden optar por bloquear a algunos de sus visitantes. Por ejemplo, pueden bloquear los rastreadores de sus competidores. En tales casos, las empresas necesitan confiar en un gran número de conexiones de usuarios minoristas u otros 3ros para recolectar datos web.
Los proveedores de proxy recolectan millones de conexiones a internet de diversas fuentes y las proporcionan a empresas que utilizan direcciones IP para acceder a estas conexiones. Algunas de estas IP se originan en dispositivos de usuarios residenciales. La recolección de estas conexiones puede ser legal o ilegal:
- Legal: Las prácticas que cumplen con la ley implican obtener el consentimiento informado del usuario, proporcionar compensación y ofrecer mecanismos de exclusión voluntaria de acuerdo con las regulaciones locales. El proveedor de datos web debe
- Informar a los usuarios sobre cómo se utilizará su ancho de banda
- Obtener su consentimiento digitalmente
- Compensarlos a cambio
- Permitirles optar por no participar en cualquier momento
- Ilegal: Los actores maliciosos pueden obtener acceso a los dispositivos de los usuarios y usar su conexión a internet sin permiso o compensación. Esto puede ocurrir a través de aplicaciones maliciosas, dispositivos comprometidos, instalaciones enmascaradas, inclusión automática y otros métodos que pueden poner en riesgo al propietario del dispositivo.
Las empresas que utilizan proxies obtenidos ilegalmente pueden inadvertidamente pagar a actores maliciosos por el acceso no autorizado a dispositivos.
Ejemplos reales:
- Se ha documentado que proveedores de proxy residencial que cotizan en bolsa comparten su infraestructura con SDK que utilizan conexiones de dispositivos sin el consentimiento del usuario.6 7
- Routers y dispositivos IoT han sido comprometidos para operaciones de botnet y vendidos como proxies residenciales.8 9
- Ciertos proveedores de proxy promocionan sus servicios en foros frecuentados por actores maliciosos. Es probable que estas IP se obtengan ilegalmente.10
- Las aplicaciones VPN en Google Play Store también se han utilizado para adquirir IP residenciales sin el consentimiento del usuario.11
Aunque estas operaciones han sido cerradas, es probable que los actores maliciosos sigan accediendo a IP residenciales sin consentimiento a través de botnets y aplicaciones comprometidas o maliciosas.
Certificación externa
Los compradores empresariales necesitan soluciones seguras y preparadas para la empresa. Identificamos los ingredientes para una organización de datos web madura que puede documentarse mediante certificación externa:
Seguridad de datos
La falta de seguridad de datos en los sistemas de un proveedor puede erosionar la ventaja competitiva de una empresa o provocar pérdida de datos y tiempo de inactividad del sistema. La pérdida de funcionalidad del sistema puede erosionar la confianza y llevar a la devaluación de una empresa.
Intrusión en el sistema
Los servicios de recolección de datos no están tan profundamente integrados en los sistemas de una empresa como los servicios digitales centrales (por ejemplo, un sistema de registro como CRM). Por lo tanto, sus credenciales de seguridad no se revisan tan a fondo como las credenciales de un sistema central como un sistema de registro. Sin embargo, la seguridad de los datos es crítica para los clientes de los servicios de recolección de datos ya que estos servicios:
- A veces se integran en sistemas más centrales como motores de fijación de precios.
- Pueden infectar los sistemas empresariales incluso cuando no están integrados en dichos sistemas. El uso de un servicio de recolección de datos implica recibir datos de ese servicio. Incluso algunas de las formas más seguras de transferencia de datos conllevan riesgos.
La intrusión en el sistema también puede llevar a los atacantes a apuntar a los dispositivos que suministran IP residenciales a un servicio de proxy. Esto puede resultar en un daño reputacional para los clientes de ese servicio de proxy.
Ejemplo real de vulnerabilidad en un proveedor de proxy residencial:
Los operadores de la botnet Kimwolf compraron servicios de proxy del proveedor de proxy residencial IPIDEA. Usando comandos maliciosos, infectaron las redes internas de los dispositivos que suministraban IP a IPIDEA. Estas redes fueron luego escaneadas y otros dispositivos vulnerables en estas redes locales también fueron infectados.
Se estima que Kimwolf se ha extendido a más de 2 millones de dispositivos con este método. Los datos recolectados por los clientes de IPIDEA también fluyeron a través de estas redes infectadas.12
Pérdida de datos
Sin seguridad de datos, los actores maliciosos pueden obtener acceso a los datos recolectados por las empresas para identificar sus actividades y estrategias, lo que lleva a una pérdida de ventaja competitiva u oportunidades de negocio.
Ejemplo real:
Aunque los datos web son públicos, las empresas pueden usar los datos web de formas novedosas para obtener una ventaja competitiva. Por ejemplo, los inversores gastan hasta el 10% de su presupuesto de datos de mercado en datos alternativos13 , pero rara vez revelan sus estrategias porque creen que puede ayudarles a obtener una ventaja en comparación con sus competidores. Una fuga de datos puede llevar a que sus estrategias queden expuestas y, por lo tanto, sean replicadas por sus competidores.
Gestión de PII
Los datos web incluyen datos privados detrás de un inicio de sesión o PII que pueden ser divulgados accidental o intencionadamente en sitios web públicos. Si los servicios de recolección de datos web no gestionan correctamente la PII, dichos datos pueden ser adquiridos por actores maliciosos. Esto puede llevar a un daño reputacional para el servicio de recolección de datos web y sus clientes.
Seguridad de aplicaciones
Las aplicaciones o programas intermedios como los SDK que obtienen las IP de los servicios de recolección de datos web pueden ser incluidos en listas blancas por proveedores de certificación externos como McAfee. Esto aumenta la confianza de la empresa en las prácticas de suministro ético del servicio de recolección de datos web.
Cobertura de seguro
Las empresas suelen requerir estos seguros de cualquier proveedor digital:
- Seguro de responsabilidad profesional
- Certificado de seguro cibernético
Referencia detallada: Evaluación de proveedores de infraestructura de datos web
Referencia: Uso ético por parte de los clientes
Aquí pretendemos responder a la pregunta: ¿Garantiza la empresa que el uso de su solución es ético y está en línea con las leyes y regulaciones aplicables? Resumen de nuestros hallazgos:
* No aplicable: Dado que Zyte y Apify compran proxies a sus proveedores y no los recopilan directamente de usuarios residenciales, los propietarios de sitios web no se pondrían en contacto con ellos por abuso y, por lo tanto, no necesitan crear un formulario de contacto para sitios web.
Primero, revisamos las políticas:
Revisión de la política de uso aceptable
Todos los proveedores prohíben las actividades ilegales y proporcionan ejemplos como ataques DoS, mensajes masivos no solicitados, suplantación de identidad o spoofing.
Además, algunos proveedores también destacan que prohíben actividades que probablemente sean ilegales. A continuación, enumeramos las actividades prohibidas basadas en las políticas de uso aceptable y sus adendas (por ejemplo, adenda de procesamiento de datos) para cada proveedor.
Buscamos términos que prohibieran actividades que probablemente sean ilegales y que puedan identificarse en función de la actividad del usuario. Por ejemplo, una parte significativa de los usuarios que utilizan proxies para realizar encuestas pagadas podría estar utilizando proxies para engañar a los proveedores de encuestas sobre su ubicación real. Por lo tanto, esta actividad probablemente sea ilegal y puede identificarse en función de la actividad del usuario (es decir, cuando un usuario inicia sesión en un sitio web de encuestas pagadas).
Aunque identificar claramente las actividades prohibidas es beneficioso, no es un requisito y no afecta nuestras puntuaciones. Las empresas pueden optar por mencionar que no permiten actividades ilegales en lugar de mencionar cada posible instancia de actividades ilegales.
Mencionar una actividad como prohibida no significa que dichas actividades sean revisadas o bloqueadas. Nuestras puntuaciones se basan en cómo se implementan estas políticas, como se describe a continuación:
Procesos para el uso ético
Si bien algunas categorías descritas en las políticas de uso aceptable son bastante amplias (por ejemplo, raspado o acceso no autorizado de datos), otras son lo suficientemente específicas como para convertirse en acciones preventivas (por ejemplo, bloquear el acceso) que los servicios de recolección de datos pueden implementar para los usuarios que no han completado su proceso KYC.
Basándonos en estos usos prohibidos específicos, preparamos una lista extensa de usos que probablemente sean usos ilegales de proxies. Para cada caso de uso, identificamos escenarios que incluyen dominios web relevantes y acciones. Por ejemplo, en el escenario de participación artificial en redes sociales, intentamos iniciar sesión en una red social usando un proxy para dar “me gusta” a una publicación existente.
Luego, para probar si las empresas permiten el uso no ético por parte de los clientes, creamos una cuenta en el servicio de cada proveedor utilizando una dirección de correo electrónico que no es de AIMultiple. No completamos un proceso KYC con esta cuenta y procedimos a utilizar los servicios para entender lo que los usuarios anónimos pueden lograr con cada servicio. KYC es un paso crucial durante el cual el usuario envía datos para validar la entidad legal que representa. Esto vincula la actividad del usuario a una entidad legal:
- Que puede ser considerada responsable.
- Cuya justificación para las acciones en línea (por ejemplo, usar proxies para iniciar sesión en sitios web gubernamentales) puede ser examinada. Por ejemplo, después de entender su caso de uso, se puede permitir que un investigador o agencia gubernamental inicie sesión en un sitio web gubernamental usando un proxy.
Esperábamos que estos casos de uso desencadenaran un proceso KYC, pero en la mayoría de los proveedores, eso no sucedió. Una marca de verificación indica que la solicitud fue bloqueada para usuarios que aún no habían completado el proceso KYC:
Para mayor claridad, las empresas de servicios de recolección de datos no tienen obligación legal de bloquear estos sitios web y algunos de estos escenarios pueden ser parte de un uso legal. Por ejemplo, un investigador puede querer aprovechar proxies para ejecutar un experimento controlado en redes sociales. Sin embargo, dado el potencial de abuso en estos escenarios, esperábamos que los servicios de recolección de datos los bloquearan para usuarios que no han completado el proceso KYC.
Cómo comunican las marcas los dominios que bloquean
- Bright Data enumera categorías de dominios restringidos en su política de uso aceptable.
Respeto de las preferencias de los sitios web con respecto a la recolección automatizada de datos
¿Qué es robots.txt?
robots.txt es un nombre de archivo para implementar el Protocolo de Exclusión de Robots. Este protocolo es utilizado por los sitios web para indicar porciones del sitio que el propietario del sitio prefiere que los bots no visiten. La adherencia a robots.txt es voluntaria.
Pros y contras de adherirse a robots.txt
➕ Respeta las preferencias del sitio web.
➖ Puede no estar actualizado recientemente y, por lo tanto, estar desactualizado.
➖ Normalmente incluye términos que indican que el propietario del sitio web prefiere que ciertas secciones públicas del sitio web no sean accedidas por bots.
Robots.txt también puede proporcionar acceso desigual a los bots. Por ejemplo, los propietarios de sitios web pueden indicar que no prefieren que los bots de los motores de respuesta visiten ciertas URL que los bots de los motores de búsqueda sí visitan.
Robots.txt no es un documento legal y puede solicitar bloquear el acceso de bots a páginas que legalmente:
- está permitido raspar (por ejemplo, datos públicos) o
- no está permitido raspar (por ejemplo, datos detrás de un inicio de sesión donde los TdC del propietario del sitio web prohíben raspar dichos datos).
Los proveedores de servicios de recolección de datos web pueden solicitar a los usuarios de proxy residencial que completen un proceso KYC y demuestren que tienen un caso de uso legal y ético antes de que estos usuarios puedan ignorar robots.txt.
Para las pruebas, enviamos solicitudes a páginas en subcarpetas que robots.txt solicita que sean bloqueadas. Los dominios que utilizamos fueron aimultiple.com y 5 dominios web entre los principales 100 dominios web más visitados. Solo Bright Data bloqueó estas solicitudes:
Ejemplo de CNN
El robots.txt de CNN bloquea la carpeta /terms14 . Para la prueba, navegamos a esa carpeta con proxies residenciales y recibimos mensajes 200 con los datos de la página de todos los proveedores excepto Bright Data. La respuesta de Bright Data es: “Residential Failed (bad_endpoint): Requested site is not available for immediate residential (no KYC) access mode in accordance with robots.txt. To get full residential access for targeting this site, fill in the KYC form: https://brightdata.com/cp/kyc”.
Gestión de abusos
Describimos una metodología para evaluar las prácticas de gestión de abusos de los proveedores y recopilamos datos para cumplir con nuestros criterios de evaluación:
* No aplicable: Zyte compra proxies de otros proveedores de proxy y, por lo tanto, cuando el servicio de Zyte se utiliza para abusos, los propietarios de sitios web se pondrían en contacto con sus proveedores de proxy en lugar de con Zyte.
Si bien todos los proveedores ofrecen medios para que 3ros o sus clientes se comuniquen con ellos, tener estos elementos es importante para la resolución de problemas:
- Política pública de abuso
- Una dirección de correo electrónico dedicada para informar abusos
- Un método de contacto alternativo (por ejemplo, formulario web o interfaz de mensajería) que permita a los informantes comunicarse con la empresa. Esto es útil ya que los correos electrónicos pueden filtrarse y no llegar a la bandeja de entrada.
- Capacidad de respuesta a los mensajes
3 proveedores en la referencia (Bright Data) proporcionaron un correo electrónico para informar abusos. Todos estos proveedores también describieron sus políticas en este ámbito.
Esperamos que todos los demás proveedores hagan lo mismo y que esto se convierta en una práctica generalizada de la industria a corto plazo.
Finalmente, evaluamos la capacidad de respuesta de la gestión de abusos enviando informes de abuso por correo electrónico desde dominios de terceros (es decir, no de AIMultiple) y midiendo los tiempos de respuesta. Si no pudimos encontrar una dirección de correo electrónico de abuso, lo enviamos al formulario de contacto general. Probamos esto a través de 3 lotes de correos electrónicos enviados el:
- Viernes 2 de mayo de 2025 desde:
- Un servicio de venta de entradas con ~30k de tráfico mensual
- Un bufete de abogados con ~1k de tráfico mensual en
- 17 de mayo de 2025 desde el servicio de venta de entradas.
- 24 de mayo de 2025 desde una agencia de redes sociales con tráfico en línea limitado.
Los primeros correos electrónicos enviados el 2 de mayo de 2025 se enviaron a empresas que proporcionaron correos electrónicos dedicados. Más tarde, ampliamos nuestra lista e incluimos direcciones de correo electrónico más generales listadas en las secciones de contacto de todos los servicios de recolección de datos web de referencia. Si una empresa respondía a nuestros correos electrónicos, dejábamos de enviarles más correos.
En nuestros correos electrónicos, mencionamos que nuestros sitios web recibieron tráfico sospechoso de bots a través de proxies y solicitamos su ayuda para identificar la fuente de los proxies. Pudimos conseguir que todos los equipos de cumplimiento excepto uno nos respondieran. Casi todas las respuestas se recibieron el mismo día.
Transparencia de uso
Históricamente, los propietarios de sitios web que proporcionan datos web y los servicios de recolección web no han tenido intercambio de datos sobre las actividades de recolección de datos. Para limitar las actividades de rastreo, los propietarios de sitios web podían:
- Contactar a los servicios de recolección de datos web para informar abusos
- Trabajar con proveedores de gestión de bots como Cloudflare para hacer el rastreo más desafiante.
Ahora, existen iniciativas para un intercambio de datos más estructurado entre estas partes. Bright Data lanzó la consola para webmasters de Bright Data para que los webmasters monitoreen las actividades de rastreo en sus sitios web. Es probable que una mayor transparencia mejore las prácticas de recolección de datos web.
Nuestra experiencia con la consola para webmasters
Nos registramos verificando la propiedad de nuestro dominio y agregando un archivo collectors.txt en el dominio.
Ahora tenemos acceso a la actividad de bots de Bright Data en nuestro sitio web:
Referencia: Suministro ético
* Se incluyeron reseñas en estas plataformas de 3ros: Amazon Appstore, App Store, Google Play Store, Trustpilot. Por conveniencia, este valor se calculó para 5 aplicaciones principales de Bright Data, no para las 120 aplicaciones que aparecen en su sitio web.
Transparencia de socios
El ancho de banda requerido por las empresas de infraestructura de datos web puede suministrarse de manera ética proporcionando beneficios (por ejemplo, pagos, funciones como la capacidad de omitir anuncios) a cambio del consentimiento para compartir la conexión a internet de uno. Sin embargo, también es posible obtener acceso no autorizado a los sistemas de usuarios minoristas y vender sus conexiones.
Los proveedores de infraestructura de datos web pueden formular políticas y procesos, realizar auditorías externas y publicar su enfoque y los hallazgos de las auditorías para crear transparencia sobre cómo adquieren sus conexiones a internet. Esto puede fomentar la confianza en el suministro ético de su servicio.
Creamos un marco para la transparencia del lado del suministro en datos web y calificamos a los proveedores utilizando este marco. Aplicamos este marco independientemente de si un servicio de recolección de datos web adquiría IP residenciales por sí mismo o a través de otros proxies. Nuestro objetivo es brindar transparencia a toda la cadena de suministro de IP, ya que las prácticas no éticas pueden originarse en cualquier punto de la cadena de suministro.
Aquí puede encontrar nuestros resultados detallados:
Bright Data
Bright Data está clasificado como Nivel 5 ya que publican
- Su enfoque de abastecimiento y cómo los desarrolladores de aplicaciones pueden trabajar con ellos a través de su SDK15 16
- Se compartieron públicamente detalles sobre 120 proveedores. Pudimos verificar las reseñas de estos proveedores en plataformas de 3ros para estimar cuán populares son. 17
Revisión de aplicaciones seleccionadas
Bright Data comparte 120 aplicaciones en su sitio web. Aplicaciones como Bright VPN están certificadas por 3ros en cuanto a su divulgación y UX.18 También descargamos estas aplicaciones para verlas con más detalle:
- Bright VPN
- EarnApp
- Sling Kong
Formulario de aceptación con la obligación de no recopilar datos de identificación personal: Formulario de consentimiento con una explicación clara de
Bright VPN:


Earn App:

Sling Kong:
- Al usuario se le presenta la oferta durante el juego:

- Aceptación:

- Información adicional durante la aceptación:

- Exclusión voluntaria:


Valor proporcionado por las aplicaciones:
- Bright VPN: Servicio VPN gratuito
- EarnApp: Pagos
- Sling Kong: Moneda virtual del juego
Otros
Si bien la mayoría de los proveedores son conscientes de la ética en el web scraping y han publicado sobre el tema (por ejemplo, 19 ), no hemos identificado sus compromisos específicos en este frente excepto por Zyte.20
Esperamos que esto cambie y que la mayoría de los proveedores pasen al menos al Nivel 1 a corto plazo.
Certificación externa
* Indica que la empresa logró todas las certificaciones externas en esta categoría
Es crucial que los proveedores tengan los sistemas, el personal y los procesos adecuados para proteger los datos de los clientes y asegurar las aplicaciones que suministran sus IP. Consulte nuestra metodología de medición de certificación externa para ver la lógica detrás de nuestra puntuación.
Cumplimiento de GDPR y CCPA
Todos los proveedores afirman públicamente cumplir con ambas regulaciones de privacidad de datos. Por lo tanto, esto no se incluyó en la puntuación.
Cómo medimos las madureces organizacionales
Basándonos en las capacidades que identificamos en este ámbito, verificamos la existencia de estos certificados en cada proveedor utilizando sus declaraciones públicas:
- Certificación de seguridad de datos y certificación PII: 21 22 23 24 25
- Fuente de IP incluida en lista blanca: 26
- Prácticas éticas evaluadas: 27
Algunos proveedores que no poseen certificados ISO 27018 afirmaron que se les debería considerar certificados ya que utilizan proveedores de servicios en la nube que poseen certificados ISO 27018. La opinión de nuestro asesor de ciberseguridad fue que, si bien esto facilitaría la adquisición del certificado, aún necesitarían que sus políticas y controles fueran certificados para adquirir el certificado.
Cobertura de seguro
3 empresas de recolección de datos web compartieron sus certificados de seguros. No publicamos los certificados, pero revisamos los documentos para asegurarnos de que
- cubrieran estas 2 categorías de seguro
- El límite del seguro en cada categoría sea al menos de varios millones en USD.
Descargos de responsabilidad y recomendaciones para los próximos pasos
Todos los proveedores en esta referencia, excepto Nimble, son clientes de AIMultiple. Como siempre, seguimos nuestros compromisos éticos durante esta investigación.
Hemos completado una revisión exhaustiva de la recolección ética de datos web y, aunque estamos satisfechos con el alcance de esta referencia, nos encantaría aumentar su participación. Agradecemos a estas empresas por compartir su cobertura de seguro: Apify, Bright Data, Zyte.
Estamos esperando respuestas de NetNut, Nimble. Actualizaremos el informe tan pronto como tengamos más noticias de ellos. 2 proveedores han optado por no participar en esta iteración de la referencia. Siempre estamos actualizando este informe si alguna de estas 7 empresas sugiere cambios que estén basados en hechos, sean justos para todos los proveedores y ayuden a las empresas a tomar mejores decisiones.
Este es el primer informe que se centra en los datos web éticos según nuestra investigación. Esperamos que esta transparencia pueda ayudar a la industria de datos web a encontrar soluciones creativas a sus desafíos. Estas soluciones necesitarán equilibrar los intereses de los recolectores de datos web, los usuarios de automatización web, los propietarios de sitios web y los usuarios residenciales que suministran sus IP a la industria.
Limitaciones de la metodología
Esta referencia mide indicadores de madurez observables, incluyendo controles de uso por parte del cliente, transparencia en el suministro de IP, certificaciones externas y el compartir seguros. Sin embargo, la puntuación no determina completamente si un proveedor es legalmente conforme en cada caso de uso del cliente.
Por lo tanto, una puntuación alta en la referencia debe tratarse como un aporte a la diligencia debida de adquisiciones, no como una garantía de legalidad o uso ético.
Referencias
Cita esta investigación
Elige el formato que se ajuste al lugar donde vas a publicar. Pegar la versión con enlace en tu CMS conserva el enlace de retroceso.
@misc{dilmegani2026,
author = {Dilmegani, Cem},
title = {{Referencia de Datos Web Éticos y Conformes}},
year = {2026},
month = jun,
howpublished = {\url{https://aimultiple.com/web-scraping-ethics}},
note = {AIMultiple. Recuperado el 21 de Junio de 2026}
}

Sé el primero en comentar
Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios. Los comentarios se dejan en su idioma original.