Meta ha suspendido hoy, de forma temporal, su programa interno Model Capability Initiative (MCI), una iniciativa obligatoria para buena parte de la plantilla en Estados Unidos que recogía datos sobre la manera en que los empleados trabajaban en sus ordenadores. La decisión llega después de una filtración masiva que, según informes internos, dejó expuesta información sensible de trabajadores en sistemas accesibles desde dentro de la propia empresa.
El incidente, catalogado internamente como SEV 2, ha reabierto de lleno el debate sobre privacidad, seguridad y vigilancia en el trabajo. Más aún porque el plan no era voluntario para una parte importante de la plantilla en Estados Unidos.
MCI arrancó en abril de 2026.
Su propósito era reunir datos sobre cómo trabajan los empleados en sus equipos para entrenar agentes de software capaces de completar tareas de una forma parecida a la de una persona. Para hacerlo, el programa registraba pulsaciones de teclado, movimientos del ratón y capturas periódicas de pantalla en más de 200 aplicaciones y páginas web.
De acuerdo con los informes internos, la filtración permitió que los datos almacenados en unas 45.000 tablas de Hive pudieran quedar ampliamente expuestos dentro de Meta. Entre la información comprometida habría conversaciones privadas, evaluaciones de rendimiento y transcripciones. Algunos reportes añaden que también podrían haberse visto afectados datos fiscales y médicos.
Juntar un sistema de vigilancia tan invasivo con protecciones débiles sobre información tan delicada ha hecho saltar el malestar entre los trabajadores.
Uno de los puntos que más rechazo despertó en MCI era, justamente, que fuera obligatorio. En su diseño inicial, la mayoría de empleados en Estados Unidos tenía que participar sin una opción real para quedarse fuera, y Meta solo introdujo pausas de 30 minutos cuando empezaron las protestas.
Más de 1.600 empleados llegaron a firmar una petición contra el programa con una exigencia bastante directa: si Meta iba a recopilar un nivel tan minucioso de actividad laboral, también tenía que ofrecer garantías mucho más sólidas sobre consentimiento, almacenamiento y acceso a esos datos.
El episodio, además, llega en un momento especialmente sensible para Meta, con despidos, presión interna y un desgaste cada vez más visible alrededor de su apuesta por nuevas herramientas de automatización. Varios empleados habrían leído la filtración como la prueba de que la dirección aceleró demasiado sin resolver antes cuestiones básicas de gobernanza de datos.
Los expertos consultados a raíz del caso también han cuestionado que Meta reuniera telemetría de alta sensibilidad sin levantar barreras equivalentes para frenar su circulación dentro de la empresa. Recoger datos útiles no basta si luego no se protegen de verdad.
Aunque MCI estaba dirigido al personal de Estados Unidos, el programa podía capturar interacciones con compañeros en Europa. Ahí aparecen también las dudas sobre privacidad y sobre el cumplimiento del RGPD si esas comunicaciones laborales terminan utilizándose para entrenar sistemas internos.
La pausa tampoco llega sola. En los últimos meses, Meta ya había quedado vinculada a un incidente SEV 1 en marzo de 2026 y a un fallo en un asistente conversacional que facilitó secuestros de cuentas de Instagram. Por ahora, la compañía gana tiempo al detener el programa. Lo que sigue sin estar claro es cuándo volverá a activarse MCI.