Una serie de desmantelamientos recientes ha expuesto redes maliciosas construidas sobre infraestructura robada: dispositivos domésticos secuestrados sin el conocimiento de sus propietarios, con sus conexiones alquiladas para spam, relleno de credenciales y ataques a través de redes domésticas.
Compartimos esta preocupación y aplaudimos los desmantelamientos. Esas redes son peligrosas, y eliminarlas hace que internet sea más seguro.
Bright Data opera un tipo de red fundamentalmente diferente sobre la que se asienta nuestra plataforma de infraestructura de datos web. Hemos pasado una década convirtiéndola en algo categóricamente distinto: obtenida de usuarios reales que se incorporan de forma consciente, segura por diseño, verificada por auditorías independientes y transparente sobre su funcionamiento. Se sustenta en cuatro niveles de transparencia: Obtención, Verificación, Gobernanza y Responsabilidad. Esa distinción es el objetivo central de esta publicación.
Bright Data es una plataforma de infraestructura de datos web. Nuestra red es una parte de ella, con más de 400 millones de IPs residenciales en un grupo rotativo mensual en 195 países, obtenidas íntegramente de personas reales que se incorporaron de forma consciente en un dispositivo dedicado y pueden salir en cualquier momento, sin recopilar datos personales. A cambio, reciben un beneficio valioso, en pago virtual o real.
Difuminar la línea entre una red con consentimiento y responsable y una maliciosa sin consentimiento causa un daño real. Oscurece el trabajo, a menudo vital, que hacen posibles los datos web públicos.
Por eso vale la pena ser precisos sobre ambas partes de la historia: para qué sirven realmente las redes con consentimiento y responsables, y exactamente cómo un operador responsable las mantiene seguras.
Part 1: What consented, responsible and compliant networks are actually for
Una red con consentimiento permite a una empresa ver la web pública tal como la vería un usuario real en otra ciudad o país. Esa capacidad es habitual y sustenta una sorprendente cantidad de la economía moderna.
- Protección de marca. Las empresas detectan vendedores de falsificaciones, revendedores del mercado gris y el abuso de marcas registradas en mercados regionales que de otro modo no podrían ver.
- Verificación de anuncios. Los anunciantes confirman que sus anuncios aparecen donde pagaron, se muestran correctamente y no están junto a fraudes. Esa verificación solo funciona desde un punto de vista local genuino.
- Ciberseguridad e inteligencia de amenazas. Los equipos antifraude e inteligencia de amenazas que ayudan a mantener la web segura observan campañas maliciosas, kits de phishing y tiendas fraudulentas tal como las encontrarían sus víctimas.
- Comparación de precios y estudio de mercado. Los sitios de comparación y las herramientas de investigación que ayudan a los consumidores a encontrar un precio justo dependen de precios precisos y localizados a escala.
- Datos para IA. Todo el ciclo de vida de datos para IA se ejecuta con datos web públicos: conjuntos de datos de entrenamiento y ajuste fino, fundamentación de respuestas en evidencias en vivo y citables, acceso agéntico para agentes de IA que navegan sitios reales y evaluación frente a la verdad del mundo real.
Esta no es una capacidad marginal. Más de 20.000 clientes dependen de ella, incluidas empresas Fortune 500, 14 de los 20 principales laboratorios de IA y seis de los diez principales CDN.
Luego está el trabajo de interés público, la parte de esta categoría que rara vez aparece en los titulares. A través de la Bright Initiative, más de 750 socios sin ánimo de lucro, académicos y gubernamentales utilizan datos web públicos para proyectos que la sociedad necesita:
- AI Forensics investigó la fiabilidad de los chatbots de IA durante las elecciones europeas y descubrió que aproximadamente un tercio de las respuestas contenía errores fácticos peligrosos.
- C4ADS preservó los registros corporativos afganos antes de que pudieran desconectarse y rastreó cadenas de suministro de trabajo forzado en operaciones mineras de Xinjiang.
- Investigadores de UC Santa Barbara mapearon 837.000 direcciones para exponer la discriminación en los precios de banda ancha contra los barrios estadounidenses de menores ingresos.
- Imaging for Good apoya la identificación de víctimas de trata de personas en cooperación con las fuerzas del orden.
- Mycelium construyó una base de datos de emisiones de carbono del Reino Unido a partir de miles de informes de sostenibilidad verificados.
Nada de esto es posible sin un acceso con consentimiento, responsable y seguro a la web pública. Unas elecciones más seguras, precios más justos, la interrupción de la trata y la documentación de la corrupción son resultados que la sociedad necesita.
La tecnología no es el problema. Quién la opera, cómo la obtiene y cómo la gobierna es lo que debe ser examinado.
Part 2: How we protect our customers, our network and the web
Una red con consentimiento y responsable debe aplicar cuatro niveles de transparencia, además de una red diseñada para resistir el abuso desde el principio.
- Obtención: Cada IP proviene de un peer que consintió de forma consciente en una pantalla dedicada independiente y puede salir en cualquier momento.
- Verificación: Una Verificación KYC documentada examina a los clientes para permitir únicamente casos de uso legítimos. Los socios se someten a revisiones antes de formar parte del programa.
- Gobernanza: Detectar, bloquear y atribuir el abuso mientras ocurre, y cuando un investigador reporta un problema, actuar con rapidez y documentarlo.
- Responsabilidad: Someterse a auditorías independientes y pagar a investigadores externos para que analicen nuestra red en busca de coincidencias con grupos criminales.
Bright Data desarrolló este estándar y sigue elevándolo. No nos limitamos a seguir estos cuatro niveles. Los hacemos nuestros. Así es cómo.

Obtención: cada usuario se incorpora voluntariamente. Cada IP de nuestra red proviene de una persona real que se incorporó de forma consciente en un dispositivo dedicado y puede salir en cualquier momento, sin recopilar datos personales. A cambio, recibe un beneficio valioso, en pago virtual o real.
Los dispositivos de una red maliciosa nunca acordaron nada. Cada usuario que se une a la nuestra lo hace a través de una pantalla de consentimiento nativa y clara, a cambio de un beneficio real, con una salida de dos clics. Es la diferencia entre un invitado y un rehén.
Verificación: cada cliente y desarrollador es verificado. Bright Data fue el primero en el sector en implementar un proceso real de Verificación KYC antes de otorgar acceso a la red. Cada cliente pasa por una verificación de identidad y revisión por parte de un oficial de cumplimiento. Solo se permiten casos de uso aprobados. Bloqueamos los casos de uso prohibidos desde el principio, incluidos el relleno de credenciales, DDoS, fraude publicitario, spam y la recopilación de datos desde detrás de un inicio de sesión. Rechazamos o suspendemos cientos o miles de posibles clientes cada año.
Gobernanza: actuamos en el momento en que algo parece incorrecto. Los intentos de eludir nuestros procesos se detectan, bloquean y atribuyen en tiempo real. La actividad marcada va a los oficiales de cumplimiento, no solo a un filtro automatizado. Cuando se reporta un problema, deshabilitamos la cuenta, investigamos y actuamos de inmediato. Nuestro portal de reporte de abuso se compromete a una respuesta de una persona real en un día hábil. Nuestra red es de confianza y está en lista blanca en Microsoft Defender, McAfee, Avast, AVG, AppEsteem y la Clean Software Alliance.
Responsabilidad: respondemos por todo ello. Bright Data se somete a auditorías continuas, independientes y de terceros que confirman el cumplimiento de las normas, regulaciones, estándares de seguridad y mejores prácticas aplicables, y publicamos los resultados. Encargamos una auditoría de PwC independiente de nuestros controles de cumplimiento y ética, publicada anualmente en nuestro Centro de Confianza. Junto a ella: SOC 2 Tipo II, ISO 27001, CSA STAR Nivel 1 y adherencia documentada al GDPR y CCPA. Las redes maliciosas no publican informes de auditoría. Cuando una auditoría reveló que aproximadamente el 10% de nuestros socios de red no cumplía nuestro estándar, los eliminamos, y escribimos públicamente sobre el motivo.
El resultado es una red en la que sabemos que es buena, por diseño. Cada usuario ha dado su consentimiento, cada cliente está verificado, cada acción está gobernada y todo está auditado de forma independiente.
Esto es fundamentalmente diferente de cualquier red construida sin consentimiento. Las mismas palabras, pero lo contrario en todo lo que importa: consentimiento en lugar de compromiso, auditorías en lugar de anonimato, un cliente verificado en lugar de un criminal.
La respuesta correcta a las redes maliciosas es elevar el estándar en todo el sector, y luego demostrar, con constancia, que se cumple.
Compruebe la evidencia usted mismo en el Centro de Confianza de Bright Data.