Privacy Sandbox

Definición profesional

Privacy Sandbox es el nombre que Google da a un conjunto de tecnologías del navegador Chrome (y, en su momento, de Android) desarrolladas para ofrecer funciones relacionadas con publicidad y protección de datos sin depender de identificadores individuales persistentes como las cookies de terceros.

El proyecto nació en 2019 con un objetivo doble, reducir el rastreo entre sitios que permiten las cookies de terceros y, al mismo tiempo, sostener casos de uso publicitarios (medición, segmentación, prevención de fraude) mediante APIs construidas en el propio navegador.

Desde octubre de 2025, después de retirar la mayoría de sus APIs orientadas a publicidad, el término designa un proyecto mucho más acotado, centrado en un grupo reducido de protecciones de privacidad que Google mantiene activas.

Explicación sencilla

Privacy Sandbox empezó como el plan de Google para reemplazar las cookies de terceros con alternativas construidas dentro de Chrome. La idea era que el navegador hiciera el trabajo de segmentar audiencias o medir campañas sin exponer la identidad de cada usuario a cada anunciante. Ese plan cambió por completo. Google decidió mantener las cookies de terceros y, después, retiró casi todas las APIs publicitarias que había construido para reemplazarlas. Lo que sobrevive del proyecto son unas pocas piezas de infraestructura de privacidad, no una alternativa integral al modelo de cookies.

¿Por qué existe este concepto?

El concepto surgió como respuesta a la presión regulatoria y de privacidad sobre el modelo de publicidad basado en cookies de terceros. Safari y Firefox ya bloqueaban esas cookies por defecto, y Google enfrentaba el reto de anunciar una salida similar en Chrome (el navegador con mayor cuota de mercado) sin destruir de un golpe el modelo de negocio que sostiene buena parte de la web abierta.

Privacy Sandbox nació como la respuesta de Google a ese dilema, un conjunto de APIs que prometían preservar casos de uso publicitarios (segmentación por intereses, medición de conversiones, prevención de fraude) sin que el navegador expusiera identificadores individuales a terceros.

El problema que buscaba resolver seguía vigente cuando el proyecto cambió de rumbo, la industria necesitaba soluciones de medición y segmentación compatibles con un entorno cada vez más restrictivo en materia de privacidad, aunque Google terminara concluyendo que sus propias APIs no llegaban a cubrir esa necesidad con suficiente adopción.

¿Cómo funciona?

La arquitectura completa de Privacy Sandbox agrupó, en su versión original, varias familias de API.

  • Topics API ofrecía categorías de interés calculadas en el propio navegador para reemplazar el retargeting basado en cookies.
  • Protected Audience (heredera de FLEDGE) ejecutaba subastas publicitarias dentro del navegador para simular remarketing sin exponer listas de usuarios a terceros.
  • Attribution Reporting permitía medir conversiones de forma agregada sin unir clics e impresiones a un identificador individual.

Todas esas piezas, junto con otras como Private Aggregation, Protected App Signals, SDK Runtime y Related Website Sets, fueron retiradas por Google el 17 de octubre de 2025, después de evaluar una adopción baja en la industria.

2019 Anuncio de Privacy Sandbox 2020 Plan de eliminar cookies de terceros en dos años Jul 2024 Google abandona el plan de eliminación total Abr 2025 Chrome mantiene su enfoque actual Oct 2025 Retiro de la mayoría de APIs publicitarias

Lo que continúa activo opera bajo una lógica distinta, más cercana a infraestructura general del navegador que a publicidad.

  • CHIPS permite que una cookie de terceros quede particionada por sitio de nivel superior, así un servicio embebido puede mantener estado sin convertirse en un identificador que cruza sitios.
  • FedCM estandariza el flujo de inicio de sesión federado (por ejemplo, iniciar sesión con Google) sin que el navegador comparta datos de identidad entre el proveedor de identidad y el sitio de forma silenciosa.
  • Private State Tokens permite que un sitio certifique que un usuario es de confianza (por ejemplo, que aprobó un desafío antifraude) sin transmitir quién es ese usuario.

Ninguna de esas tres piezas resuelve targeting o medición publicitaria de la forma en que prometían las APIs retiradas.

¿Quién lo utiliza?

  • Ingenieros de Chrome y del equipo de Privacy Sandbox en Google definen qué tecnologías continúan, cuáles se retiran y con qué calendario de deprecación siguen los cambios en el navegador.
  • DSPs y plataformas de compra evaluaron o integraron en algún momento Protected Audience y Attribution Reporting como posible reemplazo de la subasta y la medición basada en cookies, y deben reconstruir esas capacidades con otras fuentes de datos tras el retiro de esas APIs.
  • Publishers y SSPs siguieron de cerca el desarrollo de Topics API y Protected Audience porque de esas piezas dependía buena parte de su estrategia de reemplazo de cookies de terceros para vender inventario segmentado, y ahora se apoyan en otras alternativas (first-party data, data clean rooms, identificadores como UID2) para sostener esa segmentación.
  • Proveedores de identidad y medición independientes, detrás de soluciones como UID2 o ID5, se posicionaron como alternativa directa a Privacy Sandbox durante los años en que Google prometía reemplazar las cookies de terceros, y su propuesta de valor se reforzó después de que Google mantuviera esas cookies y retirara la mayoría de sus propias APIs publicitarias.
  • Reguladores como la Competition and Markets Authority del Reino Unido supervisaron el desarrollo de Privacy Sandbox durante años por preocupaciones de competencia (que Google no favoreciera sus propios productos publicitarios al diseñar las reglas del navegador), y esa supervisión influyó directamente en el calendario y en las decisiones de 2024 y 2025.
  • Equipos de producto e ingeniería que integran servicios embebidos de terceros (chat en vivo, reproductores de video, formularios) usan piezas como CHIPS para mantener el estado de esas integraciones sin que el navegador las trate como mecanismos de rastreo entre sitios.

Caso práctico

Un sitio de noticias usa un widget de chat en vivo hecho por otra empresa. Ese widget necesita una cookie para recordar la conversación de cada usuario mientras navega por distintas páginas del sitio. Antes de CHIPS, el navegador trataba esa cookie como cualquier cookie de terceros, sujeta a bloqueo según la configuración de cada usuario. Con CHIPS, el proveedor del widget marca la cookie como particionada, así el navegador la limita a ese sitio de noticias en particular y no la comparte entre sitios distintos. El chat sigue funcionando con normalidad y el navegador no permite que esa cookie sirva para rastrear al mismo usuario en otros sitios donde el widget también está instalado.

Error frecuente

Un malentendido habitual identifica Privacy Sandbox como sinónimo del fin de las cookies de terceros o como la alternativa vigente e integral al targeting basado en cookies. Ambas ideas describen la ambición original del proyecto en 2019.

El estado actual del proyecto es distinto, las cookies de terceros siguen activas en Chrome por defecto, el usuario puede desactivarlas desde la configuración, y la mayoría de las APIs publicitarias que Privacy Sandbox había prometido como reemplazo fueron retiradas en octubre de 2025. Quien construye una estrategia de targeting o medición suponiendo que Privacy Sandbox resuelve el escenario sin cookies de terceros parte de una premisa que dejó de ser cierta.

¿Qué no es?

Privacy Sandbox no equivale a la eliminación de las cookies de terceros en Chrome. Google decidió en 2024 y confirmó en 2025 mantener esas cookies activas por defecto, la eliminación planeada originalmente para 2022 y pospuesta varias veces nunca se ejecutó.

Tampoco es lo mismo que una solución de identidad como UID2 o Universal ID. Esas alternativas construyen un identificador determinístico o probabilístico a partir de datos que el usuario entrega de forma explícita (por ejemplo, un correo electrónico), mientras que las piezas vigentes de Privacy Sandbox (CHIPS, FedCM, Private State Tokens) no construyen identificadores de ese tipo, están diseñadas para casos de uso puntuales de infraestructura del navegador.

Términos relacionados

Evolución histórica

Google presenta Privacy Sandbox en agosto de 2019 como respuesta a la presión regulatoria y a las decisiones de Safari y Firefox de bloquear cookies de terceros por defecto.

En enero de 2020, Google anuncia la intención de eliminar las cookies de terceros de Chrome en un plazo de dos años. Esa fecha se pospone varias veces entre 2021 y 2023 mientras la Competition and Markets Authority del Reino Unido supervisa el proceso por preocupaciones de competencia.

En enero de 2024, Google empieza a desactivar cookies de terceros para el 1 % de los usuarios de Chrome como prueba controlada. El 22 de julio de 2024, Google anuncia que abandona el plan original de eliminación total y propone en su lugar un modelo de elección del usuario.

El 22 de abril de 2025, Google confirma que Chrome mantendrá su enfoque actual sobre cookies de terceros y descarta el aviso adicional que había planeado para que el usuario decidiera. El 17 de octubre de 2025, Google anuncia el retiro de la mayoría de las APIs publicitarias de Privacy Sandbox (Attribution Reporting, Topics, Protected Audience, Protected App Signals, Private Aggregation, Related Website Sets, SelectURL y SDK Runtime, entre otras), citando baja adopción y mantiene CHIPS, FedCM y Private State Tokens.

Estándares relacionados

EstándarOrganizaciónRelevancia
Privacy Preserving Attribution (Private Advertising Technology Working Group)W3CGoogle declaró que seguirá aportando a este estándar de medición de conversiones agregada después de retirar su propia Attribution Reporting API, así que este trabajo del W3C hereda parte del objetivo original de esa pieza de Privacy Sandbox.

Empresas y tecnologías asociadas

Google desarrolla y mantiene Privacy Sandbox como proyecto propio de Chrome y, en su momento, de Android, aunque buena parte de las piezas publicitarias de Android quedaron fuera de las tecnologías retiradas en octubre de 2025 porque ya habían sido descontinuadas antes.

Otros navegadores siguieron caminos distintos frente al mismo problema, Safari bloquea cookies de terceros por defecto desde hace años mediante Intelligent Tracking Prevention y Firefox hace lo propio con Enhanced Tracking Protection, sin depender de las APIs de Privacy Sandbox.

Proveedores de identidad como The Trade Desk (con UID2) y otras iniciativas de identidad universal ganaron relevancia como alternativa directa durante los años en que la industria suponía que las cookies de terceros desaparecerían de Chrome.

Pregunta frecuente

¿Debo seguir invirtiendo en integrar las APIs de Privacy Sandbox para reemplazar cookies de terceros?

Depende de cuál API. Las piezas orientadas a publicidad (Topics, Protected Audience, Attribution Reporting, entre otras) fueron retiradas en octubre de 2025, así que integrarlas ya no tiene sentido para ese propósito. CHIPS y FedCM sí siguen vigentes y resuelven problemas puntuales de cookies particionadas e inicio de sesión federado, tienen sentido si el caso de uso coincide con lo que esas piezas resuelven.

Durante este artículo se mencionan

Sigue construyendo tu conocimiento programático

Recibe análisis, explicaciones y nuevos conceptos sobre publicidad programática, AdTech y medios digitales en LATAM.

Suscribirme gratis

Explorar por