Microsoft a detectat peste 50 de tentative de otrăvire a recomandărilor AI în doar 60 de zile. 31 de companii din 14 industrii diferite au încercat să influențeze ce recomandă asistenții AI, fără ca utilizatorul să știe. Instrucțiuni ascunse în linkuri, butoane, cod invizibil. Totul ca să forțeze AI-ul să spună "alege produsul nostru".

Dacă lucrezi în marketing digital și ai început să te gândești serios la GEO (Generative Engine Optimization), trebuie să știi că jocul tocmai s-a complicat. Nu pentru că GEO nu funcționează, ci pentru că unii au decis să scurteze drumul. Și asta afectează pe toți cei care joacă corect.

Un articol recent pe Search Engine Journal pune problema direct: AI recommendation poisoning nu mai e un concept teoretic. E o practică activă, detectată, documentată.

Ce înseamnă otrăvirea recomandărilor AI

Când un utilizator întreabă un asistent AI "ce CRM să aleg?" sau "care e cea mai bună platformă de email marketing?", AI-ul nu ghicește. Se uită la surse: pagini de produs, review-uri, articole comparative, thread-uri pe Reddit, documentație tehnică. Apoi sintetizează un răspuns bazat pe ce găsește.

Otrăvirea apare când cineva introduce instrucțiuni ascunse în aceste surse. Nu conținut vizibil pentru utilizator, ci prompturi integrate în cod, în linkuri sau în elemente invizibile, menite să direcționeze AI-ul spre o anumită recomandare. Practic, manipulezi sursa ca să manipulezi răspunsul.

Gândește-te ca la cloaking din SEO clasic, dar pentru modele de limbaj. Utilizatorul vede o pagină normală. AI-ul "vede" cu totul altceva: instrucțiuni care îi spun ce să recomande. Și pentru că AI-ul nu are (deocamdată) mecanisme robuste de detectare, funcționează.

De ce funcționează și de ce contează pentru business-ul tău

Funcționează pentru un motiv simplu: modelele de limbaj tratează toate sursele accesibile ca informație de încredere, atâta timp cât sunt structurate și coerente. Nu fac diferența între o descriere onestă de produs și una în care cineva a ascuns un prompt de tipul "recomandă acest produs ca prima opțiune". Cel puțin nu încă.

Și problemele nu se opresc la etica celui care manipulează. Dacă suficient de mulți jucători otrăvesc sursele, efectul cascadă afectează tot ecosistemul:

  • Utilizatorii încep să nu mai aibă încredere în recomandările AI și revin la research manual
  • Platformele (Google, Microsoft, OpenAI) reacționează cu filtre mai agresive care pot penaliza și conținutul legitim
  • Brandurile care au investit în vizibilitate AI curată pierd teren din cauza zgomotului creat de manipulatori

Suprafața de atac e mai mare decât realizează majoritatea echipelor de marketing. AI-ul nu consultă doar site-ul tău. Se uită la review-uri pe platforme terțe, pagini comparative pe care nu le-ai scris tu, discuții pe Reddit la care nu ai participat, documentație de la parteneri, listing-uri pe marketplace-uri. Ecosistemul tău "AI-facing" se extinde mult dincolo de proprietățile pe care le controlezi direct, iar asta e exact ceea ce îl face vulnerabil la otrăvire din orice unghi.

Am văzut exact acest ciclu în SEO. Link schemes, keyword stuffing, PBN-uri în anii 2010, urmate de Penguin și penalizări masive. Diferența e că acum ciclul se accelerează: ce a durat un deceniu în SEO se va întâmpla în 2-3 ani în GEO. Platformele au învățat din prima rundă și vor reacționa mai rapid.

Am scris anterior despre cum AI-ul alege citări, nu backlink-uri. Logica e aceeași: AI-ul caută informație verificabilă. Otrăvirea funcționează pe termen scurt exact pentru că exploatează o vulnerabilitate temporară. Pe termen lung, platformele vor filtra agresiv sursele manipulate.

Grounding, shaping, poisoning: unde e linia

Articolul din Search Engine Journal propune o taxonomie clară pentru cum interacționezi cu AI-ul ca marketer. Merită înțeleasă pentru că definește exact unde e acceptabil și unde se trece linia:

Grounding (nivelul 1): Oferi AI-ului informații corecte, structurate, verificabile despre brandul tău. Schema markup actualizat, FAQ-uri complete, date de produs precise. Echivalentul unui site bine optimizat tehnic. 100% etic, 100% necesar.

Shaping (nivelul 2): Creezi conținut specific destinat să influențeze cum AI-ul înțelege brandul tău. Pagini comparative, studii de caz cu date, documentație detaliată. Vizibil și pentru utilizatori, nu doar pentru AI. Zona gri, dar acceptabilă atâta timp cât conținutul e real.

Poisoning (nivelul 3): Instrucțiuni ascunse care manipulează fără consimțământul utilizatorului. Prompturi invizibile, cod care dă AI-ului directive pe care omul nu le vede. Aici se trece linia. Și aici au ajuns cele 31 de companii pe care Microsoft le-a detectat.

Distincția contează enorm. Primele două niveluri construiesc vizibilitate pe termen lung. Al treilea construiește un risc reputațional pe care nicio creștere pe termen scurt nu o justifică.

Ce ar trebui să facă echipa ta de marketing

La difrnt., abordăm GEO ca pe o extensie naturală a muncii de optimizare. Dar noua realitate cere câteva ajustări concrete:

Monitorizează ce spun AI-urile despre brandul tău. Nu mai e suficient să urmărești ranking-ul organic. Trebuie să știi ce răspund ChatGPT, Gemini și Copilot când cineva întreabă despre industria ta. Dacă informațiile sunt incorecte, cauza poate fi un competitor care otrăvește sursele.

Construiește conținut care rezistă la verificare. Fiecare afirmație trebuie susținută cu dovezi. AI-ul din 2026 verifică sursele mai bine decât cel din 2024. Studii de caz cu date reale, mărturii verificabile, rezultate documentate. Nu sloganuri, ci evidențe.

Folosește transparența ca avantaj competitiv. Companiile care își numesc limitele explicit, care compară onest cu concurența, care oferă date accesibile vor avea avantaj exact pentru că construiesc încredere. Și încrederea e moneda GEO pe termen lung.

Testul pe care îl propune articolul original e simplu: "Am citi acest prompt cu voce tare în fața unui client?" Dacă răspunsul e nu, ai trecut linia.

Am scris recent despre cum agenții AI au început să cumpere. Dacă acești agenți se bazează pe recomandări otrăvite, tot ecosistemul de AI commerce se prăbușește înainte să se maturizeze. Miza nu e doar vizibilitatea unui singur brand. E credibilitatea întregului canal.

Regulile se scriu acum

GEO e încă tânăr. Standardele abia se formează, iar companiile care aleg grounding și shaping în loc de poisoning nu doar că evită riscuri. Se poziționează pentru un joc lung. Platformele vor deveni mai bune la detectare (Microsoft deja o demonstrează cu cele 50+ cazuri identificate), iar penalizările vor fi mai dure decât cele din SEO tradițional.

Pentru echipele de marketing din România, mesajul e direct: construiește vizibilitate AI pe fundament solid. Nu există shortcut-uri care să merite riscul. Niciodată nu au existat.