Neurocourse
Privacidad al trabajar con IA: qué datos puedes compartir de forma segura

Privacidad al trabajar con IA: qué datos puedes compartir de forma segura

7 min read

En resumen: el texto que envías a una IA va a los servidores del desarrollador y, por defecto, puede usarse para mejorar sus modelos. De ahí una regla sencilla: no pegues nada que no estés dispuesto a ver fuera de tu propio ordenador — contraseñas, documentos de identidad, secretos comerciales, datos personales de otras personas. A continuación: cómo funciona y una lista de comprobación práctica.

Qué pasa con tu petición

Cuando escribes en el chat, tu petición se envía a los servidores del desarrollador, el modelo la procesa allí y devuelve una respuesta. Muchos servicios guardan la conversación por defecto y pueden usarla para entrenar versiones futuras, a menos que lo desactives en la configuración. Así que tu texto no es una nota privada «entre tú y un programa en tu portátil»: son datos entregados a una empresa externa.

Piensa antes de seguir leyendo: ¿le enviarías este mismo texto por email a un contratista que no conoces? Si la respuesta es «no», tampoco debería estar en el chat.

Lo que nunca debes pegar

  • Contraseñas, códigos, claves de acceso — por ningún motivo.
  • Datos de identidad — pasaporte, número de tarjeta, datos bancarios.
  • Datos personales de otras personas sin su consentimiento — nombres, números de teléfono, detalles médicos.
  • Secretos comerciales — contratos no públicos, finanzas, código fuente de tu empleador, donde la política de la empresa lo prohíba.

Lo que suele ser seguro

  • Textos anonimizados con nombres y cifras específicas eliminados.
  • Información pública: artículos, datos abiertos, materiales de estudio.
  • Tus propios borradores sin detalles sensibles — ideas, planes, emails de práctica.

La técnica de «anonimizar»

A menudo no es todo el texto lo sensible, solo unos pocos campos. Sustitúyelos por marcadores de posición: en lugar de un nombre real, «Cliente A»; en lugar de una cantidad, «X»; en lugar de una dirección, «ciudad N». El modelo funciona perfectamente con una plantilla, mientras que los datos reales se quedan contigo. Los vuelves a pegar en el resultado final a mano.

Una nota sobre la ley — sin atarla a un solo país

El manejo de datos personales se rige por leyes de protección de datos: en Europa es el RGPD, y muchos países tienen sus propios equivalentes. La esencia es similar en todas partes: los datos personales de las personas no pueden pasarse a terceros sin una base legal y consentimiento. Legalmente, una IA online es un «tercero» — un procesador externo. Por eso las organizaciones redactan reglas separadas sobre lo que se puede y no se puede enviar a la IA. Si trabajas con datos de otras personas, revisa la política de tu organización.

Cómo reducir el riesgo: una lista de comprobación

  1. Revisa la configuración de privacidad. Muchos servicios tienen un interruptor para «no usar mis chats para entrenar» y un modo de chat temporal sin historial.
  2. Anonimiza todo lo que puedas antes de pegar.
  3. Cuentas separadas: mejor no mezclar lo personal y lo laboral.
  4. Para material estrictamente confidencial, confirma si se permite la IA externa y considera las versiones empresariales con garantías de datos.
  5. Recuerda las alucinaciones: un modelo no solo puede «escuchar demasiado», sino también inventar un hecho — el porqué, está en nuestro artículo sobre las alucinaciones de la IA.

Hazlo ahora (3 minutos)

Abre la configuración de privacidad de tu servicio de IA y busca la opción sobre el uso de datos para entrenar y sobre el historial de chat — decide qué mantener activado. Si te estás familiarizando, empieza con la guía para principiantes de ChatGPT; y cómo aplicar la IA a tareas laborales sin arriesgar datos está en IA para el trabajo: por dónde empezar.

🧠Go deeper — in the courseRedes neuronales para principiantes

FAQ

¿Puede el personal de la empresa ver mis chats?

En servicios reputados, el acceso es limitado y se rige por políticas, pero las conversaciones se almacenan en sus servidores y, en algunos casos, pueden ser revisadas (por ejemplo, por seguridad o por requerimiento legal). Así que el material estrictamente secreto no debería ir ahí.

¿Puedo desactivar el uso de mis datos para entrenar?

A menudo sí: muchos servicios tienen un interruptor así en la configuración de privacidad, además de un modo de chat temporal que no guarda el historial. Busca estas opciones y configúralas antes de pegar algo importante.

¿Es seguro subir documentos de trabajo?

Depende del contenido y de la política de tu empleador. Documentos públicos y anonimizados, normalmente sí. Contratos, finanzas y datos de clientes, solo si las normas de la empresa lo permiten, y preferiblemente en una versión empresarial del servicio.

¿En qué se diferencian las versiones gratuitas y empresariales en cuanto a privacidad?

Las versiones empresariales/de negocio suelen ofrecer garantías: no se entrena con tus datos, aislamiento, cumplimiento de los estándares de protección de datos. Las versiones gratuitas suelen usar más las conversaciones para mejorar los modelos, a menos que optes por no participar.

¿Qué pasa si pegué datos personales por accidente?

No te asustes: borra el mensaje o el chat completo, y si es posible, solicita la eliminación del historial en la configuración. En el futuro, activa un modo sin historial y crea el hábito de anonimizar antes de pegar.

¿Son más privadas las IA locales (offline)?

Sí — un modelo que se ejecuta en tu propio ordenador no envía datos al exterior, lo que supone la máxima privacidad. Las desventajas son una calidad inferior y la necesidad de hardware potente. Para tareas sensibles, esta opción se considera cada vez con más frecuencia.

¿Necesito el consentimiento de la persona cuyos datos proceso?

Por regla general, sí. Las leyes de protección de datos (RGPD en Europa, equivalentes locales en otros lugares) exigen una base legal para ceder datos personales a terceros, y una IA externa es un tercero. En caso de duda, anonimiza o no pegues.