Ir al contenido
Skuto

Negocios

¿Es seguro usar ChatGPT en el trabajo? Compruébalo antes de pegar nada

Publicado: · Actualizado:

ChatGPT es seguro para las tareas laborales (redactar correos, resumir informes, desenredar una fórmula) y arriesgado para los datos laborales. La herramienta no va a dañar tu ordenador, y ninguna ley prohíbe usarla en el trabajo. La pregunta real es qué pegas en ella: los registros de un cliente, credenciales de acceso, cifras no publicadas o los datos personales de un compañero pueden vulnerar tu contrato, la política de IA de tu empresa y, en España y en toda la UE, el RGPD. Seguro para la tarea, arriesgado para lo que pegas: esa es la respuesta completa, y el resto de esta guía explica cómo actuar en consecuencia.

El riesgo está en los datos, no en la herramienta

La mayoría de las preguntas sobre «¿es seguro ChatGPT?» apuntan en la dirección equivocada. El software es legítimo, la empresa existe, y una conversación sobre el orden del día de una reunión no expone nada. La exposición empieza cuando los datos confidenciales entran en el cuadro de texto: el correo de queja de un cliente (su nombre, su pedido, su dirección), un borrador de contrato, una exportación de tu CRM. A ese texto le pasan dos cosas. Se queda almacenado en los servidores de OpenAI, sujeto a sus políticas de retención. Y en los planes de consumo puede usarse para entrenar modelos futuros, a menos que lo hayas desactivado.

También hay una dimensión legal. Si pegas datos de clientes, tu empresa es el responsable del tratamiento bajo el RGPD, y tú acabas de enviar datos personales a un encargado del tratamiento que nadie ha auditado. Eso es lo que convierte un atajo de productividad en un incidente de cumplimiento normativo, incluso cuando nunca se «filtra» nada. En España, la AEPD (Agencia Española de Protección de Datos) supervisa el cumplimiento del RGPD y puede imponer sanciones de hasta 20 millones de euros o el 4 % de la facturación global anual en los casos más graves.

Lo que cada plan hace realmente con tus datos

El nivel de suscripción que tienes importa más de lo que la mayoría cree. Según la página de privacidad empresarial de OpenAI, los productos de negocio (Business, que hasta el 29 de agosto de 2025 se llamaba Team, además de Enterprise, Edu y la API) no se usan para entrenar modelos por defecto. Los planes de consumo (Gratuito, Go, Plus y Pro) funcionan al revés: el entrenamiento con tus conversaciones está activado a menos que lo desactives.

  • Gratuito / Go / Plus / Pro: entra en Configuración → Controles de datos y desactiva «Mejorar el modelo para todos». (Los menús cambian de vez en cuando: si no lo encuentras ahí, busca «Controles de datos».)
  • Business (antes Team) / Enterprise: sin entrenamiento por defecto, controles de administración y la opción de firmar un acuerdo de tratamiento de datos; por eso las empresas que permiten ChatGPT suelen permitirlo solo a través de estos niveles.

La matriz honesta: cuenta personal gratuita + datos de clientes = la peor combinación. Espacio de trabajo Enterprise gestionado por la empresa + los mismos datos = una opción defendible, si tu empleador la ha aprobado.

La mayoría no pregunta, y ese es el verdadero riesgo laboral

Usar herramientas de IA sin informar al departamento de informática es tan habitual que tiene nombre: IA en la sombra. En una encuesta a más de mil empleados estadounidenses, el 59 % reconoció usar herramientas de IA que su empresa nunca había aprobado. Lo llamativo viene después: el 57 % de ellos dice que su jefe directo está de acuerdo y lo respalda. Así que rara vez hay mala intención, y muchas veces ni siquiera hay secreto. Es gente intentando trabajar más rápido que el proceso de aprobación, a menudo con el visto bueno de quien tiene al lado. El problema no es que lo escondan, sino que nadie ha decidido qué se puede pegar.

Eso significa que la pregunta de seguridad también es parcialmente de permiso, no solo de privacidad. Antes de convertir ChatGPT en parte de tu flujo de trabajo:

  1. Comprueba si existe una política. Busca en la intranet, pregunta a tu responsable. Más empresas de las que crees ya tienen una.
  2. Si no hay política, pregunta por escrito. Un correo de dos líneas («Quiero usar ChatGPT para redactar textos, sin datos de clientes, ¿está bien?») convierte la IA en la sombra en IA aprobada.
  3. Si la respuesta es no, respétala. Una prohibición con la que no estás de acuerdo sigue siendo más barata que un expediente disciplinario.

La verificación de 60 segundos antes de pegar

Un escenario realista: eres responsable de cuentas y quieres que ChatGPT mejore una propuesta de renovación. El borrador incluye el nombre de la empresa cliente, tres nombres de contacto, los precios del año pasado y un descuento que aún no has comunicado. La solución lleva un minuto: sustituye la empresa por «el cliente», las personas por sus roles («su responsable financiero»), los precios por valores genéricos («X €»). ChatGPT mejora la redacción igual de bien; nunca necesitó los datos sensibles.

Esa es la rutina para todo: pregúntate qué en este texto identifica a una persona real, nombra a un cliente real, o es confidencial por contrato, y elimínalo o sustitúyelo antes de pegar. Problemas genéricos dentro, borradores pulidos fuera, los detalles sensibles nunca salen de tu máquina.

Si no quieres ejecutar esa lista de verificación mentalmente cada vez, nuestro control de privacidad lo hace por ti: pega lo que estás a punto de enviar y detectará las categorías de riesgo, mostrándote cómo las trata cada chatbot importante, plan por plan, antes de que los datos salgan del edificio. El análisis se ejecuta en tu navegador: nosotros nunca vemos lo que escribes.

Sigue leyendo

Preguntas frecuentes

¿Puede ChatGPT filtrar los datos de mi empresa a otros usuarios? +

No reproducirá tu texto palabra por palabra para un desconocido, pero en los planes de consumo tus conversaciones pueden usarse para entrenar modelos futuros a menos que lo desactives, y mientras tanto quedan almacenadas en los servidores de OpenAI. Trata todo lo que pegues como si hubiera salido del edificio.

¿Es ilegal usar ChatGPT en el trabajo en España? +

Ninguna ley prohíbe usar ChatGPT en el trabajo en España ni en la UE. Lo que sí puede ser ilegal es pegar datos personales de terceros sin una base jurídica válida bajo el RGPD, o incumplir las cláusulas de confidencialidad de tu propio contrato. La AEPD es el organismo de control en España y puede sancionar a las empresas que traten datos sin las garantías adecuadas.

¿Los planes ChatGPT Business o Enterprise se entrenan con los datos de mi empresa? +

No. OpenAI declara que los niveles de negocio (Business, que hasta el 29 de agosto de 2025 se llamaba Team, además de Enterprise, Edu y la API) están excluidos del entrenamiento de modelos por defecto. Esa es la principal diferencia de privacidad respecto a los planes de consumo: Gratuito, Go, Plus y Pro.

¿Qué no debo pegar nunca en ChatGPT en el trabajo? +

Contraseñas y claves de acceso, datos personales de clientes o de personas de tu empresa, cifras financieras no publicadas, cualquier contenido cubierto por un NDA y detalles personales de compañeros de trabajo. Si el dato identifica a una persona real o es confidencial por contrato, no entra en herramientas de IA de consumo.

Dónde estás

Adapta cada herramienta a dónde estás. Se queda en este dispositivo.

Elige tu IA

¿Qué IA usas tú?

¿No lo tienes claro? Ayúdame a elegir →