Privacidad
¿Puede tu empresa ver tu ChatGPT? Qué es visible y qué no
Publicado:
¿Puede tu empresa ver tu ChatGPT? Depende por completo de qué cuenta y qué dispositivo estás usando. Con una cuenta personal, en tu propio dispositivo y red, no: tu empresa no tiene ninguna ventana a esas conversaciones. Con un espacio de trabajo empresarial de ChatGPT (Enterprise o Business), sí: un administrador puede ver, exportar y eliminar las conversaciones de los usuarios. Y con cualquier portátil o red gestionados por la empresa, tu empleador puede ver que has usado ChatGPT e incluso lo que has escrito, independientemente de quién sea la cuenta. La matriz honesta es esta: personal-en-personal es privado; cuenta o dispositivo del trabajo te acerca a lo visible. El resto de esta página hace concreto cada caso.
Las tres situaciones, sin rodeos
Cuenta personal, dispositivo propio, red propia. Este es el caso privado. OpenAI vincula tus conversaciones a tu cuenta; tu empresa no forma parte de esa relación y no tiene ninguna vista de administrador. Lo que escribes aquí queda entre tú y OpenAI.
Espacio de trabajo corporativo (Enterprise / Business / Edu). Este es el caso visible. La documentación de OpenAI establece que los administradores del espacio de trabajo pueden ver, acceder, exportar y eliminar las conversaciones de los usuarios, y que la Compliance API empresarial expone un registro de conversaciones, archivos subidos, configuraciones de GPTs y metadatos del tipo historial de chat. Esa capacidad existe para que los empleadores regulados puedan cumplir con sus obligaciones de auditoría, pero significa que un administrador en tu espacio de trabajo de nivel Enterprise puede, en principio, leer lo que has escrito.
Dispositivo o red del trabajo, aunque sea con una cuenta personal. Este es el caso intermedio que sorprende a la gente. Un portátil gestionado puede llevar software de monitorización; una red corporativa puede registrar qué sitios visitas y, a veces, el contenido que envías. Que la cuenta sea personal no desactiva la vigilancia que tu empresa controla a nivel de dispositivo o de red.
Por qué “depende” es la única respuesta honesta
La gente quiere un sí o un no, pero la visibilidad no viene solo de ChatGPT: viene de la combinación de tipo de cuenta, dispositivo y red. Una cuenta personal en un portátil del trabajo puede seguir siendo monitorizada por el portátil. Una cuenta corporativa en tu ordenador de casa sigue siendo legible por los administradores de tu empresa. Las dos capas importan, y el error más peligroso es asumir que “he entrado con mi cuenta personal, así que es privado”.
Aquí es también donde la IA en la sombra choca con la realidad. Las encuestas muestran sistemáticamente que la mayoría de los empleados usan herramientas de IA sin informar al departamento de informática. Si tu empresa tiene un espacio de trabajo Enterprise o monitoriza los dispositivos, ese uso silencioso puede ser mucho más visible de lo que la gente supone, y pegar datos de clientes o de la empresa ahí puede convertir una comodidad en un incidente.
El ángulo español y europeo: monitorizado, pero con límites
En España y en la UE, los empleadores pueden monitorizar las herramientas de trabajo, pero dentro de límites claros. El artículo 88 del RGPD permite a los estados miembros establecer normas específicas para el ámbito laboral y cita expresamente “los sistemas de control en el lugar de trabajo” como algo que necesita salvaguardas. En la práctica, eso significa que un empleador debe ser transparente sobre la monitorización, tener una base jurídica para ella, y no recopilar más de lo necesario para el fin declarado.
En España, la AEPD (Agencia Española de Protección de Datos) ha dejado claro que los trabajadores deben ser informados de los sistemas de control antes de que se apliquen. La empresa no puede instalar software de vigilancia de forma encubierta y luego usarlo como base para una sanción disciplinaria sin haber informado previamente. Esto contrasta con entornos sin esa normativa, donde la monitorización de sistemas de empresa tiene mucha más manga ancha. Nada de lo que lees aquí es asesoramiento jurídico: consulta la política de uso de IA de tu empresa y la orientación de la AEPD para tu situación concreta.
Compruébalo antes de que se convierta en un problema de RRHH
Sea cual sea el panorama de monitorización, lo que está completamente en tu mano es lo que pegas. Antes de escribir el nombre de un cliente, una cifra salarial o un documento interno en ChatGPT en el trabajo, pásalo por el control de privacidad: reconoce nombres, direcciones, números de cuenta y de tarjeta, contraseñas y menciones de salud antes de que el texto salga de tu ordenador. Todo el análisis ocurre en tu navegador y nada de lo que pegas llega hasta nosotros. Parte del supuesto de que un contexto laboral puede ser visible, y no pegues nada que no querrías que leyera un administrador, o RRHH.
Sigue leyendo
Preguntas frecuentes
¿Puede mi empresa ver mis chats de ChatGPT? +
Solo en casos concretos. Si usas una cuenta personal de ChatGPT en tu propio dispositivo y red, no: tu empresa no tiene acceso a esas conversaciones. Si usas un espacio de trabajo empresarial de ChatGPT (Enterprise o Business), un administrador sí puede ver, exportar y eliminar las conversaciones. Y si usas cualquier dispositivo o red gestionados por tu empresa, tu empleador puede ver que has usado ChatGPT e incluso lo que has escrito, aunque sea con una cuenta personal.
¿Puede mi empresa ver ChatGPT si lo uso en el portátil del trabajo? +
Potencialmente sí, aunque sea con una cuenta personal. Los dispositivos gestionados pueden llevar software de monitorización, y las redes corporativas pueden registrar los sitios que visitas y a veces el contenido que envías. Que la cuenta sea tuya no desactiva la vigilancia que tu empresa controla a nivel de dispositivo o de red.
¿Permite ChatGPT Enterprise que los administradores lean las conversaciones de los empleados? +
Sí. Los planes Enterprise y Edu de OpenAI incluyen una Compliance API con la que los administradores del espacio de trabajo pueden acceder a un registro de conversaciones, archivos subidos, configuraciones de GPTs y memorias. Existe para que las organizaciones reguladas cumplan con las auditorías, pero implica que los administradores pueden leer lo que escriben los usuarios.
¿Es legal que una empresa monitorice el uso de ChatGPT en la UE? +
Está regulado, no prohibido. El RGPD y su artículo 88 permiten que los empresarios monitoricen herramientas de trabajo, pero deben ser transparentes, tener una base jurídica legítima y no recopilar más de lo necesario. La AEPD (Agencia Española de Protección de Datos) ha establecido que los trabajadores deben ser informados de cualquier sistema de control antes de que se aplique. Esto es información general, no asesoramiento jurídico: consulta la política de IA de tu empresa y la normativa vigente.