Privacidad
¿Puede tu empresa ver tu ChatGPT? Qué es visible y qué no
Publicado: · Actualizado:
¿Puede tu empresa ver tu ChatGPT? Depende por completo de qué cuenta y qué dispositivo estás usando. Con una cuenta personal, en tu propio dispositivo y red, no: tu empresa no tiene ninguna ventana a esas conversaciones. Con un espacio de trabajo empresarial de ChatGPT (Enterprise, Edu o Business), lo prudente es dar por hecho que sí: la cuenta la gestiona tu empresa, y OpenAI avisa de que el administrador puede llegar a acceder a los datos de tu cuenta, exportarlos y borrarlos. Y con cualquier portátil o red gestionados por la empresa, tu empleador puede ver que has usado ChatGPT e incluso lo que has escrito, independientemente de quién sea la cuenta. La matriz honesta es esta: personal-en-personal es privado; cuenta o dispositivo del trabajo te acerca a lo visible. El resto de esta página hace concreto cada caso.
Las tres situaciones, sin rodeos
Cuenta personal, dispositivo propio, red propia. Este es el caso privado. OpenAI vincula tus conversaciones a tu cuenta; tu empresa no forma parte de esa relación y no tiene ninguna vista de administrador. Lo que escribes aquí queda entre tú y OpenAI.
Espacio de trabajo corporativo (Enterprise / Business / Edu). Este es el caso que conviene dar por visible. El aviso que OpenAI da a las cuentas gestionadas dice que tu administrador puede llegar a acceder a los datos de la cuenta, exportarlos, auditarlos, conservarlos y borrarlos, según la configuración de tu organización y la ley aplicable. En Enterprise y Edu, además, la API de cumplimiento da acceso a un registro de auditoría de las conversaciones y los GPTs, es decir, a tu historial de chat. Esa capacidad existe para que los empleadores regulados puedan cumplir con sus obligaciones de auditoría, pero significa que un administrador en tu espacio de trabajo de nivel Enterprise puede, en principio, leer lo que has escrito. Un aviso honesto sobre ChatGPT Business: a 3 de octubre de 2026, las páginas de OpenAI se contradicen. Su página de privacidad empresarial dice que los administradores pueden ver, exportar y borrar las conversaciones, y el aviso de cuentas gestionadas habla de un acceso posible según la configuración de la organización; las preguntas frecuentes de Business dicen que, por defecto, los administradores y propietarios no ven todos los chats privados de los miembros. Mientras no lo aclaren, escribe como si tu administrador pudiera leerlo.
Dispositivo o red del trabajo, aunque sea con una cuenta personal. Este es el caso intermedio que sorprende a la gente. Un portátil gestionado puede llevar software de monitorización; una red corporativa puede registrar qué sitios visitas y, a veces, el contenido que envías. Que la cuenta sea personal no desactiva la vigilancia que tu empresa controla a nivel de dispositivo o de red.
Por qué «depende» es la única respuesta honesta
La gente quiere un sí o un no, pero la visibilidad no viene solo de ChatGPT: viene de la combinación de tipo de cuenta, dispositivo y red. Una cuenta personal en un portátil del trabajo puede seguir siendo monitorizada por el portátil. Una cuenta corporativa en tu ordenador de casa puede seguir siendo legible para los administradores de tu empresa. Las dos capas importan, y el error más peligroso es asumir que «he entrado con mi cuenta personal, así que es privado».
Aquí es también donde la IA en la sombra choca con la realidad. Las encuestas muestran sistemáticamente que la mayoría de los empleados usan herramientas de IA sin informar al departamento de informática. Si tu empresa tiene un espacio de trabajo Enterprise o monitoriza los dispositivos, ese uso silencioso puede ser mucho más visible de lo que la gente supone, y pegar datos de clientes o de la empresa ahí puede convertir una comodidad en un incidente.
El ángulo español y europeo: monitorizado, pero con límites
En España y en la UE, los empleadores pueden monitorizar las herramientas de trabajo, pero dentro de límites claros. El artículo 88 del RGPD permite a los estados miembros establecer normas específicas para el ámbito laboral y cita expresamente «los sistemas de control en el lugar de trabajo» como algo que necesita salvaguardas. En la práctica, eso significa que un empleador debe ser transparente sobre la monitorización, tener una base jurídica para ella, y no recopilar más de lo necesario para el fin declarado.
En España, la AEPD (Agencia Española de Protección de Datos) ha dejado claro que los trabajadores deben ser informados de los sistemas de control antes de que se apliquen. La empresa no puede instalar software de vigilancia de forma encubierta y luego usarlo como base para una sanción disciplinaria sin haber informado previamente. Esto contrasta con entornos sin esa normativa, donde la monitorización de sistemas de empresa tiene mucha más manga ancha. Nada de lo que lees aquí es asesoramiento jurídico: consulta la política de uso de IA de tu empresa y la orientación de la AEPD para tu situación concreta.
Compruébalo antes de que se convierta en un problema de RRHH
Sea cual sea el panorama de monitorización, lo que está completamente en tu mano es lo que pegas. Antes de escribir el nombre de un cliente, una cifra salarial o un documento interno en ChatGPT en el trabajo, pásalo por el control de privacidad: reconoce nombres, direcciones, números de tarjeta e IBAN, claves de API, líneas como «contraseña: …» y menciones de salud antes de que el texto salga de tu ordenador. Todo el análisis ocurre en tu navegador y nada de lo que pegas llega hasta nosotros. Parte del supuesto de que un contexto laboral puede ser visible, y no pegues nada que no querrías que leyera un administrador, o RRHH.
Sigue leyendo
Preguntas frecuentes
¿Puede mi empresa ver mis chats de ChatGPT? +
Solo en casos concretos. Si usas una cuenta personal de ChatGPT en tu propio dispositivo y red, no: tu empresa no tiene acceso a esas conversaciones. Si usas un espacio de trabajo empresarial de ChatGPT (Enterprise, Edu o Business), da por hecho que un administrador puede llegar a tus conversaciones: en Enterprise y Edu hay un registro de auditoría, y en Business las páginas de OpenAI se contradicen. Y si usas cualquier dispositivo o red gestionados por tu empresa, tu empleador puede ver que has usado ChatGPT e incluso lo que has escrito, aunque sea con una cuenta personal.
¿Puede mi empresa ver ChatGPT si lo uso en el portátil del trabajo? +
Potencialmente sí, aunque sea con una cuenta personal. Los dispositivos gestionados pueden llevar software de monitorización, y las redes corporativas pueden registrar los sitios que visitas y a veces el contenido que envías. Que la cuenta sea tuya no desactiva la vigilancia que tu empresa controla a nivel de dispositivo o de red.
¿Permite ChatGPT Enterprise que los administradores lean las conversaciones de los empleados? +
Sí. Los planes Enterprise y Edu de OpenAI incluyen una API de cumplimiento con la que los administradores del espacio de trabajo pueden acceder a un registro de auditoría de las conversaciones y los GPTs. Existe para que las organizaciones reguladas cumplan con las auditorías, pero implica que los administradores pueden leer lo que escriben los usuarios.
¿Es legal que una empresa monitorice el uso de ChatGPT en la UE? +
Está regulado, no prohibido. El RGPD y su artículo 88 permiten que los empresarios monitoricen herramientas de trabajo, pero deben ser transparentes, tener una base jurídica legítima y no recopilar más de lo necesario. La AEPD (Agencia Española de Protección de Datos) ha establecido que los trabajadores deben ser informados de cualquier sistema de control antes de que se aplique. Esto es información general, no asesoramiento jurídico: consulta la política de IA de tu empresa y la normativa vigente.