Ir al contenido
Skuto

Privacidad

Qué no debes compartir con ChatGPT (y qué sí está bien)

Publicado: · Actualizado:

Nunca pegues contraseñas, documentos de identidad, datos bancarios ni información de otras personas, ni en ChatGPT ni en ninguna otra IA. Casi todo lo demás puedes enviarlo si antes cambias los nombres y las cifras. Aquí tienes las dos listas y, debajo, el porqué.

La lista corta

Riesgo: no pegues nunca esto

  • Contraseñas, PIN y claves de API. Un chatbot no necesita nada de eso.
  • DNI, NIE, pasaporte, número de tarjeta o de cuenta. Es la materia prima del robo de identidad.
  • Datos de otras personas: clientes, pacientes, alumnos, tus hijos.
  • Material de trabajo confidencial: contratos, cifras sin publicar, código cubierto por un acuerdo de confidencialidad (NDA).
  • Tu historial médico o tus movimientos bancarios pegados enteros, con tu nombre encima.
  • Fotos del DNI, de una nómina o de un informe médico. Una imagen se lee igual que un texto.

Seguro: esto sí puedes enviarlo

  • Preguntas generales, aunque el tema sea delicado: cómo funciona una hipoteca, qué hacer ante un despido.
  • Borradores, ideas y correos con los nombres y las cifras reales cambiados («Cliente A», «1234»).
  • Información pública: una noticia, una ley, la ficha de un producto.
  • Traducciones y resúmenes de textos que no sean privados.
  • Código de un proyecto personal o de software libre. Otra cosa es el código que te devuelve la IA: si no sabes leerlo, mira qué riesgos corres y cómo cubrirlos.
  • Casos reales contados sin nombres ni detalles que delaten a nadie: «un cliente en un edificio de los años sesenta con tuberías de plomo».

La regla que resume las dos listas: el tema casi nunca es el problema; los nombres y los números, sí. La AEPD va en la misma línea en su decálogo sobre IA: si quieres consultar una situación, cuéntala como un caso ficticio. Y avisa de algo que se suele olvidar. Aunque quites el nombre, un detalle muy concreto (un diagnóstico poco común, tu pueblo, tu empresa) también puede delatarte, así que generalízalo. Vale igual para Gemini, Claude o Copilot, porque cambia la empresa, no lo que te conviene guardarte.

Adónde van realmente tus palabras

No hace falta especular: está en la documentación de OpenAI. En los planes personales, tus conversaciones pueden usarse para entrenar modelos futuros mientras no desactives la opción «Mejorar el modelo para todos». Eso incluye el plan Gratuito y también Go, Plus y Pro: pagar, por sí solo, no te excluye de la recopilación de datos de entrenamiento. La excepción son los planes de empresa, ChatGPT Business (antes Team) y Enterprise, que quedan fuera del entrenamiento por defecto.

Los chats temporales no se usan para entrenar. Los chats que borras salen de los sistemas de OpenAI en un plazo de 30 días, salvo que la empresa tenga que conservarlos por motivos legales o de seguridad.

Esa salvedad no es teórica. Durante varios meses de 2025, una orden judicial en Estados Unidos, dictada en el pleito de The New York Times contra OpenAI, obligó a la empresa a conservar incluso los chats que la gente había borrado. El 22 de octubre de 2025, OpenAI anunció que esa obligación había terminado el 26 de septiembre y que volvía a su plazo de 30 días. Las conversaciones hechas desde el Espacio Económico Europeo (España incluida), Suiza y el Reino Unido quedan fuera de esa retención: OpenAI ya no está obligada a conservarlas. Según OpenAI (octubre de 2025), lo que sí sigue guardado bajo llave es un conjunto limitado de datos de usuarios de abril a septiembre de 2025, al que solo accede un pequeño equipo legal y de seguridad.

Borrar un chat tampoco deshace lo que ya se haya usado para entrenar. Y un chat temporal, aunque no sirva para entrenar, puede conservarse hasta 30 días por motivos de seguridad: lo dicen las propias preguntas frecuentes de OpenAI. Privado no significa invisible.

Si vives en España o en otro país de la UE, el RGPD te da además derecho a saber qué datos tuyos tiene OpenAI y a pedir que los borre. Eso se hace con una solicitud, no con un interruptor. OpenAI está obligada a explicarte en su política de privacidad cómo pedirlo y, si crees que no respeta tus derechos, puedes reclamar ante la AEPD (o la autoridad de tu país).

Nada de esto es siniestro. Así mejoran estos sistemas, pero la ventana del chat no es una libreta privada: trátala como una postal, no como una carta cerrada.

Por qué está cada cosa en la lista

Contraseñas, códigos y claves de API. Aquí no hay matices. Una clave escrita se queda en tu historial de chat, y cualquiera que entre en tu cuenta la lee tal cual, empezando por quien se siente delante de tu portátil abierto.

DNI, NIE, números de tarjeta y de cuenta. Con esos dígitos se suplanta a una persona. Si necesitas ayuda con una carta a tu banco, «mi número de cuenta» funciona igual de bien que los números de verdad.

Datos de terceros. Este es el error más frecuente. Tu lista de clientes, la reclamación de un inquilino, los análisis de tu madre: son datos personales de otras personas, no tuyos. Imagina a un autónomo que pega el correo de un proveedor, con nombres, precios y condiciones, para redactar la respuesta. ¿Útil? Mucho. Pero el proveedor nunca aceptó acabar entre los datos con los que se entrena una IA.

En España, la AEPD (Agencia Española de Protección de Datos) es la autoridad que vigila el cumplimiento del RGPD, y su decálogo sobre IA lo dice sin rodeos: respeta la privacidad de terceros y elimina lo que pueda identificarlos. Hay una diferencia que conviene tener clara. El RGPD no se aplica a lo que haces a título exclusivamente personal o doméstico: preguntarle a la IA por los análisis de tu madre es cosa de familia. Que la ley no se aplique no lo convierte en buena idea. Quita su nombre igualmente. En cuanto pegas datos de clientes, pacientes o proveedores por trabajo, en cambio, el RGPD sí se aplica, y la AEPD tiene poder para sancionar a quien lo incumpla.

Material laboral confidencial. Contratos, cifras sin publicar, código bajo NDA: son datos confidenciales y, en un plan personal, dejan de estar bajo tu control en cuanto los pegas. Desactivar el entrenamiento evita que lo que escribas a partir de ese momento se use para entrenar, pero el chat sigue guardado en tu cuenta y lo que ya pegaste no se borra. Bastantes empresas grandes restringen el uso de chatbots en el trabajo precisamente por eso.

Datos de salud y financieros vinculados a tu identidad. «¿Qué debo consultarle a mi médico sobre una operación de rodilla?» es una pregunta razonable. Pegar tu historial clínico completo con tu nombre, no: describe la situación en lugar de subir los documentos.

Por qué casi todo lo demás está bien

Una enfermera puede preguntar cómo explicar un tratamiento sin pegar la historia clínica de nadie. Un administrador de fincas puede describir un conflicto entre vecinos sin dar la dirección del edificio. Y tú puedes redactar un correo difícil sobre «mi compañero M.». La respuesta sale igual de buena, y sin usar datos que no son tuyos. Cambiar un nombre por una inicial cuesta cinco segundos, y muchas veces es lo único que separa una pregunta normal de una filtración.

Cómo reducir el riesgo en dos minutos

Tres cosas hacen casi todo el trabajo.

Primero, desactiva el entrenamiento. En la web, pulsa en el icono de tu perfil, entra en Configuración → Controles de datos y desactiva «Mejorar el modelo para todos». En el móvil, abre la barra lateral, toca el icono de tu perfil para abrir Configuración, entra en Controles de datos y desactiva el mismo interruptor. El cambio se aplica a toda tu cuenta: basta con hacerlo una vez en cualquier dispositivo, y puedes revertirlo cuando quieras.

Segundo, usa un Chat temporal para cualquier cosa delicada: esas conversaciones no se usan para entrenar ni se guardan en tu historial (OpenAI puede conservar una copia hasta 30 días por seguridad).

Tercero, si prefieres que ChatGPT no recuerde datos tuyos entre conversaciones, revisa también la Memoria, que se puede desactivar.

Desactivar el entrenamiento es una exclusión voluntaria de verdad: OpenAI confirma que, desde ese momento, las conversaciones nuevas no se usan para entrenar sus modelos. La AEPD añade dos consejos que encajan aquí: elige la opción más privada que te ofrezca el servicio (en ChatGPT, entrenamiento desactivado y chat temporal) y borra con frecuencia los chats que ya no necesites.

A 3 de octubre de 2026, la ayuda de OpenAI llama a ese menú «Configuración» tanto en su versión para España como en la de Latinoamérica. Si algún día cambian las etiquetas, busca «Controles de datos», que es el nombre que usan las dos versiones.

Revisa antes de pegar

Las reglas se olvidan en cuanto tienes una entrega encima. Por eso creamos el control de privacidad: pega el texto que vas a enviar y te avisará si ve claves de API o algo como «contraseña: …», números de tarjeta, códigos IBAN, nombres y apellidos, correos electrónicos, teléfonos, algunas direcciones o menciones de salud. También reconoce un DNI o un NIE cuando la letra final cuadra con el número. Lo que no reconoce es un número de pasaporte ni una contraseña suelta en mitad de una frase, sin una etiqueta delante, así que eso bórralo tú, y tampoco sabe qué es confidencial en tu trabajo: úsalo como una segunda mirada, no como un visto bueno. El análisis ocurre entero en tu navegador y la herramienta no envía lo que pegas a ningún servidor, porque mandar una lista de secretos a otro sitio para comprobarla sería absurdo. Treinta segundos ahora te ahorran tener que explicar una filtración después.

Sigue leyendo

Preguntas frecuentes

¿Cuál es la lista corta de qué sí y qué no compartir con la IA? +

Qué no: contraseñas y claves de API, documentos de identidad (DNI, NIE, pasaporte), números de tarjeta o de cuenta, datos de otras personas, material de trabajo confidencial y tu historial médico o bancario con tu nombre. Qué sí: preguntas generales, borradores con los nombres y las cifras cambiados, información pública, traducciones y resúmenes de textos que no sean privados, y código de proyectos personales o de software libre. La diferencia no está en el tema, sino en los nombres, los números y los detalles que identifican a alguien.

¿ChatGPT usa mis conversaciones para entrenar sus modelos? +

En los planes personales (Gratuito, Go, Plus y Pro), sí por defecto: tus conversaciones pueden usarse para entrenar modelos futuros hasta que desactives «Mejorar el modelo para todos» en Configuración → Controles de datos. Los planes de empresa, ChatGPT Business (antes Team) y Enterprise, quedan fuera del entrenamiento por defecto.

¿Es seguro pegar un correo electrónico en ChatGPT? +

Depende de lo que lleve. Un correo sin nombres, números de cuenta ni datos privados puedes pegarlo sin problema. Si incluye el nombre de un cliente, precios, direcciones o cualquier dato confidencial, quítalos antes de pegarlo. Nuestro control de privacidad te ayuda a encontrar nombres y apellidos, correos o algunas direcciones, pero los precios y lo confidencial solo los reconoces tú.

¿Qué pasa con un chat después de borrarlo? +

Desaparece de tu historial al momento y OpenAI lo borra de sus sistemas en un plazo de 30 días, salvo que tenga que conservarlo por motivos legales o de seguridad. Borrar un chat no deshace el entrenamiento que ya se haya hecho con él.

¿Puedo compartir datos de otras personas con ChatGPT? +

Mejor no. Su nombre, su teléfono o sus análisis son datos personales suyos, no tuyos, y esas personas nunca aceptaron que esa información acabara en un chatbot. En tu vida privada, lo que haces a título exclusivamente personal o doméstico queda fuera del RGPD, pero eso no lo convierte en buena idea: quita el nombre igualmente. En el trabajo, aunque te den permiso, manda la política de tu empresa: ahí el RGPD sí se aplica, y en España lo vigila la AEPD.

Dónde estás

Adapta cada herramienta a dónde estás. Se queda en este dispositivo.

Elige tu IA

¿Qué IA usas tú?

¿No lo tienes claro? Ayúdame a elegir →