Ir al contenido
Skuto

Privacidad

Qué no debes compartir con ChatGPT (y qué sí está bien)

Publicado:

Nunca compartas esto con ChatGPT: contraseñas y códigos de acceso, números de DNI, pasaporte, tarjeta o cuenta bancaria, datos personales de terceros (tus clientes, tus pacientes, tus hijos), material laboral confidencial (contratos, cifras no publicadas, código fuente bajo NDA) ni datos médicos o financieros vinculados a tu nombre real. Lo que sí está bien: preguntas generales, borradores e ideas, información pública y cualquier texto en el que hayas sustituido los nombres y números reales por marcadores de posición. Esa es la regla completa. El resto de esta página explica el porqué, y cómo revisar un texto concreto en cuestión de segundos.

Adónde van realmente tus palabras

Esto no es especulación: está en la documentación oficial de OpenAI. Las preguntas frecuentes sobre controles de datos indican que en los planes de consumo tus conversaciones pueden usarse para entrenar modelos futuros, salvo que desactives la opción “Mejorar el modelo para todos”. Esto afecta al plan Gratuito, y también a Go, Plus y Pro: pagar un plan personal no te excluye por sí solo de la recopilación de datos de entrenamiento. Los planes Team y Enterprise son la excepción: están excluidos del entrenamiento por defecto.

Dos datos más que conviene tener claros. Los chats eliminados se programan para su borrado definitivo en unos 30 días, pero eliminar un chat no deshace el aprendizaje que ya haya ocurrido. Y en determinados casos (por ejemplo, cuando se marca contenido) revisores humanos pueden ver las conversaciones. Nada de esto es siniestro; es así como mejoran estos sistemas. Significa, eso sí, que el cuadro de chat no es una libreta privada: trátalo como una postal, no como una carta cerrada.

La lista de “nunca pegues”, explicada

Contraseñas, códigos y claves de API. Un chatbot nunca necesita estos datos, y una vez escritos quedan en tu historial de chat donde cualquier persona con acceso a tu cuenta puede verlos.

DNI, NIE, números de tarjeta y de cuenta. Material para el robo de identidad. Si necesitas ayuda con una carta a tu banco, “mi número de cuenta” funciona exactamente igual que los dígitos reales.

Datos de terceros. Este es el error más frecuente. Tu lista de clientes, la reclamación de un inquilino, los resultados de análisis de tu madre: bajo el RGPD, eso son datos personales que pertenecen a ellos. Imagina a un autónomo que pega el correo de un proveedor (con nombres, precios y condiciones incluidos) para redactar una respuesta. ¿Útil? Mucho. Pero el proveedor nunca aceptó formar parte del conjunto de entrenamiento de nadie. En España, la AEPD (Agencia Española de Protección de Datos) supervisa el cumplimiento del RGPD y puede sancionar este tipo de tratamientos sin base jurídica válida.

Material laboral confidencial. Contratos, cifras no publicadas, cualquier contenido cubierto por un NDA: esto son datos confidenciales, y en un plan de consumo salen de tu control en el momento en que los pegas. Muchas empresas restringen el uso de chatbots exactamente por esta razón.

Datos de salud y financieros vinculados a tu identidad. Preguntar “¿qué debo consultarle a mi médico sobre una operación de rodilla?” no tiene ningún problema. Pegar tu historial clínico completo con tu nombre sí lo tiene: describe la situación en lugar de subir los documentos.

Qué sí está bien

Bastante, a decir verdad. Preguntas generales, lluvia de ideas, explicaciones, traducciones, recetas, código que no sea propietario, resúmenes de artículos públicos: todo eso está bien. También lo está casi cualquier tema delicado, siempre que elimines los identificadores: un fontanero puede describir “un cliente en un edificio de los años 60 con tuberías de plomo” sin dar el nombre y la dirección del cliente; puedes redactar un correo difícil sobre “mi compañero M.”. La información que genera riesgo casi nunca es la parte con la que necesitas ayuda.

Cómo reducir el riesgo en dos minutos

Tres ajustes hacen la mayor parte del trabajo. Primero, desactiva el entrenamiento: ve a Ajustes → Controles de datos → “Mejorar el modelo para todos” y desactívalo (los menús cambian de nombre de vez en cuando; busca “Controles de datos” o consulta la ayuda de OpenAI si no lo encuentras). Este ajuste se aplica a toda tu cuenta y puedes revertirlo cuando quieras. Segundo, usa un Chat temporal para cualquier cosa delicada: esas conversaciones no se usan para el entrenamiento y no se guardan en tu historial. Tercero, si no quieres que ChatGPT recuerde datos sobre ti entre conversaciones, revisa los ajustes de Memoria mientras estés ahí. Desactivar el entrenamiento es una exclusión voluntaria limpia: OpenAI confirma que las nuevas conversaciones quedan entonces excluidas del entrenamiento del modelo.

Revisa antes de pegar

Las reglas se olvidan fácilmente cuando tienes una fecha límite encima. Por eso creamos el control de privacidad: pega el texto que estás a punto de enviar y detecta contraseñas, números de identificación, nombres y otros elementos de riesgo antes de que salgan de tu dispositivo. El análisis se ejecuta en tu navegador y nosotros nunca vemos lo que escribes. Treinta segundos ahora es mucho mejor que tener que explicar una filtración después.

Sigue leyendo

Preguntas frecuentes

¿ChatGPT usa mis conversaciones para entrenar sus modelos? +

En los planes de consumo (Gratuito, Go, Plus y Pro), sí por defecto: tus conversaciones pueden usarse para entrenar modelos futuros a menos que desactives la opción 'Mejorar el modelo para todos' en Ajustes → Controles de datos. Los planes Team, Enterprise y la API están excluidos del entrenamiento por defecto.

¿Es seguro pegar un correo electrónico en ChatGPT? +

Depende de lo que contenga. Un correo sin nombres, números de cuenta ni datos privados no tiene riesgo. Uno que incluya el nombre de un cliente, precios, direcciones o cualquier dato confidencial debería limpiarse antes de pegarlo, o revisarlo con una herramienta antes de enviarlo.

¿Qué pasa con un chat después de borrarlo? +

Los chats eliminados desaparecen de tu historial de forma inmediata y se programan para su eliminación definitiva de los sistemas de OpenAI, normalmente en un plazo de 30 días, salvo que la ley exija una retención mayor. Borrar un chat no deshace ningún entrenamiento que ya haya ocurrido.

¿Puedo compartir datos de otras personas con ChatGPT? +

No deberías, a menos que estén de acuerdo. Bajo el RGPD, los nombres, contactos y datos de otras personas son sus datos personales, no los tuyos, y pegarlos en un chatbot es un uso para el que nunca dieron su consentimiento. En España, la AEPD puede sancionar este tipo de tratamientos sin base jurídica válida.