Alfabetización en IA - Datos, privacidad y política interna al usar IA generativa
Hace tres meses, un administrativo de una consultoría madrileña copió un contrato de cliente en ChatGPT para que le ayudara a extraer cláusulas. Pegó el documento completo. Nombres, importes, fechas de vencimiento, correos de contacto. Al día siguiente, el cliente llamó furioso: alguien le había enviado una oferta competidora a través de su correo.
No fue una filtración. ChatGPT había hallucenado: inventó un correo similar al del cliente real, lo utilizó en el contexto de su propia respuesta, y el administrativo lo copió sin revisar. Pero aquí está la verdadera brecha: OpenAI conservó ese contrato completo durante 30 días. Si hubiese estado usando ChatGPT gratis, habría permanecido en sus servidores indefinidamente.
Esto es el 80% de la fuga de datos de una PYME moderna. No es un ataque. Es copiar y pegar.
Cómo cada plataforma maneja lo que subes
La diferencia entre qué pasa con tus datos depende casi completamente del plan que usas. No es marketing: son términos legales concretos.
| Plataforma | Plan | Retención | Usado para entrenar | Contrato | Ideal para |
|---|---|---|---|---|---|
| OpenAI | ChatGPT Free | Indefinido (tu cuenta) | Sí, opt-out manual | Términos de servicio genéricos | Prototipos sin datos reales |
| OpenAI | ChatGPT Plus | 30 días | Sí, opt-out manual | Términos de servicio genéricos | Uso personal con datos no sensibles |
| OpenAI | ChatGPT Business | 90 días (configurable) | No | Data Processing Addendum (DPA) | Pymes con algunos datos internos |
| OpenAI | ChatGPT Team | 90 días (configurable) | No | DPA | Equipos con flujos repetibles |
| OpenAI | ChatGPT Enterprise | Configurable, mín. 90 días | No | DPA + contratos personalizados | Empresas con datos sensibles o regulados |
| Anthropic | Claude Free | 30 días después de borrar | Sí, opt-out en settings | Términos genéricos | Prototipos |
| Anthropic | Claude Pro | 30 días después de borrar | Sí, opt-out en settings | Términos genéricos | Uso personal |
| Anthropic | Claude for Work | 30 días máximo | No | Contrato comercial específico | Equipos pequeños |
| Anthropic | Claude Enterprise | Según contrato | No | Contrato personalizado | Empresas grandes |
| Gemini Free | Indefinido en tu cuenta | Sí, por defecto | Términos genéricos | Prototipos sin datos | |
| Gemini Business | 90 días | No (si CCPA/GDPR activo) | Business DPA | Pymes con Google Workspace | |
| Gemini for Workspace | 90 días | No | Workspace DPA | Empresas con Google integrado |
Lo que ves en la tabla es el resultado de leer los términos de servicio reales de 2026. Tres matices críticos:
Primero: "retención" no es lo mismo que "borrado real". Cuando OpenAI dice "30 días", significa que tus inputs desaparecen de los sistemas de entrenamiento activos después de 30 días. Pero los servidores de backup pueden tener copias más tiempo. En prácticas, si hay una investigación legal, se guardan más tiempo.
Segundo: opt-out en Claude significa que tienes que ir a tu cuenta, entrar en Settings > Privacy > "Improve Claude for everyone" y desactivarlo. Está por defecto activado. Esto quedó documentado en junio de 2026 cuando Anthropic actualizó su política: si no lo haces manualmente, tus conversaciones van a entrenar el modelo.
Tercero: un DPA (Data Processing Addendum) no es lo mismo que una "garantía". Es un documento legal que dicta que OpenAI, Anthropic o Google actúan como "procesador de datos" en tu nombre, no como propietarios. Significa que tienes derechos legales si algo falla. No significa que tus datos sean invulnerables.
Retención, entrenamientos y contratos nivel empresa
Aquí es donde la seguridad se convierte en política real.
Planes gratuitos
ChatGPT Free, Claude Free, Gemini Free: no tienes contrato. Eres el producto. Tus conversaciones se guardan en tu cuenta, pero pueden ser usadas para entrenar modelos futuros. OpenAI lo enuncia explícitamente: "Por defecto, las conversaciones en ChatGPT y el contenido en los Playground se pueden usar para entrenar nuestros modelos". Claude es igual. Google también.
¿Significa que leen tus conversaciones? No directamente. Un algoritmo extrae patrones, identifica comportamientos, aprende de tu input. No hay un humano leyendo. Pero la máquina sí.
Caso: trabajas en una startup que usa ChatGPT Free para copywriting. Pegaste un email real a un cliente explicando vuestro precio de salida al mercado: 1,2 millones de euros. ChatGPT aprendió de eso. Un competidor usa ChatGPT Pro semanas después, pide "sistemas de pricing para startups de SaaS", y Claude te da variaciones que rozan tu estrategia exacta. ¿Coincidencia? Estadísticamente, no.
Planes de pago individuales
ChatGPT Plus (10 euros/mes), Claude Pro (20 dólares/mes), Gemini Premium: tienes una suscripción de consumidor. Siguen siendo planes donde, por defecto, tus conversaciones entrena el modelo. Pero con un asterisco: "Business conversations are not used for training" en Plus. Lo que significa que OpenAI intenta detectar si estás en modo "empresa" y no entrenaria en ese contexto. Pero es una heurística, no es garantía.
El principal beneficio: 30 días de retención máxima en servidores de OpenAI, después se borran. No indefinido.
Caso: eres freelancer y usas Claude Pro. Redactas un propuesta para un cliente que incluye datos de su compañía. Claude no entrenará formalmente con eso porque ya pagaste. Pero si tu sesión tiene un "flag" por seguridad (detecta datos sensibles), Anthropic se reserva el derecho a retener y revisar.
Planes de equipo y empresa
Aquí cambia todo. ChatGPT Business (mín. 2 usuarios, 30 dólares/usuario/mes), ChatGPT Team (mín. 2 usuarios, 30 dólares/usuario/mes), Claude for Work, Gemini for Workspace: tienes un Data Processing Addendum. Significa:
- Tus inputs NO se usan para entrenar modelos públicos.
- Los servidores están físicamente separados (en algunos casos).
- Hay una auditoría legal: si algo falla, tienes derecho a reclamación.
- Se pueden configurar políticas de retención (90 días es el mínimo en OpenAI, configurable después).
Ejemplo: estás en una agencia con 8 personas usando ChatGPT Team. Subes un brief de cliente confidencial. Los datos no se usan para entrenar. Se retienen 90 días en el workspace de tu empresa, después se borran. Si la AEPD audita, OpenAI debe demostrar cumplimiento.
ChatGPT Enterprise es el nivel máximo. No hay límite de usuarios. Puedes:
- Configurar retención personalizada (pueden ser 180 días, 1 año, más).
- Añadir Enterprise Key Management (tu empresa gestiona las claves de encriptación).
- HIPAA, GDPR, SOC 2 Type 2 certificado.
- Conversaciones completamente aisladas del resto del mundo.
El coste: negocia directamente con OpenAI. Es por encima de 300-500 euros/usuario/mes. Lo que significa que si una pyme de 20 personas lo toma, son 150.000 euros/año mínimo.
Qué datos no subes nunca
Hay cosas que no entran en ningún chatbot, independientemente del plan.
Categorías especiales de GDPR
Según la AEPD (que ya abrió investigación contra OpenAI en 2025): no subas datos de categoría especial. Significa:
- Datos biométricos (fotos de caras para entrenar).
- Historial médico.
- Datos de menores.
- Orientación sexual, religión, origen étnico.
- Antecedentes penales.
La razón: aunque tengas un DPA, el riesgo legal es desproporcionado. Si filtra, responsabilidad civil + administrativa de la empresa.
Secretos de negocio
No subes:
- Fórmulas o procesos propios.
- Código fuente con vulnerabilidades conocidas.
- Estrategia de pricing exacta.
- Nombres de clientes grandes.
- Contratos no públicos con cláusulas únicas.
Caso de la AEPD (mayo 2025): una abogada subió un contrato de cliente completo a ChatGPT para automatizar análisis. El contrato contenía secretos comerciales del cliente (margen de beneficio, proveedores únicos). No hubo fuga técnica. Pero si un competidor hubiera preguntado a ChatGPT sobre "contratos similares", la máquina podría haber hallacenado información que, aunque inventada, estaba basada en patrones del documento filtrado.
Información de terceros no pública
No subes:
- Datos de clientes sin consentimiento explícito.
- Comunicaciones privadas de empleados.
- Imágenes de personas sin permiso.
La AEPD lo deja claro: "No se deben enviar imágenes de terceras personas para generar contenido, ya que podría constituir una infracción o incluso un delito".
Qué datos se pueden subir con precauciones
No todo está prohibido. Pero sí requiere cuidado.
Datos internos anonimizados
Puedes subir datos de tu empresa si primero los anonimizas. Significa eliminar identificadores directos:
Mal: "El cliente Telefónica ha reducido costes operativos un 35% después de implementar nuestro software".
Bien: "Un cliente del sector telecomunitaciones de más de 10.000 empleados ha reducido costes operativos un 35% después de implementar nuestro software".
El cambio es pequeño. El riesgo legal desaparece. Puedes subir esto a ChatGPT Free sin problema.
Datos públicos
Puedes subir artículos publicados, informes públicos, datos de CNAE, registros mercantiles, noticias. Es información que ya está en internet. La máquina no aprenderá nada "nuevo" de ti que no supiera ya. El riesgo es cero.
Datos generales de tu empresa
Puedes subir: número de empleados, facturación pública, productos/servicios, ubicación, equipo de liderazgo público. No es sensible. Ya está en tu web.
Cómo escribir una política interna de uso de IA en una página
Aquí es donde la mayoría de las empresas fallan. Tienen una política. Pero es:
- Demasiado larga (30 páginas de jerga legal).
- Sin ejemplos concretos ("qué está prohibido" sin ejemplos reales).
- Sin proceso de incidentes ("si pasó algo malo, ¿ahora qué?").
- No circulada ("el IT tiene una copia, nadie más la vio").
Una política interna que se lee y se aplica ocupa una página. Aquí está:
POLÍTICA DE USO DE HERRAMIENTAS DE IA GENERATIVA - [NOMBRE EMPRESA]
Versión: 1.0
Fecha de vigencia: 1 de septiembre de 2026
Propietaria: Dirección / Responsable de Cumplimiento
Próxima revisión: 1 de septiembre de 2027
ALCANCE
Esta política aplica a todos los empleados, contratistas y consultores que usan herramientas de inteligencia artificial generativa. Incluye ChatGPT, Claude, Gemini, Copilot y similares. Tanto en versiones autorizadas por la empresa como en uso personal en dispositivos corporativos.
HERRAMIENTAS AUTORIZADAS
- ChatGPT Business (equipo de Marketing).
- Claude for Work (equipo de Producto).
- Gemini for Workspace (integrado en Google Workspace, todos).
Cualquier otra herramienta requiere aprobación de IT antes de usarla.
ESTÁ PERMITIDO
- Redacción de contenido interno (emails, borradores, guiones).
- Análisis de datos públicos (noticias, reportes publicados).
- Generación de ideas y brainstorm.
- Resumir documentos internos anonimizados.
- Traducción de textos corporativos.
- Testing de prompts y mejora de workflows.
ESTÁ PROHIBIDO
- Subir datos de clientes. Ni nombres, ni correos, ni órdenes, ni contratos, ni NIF/CIF.
- Subir información médica, financiera o biométrica. De empleados, clientes o terceros.
- Subir código propietario no publicado que contenga vulnerabilidades o secretos.
- Subir imágenes de personas sin consentimiento escrito previo.
- Subir contraseñas, tokens, claves API o credenciales.
- Usar IA para acceder a datos de terceros sin autorización.
- Subir conversaciones privadas (entre empleados, entre empresa y cliente) sin redacción previa.
- Usar herramientas no autorizadas en dispositivos corporativos.
CUANDO HAY DUDA: ANONIMIZA Y REESCRIBE
Si quieres subir algo pero no estás seguro:
- Borra nombres específicos. Sustituye "Acme Corp" por "cliente del sector farmacéutico".
- Borra cifras exactas. Cambia "presupuesto de 250.000 euros" por "presupuesto de seis cifras".
- Borra fechas exactas. Cambia "contrato vence el 15/03/2027" por "contrato a vencer en Q1 2027".
Después de anonimizar, sube tranquilo.
APROBACIONES REQUERIDAS
Para subir información sensible (aunque sea anonimizada), necesitas aprobación de tu responsable directo. Algunos ejemplos:
- Datos financieros internos (márgenes, costes, presupuestos).
- Estrategia de producto no publicada.
- Comunicaciones con clientes grandes (aunque sea sin nombres).
- Cualquier cosa que afecte a competitividad.
Costo de no pedir: 5 minutos de formulario. Costo de filtrar: desastre legal.
PROCESOS DE INCIDENTES
Si pasó algo malo:
- Lo reconoces. Alguien subió datos de clientes por error. Notifica a IT en el plazo de 2 horas.
- IT investiga. ¿Qué se subió? ¿A qué herramienta? ¿Cuándo? ¿Quién más lo vio?
- Se notifica al Responsable de Cumplimiento. La AEPD obliga a reportar brechas en 72 horas si hay riesgo.
- Se remedia. Borras la conversación (si es posible), cambias contraseñas/credenciales, notificas al cliente si procede.
- Se documenta. No para castigar. Para evitarlo mañana.
No hay castigo por reportar. Hay castigo por ocultar.
REVISIÓN Y ACTUALIZACIÓN
Esta política se revisa anualmente o cuando:
- Se adopta una herramienta nueva.
- La legislación cambia (AEPD, AI Act).
- Hay un incidente que requiere ajuste.
- Los equipos reportan confusión.
Responsable de actualización: [Nombre, Cargo, Correo].
Eso es. Una página. Imprimible. Circulable. Entendible sin abogado.
Cómo se despliega una política que se lee
Tener una política en una carpeta no sirve. Tiene que circular.
Mes 1: Comunicación.
Envía un email a toda la empresa. No un PDF adjunto que nadie abre. Un email con párrafo introductorio cortito:
"Empezamos a usar ChatGPT en Marketing y Gemini en Google Workspace. Para evitar filtraciones accidentales de datos de clientes, hemos aprobado una política interna. Léela (5 minutos), confirma que la entiendes (responde a este email con 'Confirmado'), y si tienes dudas, pregunta a IT."
Adjunta la política como enlace a un doc compartido (Google Docs o Notion), no como PDF descargable. Así todos ven la versión correcta, no diez versiones desactualizadas.
Mes 1-2: Formación por rol.
No una sesión general de dos horas sobre "cómo funciona IA". Sesiones específicas:
- Marketing: cómo usar ChatGPT sin subir datos de clientes. 30 minutos.
- Producto: cómo usar Claude para análisis de features. 20 minutos.
- Finanzas: qué NO subir (nunca). 15 minutos.
- Soporte/Ventas: no copiar tickets de clientes. 15 minutos.
Graba cada sesión. Quien no pueda asistir, ve la grabación. Pide confirmación de que vieron.
Mes 3 en adelante: Evidencia.
Crea una carpeta "IA Compliance" en tu Drive/OneDrive. Guarda ahí:
- Versión actual de la política con fecha.
- Email de difusión inicial + respuestas confirmando lectura.
- Grabaciones de sesiones de formación.
- Lista de asistencia a cada sesión.
- Registro de cualquier incidente + cómo se resolvió.
Si llega la AEPD o la AESIA, sacas la carpeta. "Mire: tenemos política, formamos, registramos, documentamos incidentes". Sobrevives.
Errores que ves constantemente
Error 1: política de 30 páginas
Una empresa contrata a un abogado, que redacta un documento de "Política de IA Corporativa" que parece un contrato de adquisición. Tiene secciones sobre "marco regulatorio europeo", "principios de inteligencia artificial ética", "gobernanza de riesgos sistémicos".
Tu equipo lo hoja, lo cierra, lo olvida. Nadie la cumple porque nadie la entiende. La inspección llega: "¿Tienen política de IA?" Dices que sí. Muestras las 30 páginas. El inspector lee el párrafo 3.2 sobre "principios" y te pregunta: "¿Cada empleado sabe qué subir y qué no?" Silencio incómodo.
Solución: una página. Máximo dos. Ejemplos reales. Lenguaje normal.
Error 2: política sin ejemplos
"No se pueden subir datos sensibles". ¿Sensibles cómo?
- ¿Es sensible un nombre de cliente? (Sí)
- ¿Es sensible "cliente del sector tech"? (No)
- ¿Es sensible un email? (Sí)
- ¿Es sensible "comunicación de cliente"? (No, si está anonimizada)
La política que funciona dice: "Mal: subir 'Email de Acme Corp pidiendo descuento del 30%'. Bien: subir 'Cliente del sector industrial pidiendo descuento por volumen'".
Error 3: política sin proceso de incidentes
¿Qué hace alguien si se da cuenta de que acaba de subir un contrato de cliente a ChatGPT?
Opción A: Lo oculta. Espera a que no pase nada. No pasa nada. Pasan tres meses. Llega la auditoría. Se descubre. Desastre.
Opción B: Reporta inmediatamente. IT investiga en 2 horas. Saben exactamente qué se subió. Borran la conversación. Cambian credenciales si procede. No es un problema. Es una anécdota documentada.
Política sin proceso = opción A. Política con proceso = opción B.
Error 4: no documentar nada
La formación fue real. Hiciste una sesión en enero de 2026. Toda la empresa la vio. Pero no guardaste:
- La presentación.
- Quién asistió.
- Cuándo.
- Una confirmación de comprensión.
Inspector: "¿Tienen registro de formación en IA?" Tú: "Sí, en enero hicimos una sesión". Inspector: "¿Pueden mostrarme el registro de asistencia?" Silencio. No existe.
La documentación toma 10 minutos. Una lista de asistencia. Una presentación guardada en Drive. Nada más. No hacerlo es error operativo.
Error 5: traducir la AEPD directamente
La AEPD publicó un "decálogo" sobre IA en 2025. Tiene consejos como "proteger la privacidad", "evitar datos sensibles", "cumplir GDPR".
Una empresa copia-pega eso en su política. Resultado: 15 páginas de recomendaciones vagas que no aplican específicamente a qué herramientas usan. Los empleados leen "proteger la privacidad al usar herramientas de IA" y siguen sin saber si pueden subir nombres de clientes anonimizados.
Solución: leer la AEPD, entender el espíritu, traducir a política específica para tu empresa. "No subes nombres de clientes. Sí subes 'cliente del sector X' sin nombre."
Cómo sabe tu empresa si la política funciona
Después de tres meses, pregunta:
- ¿Puede alguien citar la política sin Google? Si alguien del equipo de Marketing te dice "no puedo subir X porque la política dice Y", funciona.
- ¿Hubo algún incidente? Si fue reportado voluntariamente, excelente. Significa que la política se leyó y la gente entiende los riesgos.
- ¿Cambió el comportamiento? Antes: "voy a subir este contrato a ChatGPT para que me lo resuma". Después: "voy a anonimizar el contrato primero".
- ¿Los responsables pueden mostrar evidencia? IT debe poder sacar la carpeta de compliance y mostrar política + formación + incidentes documentados.
Si todo esto existe, tu empresa está cubierta ante una auditoría. Si falta algo, hay brecha.
Próximo capítulo
Hasta ahora hemos visto cómo funciona la máquina (Cap. 2), qué datos proteger (esta), y qué política escribir.
El próximo capítulo es alfabetización por rol: qué necesita saber un responsable de marketing, qué un abogado, qué un director de operaciones. No es lo mismo. La formación debe ser específica.
