Datos de clientes en ChatGPT: el error que comete media España

Mi primo trabaja en una asesoría pequeña, cinco personas. Hace unos meses me contó, medio en broma, que había subido a ChatGPT un contrato de un cliente para que se lo resumiera. Un contrato con nombres, DNI, cifras de facturación y condiciones que ese cliente no quería que supiera ni su cuñado.

Le pregunté si sabía dónde había ido a parar ese documento. Se quedó callado. No lo sabía. Y lo peor es que su caso no es raro: es lo que hace la mayoría de la gente que usa IA en el trabajo, todos los días, sin pensarlo dos veces.

A dónde va lo que le cuentas a una IA

Cuando escribes algo en un chat de IA, ese texto sale de tu ordenador, viaja a un servidor que casi nunca está en España, se procesa allí y vuelve convertido en respuesta. Hasta ahí, ninguna sorpresa. La pregunta interesante es qué pasa con tu texto después de que la respuesta haya llegado.

Y la respuesta depende del plan que tengas contratado, cosa que casi nadie mira. En los planes gratuitos, por norma general, tus conversaciones pueden usarse para mejorar los modelos. En los planes de pago de las principales empresas, no. Y en los planes empresariales hay contratos firmados que blindan eso con consecuencias legales si se incumplen.

Mi primo estaba en el plan gratuito.

El error de fondo no es técnico

Lo que me parece más revelador de esta historia no es que él no supiera la política de datos de la herramienta. Es que ni se le ocurrió preguntársela.

Hay algo en la interfaz de un chat que nos desactiva las alarmas. Escribes en una cajita, te responde en tono amable, parece una conversación privada. Nada en esa experiencia te recuerda que estás enviando datos a una empresa extranjera. Si esa misma persona tuviera que subir el contrato a un servidor de una empresa americana rellenando un formulario, se lo pensaría. Pero como es un chat, lo pega y ya está.

Y aquí viene lo serio para quien trabaja con datos de terceros. Si eres asesor, abogado, sanitario o gestionas datos de clientes, meter información personal identificable en una herramienta sin las garantías adecuadas no es solo una imprudencia. Es un incumplimiento del RGPD, con lo que eso implica. No es una teoría: es la normativa que llevas años firmando en cada contrato.

Qué le dije que hiciera

Lo primero, anonimizar antes de pegar. Es lo más simple y lo que más protege. Cambia los nombres reales por genéricos, quita los DNI, redondea las cifras si el análisis lo permite. En el noventa por ciento de los casos, la IA hace exactamente el mismo trabajo con un contrato donde el cliente se llama «Empresa A» que con uno donde aparece el nombre real. La utilidad no cambia. El riesgo desaparece.

Lo segundo, pasar al plan de pago si vas a usar la herramienta en serio para trabajar. Veinte euros al mes es una barbaridad de barato comparado con lo que cuesta una sanción de protección de datos, y ya de paso te llevas el modelo bueno.

Lo tercero, y esto es lo que menos gente hace: desactivar el historial de entrenamiento en los ajustes. Las herramientas principales tienen esa opción escondida en la configuración de privacidad. Está ahí, funciona, y no la toca nadie porque nadie entra a mirar.

Y para casos realmente sensibles, la opción definitiva es ejecutar un modelo en local. Suena a cosa de informáticos, pero en 2026 hay modelos de código abierto que corren en un portátil decente y no envían absolutamente nada a ningún servidor. Lo cuento en detalle en el artículo sobre modelos de IA open source.

Lo que me parece más grave de todo esto

Personalmente, creo que el problema no lo van a resolver las empresas de IA. Lo tienen que resolver las empresas que usan IA, y muy pocas están en ello.

La mayoría de las pymes españolas no tiene ninguna política sobre qué herramientas de IA se pueden usar, con qué datos y bajo qué condiciones. Los empleados usan lo que les funciona, con la cuenta gratuita que se hicieron un domingo, y meten ahí lo que haga falta. Nadie les ha dicho que no, entre otras cosas porque nadie ha pensado en el asunto.

Y esto va a explotar, tarde o temprano, en forma de una filtración sonada o una sanción ejemplar. Lo que me deja mal cuerpo es que cuando pase, la culpa se la va a llevar el empleado que pegó el documento, no la empresa que nunca le explicó dónde estaba el límite.

Preguntas frecuentes

¿Es ilegal usar ChatGPT con datos de clientes?

Depende de qué datos, qué plan uses y qué garantías tengas firmadas. Con datos personales identificables y un plan sin acuerdo de tratamiento de datos, estás en terreno peligroso. Con datos anonimizados, el problema desaparece.

¿Los planes de pago son seguros del todo?

Son mucho mejores, porque tus datos no se usan para entrenar. Pero para tratar datos personales de terceros con todas las garantías, lo que necesitas es un plan empresarial con acuerdo de tratamiento firmado.

¿Cómo desactivo que usen mis chats para entrenar?

En los ajustes de privacidad de cada herramienta. Está en todas las principales, suele llamarse algo parecido a «mejorar el modelo para todos» y viene activado por defecto.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *