Aprende · privacidad
Información que nunca debes dar a una IA
Aprende a distinguir qué información puedes compartir con una IA, qué debes anonimizar y qué nunca deberías pegar en un chat.
Texto redactado con inteligencia artificial. El tema, el enfoque y la revisión final son de Ibrahin. Cómo se usa la IA aquí

Una IA puede ayudarte a resumir un texto, redactar una respuesta o encontrar un orden para tus ideas. Eso no significa que debas pegarle todo lo que tienes. El chat es una herramienta externa y el hecho de que una respuesta parezca privada no convierte automáticamente tus datos en información protegida.
La regla más útil es esta: si no entregarías ese dato a una persona ajena sin explicar quién es, para qué lo necesita y cuánto tiempo lo conservará, tampoco lo pegues sin revisar antes la herramienta y su configuración.
Respuesta rápida
Nunca introduzcas contraseñas, claves de acceso, códigos de verificación, datos bancarios, documentos de identidad, historias clínicas, secretos de empresa ni información identificable de otra persona. Para tareas normales, utiliza datos públicos, ejemplos inventados o textos previamente anonimizados.
La clasificación de cuatro colores
Antes de compartir un texto, clasifícalo. No hace falta crear una política complicada; basta con aplicar cuatro niveles.
Verde: información pública
Un artículo publicado, una descripción de un producto o una idea que ya has contado públicamente puede servir para probar el formato de una petición. Aun así, revisa si incluye datos de terceros o información que ya haya quedado desactualizada.
Amarillo: información personal que puedes transformar
Una situación cotidiana, un borrador propio o una lista de ideas puede pasar por una limpieza previa. Sustituye nombres, direcciones, teléfonos, correos, importes exactos y fechas identificables por etiquetas como «persona A», «empresa B» o «cantidad aproximada».
Naranja: información confidencial
Un contrato, una nómina, una conversación laboral, un presupuesto de cliente o un documento interno no debería entrar en un chat por defecto. Que lo necesites para trabajar no significa que tengas autorización para compartirlo con un proveedor externo.
Rojo: secretos y datos de alto riesgo
Estos datos deben quedarse fuera:
- contraseñas y frases de recuperación;
- claves API, tokens, certificados y códigos de dos factores;
- números completos de tarjetas y cuentas bancarias;
- documentos de identidad y números oficiales;
- historias clínicas y diagnósticos identificables;
- información de menores;
- secretos comerciales y credenciales de clientes;
- documentos de terceros que no puedes revelar.
Una IA puede ayudarte a preparar una lista de comprobaciones para proteger esos datos. No necesita ver el secreto para hacerlo.
La anonimización no es borrar un nombre
Si pegas un contrato y cambias solo el nombre de la persona, quizá todavía sea fácil identificarla por la empresa, el cargo, la fecha, la localidad o la combinación de cifras.
Antes de compartir un texto:
- Sustituye nombres, correos, teléfonos y direcciones.
- Redondea importes y cambia fechas exactas si no son necesarias.
- Elimina firmas, números de documento, enlaces privados y metadatos.
- Quita párrafos que no influyen en la tarea.
- Comprueba que no queda una combinación que identifique a alguien.
Si no puedes garantizar esa limpieza, utiliza un ejemplo inventado. Un ejemplo ficticio también permite comprobar si el resultado tiene la estructura que necesitas.
Revisa el servicio concreto
Las políticas no son iguales entre proveedores ni entre cuentas personales y de organización. Lee la documentación actual antes de introducir material real.
En ChatGPT puedes desactivar el ajuste «Mejorar el modelo para todos» en Controles de datos. Los chats temporales tienen condiciones diferentes y OpenAI indica que se eliminan de sus sistemas después de 30 días, con excepciones de seguridad explicadas en su documentación. Esto no convierte una contraseña en un dato apropiado para compartir.
Google explica que Gemini puede procesar lo que escribes y lo que compartes, incluidos archivos, imágenes, pantallas y datos de servicios conectados. Su centro de privacidad también describe la actividad guardada, la revisión humana de parte de los datos y los controles disponibles. «Desactivar actividad» no debe interpretarse como «ningún dato se conserva en ningún caso».
Anthropic indica que en sus productos de consumo no utiliza por defecto las entradas y salidas para entrenar sus modelos generativos, salvo situaciones que describe en su política, como comentarios, autorización expresa o revisiones de confianza y seguridad. La propia empresa recomienda ser prudente con información financiera, sanitaria, contraseñas y documentos confidenciales.
La conclusión práctica es la misma en los tres casos: la política ayuda a decidir, pero no sustituye la minimización de datos.
Qué hacer si necesitas ayuda con un documento real
Empieza pidiendo una estructura sin subir el archivo. Después crea una versión de prueba con datos falsos. Si el resultado ya resuelve la mayor parte de la tarea, quizá no necesites compartir el documento real.
Si todavía es imprescindible, comprueba:
- quién tiene autoridad para compartirlo;
- qué cuenta y qué plan estás utilizando;
- qué ajustes de datos están activos;
- cuánto tiempo se conservará;
- si el proveedor ofrece un tratamiento adecuado para ese uso;
- si puedes borrar o exportar la información después.
Cuando la tarea afecte a otra persona, pide permiso o consulta el procedimiento de tu organización. No decidas por ella que el riesgo es pequeño.
Si ya pegaste algo sensible
No intentes ocultarlo ni seguir compartiendo más información para «arreglar» la situación. Anota qué se envió, cuándo y desde qué cuenta. Si era una contraseña, una clave, un token o un código, cámbialo o revócalo de inmediato siguiendo el procedimiento del servicio. Si afectaba a una empresa o a otra persona, informa al responsable correspondiente.
Después revisa la política del proveedor y los controles disponibles. Borrar una conversación puede ser una medida útil, pero no debes asumir que borra todas las copias, registros de seguridad o revisiones ya realizadas.
Errores habituales
Pensar que «personal» significa «sin riesgo»
Una foto, un correo o una historia aparentemente normal puede identificar a alguien cuando se combina con otros datos.
Confiar en el modo privado sin leer sus condiciones
Los modos temporales y los controles de historial tienen límites concretos. Consulta la documentación del servicio, no una explicación antigua encontrada en redes sociales.
Pegar una pantalla completa
Una captura puede contener notificaciones, nombres, pestañas, direcciones y datos que no habías visto. Recorta o recrea el ejemplo antes de compartirlo.
Pedir a la IA que decida qué es secreto
La responsabilidad de clasificar el documento es tuya o de la organización que lo custodia. La herramienta puede ayudar a crear criterios, pero no conoce todos tus compromisos.
Lo que yo haría
Mantendría fuera de cualquier chat todo secreto y probaría el encargo con un ejemplo inventado. En mi propio proyecto, antes de pasar información entre la documentación estratégica y la parte técnica, separé las decisiones de los encargos. Esa misma disciplina sirve para la privacidad: compartir solo lo que cambia la respuesta y conservar bajo control el resto.
Lista final antes de pegar
- ¿Puedo resolver la tarea con información pública o inventada?
- ¿He quitado nombres, identificadores y datos de terceros?
- ¿Estoy usando la cuenta y el ajuste adecuados?
- ¿Sé cuánto tiempo puede conservarse la información?
- ¿Aceptaría el riesgo si esa conversación tuviera una revisión de seguridad?
Si una respuesta es «no lo sé», no pegues todavía el texto real. Primero aclara el riesgo.
Fuentes consultadas
- Decálogo de recomendaciones para proteger la privacidad al usar IA (PDF) — AEPD
- La AEPD publica un decálogo de recomendaciones al usar herramientas de IA — AEPD
- Preguntas frecuentes sobre controles de datos — OpenAI
Relacionados
Revisión
Responsable de la publicación: Ibrahin. Fecha: 2026-09-02. Última comprobación: 2026-09-02.