Cómo usar asistentes de IA con seguridad: guía práctica de privacidad

28.07.2026 3
Cómo usar asistentes de IA con seguridad: guía práctica de privacidad

La mayoría de los consejos de privacidad sobre asistentes de IA se quedan en "ten cuidado con lo que escribes", algo cierto y casi inútil. Esta es la versión práctica: qué guarda realmente cada gran asistente, durante cuánto tiempo, qué ajustes cambian eso de verdad y qué hábitos te protegen sea cual sea el proveedor. Todos los plazos que siguen proceden de la documentación oficial de las propias empresas, no de un resumen.

1. "Compartir" significa publicar, no enviar

Este es el malentendido más caro, y ya ha ocurrido tres veces en público. Cerca de 100.000 conversaciones compartidas de ChatGPT aparecieron en Google. Más de 130.000 chats de Claude, Grok, ChatGPT y otros resultaron legibles en Archive.org. En julio de 2026, cientos de conversaciones compartidas de Claude salieron en los resultados de búsqueda con frases semilla de monederos y archivos de nóminas.

En ningún caso hubo un hackeo. La gente pulsó un botón de compartir esperando que funcionara como enviar un archivo, y funcionaba como publicar una página web.

Importante: un enlace compartido es una dirección pública. No pide contraseña, no caduca por defecto y, una vez que un buscador o un archivador lo ha visto, revocar el enlace no recupera la copia. Si necesitas enseñar una conversación a una persona, una captura de la parte relevante es más segura que un enlace a todo.

2. Borrar un chat no es lo mismo que eliminar los datos

Aquí las políticas publicadas dicen más que el marketing. Las cifras varían según el proveedor y conviene conocerlas antes de decidir qué escribir.

  • Claude: un chat borrado desaparece del historial de inmediato y se elimina del almacenamiento de backend en un plazo de 30 días. Si activaste el entrenamiento, las conversaciones pueden conservarse anonimizadas hasta cinco años en las cadenas de entrenamiento. Los chats marcados por los sistemas automáticos de seguridad se guardan hasta dos años, y las puntuaciones de clasificación derivadas de ellos hasta siete.
  • Gemini: la actividad se autoelimina a los 18 meses por defecto, ajustable a 3 o 36 meses, o nunca. Aun con la actividad desactivada, los chats futuros se guardan 72 horas. Lo importante: las conversaciones revisadas por personas no se borran cuando eliminas tu actividad y se conservan hasta tres años.
  • ChatGPT: la memoria se almacena aparte del historial, así que borrar una conversación no elimina lo que el asistente guardó de ella. Los recuerdos guardados y luego borrados pueden registrarse hasta 30 días.

Consecuencia práctica: si un secreto entró en una conversación, borrar el chat no lo resuelve. Cambiar el secreto sí.

3. Desactiva el entrenamiento con tus datos, y entiende qué no cubre

Todos los asistentes de consumo tienen ya este interruptor, y merece la pena localizarlo una vez.

  1. ChatGPT: Ajustes, Data Controls, desactiva "Improve the model for everyone". Se aplica a toda la cuenta en todos los dispositivos y el historial sigue funcionando con normalidad.
  2. Claude: el ajuste de entrenamiento está en la configuración de privacidad; siempre se aplicó solo a los chats creados o retomados después de activarlo, y los chats de incógnito quedan excluidos del entrenamiento en cualquier caso.
  3. Gemini: desactiva Keep Activity. Fíjate en la redacción del propio Google: una parte de los chats la revisan personas, y los revisados sobreviven a tus borrados hasta tres años.

Desactivar el entrenamiento impide que tu texto moldee modelos futuros. No hace la conversación invisible para el proveedor, no acorta la retención por seguridad y no se aplica de forma retroactiva a lo ya utilizado.

4. Decide qué no entra nunca en el cuadro de texto

Google lo dice sin rodeos en su propia ayuda: no introduzcas información confidencial que no quisieras que viera un revisor. Es una regla razonable para cualquier asistente, no solo el suyo. En la práctica, una lista corta cubre la mayor parte del daño visto en las filtraciones hasta ahora.

  • Cualquier cosa que sea una credencial: contraseñas, claves de API, frases de recuperación, códigos de un solo uso. Han aparecido en todas las filtraciones públicas y son la única categoría explotable de inmediato.
  • Documentos de identidad: números de pasaporte y DNI, números fiscales, fecha de nacimiento completa junto al nombre.
  • Datos de otras personas: listas de clientes, archivos de nóminas, detalles médicos de familiares, nombres de los hijos y su colegio. No puedes consentir en su nombre, y eso es lo que convirtió las filtraciones de ChatGPT y Claude de incómodas en graves.
  • Todo lo sujeto a un NDA o a una obligación regulatoria: resultados no publicados, historiales médicos, expedientes judiciales. En muchas jurisdicciones, pegar eso en una herramienta de consumo ya constituye la infracción, antes incluso de que se filtre nada.

Si de verdad necesitas trabajar con ese material, anonimízalo antes. Sustituye nombres y números reales por marcadores, haz el trabajo y luego vuelve a asociar la respuesta tú mismo.

5. Separa las cuentas de trabajo y las personales

Los planes Business y Enterprise de los grandes asistentes se rigen por condiciones distintas de las cuentas de consumo: normalmente excluyen tu contenido del entrenamiento por contrato y no mediante un interruptor que puedes olvidar. Esa diferencia conviene aprovecharla. Más allá de lo legal, mezclar cuentas es justo la vía por la que el documento de un cliente acaba en un historial personal que después se comparte por un motivo sin relación.

6. Sé deliberado con los agentes y las herramientas conectadas

El riesgo más nuevo no es lo que escribes, sino lo que conectas. Los asistentes ya navegan, ejecutan código, leen tus archivos y actúan mediante integraciones. Cada conector es un permiso permanente y suele sobrevivir a la tarea para la que se concedió. Revisa lo que tienes conectado igual que revisarías las apps OAuth de una cuenta de Google y desconecta todo aquello para lo que no puedas nombrar un uso actual. Si un agente necesita credenciales, dale unas acotadas y revocables, nunca tus claves principales.

Una lista de cinco minutos

  1. Abre la lista de enlaces compartidos en cada asistente y revoca todo lo que no necesites público ahora mismo.
  2. Desactiva el entrenamiento del modelo en cada cuenta y pon el autoborrado de actividad en el plazo más corto que toleres.
  3. Cambia cualquier credencial que haya aparecido alguna vez en un chat, se compartiera o no.
  4. Revisa las apps e integraciones conectadas y elimina las que ya no uses.
  5. Fija tu propia línea roja sobre lo que nunca se escribe y mantenla incluso cuando resulte incómodo.

Dónde encaja una VPN y dónde no

Aquí la honestidad sirve más que la venta. Una VPN no hace nada frente a ninguna de las exposiciones anteriores: nada se interceptó en tránsito y los datos salieron por acciones del propio titular de la cuenta. Lo que sí aborda una VPN es una cuestión más estrecha y distinta: quién puede ver que usas un servicio determinado. Eso importa en una red vigilada, o en un país donde un asistente concreto está bloqueado o donde usarlo resulta políticamente sensible. Es un caso de uso real, y no es lo mismo que proteger el contenido de tu conversación. Para el contenido solo funcionan los controles descritos aquí. La misma distinción salió cuando los chats compartidos de Claude aparecieron en Google y cuando se descubrió que ChatGPT enviaba resúmenes de consultas a Meta.

Conclusión

Conclusión: los fallos ocurridos hasta ahora no han sido ataques exóticos. Han sido botones corrientes haciendo exactamente lo que decían, usados por personas que suponían algo más suave. Dos hábitos eliminan la mayor parte del riesgo: tratar cada enlace compartido como una página web publicada y tratar cada secreto que ha pasado por un chat como uno que hay que cambiar. Todo lo demás en esta guía es afinado alrededor de esos dos.
Etiquetas: claude anthropic chatgpt openai gemini google grok archive.org meta ai privacy privacy data retention cybersecurity digital rights security vpn

Lee también