Los asistentes de inteligencia artificial como ChatGPT, Microsoft Copilot, Google Gemini y Claude ahorran horas en correos, hojas de cálculo, resúmenes y textos. El riesgo está en qué se les envía y con qué cuenta. Un contrato o una lista de clientes pegados en una cuenta personal gratuita pueden salir del control de la empresa.
En este artículo
Qué no pegar nunca en un chat de IA (en una cuenta personal)
- Datos personales de clientes y empleados: nombre completo con número de identificación, dirección, datos de salud, salarios.
- Contraseñas, claves de acceso, tokens y datos de tarjetas.
- Contratos, propuestas y estrategias confidenciales.
- Código fuente y datos de los sistemas de la empresa sin autorización.
Usa la cuenta y el plan correctos
- Los planes empresariales (como ChatGPT Business o Enterprise, Claude Team o Enterprise, Gemini para Workspace y Microsoft 365 Copilot) suelen incluir un compromiso contractual de no usar tus datos para entrenar los modelos, controles de administrador y retención configurable. Revisa los términos de cada servicio.
- Inicia sesión con la cuenta del trabajo. En Microsoft 365, por ejemplo, Copilot usado con la cuenta de la empresa aplica la protección de datos empresariales; la misma herramienta en una cuenta personal sigue otras reglas.
- Cuentas gratuitas y personales: revisa en la configuración de privacidad si las conversaciones pueden usarse para mejorar los modelos y desactívalo cuando sea posible.
Buenas prácticas
- Anonimiza: cambia nombres y números reales por ejemplos (“Cliente A”, “$X”) cuando solo importa la estructura.
- Revisa siempre la respuesta. La IA puede inventar datos, leyes, cifras y referencias con total seguridad. Compruébalo antes de enviarlo a un cliente.
- No ejecutes comandos, macros ni código generados por la IA sin entender qué hacen, sobre todo en un servidor o con permisos de administrador.
- Cuidado con los archivos de terceros: los documentos y páginas pueden contener instrucciones ocultas para la IA. Trata lo que lee como información, no como órdenes.
Reglas sencillas para el equipo
Una política de una página ya resuelve mucho:
- Qué herramientas están permitidas y con qué cuenta.
- Qué se puede y qué no se puede enviar (usa la lista anterior).
- Quién revisa el contenido que llega a los clientes.
- A quién avisar si alguien envía datos por error.
Preguntas frecuentes
Si la empresa no tiene un plan empresarial, ¿está prohibido usar IA?
No necesariamente, pero el uso se limita a información que no sea confidencial ni personal. Para un uso serio, vale la pena evaluar un plan empresarial.
¿La IA puede ver mis archivos de OneDrive o Google Drive?
Solo cuando conectas la herramienta a esas cuentas (como con Microsoft 365 Copilot). En ese caso, respeta los mismos permisos que ya tienes; por eso, revisa quién accede a las carpetas sensibles.