Imagen destacada para Seguridad y privacidad al usar IA en tu empresa: qué datos no debes compartir con ChatGPT o Claude

Seguridad y privacidad al usar IA en tu empresa: qué datos no debes compartir con ChatGPT o Claude

Publicado el:

Tiempo de lectura: 11 min

Tema: Tecnologia

Autor: Leandro Valencia

#seguridad ia empresa#privacidad chatgpt#que no compartir con ia#claude privacidad#shadow it#ollama#datos personales#pyme

Qué no pegar en ChatGPT o Claude si evalúas adoptar IA en tu empresa: credenciales, clientes, salud, menores y contratos. Plan consumer vs Team, cuentas personales y una política de una página.

Tabla de Contenidos

El problema es el cuadro de texto

Una herramienta de chat es un campo donde cabe un contrato, una base de prospectos o la contraseña del hosting. La interfaz invita a pegar. Quien pega suele estar apurado. Y el modelo responde mejor cuando le das contexto de más. Esa combinación es el accidente.

Tres malentendidos aparecen cuando un dueño “abre ChatGPT para el equipo”:

  1. “Es solo un borrador.” El modelo no distingue. El proveedor recibe texto. Si el texto tiene un RFC, un diagnóstico o una clave, eso viajó.
  2. “Es el Plus personal, no es la empresa.” Peor. El historial vive en un correo que no es tuyo y no puedes apagar el acceso el día que se va.
  3. “Ellos no entrenan con mis datos.” A veces. En planes de consumidor las reglas han cambiado más de una vez: hay opt-out, excepciones, productos distintos (chat, API, apps de terceros). No lo asumas. Léelo en el plan que vas a pagar, la semana que lo pagas.

Confianza, aquí, significa: sabes qué sale de tu casa, a qué producto entra, y quién puede cortar la llave.

Lo que no pegas

Si tienes duda, no lo pegues. Anonimiza o usa un modelo local. La lista no es exhaustiva; es el mínimo que un equipo chico puede memorizar.

Credenciales y secretos. Contraseñas, tokens, cookies de sesión, claves SSH, .env, connection strings, webhooks con secreto, seeds, códigos de autenticación. Tampoco “solo un rato para que me armes el docker-compose”. Si el modelo necesita la forma, inventa valores (API_KEY=reemplazar).

Código con secretos adentro. La API key quedó en un commit, en un test, en un screenshot. Antes de pegar un archivo, búscala. Si el proyecto es de un cliente, muchos NDA no contemplan “se lo pasé a un chat”.

Datos de clientes que permiten identificarlos. Nombre + teléfono, correo, dirección, documento, RFC / CUIT / RUT / NIT, cuentas, historial de compras con identificadores. Un “señor de Monterrey que debe 80 mil” ya puede ser identificable en un nicho chico.

Salud. Diagnósticos, recetas, seguros, incapacidades. Aunque “saques el nombre”. Fechas + clínica + cuadro raro siguen siendo un paquete sensible.

Menores. Nada de listas de alumnos, fichas, fotos, chats de papás, expedientes. Si tu negocio toca colegios o apps para niños, la IA de consumidor no es el lugar.

Contratos y documentos ajenos. El PDF del otro estudio, la NDA del proveedor, la propuesta que aún no es tuya para divulgar. “Resúmeme este contrato” es pedir que un tercero lea lo que alguien te dio bajo confianza.

Bases de prospectos y CRM. El CSV de 800 filas “para que me armes los correos”. Eso es una base saliendo de tu control de un golpe. Pide la plantilla. Los nombres se quedan en tu hoja.

Expedientes laborales y de socios. Evaluaciones, sueldos, despidos, cap table, denuncias. El chat no es tu abogado ni tu folder de RH.

Prueba tonta y útil: ¿firmarías debajo de “este texto puede quedar guardado en un servidor que no administro”? Si la respuesta es no, no lo pegues. Si no lo mandarías a un grupo de WhatsApp de 30 personas, tampoco.

Plan de consumidor contra Team / Enterprise

Los nombres cambian. La distinción que te importa es esta.

Planes personales (Free, Plus, Pro, Max, AI Pro). El contrato es contigo, no con tu sociedad. El switch de no entrenar con tus chats, cuando existe, lo toca cada persona —y puede volver a tocarlo—. No hay, en la práctica, un admin tuyo que revoque el acceso o exporte la bitácora de la empresa.

Planes Team / Business / Enterprise / Workspace. Asientos, dueño de la cuenta, facturación, a veces SSO y un DPA. En 2026, la regla habitual de los grandes es no entrenar con los datos de estos planes. Habitual no es garantía eterna. Pide el documento, no el tweet del community manager.

Tres consecuencias:

  • Si el argumento para adoptar IA es “los datos no se usan para entrenar”, ese argumento no se sostiene en Plus personal.
  • Si varias personas van a pegar material de clientes, el plan de equipo no es lujo de multinacional. Es la diferencia entre tú le bajas el acceso a Juan y Juan se llevó tres meses de PDFs en su Gmail.
  • La API, los conectores y las apps del marketplace son otro producto. Un “no entrenamos con la API” no cubre el GPT que un empleado instaló con un plugin.

El extra por asiento —en 2026 suele moverse cerca de 25 dólares al mes en los planes de equipo, y cambia— es barato al lado de rehacer la confianza con un cliente.

Cuentas personales y shadow IT

Shadow IT, en este oficio, se ve así: la empresa todavía “está viendo qué herramienta elegir” y media oficina ya tiene ChatGPT Plus en la tarjeta personal, con chats llamados cliente_garcia_contrato.

Eso no es adopción. Es una filtración a cuentagotas que todavía no explota.

Reglas que un equipo chico sí puede hacer cumplir:

  • El trabajo de clientes no entra en cuentas personales. Ni “solo esta vez”. Ni el fin de semana.
  • Si alguien ya pegó de más: que borre el hilo, que rote claves si había secretos, y mueves esa conversación a la cuenta de la empresa o a un proceso sin IA. Sin show en el grupo.
  • La empresa paga el asiento que quiere controlar. Lo que no paga, no lo puede auditar.
  • El celular no es excepción. Pegar el Excel del cliente en Claude desde el teléfono es el mismo envío.

Si hoy no puedes comprar asientos, el plan interino no es “usen su Plus”. Es: solo datos públicos o ficticios hasta que haya cuenta corporativa o modelo local. Incómodo. Más barato que improvisar.

Anonimizar antes de pegar

No necesitas un DLP de banco. Necesitas diez minutos de higiene.

  1. Saca nombres, correos, teléfonos y documentos. Reemplaza por CLIENTE_A, CIUDAD, MONTO, FECHA.
  2. Saca números únicos: expediente, factura, tracking. El modelo no los necesita para darte estructura.
  3. Cambia detalles de más. Si el caso es famoso en tu ciudad, el resto del párrafo alcanza para reidentificar.
  4. Pide el método, no la ejecución sobre el dato real. “Arma una plantilla de cobranza B2B a 30 días” sí. “Cóbrale a María Pérez, RFC…, factura 88321” no.
  5. Revisa la salida. A veces el modelo repite lo que le diste en un resumen que después reenvías.

Anonimizar no convierte un dato de salud en dato inocuo. Convierte un mail comercial en algo trabajable. Si el tipo de dato es sensible de origen (salud, menores, biometría), el default es no subirlo.

Cuando el dato no puede salir

Hay material que no deberías mandar aunque el plan sea Enterprise y el abogado esté contento: secretos de producto no publicados, negociaciones, lo que un contrato te prohíbe, lo que ni siquiera quieres que un admin del proveedor pueda ver.

Ahí entra un modelo local (Ollama y similares) en una máquina que controlas. Calidad peor que el de frontera. Control mejor. Alguien tiene que instalarlo, actualizarlo y decir cuál modelo usar. La guía de modelos está en los mejores modelos de Ollama para el día a día.

Local no te salva si el empleado se manda el archivo a su casa. Corta la clase de riesgo más tonta: el texto de un cliente viajando a un chat consumer porque era más rápido.

Tampoco pongas todo en un solo proveedor cloud “porque ya firmamos el DPA”. Si se cae o te cambia los términos, necesitas un plan B. Eso, en costo y continuidad, está en diversificar proveedores de IA. El punto de privacidad es otro: diversificar no autoriza a pegar secretos en el proveedor barato. El más barato suele ser el que menos te promete.

Política mínima de una página

Copia, completa los corchetes y pégalo donde ya trabajen. Una página. Si tiene seis, nadie la lee.

Uso de IA en [nombre de la empresa]

  1. Herramientas aprobadas: [ej. Claude Team de la empresa / Gemini de Workspace / Ollama en la laptop de trabajo]. Cualquier otra se consulta antes de pegar datos de trabajo.
  2. Cuentas: solo las corporativas. Prohibido usar IA personal para material de clientes, empleados o proveedores.
  3. No se pega nunca: credenciales, claves, datos de salud, datos de menores, identificadores de clientes, bases completas, contratos de terceros, sueldos, expedientes.
  4. Se puede pegar: texto que ya sería público, borradores nuestros, datos ficticios, y material interno no sensible anonimizado.
  5. Antes de pegar un archivo: búsqueda de secretos y de nombres. Si el archivo es de un cliente, aplica su NDA.
  6. Salidas de la IA: se revisan. No se envían a un cliente sin ojos humanos. No se asume que la cita legal o el número que inventó el modelo existan.
  7. Incidentes: si pegaste de más, avisas a [nombre] el mismo día. Se borra el hilo, se rotan claves si aplica, se registra qué salió.
  8. Local: [sí/no]. Si sí, para [tipo de dato] se usa solo Ollama en [equipo].
  9. Esta política no reemplaza la ley ni el contrato con el cliente. Dudas: [nombre], no el grupo de WhatsApp.

Eso alcanza para un equipo de 3 a 15.

Lo que le preguntas a un abogado, no al modelo

En México rige la LFPDPPP y su reglamento; en otros países de LATAM hay leyes propias, y en Brasil la LGPD. Hay reglas sobre consentimiento, encargados, transferencias y plazos. No uses un artículo inventado ni un “según el artículo X” que te suelte el chat. Los modelos alucinan normas con una seguridad envidiable.

Preguntas concretas para tu abogado local:

  • ¿Podemos usar un proveedor en el extranjero con este tipo de datos?
  • ¿Hace falta cláusula en el contrato con el cliente avisando que usamos IA?
  • ¿El plan Team de [proveedor] nos deja como responsables y a ellos como encargados de forma aceptable aquí?
  • ¿Qué hacemos con empleados que ya pegaron bases en cuentas personales?

Si el abogado te dice “depende”, está trabajando. Si el modelo te dice “tranquilo, el artículo 32 te cubre”, está improvisando.

Preguntas frecuentes

¿Borrar el chat basta?

Basta para que no lo veas. No es garantía de que el proveedor nunca lo persistió ni de que no quedó en otro lado. Borra igual. No lo uses como certificado.

¿Y si activo el opt-out de entrenamiento?

Hazlo en las cuentas personales que todavía existan. No lo confundas con “mis datos no se guardan” ni con “ya puedo pegar el CRM”. Entrenar es un uso. Almacenar para darte el servicio es otro.

¿Los datos “públicos” del cliente se pueden pegar?

Que el logo esté en su web no te autoriza a subir su lista de precios no publicada, su WhatsApp o el hilo de una queja. Público es lo que ellos pusieron para el público.

¿Un NDA con el empleado alcanza?

Ayuda entre ustedes. No obliga al proveedor de IA. El NDA no viaja con el texto.


Adoptar IA en una pyme no empieza por el prompt ganador. Empieza por decidir qué nunca entra al cuadro de texto, pagar el tipo de cuenta que puedes apagar, y escribir una página que el equipo pueda recitar. El modelo va a seguir pidiendo más contexto. Tu trabajo es no dárselo.

Posts Relacionados

Continúa explorando contenido similar que te puede interesar

Seguridad y privacidad al usar IA en tu empresa: qué datos no debes compartir con ChatGPT o Claude