Saltar al contenido
VaultPass

Privacidad e IA

Qué hace una empresa con tus datos cuando usas su IA gratis

Redacción de VaultPass5 min de lectura
Fachada acristalada de un edificio de oficinas

Una consulta a un modelo grande cuesta dinero real en electricidad y tarjetas gráficas. Si tú no lo pagas, la pregunta interesante no es «¿por qué es gratis?», sino «¿qué recibe la empresa a cambio?». La respuesta no es un secreto: está en las condiciones, escrita en un idioma que nadie lee.

Generar una respuesta con un modelo grande consume electricidad, memoria y tiempo de tarjetas gráficas que cuestan decenas de miles de euros. Nada de eso es gratis. Cuando un servicio te lo ofrece sin cobrarte, alguien está poniendo el dinero y espera algo a cambio.

Conviene decirlo sin dramatismo: en las empresas grandes ese «algo» no suele ser vender tus conversaciones a terceros. Es otra cosa, menos escandalosa y más útil para ellas.

Las cuatro cosas que sí obtienen

1. Material para mejorar el modelo. Es la principal. Tus conversaciones —sobre todo las que corriges, repites o valoras— sirven para afinar el sistema. En los planes gratuitos esto suele venir activado de serie, con posibilidad de desactivarlo en los ajustes. Cómo se hace está en cómo borrar tu historial de ChatGPT.

2. Saber qué pide la gente. Qué se pregunta, en qué idioma, a qué hora, qué respuestas hacen que el usuario se rinda. Esa información, agregada, vale una fortuna para decidir qué construir después.

3. Costumbre. Es la más subestimada. Un plan gratuito genuinamente bueno crea el hábito, y el hábito es el que un día se convierte en suscripción. Buena parte de lo que llamamos «gratis» es en realidad marketing con muy buenos números.

4. Datos de cuenta. Correo, dispositivo, ubicación aproximada por IP, frecuencia de uso. Lo mismo que recoge cualquier servicio en la nube, ni más ni menos.

La parte que sorprende: hay personas que leen

Esta es la que más incomoda cuando se descubre, y no está escondida: figura en las políticas.

Los proveedores grandes reservan la posibilidad de que revisores humanos lean una muestra de conversaciones, para evaluar la calidad de las respuestas y detectar usos abusivos. Google lo dice de forma expresa en la ayuda de Gemini y añade la recomendación evidente: no escribas ahí información confidencial.

No significa que alguien esté leyendo lo tuyo ahora mismo. Significa que no puedes descartarlo, y que cualquier cálculo de riesgo tiene que partir de ahí.

Gratis, de pago y de empresa no son lo mismo

La diferencia importante no es el precio, es el tipo de contrato:

Entrenan con tus datos Revisión humana Se guarda
Plan gratuito Normalmente sí, desactivable Posible Sí
Plan personal de pago Depende del ajuste Posible Sí
Empresa / Educación Habitualmente no, por defecto Limitada Según contrato
API para desarrolladores Habitualmente no, por defecto Limitada Retención corta

Lo que llama la atención de esta tabla es que pagar un plan personal no cambia automáticamente el trato. Cambia el límite de uso y la velocidad. Lo del entrenamiento sigue siendo un interruptor que hay que mirar.

Donde sí cambia de verdad el marco es en las cuentas de empresa y en la API, porque ahí hay un contrato firmado con obligaciones concretas.

Dónde el riesgo deja de ser teórico

Con un servicio grande y conocido, el escenario realista no es que un desconocido lea tus cosas: es que un texto sensible acabe almacenado más tiempo del que imaginas, en una jurisdicción que no es la tuya, y con una probabilidad pequeña pero real de pasar por delante de un revisor.

Con un servicio pequeño, desconocido o instalado como extensión del navegador, el escenario cambia por completo. Ahí no hay reputación que perder, la política de privacidad puede ser una plantilla copiada y no existe forma de verificar nada. Es el mismo razonamiento que se aplica a cualquier red que no controlas, explicado en wifi público: qué riesgos son reales: el peligro no está en la tecnología, está en quién hay al otro lado.

Si no puedes nombrar a la empresa que hay detrás de una IA, no le pegues nada que no pondrías en una postal.

La pregunta útil

En vez de «¿es segura esta IA?», que no tiene respuesta, sirve más esta otra: si esto que voy a pegar apareciera dentro de seis meses en un sitio que no controlo, ¿qué pasaría?

  • Un correo de reclamación a una compañía telefónica: no pasa nada.
  • Un texto de marketing: no pasa nada.
  • Un contrato con nombres, DNI y cuenta bancaria: pasa bastante.
  • El informe médico de un familiar: pasa mucho, y además no es tuyo para compartirlo.

Para los dos últimos casos, la solución no es dejar de usar la herramienta, sino quitarle lo que identifica. El procedimiento completo está en por qué no debes pegar datos privados en una IA.

Qué puedes hacer hoy, en diez minutos

  1. Abre los ajustes de privacidad de la IA que uses a diario y mira el interruptor de entrenamiento.
  2. Decide qué cuenta usas para qué: la personal para lo trivial, la de trabajo para lo del trabajo.
  3. Desinstala las extensiones de navegador de IA cuyo fabricante no sepas nombrar.
  4. Coge la costumbre de sustituir nombres y números antes de pegar.

En corto

  • Gratis significa que la empresa cobra en datos, en aprendizaje y en costumbre, no en euros.
  • Lo habitual no es vender conversaciones, sino usarlas para entrenar y revisarlas por muestreo.
  • La revisión humana existe y está escrita en las políticas.
  • Pagar un plan personal no desactiva solo el entrenamiento: hay que mirar el ajuste.
  • El riesgo grande no está en la IA conocida, está en la desconocida.

Preguntas frecuentes

Lo que más se pregunta

¿Las IA gratuitas venden mis conversaciones?

Las empresas grandes no las venden como producto. Lo habitual es usarlas para entrenar y mejorar el modelo, y permitir que revisores humanos lean una parte para evaluar calidad y detectar abusos. Con servicios pequeños o desconocidos, las garantías son mucho menores.

¿Puede leer un empleado mi conversación?

Sí, en determinadas circunstancias. Las políticas de los grandes proveedores contemplan la revisión humana de muestras de conversaciones para seguridad y calidad. Google lo advierte de forma explícita en Gemini.

¿El plan de pago protege más?

En general sí, pero no por pagar: por el tipo de cuenta. Los planes de empresa y las APIs suelen excluir por defecto el uso de tus datos para entrenar. En los planes personales de pago conviene mirar el ajuste, porque no siempre cambia solo.

¿Qué datos se guardan además de lo que escribo?

Correo, dispositivo, dirección IP aproximada, horarios de uso y, si la aplicación lo permite, los archivos que subas. Es el mismo conjunto de datos que recoge cualquier servicio en la nube.

Sigue leyendo