Por qué no debes pegar datos privados en una IA

Un asistente de inteligencia artificial es una herramienta de trabajo excelente y un pésimo lugar donde guardar un secreto. La diferencia entre las dos cosas se decide en los treinta segundos que tardas en pegar un texto sin mirarlo.
Cuando pegas un texto en un asistente de inteligencia artificial, ese texto sale de tu ordenador y viaja a los servidores de una empresa. Ahí se procesa, se registra durante un tiempo y, según el servicio y el plan que tengas, puede acabar revisándose por una persona o usándose para entrenar futuras versiones.
Nada de eso es siniestro. Es cómo funciona cualquier servicio en la nube. El problema aparece cuando lo que pegas es el correo de un cliente, una nómina, un informe médico o el fichero de configuración con las claves de acceso de tu empresa.
Qué pasa de verdad con tu texto
Merece la pena separar tres cosas que suelen mezclarse.
Se transmite. Va cifrado por el camino, igual que cuando entras en el banco. Esta parte casi nunca es el problema.
Se almacena. La conversación queda guardada en tu cuenta para que puedas volver a ella. También suelen guardarse copias durante un tiempo por motivos de seguridad y detección de abusos, incluso después de que borres el chat.
Puede reutilizarse. Aquí está la diferencia importante. Algunos productos usan las conversaciones para mejorar sus modelos salvo que lo desactives; otros, sobre todo los planes de empresa y las conexiones por API, no lo hacen por defecto. La configuración cambia con el tiempo y entre productos, así que la única respuesta fiable es mirar los ajustes de tu propia cuenta.
Aunque desactives todo eso, queda una realidad de fondo: has enviado el dato a un tercero. Si ese dato no era tuyo —si era de un cliente, un paciente o un compañero—, es posible que no tuvieras derecho a enviarlo, y eso es una cuestión legal antes que técnica.
El problema legal, en una frase
Si manejas datos personales de otras personas en tu trabajo, el Reglamento General de Protección de Datos te considera responsable de a dónde los mandas. Pegar la lista de clientes en un chatbot para que te la ordene es, formalmente, una transferencia de datos a un tercero. Puede ser perfectamente legal si hay un contrato de encargado de tratamiento y las garantías adecuadas. Puede ser una infracción si no los hay.
No hace falta ser jurista para quedarse con la idea práctica: los datos de otros no son tuyos para compartirlos.
Qué quitar antes de pegar
La lista corta de lo que casi nunca debe salir de tu equipo:
- Nombres y apellidos completos de personas identificables
- Correos electrónicos y teléfonos
- Direcciones postales
- DNI, NIE, pasaporte, número de la Seguridad Social
- Números de tarjeta, IBAN y datos bancarios
- Historiales médicos y diagnósticos
- Contraseñas, claves de API, tokens y certificados
- Direcciones IP internas, nombres de servidores y rutas de red de tu empresa
Y una menos evidente: los adjuntos y las capturas de pantalla. Un documento puede llevar metadatos con el autor y la ruta del archivo. Una captura de tu pantalla puede incluir, en una esquina, el nombre de un cliente en otra ventana. Ahí es donde se escapan los datos que uno creía haber quitado.
La técnica que sí funciona: sustituir, no borrar
El error habitual es borrar los datos sin más y dejar el texto cojo. La IA pierde el contexto y responde peor, así que uno acaba volviendo a pegarlo todo.
Lo que funciona es sustituir cada dato por una etiqueta coherente:
Antes: “Redacta un correo a Marta Ruiz (marta.ruiz@empresa.es) sobre la factura 2024/188 de 3.400 € que vence el viernes.”
Después: “Redacta un correo a [CLIENTE] ([EMAIL]) sobre la factura [NÚMERO] de [IMPORTE] que vence el viernes.”
La IA conserva toda la estructura que necesita —hay un cliente, hay una factura, hay una fecha— y no recibe ningún dato real. Después sustituyes las etiquetas en la respuesta, que te lleva diez segundos.
Si mantienes la misma etiqueta para el mismo dato a lo largo del texto, el resultado ni siquiera pierde coherencia cuando hay varias personas: [CLIENTE_1], [CLIENTE_2].
El búnker de prompts de VaultPass hace exactamente esto: detecta patrones habituales —correos, teléfonos, tarjetas, IBAN, DNI, direcciones IP— y te devuelve una copia con las etiquetas puestas. Todo ocurre dentro de tu navegador; el texto no se envía a ningún servidor.
Un aviso importante sobre esa herramienta y sobre cualquier otra parecida: ningún detector automático ve todo. Los patrones con formato fijo, como un IBAN, se detectan bien. Un nombre propio poco común, el apodo de un proyecto interno o una cifra que solo es sensible en tu contexto, no. La revisión final es tuya.
Cuándo sí puedes pegar sin miedo
No se trata de dejar de usar estas herramientas. La mayor parte del trabajo real no necesita datos personales:
- Redactar, resumir o reescribir un texto genérico
- Explicar un concepto o revisar un razonamiento
- Escribir código que no lleve credenciales dentro
- Traducir contenido público
- Ordenar ideas y hacer esquemas
Para todo eso, pegar es perfectamente razonable. La cautela se reserva para el momento en que el texto contiene a una persona identificable o un secreto de negocio.
Una regla mental que aguanta
Antes de pulsar enviar, hazte una pregunta: ¿me importaría que esto acabara publicado con mi nombre al lado?
No porque vaya a ocurrir —es improbable—, sino porque la pregunta ordena la decisión en un segundo. Si la respuesta es que sí te importaría, ese texto necesita una limpieza antes de salir.
Y si trabajas con datos de terceros de forma habitual, hay una segunda pregunta igual de útil: ¿tengo permiso para enviar esto? Con los datos propios decides tú. Con los ajenos, no.
En corto
- Lo que pegas se transmite, se almacena y a veces se reutiliza.
- Los datos de otras personas no son tuyos para compartirlos.
- Sustituye por etiquetas en vez de borrar: conservas el contexto y no envías nada.
- Revisa también adjuntos y capturas: ahí se cuela lo que creías haber quitado.
- Ningún detector automático es completo. La última revisión la haces tú.
Preguntas frecuentes
Lo que más se pregunta
¿Las empresas de IA entrenan sus modelos con lo que escribo?
Depende del producto y del plan. En varios servicios gratuitos las conversaciones pueden usarse para mejorar los modelos salvo que lo desactives en los ajustes. En los planes de empresa suele estar desactivado por defecto. Conviene mirarlo en tu cuenta en lugar de suponerlo.
¿Es seguro pegar código de mi empresa en un chatbot?
Solo si tu empresa lo permite explícitamente y usáis un plan que no reutilice los datos. El código suele llevar dentro claves de API, direcciones internas y lógica de negocio, y eso es información que no debería salir sin permiso.
¿Qué datos debería quitar siempre antes de pegar un texto?
Nombres completos, correos, teléfonos, direcciones, DNI o NIE, números de tarjeta e IBAN, matrículas, números de historia clínica, claves de API y contraseñas.
Si borro la conversación, ¿desaparece el dato?
No necesariamente de inmediato. Muchos servicios conservan copias durante un periodo por motivos de seguridad y abuso, aunque tú ya no las veas. Borrar ayuda, pero no deshace el envío.


