+34 933 680 690 info@aprendeiaes.com
Volver al blog

Qué datos compartes cuando usas herramientas de IA

Usar un asistente de IA implica transmitir información a servidores externos. Entender qué información se transmite, cómo se almacena y qué derechos tienes sobre ella es fundamental para hacer un uso consciente de estas herramientas.

Lo que ocurre cuando envías un mensaje

Cada mensaje que escribes en un asistente de IA se envía a los servidores del proveedor, donde el modelo lo procesa y genera una respuesta. Dependiendo de la configuración del servicio, ese mensaje puede almacenarse de forma temporal o permanente, puede usarse para mejorar el modelo, o puede estar disponible para revisión por parte de empleados del proveedor.

Esto no es exclusivo de la IA: ocurre con la mayoría de servicios de internet. Pero la naturaleza de lo que se comparte con un asistente de IA tiende a ser más sensible que, por ejemplo, una búsqueda en Google. Las personas suelen escribir a los asistentes de IA con mayor detalle y contexto personal.

Qué dice el RGPD sobre esto

El Reglamento General de Protección de Datos (RGPD) de la Unión Europea establece que los usuarios tienen derecho a saber qué datos se recogen, con qué finalidad, y a solicitar su eliminación. Los proveedores de IA que operan en Europa deben cumplir con esta normativa.

La Autoridad Italiana de Protección de Datos (Garante) fue la primera en tomar medidas regulatorias contra ChatGPT en 2023. Desde entonces, la Agencia Española de Protección de Datos (AEPD) y otras autoridades europeas han emitido directrices específicas sobre el uso de herramientas de IA.

Configuración de privacidad disponible

La mayoría de plataformas ofrecen opciones para limitar el uso de tus datos. En ChatGPT, por ejemplo, puedes desactivar el historial de conversaciones, lo que impide que se usen para entrenar el modelo. En Copilot (Microsoft), la gestión de datos está vinculada a tu cuenta de Microsoft y puede gestionarse desde la configuración de privacidad de la cuenta.

Revisar estas opciones antes de empezar a usar una herramienta de forma regular es una práctica recomendable. No elimina todos los riesgos, pero reduce la superficie de datos compartidos.

Información que conviene no compartir

Como norma general, evita compartir con asistentes de IA públicos: datos personales identificativos de terceros, información confidencial de tu empresa, contraseñas o credenciales de acceso, información médica, legal o financiera sensible, y cualquier dato que no compartirías en un correo electrónico no cifrado.

Las versiones empresariales de estas herramientas (como ChatGPT Enterprise o Microsoft 365 Copilot con acuerdo empresarial) suelen ofrecer garantías contractuales adicionales sobre el tratamiento de datos. Si usas estas herramientas en un entorno profesional, consulta con el responsable de privacidad de tu organización.

El Reglamento de IA europeo

El AI Act europeo, aprobado en 2024, establece un marco regulatorio por niveles de riesgo para los sistemas de IA. Los sistemas de uso general como los modelos de lenguaje están sujetos a requisitos específicos de transparencia. Esta regulación irá generando obligaciones concretas para los proveedores en los próximos años.

Como usuario, esto significa que tienes derechos formales sobre cómo estas herramientas te afectan, aunque el marco regulatorio todavía está en fase de implementación práctica.