Privacidad 101: lo que ChatGPT recuerda, ve y comparte
Primeros pasos con IA6 min de lecturaSeguridad de la IA y privacidad de los datos

Privacidad 101: lo que ChatGPT recuerda, ve y comparte

Una explicación clara de cómo tratan tus datos los asistentes de IA: qué almacenan, qué utilizan para entrenar, qué significan los ajustes de privacidad y qué tres cambios conviene hacer.

Lo que deberías poder hacer

Tres ajustes —mejora del modelo, memoria e historial— cubren el 90% de la privacidad al usar IA personalmente. Configúralos una vez y aplica después una cautela proporcional a los datos.

AI Expert TeamPublicado: 15 may 2026
Guardado solo en este navegador.
En este artículo

Gran parte de la conversación sobre privacidad e IA es alarmista —«graban todo lo que dices»— o desdeñosa —«simplemente no pegues nada importante»—. Ningún extremo resulta útil. Este artículo ofrece una explicación equilibrada de lo que los sistemas hacen con tus datos, qué significan sus ajustes de privacidad y qué tres cambios merece la pena aplicar.

Nos enfocaremos en ChatGPT específicamente, porque es el más utilizado. Los patrones se aplican casi idénticamente a Claude, Gemini y Copilot.

¿Qué se almacena?

Cuando usas ChatGPT (o cualquier asistente de IA importante), lo siguiente se guarda por defecto:

  • El texto de cada mensaje que envías y cada respuesta.
  • Cualquier archivo que subas (PDFs, imágenes, hojas de cálculo, etc.).
  • Grabaciones de voz si usas el modo de voz.
  • Algunos metadatos técnicos — dirección IP, dispositivo, hora, modelo usado.
  • Cualquier cosa que le digas a ChatGPT que recuerde sobre ti, si la memoria está activa.

Esto no es único de la IA. Casi todos los servicios en la nube almacenan tus interacciones de alguna forma. La pregunta es qué ocurre con ese almacenamiento.

Considera por separado el almacenamiento, el entrenamiento, la memoria y el historial. Desactivar el uso para entrenamiento no significa que el texto nunca se haya almacenado. Desactivar la memoria no borra las conversaciones anteriores.

¿Qué se usa para el entrenamiento?

Aquí está la parte en la que más gente se equivoca. Si tus conversaciones se usan para entrenar futuros modelos de IA depende del nivel en el que estés y de las configuraciones que hayas elegido.

Planes Gratuito y Plus (configuración predeterminada): Tus conversaciones pueden utilizarse para mejorar modelos futuros salvo que desactives esa opción. En concreto, revisores humanos de OpenAI pueden examinar una muestra de conversaciones para evaluar la calidad, y los datos agregados pueden contribuir a futuros entrenamientos.

Planes Gratuito y Plus (opción desactivada): Puedes cambiarla en Configuración → Controles de datos → «Mejorar el modelo para todos» (documentado en las preguntas frecuentes sobre los controles de datos de OpenAI; verificado el 2026-07-08). Al desactivarla, tus conversaciones no se utilizan para entrenar modelos. Aun así se almacenan —por eso aparecen en el historial—, pero no se incorporan al entrenamiento.

ChatGPT Team y Enterprise: Las conversaciones no se utilizan para entrenar. Es una garantía contractual, no un ajuste. Si tu empresa paga Team o Enterprise, las conversaciones de trabajo quedan dentro del entorno de tu organización conforme a esas condiciones.

Uso de API: Lo mismo que en Enterprise — el tráfico de API no se usa para entrenamiento por defecto.

Claude (Anthropic) y Gemini (Google) ofrecen controles equivalentes, pero sus valores predeterminados difieren y han cambiado durante el último año. En 2025, por ejemplo, Anthropic pasó las cuentas de particulares a un uso predeterminado de las conversaciones para entrenamiento, con opción de exclusión. No supongas que los proveedores actúan igual: consulta la página actual de controles de datos antes de pegar información sensible.

¿Qué hace la memoria?

La memoria es una función separada del entrenamiento. Cuando la memoria está activa, ChatGPT recuerda ciertos hechos sobre ti entre conversaciones — tu nombre, tu trabajo, tus preferencias, cualquier cosa que le hayas dicho que recuerde. Usa estos hechos para personalizar las respuestas sin que tengas que explicarte de nuevo.

Puedes:

  • Activar o desactivar la memoria (Configuración → Personalización → Memoria).
  • Ver exactamente lo que ha recordado (“Gestionar la memoria”).
  • Borrar memorias específicas o borrar todas.
  • Decirle que recuerde o olvide cosas específicas en cualquier conversación (“Recuerda que trabajo en un banco en Estonia”).

La memoria resulta cómoda, pero también facilita que la información personal permanezca almacenada. Si cuentas algo privado a ChatGPT para personalizar una respuesta, ese dato seguirá en la memoria hasta que lo borres. Si compartes la cuenta, la otra persona podrá ver esas memorias. Si cambias de cuenta, no se transferirán.

Para el trabajo, adopta una configuración más restrictiva: no guardes en la memoria nombres de clientes o proyectos confidenciales, finanzas internas ni datos privados de empleados. Incluye preferencias reutilizables en las instrucciones personalizadas y proporciona el contexto sensible solo cuando sea necesario, dentro de una conversación de trabajo autorizada.

¿Qué hace el “historial de conversación”?

El historial guarda cada conversación en la barra lateral y permite buscarla. Es independiente del entrenamiento y la memoria. Resulta útil para retomar un borrador de hace tres semanas, pero también crea un registro de datos: quien acceda a tu cuenta podrá leer tus conversaciones.

Puedes:

  • Borrar conversaciones individuales del lateral.
  • Utilizar Conversación temporal —el icono cercano al selector de modelos— para consultas sensibles puntuales. La conversación no aparece en el historial, no lee ni escribe memoria y no se utiliza para entrenar. OpenAI indica que las conversaciones temporales pueden conservarse hasta 30 días para revisiones de seguridad. Interprétalo como «se conservan durante menos tiempo», no como «nunca se almacenan». Esta función sustituyó al antiguo interruptor para desactivar el historial.
  • Exportar todos tus datos (Configuración → Control de datos → Exportar) — un archivo descargable de todo.

Las tres configuraciones que vale la pena cambiar hoy

No necesitas leer la política de privacidad completa de OpenAI. Los tres cambios que mejoran significativamente tu postura de privacidad, en orden de impacto:

1. Desactiva «Mejorar el modelo para todos». Configuración → Controles de datos. Evita que tus conversaciones se utilicen para entrenar modelos futuros y no tiene coste. Es recomendable si pegas ocasionalmente contenido de trabajo, preguntas personales o algo que no querrías que leyera un desconocido.

2. Decide si quieres activar la memoria. Configuración → Personalización → Memoria. Si utilizas ChatGPT de forma ocasional y valoras la personalización, puedes mantenerla activa y revisar periódicamente lo guardado. Si priorizas la privacidad o mezclas contextos personales y profesionales, desactívala; siempre puedes proporcionar los datos pertinentes en un prompt concreto.

3. Revisa periódicamente el historial. Abre la barra lateral y elimina conversaciones innecesarias, sobre todo las sensibles. Para consultas puntuales muy sensibles, utiliza Conversación temporal: no se guarda en el historial ni se usa para entrenar, aunque puede conservarse hasta 30 días. Ten en cuenta otro límite: si una conversación utiliza un GPT de terceros o una acción conectada, los datos enviados quedan sujetos a la política de ese proveedor, no solo a los compromisos de conservación de OpenAI.

Eso es todo el conjunto de privacidad, para uso personal. Un total de unos minutos.

Cuenta personal vs cuenta de trabajo

El error principal es mezclar las dos. Una cuenta personal puede ser adecuada para aprender, información pública, borradores personales y ejemplos inofensivos. Una cuenta aprobada para el trabajo es necesaria cuando el contenido pertenece a tu empleador, clientes, empleados, socios o un proceso regulado.

Tipo de datosCuenta personalCuenta aprobada para el trabajo
Publicación de blog, texto de sitio web públicoNormalmente bienBien
Tu diario privado, notas médicas, detalles familiaresEvita a menos que sea temporal y necesarioNormalmente no es un caso de uso para el trabajo
Nombres de clientes, correos electrónicos, historial de soporteNoSolo si se aprueba para ese tipo de datos
Código fuente, contratos, finanzas, documentos de estrategiaNoSolo si se aprueba según la política de la empresa
Datos de ejemplo anonimizadosNormalmente bienBien

La lista de verificación adjunta desde este artículo convierte esto en un flujo de decisión de 30 segundos.

Lo que aún se escapa

Incluso con las tres configuraciones ajustadas, hay categorías de riesgo que no puedes eliminar completamente de una cuenta de consumidor:

Citaciones y solicitudes legales. Como cualquier servicio en la nube, un proveedor de IA puede verse obligado a entregar datos de usuarios mediante una orden judicial. Es poco habitual para particulares, pero posible.

Acceso interno. Algunos empleados autorizados pueden acceder a datos de usuarios para tareas de soporte o seguridad. Los principales proveedores aplican controles de acceso y auditorías, pero la descripción correcta es «algunas personas, en ciertas ocasiones y con registro», no «nadie, nunca».

Cambios futuros en políticas. Lo que se almacena, se conserva o se usa para entrenamiento puede cambiar. Lee el correo cuando un proveedor actualiza su política.

Cuenta comprometida. Si alguien accede a tu cuenta, podrá leer las conversaciones, ver las memorias y actuar ante la IA como si fueras tú. Utiliza una contraseña única y robusta, además de autenticación de dos factores.

Para datos de trabajo —información de clientes, código fuente, detalles financieros, historiales médicos o cualquier contenido sujeto al GDPR o a la política de tu empresa—, los ajustes de una cuenta de particular no ofrecen garantías suficientes. Utiliza el plan empresarial autorizado o no pegues los datos. La comodidad de una consulta rápida no compensa el riesgo de una filtración.

Un modelo mental sencillo

Una forma útil de pensar sobre cada cosa que pegues en IA:

“¿Me avergonzaría (o tendría problemas) si este texto exacto apareciera en una base de datos filtrada el próximo año?”

Si la respuesta es sí —porque el contenido es privado, identificable, confidencial o sensible—, detente. Puedes anonimizarlo antes de pegarlo —sustituir nombres por marcadores y cifras exactas por aproximaciones—, utilizar un plan con garantías más firmes de tratamiento de datos o no incluirlo.

No se trata de fomentar la paranoia. La tasa de incidentes de privacidad en servicios de IA para particulares es baja. Sin embargo, formular la pregunta no cuesta prácticamente nada y las categorías en las que importa son evidentes.

Una nota específica para usuarios europeos

Si estás en la UE, el GDPR se aplica al tratamiento de tus datos por los proveedores de IA. Tienes derecho a solicitar información sobre los datos almacenados, pedir su supresión y, en algunos casos, limitar su tratamiento. OpenAI, Anthropic y Google ofrecen páginas sobre el GDPR con los formularios correspondientes. En la práctica, puedes solicitar la eliminación completa de tu cuenta y el proveedor debe tramitar la petición conforme a sus obligaciones legales.

El resumen

La privacidad en IA no se resume en «te están espiando» ni en «no te preocupes». Consiste en controlar tres ajustes importantes —entrenamiento, memoria e historial—, aplicar una pregunta práctica —«¿me perjudicaría una filtración?»— y seguir una regla para datos de trabajo: utiliza el plan empresarial autorizado o no los pegues.

Toma unos minutos hoy y haz esos tres cambios. Luego vuelve a usar IA con confianza, sabiendo que has hecho la higiene básica.

Leer a continuación

Continúa por el mismo itinerario de aprendizaje con los siguientes artículos prácticos.

Profundiza

Cursos externos seleccionados para profundizar en este tema.

AWS Skill Builder

AWS Security: Securing Generative AI on AWS

AWS Training and Certification

A cloud-vendor-specific complement to the Macquarie specialization: AWS's own Generative AI Security Scoping Matrix, OWASP Top 10 for LLMs, and MITRE ATLAS, walked through governance, legal, and compliance controls for five different AI deployment scopes — from consumer apps to self-trained models. Not GDPR-specific, but a genuinely practical advanced pick for teams whose AI workloads actually run on AWS and need concrete data-governance and compliance controls, not just theory.

Avanzado~2 hours · self-paced (9 modules)
Coursera · Macquarie University

Cyber Security: Data, Privacy and AI Security

Macquarie University Cyber Security Hub faculty

The advanced, most explicitly on-target answer to our GDPR × AI gap: a three-course specialization from Macquarie University's Cyber Security Hub that goes from GDPR/CCPA fundamentals and privacy-by-design, through privacy impact assessments, to a dedicated third course on securing AI systems against adversarial attacks and model leakage. Genuinely bridges 'GDPR compliance' and 'AI security' rather than treating them as separate topics.

Avanzado~47 hours · self-paced (3-course specialization)
EU Digital Skills & Jobs Platform · CyberSuite

Adopción segura de la IA para pymes: ciberseguridad y Reglamento de IA de la UE

CyberSuite

Un curso poco habitual sobre el Reglamento de IA, escrito para las empresas a las que realmente afecta: pymes que adoptan IA, no laboratorios que la desarrollan. Alojado en la propia plataforma de capacidades de la Comisión Europea, combina la vertiente jurídica —funciones, obligaciones y clasificación de riesgos— con la de seguridad (inyección de prompts, fuga de datos y diligencia debida sobre proveedores), que la mayoría de los cursos de cumplimiento omiten. Para una pyme estonia que despliega IA, este es el punto de partida práctico.

Avanzado~15 horas · a tu ritmo

Ver todos los cursos para Seguridad de la IA y privacidad de los datos