Gran parte de la conversación sobre privacidad e IA es alarmista —«graban todo lo que dices»— o desdeñosa —«simplemente no pegues nada importante»—. Ningún extremo resulta útil. Este artículo ofrece una explicación equilibrada de lo que los sistemas hacen con tus datos, qué significan sus ajustes de privacidad y qué tres cambios merece la pena aplicar.
Nos enfocaremos en ChatGPT específicamente, porque es el más utilizado. Los patrones se aplican casi idénticamente a Claude, Gemini y Copilot.
¿Qué se almacena?
Cuando usas ChatGPT (o cualquier asistente de IA importante), lo siguiente se guarda por defecto:
- El texto de cada mensaje que envías y cada respuesta.
- Cualquier archivo que subas (PDFs, imágenes, hojas de cálculo, etc.).
- Grabaciones de voz si usas el modo de voz.
- Algunos metadatos técnicos — dirección IP, dispositivo, hora, modelo usado.
- Cualquier cosa que le digas a ChatGPT que recuerde sobre ti, si la memoria está activa.
Esto no es único de la IA. Casi todos los servicios en la nube almacenan tus interacciones de alguna forma. La pregunta es qué ocurre con ese almacenamiento.
Considera por separado el almacenamiento, el entrenamiento, la memoria y el historial. Desactivar el uso para entrenamiento no significa que el texto nunca se haya almacenado. Desactivar la memoria no borra las conversaciones anteriores.
¿Qué se usa para el entrenamiento?
Aquí está la parte en la que más gente se equivoca. Si tus conversaciones se usan para entrenar futuros modelos de IA depende del nivel en el que estés y de las configuraciones que hayas elegido.
Planes Gratuito y Plus (configuración predeterminada): Tus conversaciones pueden utilizarse para mejorar modelos futuros salvo que desactives esa opción. En concreto, revisores humanos de OpenAI pueden examinar una muestra de conversaciones para evaluar la calidad, y los datos agregados pueden contribuir a futuros entrenamientos.
Planes Gratuito y Plus (opción desactivada): Puedes cambiarla en Configuración → Controles de datos → «Mejorar el modelo para todos» (documentado en las preguntas frecuentes sobre los controles de datos de OpenAI; verificado el 2026-07-08). Al desactivarla, tus conversaciones no se utilizan para entrenar modelos. Aun así se almacenan —por eso aparecen en el historial—, pero no se incorporan al entrenamiento.
ChatGPT Team y Enterprise: Las conversaciones no se utilizan para entrenar. Es una garantía contractual, no un ajuste. Si tu empresa paga Team o Enterprise, las conversaciones de trabajo quedan dentro del entorno de tu organización conforme a esas condiciones.
Uso de API: Lo mismo que en Enterprise — el tráfico de API no se usa para entrenamiento por defecto.
Claude (Anthropic) y Gemini (Google) ofrecen controles equivalentes, pero sus valores predeterminados difieren y han cambiado durante el último año. En 2025, por ejemplo, Anthropic pasó las cuentas de particulares a un uso predeterminado de las conversaciones para entrenamiento, con opción de exclusión. No supongas que los proveedores actúan igual: consulta la página actual de controles de datos antes de pegar información sensible.
¿Qué hace la memoria?
La memoria es una función separada del entrenamiento. Cuando la memoria está activa, ChatGPT recuerda ciertos hechos sobre ti entre conversaciones — tu nombre, tu trabajo, tus preferencias, cualquier cosa que le hayas dicho que recuerde. Usa estos hechos para personalizar las respuestas sin que tengas que explicarte de nuevo.
Puedes:
- Activar o desactivar la memoria (Configuración → Personalización → Memoria).
- Ver exactamente lo que ha recordado (“Gestionar la memoria”).
- Borrar memorias específicas o borrar todas.
- Decirle que recuerde o olvide cosas específicas en cualquier conversación (“Recuerda que trabajo en un banco en Estonia”).
La memoria resulta cómoda, pero también facilita que la información personal permanezca almacenada. Si cuentas algo privado a ChatGPT para personalizar una respuesta, ese dato seguirá en la memoria hasta que lo borres. Si compartes la cuenta, la otra persona podrá ver esas memorias. Si cambias de cuenta, no se transferirán.
Para el trabajo, adopta una configuración más restrictiva: no guardes en la memoria nombres de clientes o proyectos confidenciales, finanzas internas ni datos privados de empleados. Incluye preferencias reutilizables en las instrucciones personalizadas y proporciona el contexto sensible solo cuando sea necesario, dentro de una conversación de trabajo autorizada.
¿Qué hace el “historial de conversación”?
El historial guarda cada conversación en la barra lateral y permite buscarla. Es independiente del entrenamiento y la memoria. Resulta útil para retomar un borrador de hace tres semanas, pero también crea un registro de datos: quien acceda a tu cuenta podrá leer tus conversaciones.
Puedes:
- Borrar conversaciones individuales del lateral.
- Utilizar Conversación temporal —el icono cercano al selector de modelos— para consultas sensibles puntuales. La conversación no aparece en el historial, no lee ni escribe memoria y no se utiliza para entrenar. OpenAI indica que las conversaciones temporales pueden conservarse hasta 30 días para revisiones de seguridad. Interprétalo como «se conservan durante menos tiempo», no como «nunca se almacenan». Esta función sustituyó al antiguo interruptor para desactivar el historial.
- Exportar todos tus datos (Configuración → Control de datos → Exportar) — un archivo descargable de todo.
Las tres configuraciones que vale la pena cambiar hoy
No necesitas leer la política de privacidad completa de OpenAI. Los tres cambios que mejoran significativamente tu postura de privacidad, en orden de impacto:
1. Desactiva «Mejorar el modelo para todos». Configuración → Controles de datos. Evita que tus conversaciones se utilicen para entrenar modelos futuros y no tiene coste. Es recomendable si pegas ocasionalmente contenido de trabajo, preguntas personales o algo que no querrías que leyera un desconocido.
2. Decide si quieres activar la memoria. Configuración → Personalización → Memoria. Si utilizas ChatGPT de forma ocasional y valoras la personalización, puedes mantenerla activa y revisar periódicamente lo guardado. Si priorizas la privacidad o mezclas contextos personales y profesionales, desactívala; siempre puedes proporcionar los datos pertinentes en un prompt concreto.
3. Revisa periódicamente el historial. Abre la barra lateral y elimina conversaciones innecesarias, sobre todo las sensibles. Para consultas puntuales muy sensibles, utiliza Conversación temporal: no se guarda en el historial ni se usa para entrenar, aunque puede conservarse hasta 30 días. Ten en cuenta otro límite: si una conversación utiliza un GPT de terceros o una acción conectada, los datos enviados quedan sujetos a la política de ese proveedor, no solo a los compromisos de conservación de OpenAI.
Eso es todo el conjunto de privacidad, para uso personal. Un total de unos minutos.
Cuenta personal vs cuenta de trabajo
El error principal es mezclar las dos. Una cuenta personal puede ser adecuada para aprender, información pública, borradores personales y ejemplos inofensivos. Una cuenta aprobada para el trabajo es necesaria cuando el contenido pertenece a tu empleador, clientes, empleados, socios o un proceso regulado.
| Tipo de datos | Cuenta personal | Cuenta aprobada para el trabajo |
|---|---|---|
| Publicación de blog, texto de sitio web público | Normalmente bien | Bien |
| Tu diario privado, notas médicas, detalles familiares | Evita a menos que sea temporal y necesario | Normalmente no es un caso de uso para el trabajo |
| Nombres de clientes, correos electrónicos, historial de soporte | No | Solo si se aprueba para ese tipo de datos |
| Código fuente, contratos, finanzas, documentos de estrategia | No | Solo si se aprueba según la política de la empresa |
| Datos de ejemplo anonimizados | Normalmente bien | Bien |
La lista de verificación adjunta desde este artículo convierte esto en un flujo de decisión de 30 segundos.
Lo que aún se escapa
Incluso con las tres configuraciones ajustadas, hay categorías de riesgo que no puedes eliminar completamente de una cuenta de consumidor:
Citaciones y solicitudes legales. Como cualquier servicio en la nube, un proveedor de IA puede verse obligado a entregar datos de usuarios mediante una orden judicial. Es poco habitual para particulares, pero posible.
Acceso interno. Algunos empleados autorizados pueden acceder a datos de usuarios para tareas de soporte o seguridad. Los principales proveedores aplican controles de acceso y auditorías, pero la descripción correcta es «algunas personas, en ciertas ocasiones y con registro», no «nadie, nunca».
Cambios futuros en políticas. Lo que se almacena, se conserva o se usa para entrenamiento puede cambiar. Lee el correo cuando un proveedor actualiza su política.
Cuenta comprometida. Si alguien accede a tu cuenta, podrá leer las conversaciones, ver las memorias y actuar ante la IA como si fueras tú. Utiliza una contraseña única y robusta, además de autenticación de dos factores.
Para datos de trabajo —información de clientes, código fuente, detalles financieros, historiales médicos o cualquier contenido sujeto al GDPR o a la política de tu empresa—, los ajustes de una cuenta de particular no ofrecen garantías suficientes. Utiliza el plan empresarial autorizado o no pegues los datos. La comodidad de una consulta rápida no compensa el riesgo de una filtración.
Un modelo mental sencillo
Una forma útil de pensar sobre cada cosa que pegues en IA:
“¿Me avergonzaría (o tendría problemas) si este texto exacto apareciera en una base de datos filtrada el próximo año?”
Si la respuesta es sí —porque el contenido es privado, identificable, confidencial o sensible—, detente. Puedes anonimizarlo antes de pegarlo —sustituir nombres por marcadores y cifras exactas por aproximaciones—, utilizar un plan con garantías más firmes de tratamiento de datos o no incluirlo.
No se trata de fomentar la paranoia. La tasa de incidentes de privacidad en servicios de IA para particulares es baja. Sin embargo, formular la pregunta no cuesta prácticamente nada y las categorías en las que importa son evidentes.
Una nota específica para usuarios europeos
Si estás en la UE, el GDPR se aplica al tratamiento de tus datos por los proveedores de IA. Tienes derecho a solicitar información sobre los datos almacenados, pedir su supresión y, en algunos casos, limitar su tratamiento. OpenAI, Anthropic y Google ofrecen páginas sobre el GDPR con los formularios correspondientes. En la práctica, puedes solicitar la eliminación completa de tu cuenta y el proveedor debe tramitar la petición conforme a sus obligaciones legales.
El resumen
La privacidad en IA no se resume en «te están espiando» ni en «no te preocupes». Consiste en controlar tres ajustes importantes —entrenamiento, memoria e historial—, aplicar una pregunta práctica —«¿me perjudicaría una filtración?»— y seguir una regla para datos de trabajo: utiliza el plan empresarial autorizado o no los pegues.
Toma unos minutos hoy y haz esos tres cambios. Luego vuelve a usar IA con confianza, sabiendo que has hecho la higiene básica.

