¿Es seguro meter los datos de tu empresa en la IA? Respuesta honesta

La pregunta llega casi siempre de la misma forma, y casi siempre a media conversación: "oye, pero si le pego el contrato del cliente… ¿eso a dónde va?".

Es una buena pregunta. La respuesta corta es que depende de en qué plan estés y de qué estés pegando, y que casi nadie se ha tomado veinte minutos para revisarlo. La respuesta larga es este artículo.

Vengo a decir dos cosas que suenan contradictorias y no lo son: el riesgo real es más chico de lo que te imaginas, y tu empresa probablemente lo está manejando peor de lo que crees. No porque la herramienta sea peligrosa, sino porque nadie fijó una regla y cada quien está improvisando la suya.

Lo primero: separa dos miedos distintos

Cuando alguien me dice "me da miedo la seguridad de la IA" casi siempre está mezclando dos cosas que no se parecen en nada.

Miedo 1: que lo que escribo se use para entrenar el modelo y salga por ahí. Este es el que todo el mundo menciona y es el más manejable. Es un tema de configuración y de plan contratado, se resuelve en una tarde y no vuelve.

Miedo 2: que la información salga de donde debe estar y quede regada. Una conversación con datos de un cliente en la cuenta personal de alguien que renunció el mes pasado. Un archivo completo de nómina pegado en un chat al que tiene acceso medio equipo. Una captura de pantalla en un grupo de WhatsApp. Este es el riesgo de verdad, es el aburrido, y es el que nadie atiende.

El segundo miedo no lo inventó la IA. Es el mismo problema de siempre — información sin dueño, sin lugar y sin regla — que ya tenías con Drive, con el correo y con los grupos de WhatsApp. La IA solo lo hizo más rápido y más cómodo. Si eso te suena a un problema de orden y no de tecnología, es exactamente lo que es, y lo desarrollé completo en cómo sistematizar tu negocio.

Qué pasa de verdad con lo que escribes

Sin marketing y sin tremendismo, así funciona hoy en las herramientas grandes.

Las cuentas personales y las de empresa no son lo mismo

Esta es la distinción que importa más que ninguna otra, y la que casi nadie sabe.

Las cuentas gratuitas y personales (el ChatGPT con el que juega tu sobrino, el Claude que abriste con tu Gmail) tienen, por defecto, condiciones distintas a las cuentas de empresa. En varias de ellas tus conversaciones sí pueden usarse para mejorar los modelos, salvo que entres a la configuración y lo desactives.

Los planes de empresa (Team, Business, Enterprise, o el acceso por API que usa un consultor cuando te monta algo) funcionan al revés: por defecto no se usa tu contenido para entrenar, y ahí sí existe un contrato con tu empresa de por medio, con retención de datos y responsables definidos.

Esa es la diferencia completa. No es que una herramienta sea segura y la otra no. Es que el mismo producto, en dos planes distintos, tiene dos tratos distintos con tus datos.

Las políticas exactas cambian cada pocos meses — han cambiado dos veces este año — así que no me creas a mí. Abre la configuración de la cuenta que usa tu equipo, busca la sección de privacidad o de controles de datos, y lee qué dice hoy. Veinte minutos, una sola vez.

"Sale por ahí" no funciona como te imaginas

Existe la idea de que si pegas tu lista de precios en un chat, alguien en otro país le va a preguntar a la IA por tus precios y se los va a escupir. No es así como funciona un modelo de lenguaje.

Aunque una conversación llegue a usarse para entrenamiento, no queda guardada como un archivo consultable, y los sistemas se diseñan específicamente para no reproducir texto de un usuario a otro. El riesgo de que tu cotización salga textual en la pantalla de un competidor es, en la práctica, remoto.

El riesgo que sí es real y sí ocurre es el otro: que esa conversación viva en una cuenta que tú no controlas, en el correo personal de alguien, sin manera de borrarla ni de saber que existe.

Lo que un chatbot de cara al cliente sí expone

Aparte va el caso de una herramienta que atiende público. Un bot de WhatsApp conectado a tu inventario o a tu base de clientes tiene, por diseño, acceso a información real y habla con desconocidos. Ahí las preguntas cambian: qué puede consultar, qué nunca debe decir, y cuándo pasa la conversación a un humano.

Eso no se resuelve con una configuración de privacidad, se resuelve al diseñarlo. Escribí lo que hay que tener ordenado antes de instalar uno en chatbot de WhatsApp con IA, y aplica igual a cualquier agente que trabaje solo.

Las cinco reglas que sí valen la pena

No necesitas una política de treinta páginas. Necesitas cinco reglas que quepan en una página y que tu equipo pueda recordar.

1. Cuentas de la empresa, no personales

Si el trabajo de tu negocio pasa por una herramienta, esa herramienta va con el correo de la empresa. Punto. Es la regla que más riesgo elimina por sí sola, porque te devuelve tres cosas: el plan correcto, el control de quién entra, y la capacidad de cerrar el acceso el día que alguien se va.

Cuesta, sí. Pero si ya estás pagando licencias sueltas repartidas entre tres personas, probablemente el plan de equipo te salga parecido y ordenado.

2. Una lista corta de lo que nunca se pega

Corta de verdad. Si son quince cosas, nadie se la aprende. Yo uso cuatro:

  • Cédulas, pasaportes y datos de identidad de terceros

  • Números de cuenta, tarjetas y credenciales

  • Expedientes médicos o cualquier dato de salud

  • Documentos de un cliente que están bajo un acuerdo de confidencialidad firmado

Todo lo demás — tus procesos, tus correos, tus reportes, tus precios, tus actas de reunión — es trabajo normal y se puede trabajar con IA sin drama.

3. Anonimiza antes de pegar, no después

El 80% de los casos se arregla con esto: quítale el nombre y reemplázalo por "el cliente". Cambia las cifras por rangos si no hacen falta exactas. La IA analiza igual de bien un contrato que dice "la empresa contratante" que uno que dice el nombre real.

Es un hábito de diez segundos que hace irrelevante la mitad de la discusión de privacidad.

4. Escríbelo y dilo en voz alta

Una página. Qué herramienta usamos, con qué cuenta, qué no se pega nunca, a quién se le pregunta cuando hay duda. Compartida donde el equipo la vea.

Y díselo a la gente sin adornos. El silencio de la dirección sobre este tema no se interpreta como "no hay problema", se interpreta como "aquí nadie sabe", y produce dos cosas malas: el que se paraliza y no la usa, y el que la usa a escondidas desde su cuenta personal. De eso también hablé en por qué tu equipo no usa la IA que pagaste — el miedo sin respuesta es de los motivos más comunes.

5. Revísalo cada seis meses

Las condiciones cambian. Los planes cambian. Tu equipo cambia. Media hora dos veces al año: quién tiene acceso, qué plan estamos pagando, qué dice hoy la política. Ponlo en el calendario o no va a pasar.

Lo que no hace falta que hagas

Hay bastante humo vendiéndose alrededor de este miedo, así que dejo claro qué es exagerado.

No necesitas un modelo local en un servidor de tu oficina. Es la recomendación favorita de quien quiere venderte infraestructura. Para la enorme mayoría de las pymes de la región es caro, lento, peor en calidad, y resuelve un problema que un plan de empresa ya resolvía. Tiene sentido en salud, banca o casos con una obligación regulatoria puntual. No en tu negocio de veinte personas.

No necesitas prohibir la IA hasta tener la política lista. La prohibición nunca funciona: produce uso clandestino desde cuentas personales, que es literalmente el escenario que querías evitar. Saca las cinco reglas esta semana, aunque estén imperfectas.

No necesitas una auditoría de seguridad para empezar. Necesitas las cuentas correctas y una página escrita. Si alguien te cotiza un proceso de tres meses para eso, pregúntale qué entrega exactamente.

Y no necesitas elegir la herramienta "más segura". Entre las dos grandes la diferencia de fondo no está en la seguridad, está en para qué las vas a usar — lo comparé por tareas reales en Claude vs ChatGPT para dueños de negocio.

Cuánto cuesta ordenar esto

Los mismos rangos que publico siempre, sin maquillaje:

  • Hacerlo tú mismo: $0 a $200 al mes en suscripciones (el salto de personal a plan de equipo), más unas 2 a 4 horas de tu tiempo una sola vez para revisar configuraciones y escribir la página de reglas. Para la mayoría de los negocios, esto es todo lo que hace falta.

  • Con alguien que te lo monte: si además quieres accesos por área, herramientas conectadas a tus datos internos o un bot de cara al cliente hecho con criterio, ahí entramos en trabajo de implementación, y eso vive en el rango de $800 a $3,000 para algo puntual.

  • Un proyecto completo — varios procesos, integraciones y equipo capacitado — se mueve entre $3,000 y $18,000 o más, según el alcance.

Si tu única preocupación es la privacidad, estás en el primer renglón. No dejes que te vendan el tercero.

La conclusión incómoda

Casi todas las empresas que me preguntan si es seguro usar IA ya la están usando. Lo que no tienen es una regla, y por eso la pregunta les da vueltas.

El riesgo nunca fue la herramienta. Fue no haber decidido nada y dejar que cada quien decidiera por su cuenta, en su cuenta personal, sin decírselo a nadie.

Si te sirvió este artículo, escribo uno nuevo cada semana sobre cómo usar la IA en negocios reales de la región, sin humo y con cifras. Puedes recibirlos por correo apuntándote a la newsletter — es gratis y se cancela con un clic.

Preguntas frecuentes

¿OpenAI o Anthropic pueden leer mis conversaciones?

Existen procesos limitados de revisión —automática y, en casos acotados, humana— principalmente para seguridad y abuso, y son distintos según el plan. Los planes de empresa tienen condiciones más estrictas y contrato de por medio. Revisa los controles de datos de la cuenta que use tu equipo: es donde está la respuesta que aplica a tu caso.

¿Puedo usar IA con información de clientes en Panamá o LATAM?

En general sí, con las mismas precauciones que aplicarías a cualquier proveedor de software en la nube. Lo que hay que mirar es si firmaste un acuerdo de confidencialidad específico con ese cliente y qué dice, y si manejas categorías reguladas como datos de salud o financieros. Para trabajo comercial normal, anonimizar lo identificable resuelve la mayoría de los casos.

¿Se puede borrar lo que ya pegué?

Sí, puedes borrar conversaciones, y en los planes de empresa se puede definir cuánto tiempo se retienen. Ten en cuenta que borrar no siempre es instantáneo en los sistemas de respaldo del proveedor. Hazlo igual, y desde hoy trabaja con la regla de anonimizar antes de pegar.

¿Es más seguro un modelo instalado en mi propio servidor?

Da más control, pero no es automáticamente más seguro: la seguridad pasa a depender de tu servidor, tus respaldos y tu gente. Para la mayoría de las pymes sale caro y con peor calidad. Tiene sentido cuando hay una obligación regulatoria concreta que te lo exige.

¿Qué hago si alguien del equipo ya pegó algo que no debía?

No lo conviertas en un caso disciplinario: eso garantiza que la próxima vez no te enteres. Borra la conversación, revisa si esa cuenta es personal o de la empresa y arréglalo, y usa el caso para sacar las cinco reglas esta misma semana. Un incidente descubierto y corregido vale más que una política que nadie leyó.