Los empleados rara vez piensan en la privacidad de la IA en el lenguaje de las políticas. Sus preguntas suelen ser mucho más simples: ¿Puedo pegar esto en ChatGPT? ¿OpenAI entrena con lo que escribo? ¿Puede mi empleador ver mis chats? ¿Qué pasa con un archivo después de que lo cargo?
Esas son las preguntas correctas. ChatGPT puede ser útil para redactar, resumir, generar ideas, programar e investigar, pero las implicaciones para la privacidad dependen de cómo esté configurada la cuenta, qué tipo de espacio de trabajo se utilice y qué información se envíe.
Aquí tienes respuestas prácticas a las preguntas que los empleados probablemente se planteen.
¿ChatGPT entrena con todo lo que escribo?
No. La respuesta depende del tipo de cuenta.
Para los espacios de trabajo personales de ChatGPT en los planes Free, Plus o Pro, OpenAI indica que el uso compartido de datos para mejorar el modelo está habilitado de forma predeterminada, pero los usuarios pueden desactivarlo. La opción está disponible en Configuración, Controles de datos, y luego "Mejorar el modelo para todos". Una vez desactivada, las nuevas conversaciones no se usan para entrenar los modelos de OpenAI.
El uso empresarial es diferente. OpenAI afirma que las entradas y salidas de ChatGPT Business, Enterprise, Edu, Healthcare, Teachers y su plataforma de API no se usan para entrenar sus modelos de forma predeterminada.
Esa distinción es importante en el trabajo. Un empleado que use una cuenta personal de ChatGPT puede estar operando bajo configuraciones de datos distintas a las de un colega que use un espacio de trabajo gestionado por la organización.
Si elimino un chat, ¿desaparece de inmediato?
No necesariamente.
Las pautas de retención de OpenAI señalan que los chats eliminados se retiran de la cuenta del usuario de inmediato y se programan para su eliminación permanente de sus sistemas en un plazo de 30 días, a menos que el contenido ya haya sido anonimizado y desvinculado de la cuenta o deba conservarse durante más tiempo por razones legales o de seguridad.
El Chat temporal funciona de otra manera. Los chats temporales no aparecen en el historial de chat normal y no se usan para mejorar los modelos de OpenAI. OpenAI indica que puede conservarse una copia hasta por 30 días con fines de seguridad.
Por lo tanto, los empleados deben evitar suponer que eliminar una conversación borra al instante todas las copias de la información que ingresaron.
¿El Chat temporal es seguro para información confidencial?
El Chat temporal ofrece controles de privacidad útiles, pero no debe tratarse como una autorización para enviar cualquier tipo de información confidencial.
Evita que la conversación aparezca en el historial, no crea ni utiliza recuerdos para la personalización, y no se usa para entrenar el modelo.
Sin embargo, las reglas del lugar de trabajo siguen siendo importantes. Una empresa puede prohibir que cierta información se ingrese en cualquier servicio externo de IA, independientemente de si la conversación es temporal. Las obligaciones legales, los compromisos contractuales, las políticas internas y la sensibilidad de los datos deben determinar si la información puede enviarse.
El Chat temporal cambia cómo se maneja la conversación. No cambia la clasificación de la información en sí.
¿Puede mi empleador ver mis conversaciones de ChatGPT?
Si usas una cuenta de trabajo gestionada, tu organización puede tener más control sobre los datos asociados a esa cuenta del que tú tienes con un espacio de trabajo personal.
OpenAI indica que los administradores de las cuentas gestionadas de ChatGPT pueden acceder, exportar, auditar, conservar o eliminar los datos vinculados a la cuenta, según la configuración de la organización y la ley aplicable. Esos datos pueden incluir prompts, archivos cargados y salidas generadas.
En ChatGPT Business, los miembros comunes del espacio de trabajo no pueden ver automáticamente el historial de chat privado de los demás. OpenAI también indica que las analíticas de uso no dan automáticamente a los administradores acceso completo a las transcripciones de los usuarios.
Los empleados deben tratar una cuenta de ChatGPT gestionada por el trabajo como otros sistemas gestionados por el empleador, en lugar de suponer que las conversaciones son personales.
¿Qué pasa cuando cargo un archivo?
Un archivo puede contener mucha más información sensible que el prompt que lo acompaña.
Las pautas de retención actuales de OpenAI señalan que los archivos cargados durante las conversaciones pueden guardarse en la Biblioteca cuando esa función está disponible. Los chats y los archivos de la Biblioteca se gestionan por separado, lo que significa que eliminar un chat no necesariamente elimina un archivo que se haya guardado en la Biblioteca.
Esto es fácil de pasar por alto. Un empleado podría cargar una hoja de cálculo para responder una sola pregunta sin darse cuenta de que incluye nombres, información financiera, comentarios internos u otros campos ajenos a la tarea.
Antes de cargar un archivo, elimina todo lo que la herramienta de IA no necesite. Cuando sea posible, usa un extracto más pequeño, una versión censurada o datos de ejemplo sintéticos en lugar del documento original.
¿Y qué hay de la memoria de ChatGPT?
La memoria es otra configuración que los empleados deben comprender.
Cuando la memoria está habilitada, ChatGPT puede conservar contexto útil para personalizar conversaciones posteriores. OpenAI indica que los recuerdos guardados se almacenan por separado del historial de chat. Eliminar el chat original no elimina automáticamente un recuerdo guardado creado a partir de él.
Los usuarios pueden revisar, editar, eliminar o desactivar la memoria en la configuración de ChatGPT. El Chat temporal también puede usarse cuando un usuario no quiere que una conversación cree o haga referencia a recuerdos.
Para el uso en el trabajo, los empleados deben tener especial cuidado al permitir que información sensible de la empresa o de los clientes se convierta en contexto de personalización persistente.
¿Cuál es la regla más segura a seguir en el trabajo?
Antes de ingresar información en ChatGPT, hazte tres preguntas: ¿Es esta la cuenta aprobada por la empresa? ¿El prompt o el archivo contiene información confidencial, personal, regulada o propietaria? ¿Realmente necesita ChatGPT esa información para completar la tarea?
Si los detalles sensibles no son necesarios, elimínalos. Si la información está restringida por la política de la empresa, no la envíes solo porque una configuración de privacidad en particular esté activada.
El hábito de privacidad más útil no es memorizar cada configuración de ChatGPT. Es entender que el tipo de cuenta, la configuración, la retención, la memoria y los propios datos, todo importa.
La privacidad en ChatGPT no es una sola pregunta de sí o no. Los empleados pueden tomar decisiones mucho mejores cuando saben qué espacio de trabajo están usando, qué controles están activos y qué información es apropiado compartir en primer lugar.
Cada pregunta de este artículo regresa al mismo límite: las configuraciones de retención, los interruptores de memoria y los tipos de cuenta rigen lo que sucede después de enviar un prompt, pero ninguno de ellos puede retirar la información una vez que ha salido. Por eso el control más confiable actúa antes del envío, capturando y censurando los detalles confidenciales, personales o regulados de un prompt o archivo mientras la tarea igual se completa. Este es el principio sobre el que se construye Sanitized AI, de modo que un empleado que carga una hoja de cálculo para responder una sola pregunta no tiene que percatarse de cada campo perdido para que los sensibles se eliminen primero.
Este trimestre, elige el único flujo de trabajo donde los empleados con mayor frecuencia pegan o cargan trabajo real en ChatGPT, y mapea lo que realmente sale de la organización antes de llegar a la herramienta, en lugar de lo que la política dice que debería salir. Esa sola auditoría te dirá si tus salvaguardas dependen de que las personas recuerden las configuraciones o de algo que actúe sobre los datos en sí. Si quieres ver cómo se ve en la práctica la protección antes del envío, solicita una demostración.