Cada vez que abre ChatGPT y escribe una pregunta, está alimentando un sistema inmenso, una mente artificial que procesa su consulta, genera una respuesta y, a la vez, hace algo más: aprende. La conveniencia es innegable, la potencia es asombrosa, pero ¿alguna vez se ha detenido a pensar qué ocurre con esa información que usted le confía? ¿Realmente sus datos son privados o estamos alimentando un gigante con fragmentos de nuestra vida sin saberlo?

La creencia común es que, si usted borra el historial de una conversación, todo rastro desaparece. Es un botón, ¿verdad? Un clic y la información se esfuma como por arte de magia. Muchos gerentes, coordinadores de SST o incluso emprendedores en Colombia utilizan estas herramientas para redactar documentos, analizar riesgos, generar ideas para menús o incluso simular conversaciones con clientes, creyendo que su información operativa, estratégica o personal está a salvo. Esta percepción, aunque cómoda, es peligrosamente ingenua.

El mecanismo detrás de lo que muchos llaman "borrar" o "privatizar" una conversación en un sistema de IA es mucho más complejo de lo que parece. Imagine que un sistema de IA es un ecosistema interconectado, no un simple archivador. Cuando usted introduce datos, estos se disuelven en el caudal general de información que el modelo procesa y aprende. No es un archivo individual que se pueda sacar de un cajón y destruir fácilmente. Piense en una gota de tinta que cae en un gran recipiente de agua. ¿Puede usted "borrar" esa gota de tinta una vez que se ha dispersado y teñido todo el volumen? La información, una vez liberada en un sistema complejo y dinámico como un modelo de lenguaje, tiende a integrarse, a dispersarse, a convertirse en parte de la "memoria" colectiva del sistema de una forma casi irreversible. La dificultad de extraer o "desaprender" un dato específico de un modelo entrenado es exponencialmente mayor que la de evitar que ese dato entre en primer lugar.

OpenAI, la empresa detrás de ChatGPT, almacena una variedad de datos de sus interacciones. Esto incluye no solo el contenido de sus conversaciones, sino también metadatos como su dirección IP, tipo de navegador, la hora de sus consultas y su ubicación general. Estos datos se retienen por periodos que pueden ir desde semanas hasta años, dependiendo del tipo de dato y la finalidad. La razón principal es doble: por un lado, mejorar el rendimiento del modelo y, por otro, garantizar la seguridad del servicio y cumplir con obligaciones legales. Pero ¿qué significa "mejorar el rendimiento"? Significa que, por defecto, sus conversaciones pueden ser utilizadas para entrenar futuras versiones del modelo, haciendo que la IA sea más inteligente, más precisa, pero también más "conocedora" de sus aportes.

Afortunadamente, existe una forma de controlar esto. En la configuración de su cuenta de ChatGPT, puede desactivar la opción "Chat history & training". Al hacerlo, sus nuevas conversaciones no serán usadas para entrenar los modelos futuros de OpenAI. Sin embargo, esto no borra las conversaciones pasadas que ya fueron utilizadas y no impide que el sistema almacene temporalmente la información para otras finalidades de seguridad y monitoreo. Es una medida preventiva, no un borrador retroactivo.

Es aquí donde entra la prudencia. He visto en algunas empresas de gastronomía aquí en Colombia cómo el personal de desarrollo de productos, en su afán por optimizar procesos o crear nuevas recetas, ingresaba detalles sobre ingredientes propietarios, proveedores específicos o incluso vulnerabilidades en la cadena de frío, con la ingenua idea de que "nadie lo vería". Lo mismo ocurre en el sector industrial, donde se consultan temas de mantenimiento de maquinaria crítica o se simulan escenarios de riesgos laborales. El riesgo no es solo de fuga de información, sino de manejo incorrecto de datos sensibles.

Hay información que, bajo ninguna circunstancia, debería compartir con ChatGPT (o cualquier IA abierta):

CAUSA RAÍZ HALLAZGO RIESGO LEGAL
Desconocimiento del flujo de datos de IA Compartir credenciales de acceso, números de cédula, datos bancarios o información de tarjetas de crédito. Fraude, suplantación de identidad, vulneración de la Ley de Protección de Datos Personales en Colombia, multas significativas bajo el Decreto 472 de 2015.
Falta de política interna para uso de IA Introducir secretos empresariales (fórmulas de productos, procesos de fabricación únicos, estrategias de mercado, planes de expansión). Pérdida de propiedad intelectual, ventaja competitiva, responsabilidad contractual por incumplimiento de cláusulas de confidencialidad.
Confianza excesiva en la "privacidad" por defecto Ingresar datos sensibles de menores de edad, información de salud de empleados, historias clínicas, o cualquier dato personal que pueda identificar a individuos. Violación de derechos fundamentales, exposición a acciones legales, daño reputacional irreparable, sanciones regulatorias severas.

Y sí, sus conversaciones no son completamente "privadas" en el sentido absoluto. La política de privacidad de OpenAI establece claramente que personal autorizado de la empresa (auditores, entrenadores, desarrolladores) puede revisar sus conversaciones para mejorar los modelos, moderar contenido o cumplir con requisitos legales. No es que alguien esté "espiando" cada interacción, pero la posibilidad existe y es parte del modelo de negocio.

Aquí es donde la versión empresarial de ChatGPT, conocida como ChatGPT Enterprise, marca una diferencia crucial. Mientras la versión gratuita o Plus usa sus datos para mejorar sus modelos (a menos que lo desactive manualmente), la versión Enterprise ofrece garantías de privacidad mucho más estrictas: sus datos de conversación no se utilizan para entrenar los modelos de OpenAI por defecto, y se aplican medidas de seguridad y cifrado de nivel empresarial. Es un entorno de datos más controlado, diseñado para empresas donde la confidencialidad es crítica.

Si su organización no cuenta con ChatGPT Enterprise, ¿cómo puede mitigar el riesgo? Considere usar ChatGPT de forma "anónima". Esto implica navegar en modo incógnito o privado en su navegador para evitar el rastreo de cookies y, si es posible, usar una cuenta de correo temporal para registrarse en ChatGPT, evitando vincularlo a su identidad principal. Esto no es una bala de plata, pero añade capas de protección a su privacidad. La clave, sin embargo, sigue siendo la misma: asumir que todo lo que usted escribe puede, potencialmente, ser visto o usado. La mejor política de privacidad es la que usted aplica antes de siquiera teclear.

Comprender este mecanismo de "dispersión de la información" transforma la forma en que interactuamos con las herramientas de IA. No se trata solo de qué botón pulsar, sino de entender la arquitectura lógica detrás del sistema. Esta misma lógica de irreversibilidad aplica en muchos otros campos: la información que publica en redes sociales, los datos que genera su actividad en plataformas bancarias o de salud, incluso los registros de seguridad y salud en el trabajo que no se gestionan con la debida trazabilidad y confidencialidad. Una vez que la información valiosa abandona su dominio de control, recuperarla o asegurar su extinción total es, en la práctica, una tarea titánica.

La inteligencia artificial es una herramienta potentísima, un catalizador de eficiencia y creatividad. Pero como todo catalizador, su poder reside en transformar lo que se le introduce. Entender que su información no es un objeto estático, sino un flujo dinámico que se integra y se dispersa, le permitirá tomar decisiones más informadas y proteger lo que realmente importa. Su trabajo, su empresa, su privacidad: la responsabilidad de custodiarlos empieza por usted. Es tiempo de dejar de pensar en formatos y normas aisladas, y empezar a ver la arquitectura real de los sistemas de información. ¿Está listo para asumir ese control?

Si necesita asesoría para implementar políticas de uso seguro de IA en su empresa o para asegurar la gestión de datos sensibles en el marco de la normativa colombiana, en SafeP.co estamos listos para ayudarle a construir esa arquitectura lógica de protección.