IA con Criterio
Privacidad

Qué compartir con una IA: menos datos, mejores decisiones

Clasifica materiales, elimina lo innecesario y revisa la configuración antes de convertir un chat en un archivo de información sensible.

6 min de lectura · Preparado el 9 de octubre de 2026 · Método y alcance

Esquema de tres etapas: Define la tarea antes de adjuntar archivos; Clasifica antes de copiar; Anonimizar exige revisar el conjunto
Esquema editorial de orientación. Consulta los pasos completos a continuación.

Define la tarea antes de adjuntar archivos

El NCSC británico aconseja no incluir información sensible en consultas a modelos públicos ni contenidos cuya exposición causaría problemas. Esa pauta se puede convertir en una pregunta cotidiana: ¿qué parte de este documento hace falta para la tarea? Empieza por el resultado que deseas y decide después qué material mínimo permite trabajar.

Un ejemplo hipotético: necesitas una estructura para resumir reuniones. No hace falta subir un acta real con nombres, contactos y comentarios internos para obtener una plantilla. Puedes describir las columnas necesarias y utilizar una reunión inventada. Si más adelante quieres procesar datos reales, revisa qué herramienta está autorizada, qué condiciones aplica y qué información necesitas aportar. La facilidad de arrastrar un archivo no debe sustituir esa decisión.

Clasifica antes de copiar

Nuestra propuesta editorial distingue tres grupos prácticos: material público que puedes utilizar, material propio sin información sensible y material que exige una revisión previa. La clasificación no interpreta obligaciones legales; sirve para detener el hábito de copiar todo. Una lista de participantes, una conversación privada o un documento del trabajo no se vuelve público porque esté disponible en tu ordenador.

Para un ejercicio ficticio, imagina tres archivos: un folleto público, tus notas sobre ese folleto y una hoja interna con teléfonos. Si la tarea consiste en comparar apartados del folleto, puedes utilizar el primero y las notas necesarias. La hoja con teléfonos no añade valor. Elegir el mínimo material reduce exposición y también mejora la claridad de la consulta, porque elimina información que distrae de la pregunta principal.

Anonimizar exige revisar el conjunto

Cambiar un nombre por una inicial no garantiza que una persona deje de ser identificable. Lugares, fechas, cargos y detalles poco comunes pueden seguir señalándola. Si solo necesitas mostrar un formato, inventa datos desde el principio y márcalos como ficticios. Si trabajas con documentos reales, evalúa también encabezados, comentarios, hojas ocultas y metadatos cuando corresponda.

En un ejemplo hipotético, una conversación menciona «la única persona que coordina el laboratorio del centro» junto con una fecha. Aunque borres el nombre, el contexto puede ser revelador. Nuestra recomendación práctica es preguntarte qué información necesita realmente el asistente para resolver la tarea. Si basta con saber que hay un responsable y una fecha pendiente, sustituye todo el escenario por una versión ficticia y genérica.

Revisa lo que ofrece la herramienta concreta

Las opciones sobre historial, uso de datos, conectores y conservación cambian entre servicios y tipos de cuenta. Consulta la documentación y los ajustes actuales del producto que utilizas. No presupongas que una configuración de un servicio se aplica a otro, ni que un chat temporal resuelve cualquier cuestión de privacidad. Si algo no está claro, reduce los datos aportados mientras lo compruebas.

Nuestra ficha de evaluación incluye preguntas que puedes contestar con la ayuda oficial: qué información recibe el servicio, quién puede acceder desde tu cuenta, qué conectores están habilitados y cómo se eliminan conversaciones o archivos. Registra dónde encontraste cada respuesta y cuándo. No necesitamos afirmar una política universal para hacer una revisión útil. Precisamente porque las condiciones varían, la evaluación debe estar vinculada al producto y al tipo de acceso.

En el trabajo, usa el recorrido autorizado

Antes de introducir información de una organización, identifica sus herramientas y reglas internas. Si no existe una decisión clara, pregunta al responsable adecuado con una descripción de la tarea y de los datos necesarios. No conviertas una cuenta personal en una solución improvisada para materiales que no tienes autorización para compartir.

Un caso hipotético: quieres extraer acciones de un documento interno. Puedes preparar una prueba con datos inventados y demostrar qué formato produciría la herramienta. Esa prueba permite discutir la necesidad sin subir el archivo real. Después la organización puede decidir el procedimiento pertinente. El ahorro de unos minutos al copiar un documento no justifica ignorar una dependencia importante: quién controla esos datos y qué uso ha autorizado.

Los conectores amplían el alcance

Si una herramienta ofrece acceso a correo, almacenamiento o calendario, revisa qué autorización solicita y qué necesitas de verdad. Un conector puede facilitar una tarea, pero también cambia el alcance del material disponible. Antes de activarlo, consulta cómo funciona, qué cuenta conecta y cómo se revoca. No añadas accesos amplios para una tarea que puedes realizar con un fragmento público.

En un ejemplo ficticio, necesitas clasificar tres notas propias, pero el asistente propone conectar una carpeta entera. Puedes comparar ambos recorridos y elegir el que aporte solo lo necesario. Después de una prueba, revisa si el acceso debe seguir activo. Mantén un inventario breve de conexiones autorizadas para no olvidar herramientas que ya no utilizas. Esa organización es útil incluso cuando el producto dispone de buenos controles.

Revisa también el resultado que vas a compartir

La privacidad no termina al enviar la consulta. El resultado puede repetir nombres, comentarios o datos que no querías incluir en la versión final. Antes de descargar, reenviar o publicar, revisa el contenido completo y el formato del archivo. Una tabla puede conservar columnas que pensabas excluir; una captura puede mostrar parte de la conversación.

Nuestro criterio práctico es hacer una última pregunta: ¿quién verá este resultado y qué necesita saber? Elimina detalles que no sirven a ese destinatario y distingue las versiones internas de las compartibles. Guarda únicamente lo necesario conforme al procedimiento que corresponda. Una rutina de mínimo dato funciona mejor cuando acompaña las tres fases del trabajo: entrada, procesamiento y salida. Ninguna de ellas debería darse por resuelta sin mirar qué información contiene.

De la lectura a la práctica

Tu lista para llevar

  • Define la tarea antes de adjuntar.
  • Utiliza ejemplos ficticios cuando baste una estructura.
  • Comprueba ajustes y autorizaciones del servicio.
  • Revisa los datos que aparecen en el resultado final.

Preguntas que suelen aparecer

¿Borrar los nombres siempre es suficiente?

No. El contexto puede permitir identificar personas o situaciones. Si necesitas solo un ejemplo de formato, crea datos ficticios; si utilizas material real, revisa también detalles, adjuntos y comentarios.

¿Puedo usar una cuenta personal para documentos del trabajo?

Consulta las herramientas y reglas de tu organización. Prepara primero una demostración con datos ficticios y plantea la tarea al responsable pertinente antes de compartir información interna.

Fuentes y límites de esta guía

Fuentes primarias consultadas para el fundamento. Los ejercicios y ejemplos se han redactado para esta guía. Las ilustraciones no documentan pruebas reales.

  1. NCSC: riesgos de modelos de lenguaje

    Orientación general sobre información sensible; consulte las políticas actuales del producto concreto.

Las herramientas de IA y sus condiciones cambian. Comprueba las funciones y la política del servicio concreto antes de usarlo con información real.

Comunicar una corrección