Recibe una oferta especial en Microsoft 365 para tu empresa el primer año

¿Qué información no debería darle a una IA?

Aclarar qué información no debería darle a una IA es cada vez más relevante en empresas que usan estas herramientas para redactar, analizar documentos, resumir información o resolver tareas del día a día.

No todo lo que puede copiarse y pegarse en un chat debería compartirse. Una contraseña, una base de datos de clientes, un contrato, información financiera o los datos personales de un empleado pueden parecer solo “información para analizar”, pero también pueden contener datos que necesitan un manejo mucho más cuidadoso.

Antes de subir un archivo o escribir un dato en una herramienta de inteligencia artificial, conviene revisar qué información contiene, para qué la necesita la IA y bajo qué condiciones se está procesando. La herramienta, la cuenta utilizada y sus configuraciones de privacidad también hacen parte de esa decisión.

Datos personales: el primer tipo de información que deberías revisar

Antes de copiar información personal en una herramienta de IA, conviene preguntarse si realmente necesita conocer esos datos para realizar la tarea. Un nombre, número de identificación, teléfono, dirección, correo electrónico, información financiera o cualquier otro dato que permita identificar a una persona puede ser innecesario para obtener el resultado que buscas.

Por ejemplo, si quieres pedirle a una IA que redacte una respuesta para un cliente que presentó una queja, probablemente no necesites incluir su nombre completo, número de documento, teléfono y dirección. Puedes explicar la situación utilizando datos ficticios o eliminando la información que permita identificarlo y conservar únicamente el contexto necesario para redactar la respuesta.

Esta práctica no solo reduce la cantidad de información que compartes, sino que también ayuda a aplicar un principio sencillo: si la IA no necesita conocer un dato para hacer su trabajo, no tienes que proporcionárselo.

Contraseñas, códigos y credenciales nunca deberían ir en un prompt

Hay información que no necesitas analizar antes de compartirla: si sirve para acceder a una cuenta o sistema, no deberías introducirla en una herramienta de IA.

Esto incluye contraseñas, códigos de autenticación, claves de acceso, tokens, llaves API y otras credenciales. Aunque estés intentando solucionar un problema técnico y pienses que compartir la información completa facilitará la respuesta, existen formas más seguras de explicar lo que ocurre sin entregar el mecanismo que permite acceder a un sistema.

Por ejemplo, si una aplicación está generando un error relacionado con una clave API, puedes mostrar el mensaje de error y ocultar la clave. La IA puede ayudarte a interpretar el problema sin necesidad de conocer el secreto que utiliza tu sistema.

Información confidencial de la empresa

El riesgo no está únicamente en los datos personales. Una empresa puede tener información que no es pública y que tampoco debería compartirse sin autorización.

Piensa en precios negociados con proveedores, contratos, propuestas comerciales, información financiera, estrategias, bases de clientes, planes de lanzamiento, procesos internos o documentos que todavía no han sido publicados. Que una IA pueda analizar un archivo no significa automáticamente que sea apropiado subirlo.

Antes de hacerlo, hay que revisar qué herramienta se está utilizando, qué tipo de cuenta tiene la empresa, qué controles de privacidad existen y qué políticas internas aplican. Las condiciones no son iguales en todos los servicios ni en todos los tipos de cuenta.

¿Y si necesitas que la IA analice un documento?

Si necesitas que una IA revise un contrato, resuma una base de información o mejore un documento, pero el archivo contiene datos que no deberías compartir. La solución no siempre es renunciar a utilizar la herramienta, primero puedes preguntarte qué necesita realmente la IA para realizar la tarea.

  • Si quieres que revise la estructura de un contrato, probablemente no necesita conocer los nombres, números de identificación o datos de contacto de las partes.
  • Si necesitas analizar una encuesta, quizá puedas eliminar los datos que identifican a cada participante y conservar únicamente las respuestas necesarias para encontrar patrones.

En otras palabras, no siempre necesitas compartir el documento completo para obtener ayuda de la IA. En algunos casos basta con proporcionar una versión anonimizada, datos ficticios o únicamente el fragmento relevante.

Información financiera y documentos sensibles

Estados financieros, datos bancarios, números de tarjetas, información de nómina, documentos de identidad, historias clínicas y otros documentos sensibles merecen un nivel de cuidado todavía mayor.

El problema no es únicamente qué puede hacer la herramienta con esa información. También importa quién puede acceder a la cuenta utilizada, qué políticas tiene la organización, cuánto tiempo puede conservarse la información y qué controles existen sobre los datos que se introducen.

Por eso, si una tarea requiere trabajar con información de este tipo, conviene utilizar herramientas y entornos que hayan sido aprobados por la organización y que cuenten con las medidas de privacidad y seguridad necesarias.

Desactivar el uso para entrenamiento no es suficiente

Este punto suele generar confusión porque una configuración de privacidad puede reducir determinados usos de los datos, pero no convierte automáticamente cualquier información en apropiada para compartir.

En ChatGPT, por ejemplo, las cuentas personales tienen controles para decidir si las conversaciones nuevas se utilizan para mejorar los modelos. También existen los chats temporales, que no aparecen en el historial ni se utilizan para mejorar los modelos mientras permanecen temporales, aunque pueden conservarse durante un periodo limitado por motivos de seguridad.

Eso no significa que la recomendación sea “desactiva una opción y luego sube cualquier documento”. También debes considerar las políticas de tu empresa, el tipo de información que estás manejando, quién tiene acceso a la cuenta y las condiciones del servicio que estás utilizando.

Antes de darle información a una IA, hazte estas preguntas

No necesitas memorizar una lista interminable de datos prohibidos. Puedes utilizar unas pocas preguntas como filtro antes de copiar o subir algo:

  • ¿El dato identifica a una persona?
  • ¿Es confidencial?
  • ¿Permite acceder a una cuenta o sistema?
  • ¿Pertenece a un cliente, empleado o proveedor?
  • ¿Podría causar un problema si se hace público?
  • ¿La herramienta y la cuenta que estoy utilizando están autorizadas para manejar esa información?

Si la respuesta a alguna de estas preguntas genera dudas, lo mejor es detenerse y revisar las condiciones de uso, las políticas de la empresa o consultar con la persona responsable de seguridad o protección de datos.