¿Qué ocurre con los archivos que subes a ChatGPT?
Subir un documento a ChatGPT se ha convertido en algo casi tan habitual como adjuntarlo a un correo electrónico. Se envía un contrato para obtener un resumen, una hoja de cálculo para su análisis, un currículum para su edición o una presentación para darle una estructura más clara. El resultado llega en cuestión de segundos, lo que hace que sea fácil pasar por alto el paso más trascendental: una copia del archivo ha salido de tu ordenador y ha entrado en el sistema de otra empresa.
Esto no significa que subir archivos a ChatGPT sea intrínsecamente inseguro. Lo que sí significa es que los usuarios deben saber dónde se almacenan sus documentos, si pueden utilizarse para mejorar los modelos de IA, cómo eliminarlos y por qué una suscripción personal a ChatGPT no es automáticamente adecuada para material empresarial confidencial.
El sector tecnológico en general ya está debatiendo quién controla los datos de los que dependen las empresas de inteligencia artificial. La llegada de potentes modelos que las empresas pueden ejecutar en su propia infraestructura ha intensificado esa pugna, ya que el control sobre los datos determina cada vez más el control sobre los productos, los conocimientos especializados y el valor comercial. Para los usuarios particulares, sin embargo, la cuestión inmediata es menos abstracta: ¿qué ocurre exactamente después de hacer clic en el botón de subir?
Es posible que tu archivo siga estando disponible una vez finalizada la conversación.
ChatGPT no trata un documento subido como una simple referencia visual pasajera. Procesa el archivo para que el modelo pueda responder a preguntas sobre su contenido, comparar secciones, extraer información o crear material nuevo a partir de él.
En muchas cuentas personales y empresariales, los archivos subidos y generados ahora también se almacenan en la biblioteca de ChatGPT. De este modo, están disponibles para su reutilización en diferentes conversaciones sin necesidad de volver a subirlos. Por lo tanto, los documentos, hojas de cálculo, presentaciones e imágenes pueden permanecer asociados a la cuenta hasta que el usuario los elimine.
Lo importante es que los chats y los archivos de la Biblioteca se pueden gestionar por separado. Borrar la conversación en la que se subió por primera vez un documento no implica necesariamente que se borre la copia almacenada en la Biblioteca. Los usuarios que deseen eliminar un documento deben comprobar tanto la conversación original como la Biblioteca, en lugar de dar por hecho que con borrar el historial de chat ya han completado la tarea. OpenAI afirma que, por lo general, los archivos de la Biblioteca eliminados se programan para su eliminación definitiva de sus sistemas en un plazo de 30 días, salvo en casos excepcionales relacionados con la seguridad, aspectos legales y la anonimización.
El archivado es algo distinto. Solo oculta una conversación de la barra lateral principal; no indica al servicio que elimine la conversación ni su contenido.
Esta distinción es importante cuando el material subido incluye una antigua propuesta para un cliente, un estado financiero o un documento que solo estaba destinado a ser analizado una vez. La comodidad fomenta la acumulación, y es posible que los usuarios tengan almacenado en sus cuentas de IA mucho más de lo que creen.
¿Se puede utilizar tu documento para entrenar a ChatGPT?
La respuesta depende principalmente del tipo de cuenta y de su configuración de datos.
En los planes personales de ChatGPT, incluidos Free, Plus y Pro, OpenAI puede utilizar las conversaciones y el contenido subido para mejorar sus modelos cuando la configuración de mejora de modelos de la cuenta esté activada. El material en cuestión puede incluir peticiones, respuestas, imágenes y archivos.
Los usuarios pueden darse de baja abriendo Configuración, seleccionando Controles de datos y apagar Mejorar el modelo para todos. Las nuevas conversaciones permanecerán en el historial del usuario, pero no se utilizarán para el entrenamiento del modelo. Desactivar el entrenamiento no equivale a eliminar los chats o archivos existentes; lo que hace es cambiar la forma en que se utiliza el contenido futuro, en lugar de borrar automáticamente lo que ya está almacenado.
Las versiones Business, Enterprise y Edu de ChatGPT funcionan con diferentes configuraciones predeterminadas. OpenAI afirma que las entradas y salidas de estos productos empresariales no se utilizan para entrenar sus modelos, a menos que una organización dé su consentimiento explícito. Esa distinción es una de las razones por las que es preferible utilizar un espacio de trabajo aprobado por la empresa, en lugar de que los empleados suban material interno a sus cuentas privadas de ChatGPT.
No se debe confundir una suscripción personal de pago con un entorno empresarial. ChatGPT Plus y Pro ofrecen funciones y posibilidades de uso adicionales, pero siguen siendo planes para particulares con controles de datos propios de este segmento. El hecho de pagar por una cuenta individual no implica, por sí solo, la existencia de un acuerdo de confidencialidad empresarial ni de una política de conservación de datos para toda la organización.
El chat temporal reduce el espacio de almacenamiento, pero no es un almacén confidencial
En el caso de consultas puntuales, el chat temporal ofrece un rastro de datos más limitado. Las conversaciones temporales no aparecen en el historial de chat, no generan «recuerdos» y no se utilizan para entrenar los modelos de OpenAI. OpenAI afirma que se eliminan automáticamente de sus sistemas en un plazo de 30 días y que pueden revisarse durante ese periodo con el fin de detectar posibles abusos.
Los archivos subidos en el «Chat temporal» no se guardan en la biblioteca del usuario. Esto hace que este modo resulte útil cuando un usuario no desea que un documento pase a formar parte de la colección de trabajo permanente de su cuenta.
No obstante, la palabra “temporal” debe interpretarse en sentido literal y no como sinónimo de «secreto». El contenido sigue teniendo que transmitirse y procesarse, y puede que se produzca una conservación temporal. Un documento que nunca debería salir de los sistemas controlados por la empresa no debe subirse al sistema simplemente porque se haya seleccionado la opción «Chat temporal».
Un GPT personalizado puede implicar a otra empresa
ChatGPT ya no es una única interfaz cerrada. Los GPT personalizados pueden contener instrucciones, conocimientos cargados y conexiones a servicios externos. Algunos utilizan aplicaciones o acciones para recuperar información, crear registros o enviar datos a otra plataforma.
El creador de un GPT personalizado no puede, sin más, abrir y leer todas las conversaciones privadas que los usuarios mantienen con él. Esto no elimina el riesgo de exposición a terceros. Cuando un GPT utiliza una API o una aplicación externa, es posible que se transmitan a dicho servicio partes relevantes de la información introducida por el usuario. A continuación, el destinatario gestiona la información de acuerdo con su propia política de privacidad, sus medidas de seguridad y sus prácticas de conservación de datos.
Antes de subir un archivo a un GPT que se encuentre en la Tienda GPT, comprueba si utiliza acciones externas. Ten en cuenta qué información necesita la acción, qué empresa la recibe y si el documento contiene algún dato que el tercero no deba obtener.
La misma precaución se aplica a los servicios conectados, como el almacenamiento en la nube, el correo electrónico, los calendarios y las plataformas de trabajo. Las integraciones pueden hacer que ChatGPT resulte considerablemente más útil, ya que el usuario ya no tiene que subir cada archivo manualmente. Además, amplían la cantidad de información a la que el sistema puede acceder. Los permisos existentes siguen siendo importantes, pero una conexión debe considerarse una decisión sobre el acceso a los datos más que una simple configuración de productividad.
Los proyectos compartidos modifican quién puede ver el material
Los proyectos permiten a los usuarios agrupar chats, instrucciones y archivos relacionados. Resultan útiles para trabajos de investigación, redacción y análisis de larga duración, ya que ChatGPT puede consultar el contexto acumulado.
Sin embargo, una vez que se comparte un proyecto, deja de ser un espacio de trabajo totalmente privado. Es posible que los miembros puedan ver y descargar los archivos que se hayan añadido, mientras que la información de dichos archivos puede aparecer en las respuestas generadas para otros miembros del proyecto. Además, es posible que un proyecto compartido a través de un enlace de espacio de trabajo abierto sea accesible para más personas de las que su creador tenía previsto inicialmente.
Antes de añadir a un compañero, un colaborador externo o un asesor externo, revisa todo el proyecto en su conjunto, en lugar de limitarte a la conversación más reciente. Un archivo subido hace varias semanas y que haya quedado oculto puede contener información que no debería ser visible para el nuevo miembro.
¿Qué contenido suele ser seguro subir?
Un archivo de bajo riesgo es aquel cuya divulgación causaría un perjuicio mínimo o nulo. Algunos ejemplos son un informe público, un comunicado de prensa que ya se haya publicado, notas genéricas, un borrador anonimizado o un documento creado específicamente con fines experimentales.
El riesgo aumenta cuando el documento contiene información sobre personas identificables, clientes, empleados, cuentas, precios, contratos o decisiones internas. Eliminar el nombre de una persona puede no ser suficiente si los datos restantes permiten seguir identificándola.
Una prueba útil consiste en imaginar que el archivo se ha enviado a un proveedor tecnológico externo. ¿Seguirías teniendo autorización para divulgarlo? ¿Tu empresa, cliente o compañero de trabajo esperaría razonablemente que lo hicieras? ¿Podría el documento revelar una posición comercial, una estrategia jurídica o una vulnerabilidad de seguridad?
Si no estás seguro de la respuesta, no subas el original. Crea una versión reducida que contenga únicamente la información necesaria para la tarea.
Por ejemplo, no es necesario que un contrato incluya los nombres, las firmas, las direcciones, los datos bancarios y las condiciones comerciales exactas de las partes con el mero fin de mejorar la redacción de una cláusula. A menudo, se puede editar un currículum sin incluir la dirección particular, el número de teléfono o la fecha de nacimiento. Una hoja de cálculo de ventas se puede probar con cifras ficticias antes de introducir el conjunto de datos real en un entorno empresarial autorizado.
Documentos que requieren especial atención
Los expedientes de clientes, los resultados financieros no publicados, la correspondencia jurídica, los historiales médicos, los documentos de identidad y la información sobre los empleados no deben introducirse en una cuenta personal de IA sin una autorización explícita y sin una base jurídica y de seguridad adecuada.
Nunca se deben subir contraseñas, códigos de autenticación, claves criptográficas privadas ni información para recuperar cuentas. ChatGPT no necesita una contraseña válida para explicar un problema de inicio de sesión, ni tampoco necesita un número de cuenta bancaria real para corregir el formato de una factura.
Los secretos comerciales exigen una disciplina similar. El peligro no se limita a si un documento se utiliza para el entrenamiento de modelos. El almacenamiento, el acceso a las cuentas, los errores al compartir información, las integraciones externas y el uso interno no autorizado pueden suponer un riesgo. Por lo tanto, una empresa puede prohibir la subida de archivos incluso cuando se haya desactivado el entrenamiento de modelos.
Una comprobación de cinco minutos antes de subir el archivo
En primer lugar, comprueba qué cuenta estás utilizando. Un espacio de trabajo de ChatGPT Business o Enterprise autorizado difiere sustancialmente de una cuenta personal Plus abierta con una dirección de correo electrónico privada.
A continuación, repasa Ajustes → Control de datos y decide si deseas activar la mejora del modelo en tu cuenta personal. No des por hecho que tu preferencia ya esté configurada.
Revisa el propio documento. Elimina nombres, datos de contacto, firmas, credenciales, identificadores de clientes y secciones confidenciales que no sean relevantes. Por lo general, un extracto más breve es más seguro y suele dar lugar a una respuesta mejor, ya que el modelo recibe menos información que pueda distraerlo.
Comprueba el destino. La interfaz estándar de ChatGPT, un proyecto compartido y un GPT personalizado conectado a una API externa no generan el mismo flujo de información.
Por último, elimina lo que ya no sea necesario conservar. Revisa tanto el historial de chat como la Biblioteca, teniendo en cuenta que al eliminar uno no se elimina automáticamente el otro.
La forma más segura de subir archivos suele ser una copia preparada
La regla más eficaz no consiste en evitar por completo las herramientas de IA, sino en dejar de considerar el botón de «subir» como una extensión informal del escritorio.
Crea una copia de trabajo del documento, elimina la información que el modelo no necesite y utiliza una cuenta autorizada para el nivel de confidencialidad de la tarea. En el caso de material confidencial del lugar de trabajo, sigue la política de IA de la empresa y utiliza el entorno contratado por la organización, en lugar de tomar una decisión por tu cuenta en nombre de la empresa.
ChatGPT puede analizar un archivo con una rapidez asombrosa. La decisión sobre el contenido del archivo sigue siendo responsabilidad del usuario.
