
"Empresa filtra los datos de sus clientes a una inteligencia artificial" es el tipo de titular que cada vez preocupa a más equipos directivos. Mientras se habla de productividad y automatización, hay una pregunta que se queda por el camino: qué información se está compartiendo realmente con esas herramientas.
Lo que dice la AEPD
La Agencia Española de Protección de Datos recomienda evitar introducir en herramientas de IA datos personales, información sensible, datos profesionales confidenciales y datos de terceros sin una evaluación previa. No es una prohibición genérica de usar IA — es una llamada a pensar antes de pegar un texto en un chat.
Tres categorías de datos a proteger
- Datos personales de clientes y empleados — Nombres, teléfonos, direcciones, DNI o correos electrónicos requieren un cuidado especial. Es habitual que alguien copie una conversación con un cliente o suba un Excel con datos de contacto sin pensarlo dos veces.
- Contratos, informes y documentos internos — La IA puede resumir un contrato o extraer conclusiones de un informe, pero eso no significa que esa información confidencial —contratos, informes, estrategias— deba subirse a una herramienta pública.
- Información financiera, estratégica y credenciales — Cuentas de resultados, márgenes, previsiones de negocio o estrategias de lanzamiento necesitan protección. Y esto es innegociable: contraseñas, claves API, tokens o credenciales nunca se introducen en un chat de IA.
La regla antes de compartir nada
Antes de pegar cualquier dato en una IA pública, aplica esta regla sencilla: si no se lo enviarías a un tercero sin saber cómo va a tratarlo, tampoco se lo pegues a un chat de IA cuyas condiciones de uso probablemente no has leído entero.
Para los datos verdaderamente sensibles, la alternativa no es dejar de usar IA, sino usar la IA adecuada: modelos locales o plataformas privadas — como Minte — donde la información nunca sale de tu organización.
