Guía práctica

Privacidad en chats de IA: datos que no debes compartir

Por Marina Roldan · Publicado el 2026-01-26 · Actualizado el 2026-02-10

Protocolo simple para reducir exposición de datos al usar chats de IA.

Pensada para usuarios y equipos que trabajan con información sensible.

Objetivo de esta guía

Reducir exposición de datos personales y empresariales al usar chats de IA en tareas diarias.

Paso a paso

  1. Clasifica la información antes de escribir: pública, interna, confidencial o restringida.
  2. Elimina identificadores directos (nombre, DNI, email, teléfono, cuenta) antes de pegar contenido.
  3. Sustituye datos concretos por placeholders cuando solo importe la estructura del caso.
  4. Separa contexto funcional de datos sensibles para mantener utilidad sin exposición innecesaria.
  5. Evita subir documentos completos si basta con fragmentos despersonalizados.
  6. Comprueba condiciones del proveedor sobre retención, entrenamiento y transferencia de datos.
  7. Define regla interna de escalado para casos legales o de alto impacto.
  8. Registra incidentes y actualiza plantillas para prevenir fugas repetidas.

Prompt base recomendado

Actúa como auditor de privacidad.
Texto: [contenido].
Detecta datos sensibles, sugiere anonimización y marca qué partes no deben enviarse a un servicio externo.

Probar este enfoque en el chat

Buenas prácticas específicas

Errores comunes que debes evitar

Ejemplos reales

Ejemplo 1: resumen de correo de cliente

Prompt:

Resume este correo para informe interno sustituyendo datos personales por [CLIENTE_X] y [PEDIDO_X].

Salida esperada: Texto útil para trabajo interno sin exponer identidad.

Por qué es buena: Conserva contexto de negocio con menor riesgo.

Ejemplo 2: análisis contractual

Prompt:

Extrae riesgos de este caso contractual con datos anonimizados y sin importes exactos.

Salida esperada: Lista de riesgos y acciones sin información sensible.

Por qué es buena: Permite análisis preliminar respetando minimización de datos.

Checklist descargable (tabla de control)

Checklist para validar privacidad antes de enviar contenido a un chat de IA.

CriterioCómo verificarloEstado
Clasificación previaEl contenido está etiquetado por sensibilidad[ ] Pendiente / [ ] OK
Identificadores retiradosNo hay datos personales directos en el prompt[ ] Pendiente / [ ] OK
Datos mínimosSolo se incluye información imprescindible[ ] Pendiente / [ ] OK
Proveedor revisadoSe conocen reglas de retención y uso de datos[ ] Pendiente / [ ] OK
Escalado definidoCasos de alto riesgo pasan a revisión humana[ ] Pendiente / [ ] OK
Trazabilidad básicaQueda registro de uso en procesos sensibles[ ] Pendiente / [ ] OK

Mini-FAQ

¿Anonimizar siempre elimina el riesgo?

No del todo; lo reduce. En casos críticos, mejor no enviar datos.

¿Qué no debo compartir nunca?

Credenciales, identificadores completos y secretos comerciales.

¿Quién define la política interna?

Seguridad, legal/DPO y responsables operativos de cada área.

Fuentes y criterios

Guía de prevencion. Para decisiones legales, consulta especialistas.

Lecturas relacionadas

Si un dato no es imprescindible para la tarea, no lo envies.
Perfil editorial de Marina Roldan

Sobre la autora

Marina Roldan es editora jefe en IA Español y documenta flujos de uso de IA para trabajo, estudio y negocio.

Ver ficha de autora y metodología