¿A dónde van tus datos cuando se los das a una IA?
La pregunta incómoda
Pegar un documento en un chatbot es comodísimo. Pero ese texto sale de tu organización y viaja a los servidores de un tercero. ¿Qué hacen con él?
En 2026 esto ya no es un detalle técnico: es confianza, reputación y, cada vez más, ley.
I
El viaje del dato
¿Dónde acaba?
Lo que pasa al pulsar enviar
Tres preguntas que hacerse
·¿Dónde se procesa? En la nube del proveedor, o en tu propia infraestructura (on-prem / local).
·¿Lo guardan o entrenan con ello? Mira la política: muchos planes de empresa ofrecen "no entrenamiento" y retención cero.
·¿Hay datos personales? Si aparece un nombre, email o DNI, entras en el terreno del RGPD.
¿Puedo meter esto en una IA pública?
Clasifica el dato
Elige qué tipo de dato quieres usar y mira la recomendación:
II
Las reglas del juego
La regulación
EU AI Act
La primera gran ley de IA
La Unión Europea clasifica los sistemas de IA por nivel de riesgo (inaceptable, alto, limitado, mínimo) y exige más obligaciones cuanto mayor es el riesgo — sobre todo transparencia.
Fechas clave: buena parte del reglamento es plenamente aplicable en agosto de 2026. Si operas en la UE, esto te afecta. (Lo vimos en la Clase 6.)
III
Cómo protegerte
Buenas prácticas
Reglas sencillas que evitan disgustos
El sentido común, sistematizado
·Anonimiza antes de enviar: quita nombres, emails y datos identificativos si no son imprescindibles.
·Elige proveedor con garantías: no-entrenamiento, retención cero, ubicación de los datos.
·Lo muy sensible, en local: modelos open-weight autoalojados para datos que no pueden salir.
·Forma a tu equipo: la mayoría de las fugas son por descuido, no por hackeo.
La idea para llevarse
Lo que sale, no vuelve
Antes de pegar algo en una IA, pregúntate: "¿me importaría que esto saliera de la empresa?". Si la respuesta es sí, anonimízalo o usa un entorno controlado.