ARTÍCULO 14 · CHATGPT, RGPD Y CONFIDENCIALIDAD

Datos personales en ChatGPT: ¿pueden tus empleados copiar el nombre de un cliente, un contrato, un CV, una reclamación o una historia clínica en un prompt? No existe una prohibición general que responda “nunca”, pero tampoco es correcto permitirlo sin control. En cuanto una empresa introduce información de una persona identificada o identificable en una herramienta de IA, puede estar realizando un tratamiento de datos personales sujeto al RGPD.

La regla práctica: antes de introducir datos de clientes en ChatGPT u otra IA generativa, la empresa debería saber qué datos son realmente necesarios, para qué finalidad se tratan, qué base jurídica existe, qué proveedor y modalidad se utiliza, qué contrato regula el tratamiento y qué medidas evitan una exposición innecesaria.

Barómetro REGULA·IA · orientación inicial · 12 preguntas · no sustituye asesoramiento jurídico individual.

RESPUESTA DIRECTA

Datos personales en ChatGPT: sí puede haber tratamiento sometido al RGPD

Copiar información en un prompt no deja de ser una operación sobre datos porque la interfaz parezca una simple caja de texto. El análisis debe hacerse igual que con cualquier otro proveedor tecnológico al que la empresa transmite información.

El RGPD define tratamiento de forma muy amplia: incluye operaciones como recogida, consulta, utilización, comunicación, conservación o cualquier otra operación realizada sobre datos personales. Si un empleado pega en una herramienta externa información relativa a un cliente identificado o identificable para obtener un resumen, clasificación, traducción o recomendación, la organización debe analizar ese uso dentro de su tratamiento de datos.

La AEPD ha insistido en 2026 en que los principios de finalidad, exactitud y minimización también se proyectan sobre tratamientos que incorporan sistemas de inteligencia artificial. La IA no crea una excepción al RGPD.

No basta

“Nos ayuda a trabajar más rápido”

La utilidad de una herramienta no sustituye la necesidad de definir la finalidad y disponer de una base jurídica válida para tratar los datos.

No basta

“Ya teníamos esos datos”

Que la empresa pueda tratar los datos en su CRM no significa automáticamente que pueda comunicarlos a cualquier servicio externo para cualquier finalidad.

Tampoco basta

“ChatGPT es seguro”

La seguridad técnica del proveedor es solo una parte. La empresa debe analizar necesidad, contrato, configuración, acceso, conservación, transferencias y demás requisitos que resulten aplicables.

EL PROMPT TAMBIÉN CUENTA

Introducir datos de un cliente en una IA puede cambiar el perímetro del tratamiento

El problema empresarial aparece cuando una herramienta que parecía exclusivamente de productividad empieza a recibir información real de clientes, trabajadores, proveedores o candidatos.

Un prompt como “mejora esta carta” puede ser inocuo si contiene un texto genérico. Pero cambia radicalmente si detrás se pega una reclamación completa con nombre, DNI, teléfono, dirección, datos bancarios o información médica.

La empresa debe preguntarse si esa comunicación al proveedor es necesaria para la finalidad perseguida. El principio de minimización del artículo 5 del RGPD exige que los datos sean adecuados, pertinentes y limitados a lo necesario.

Ejemplo sencillo

Para pedir a una IA que mejore el tono de una respuesta a una reclamación normalmente no necesitas indicar el nombre real, DNI, teléfono o número de cuenta del cliente. Puedes eliminar esos elementos y conservar únicamente el contexto estrictamente necesario para trabajar el texto.

Esto es precisamente donde la discusión sobre datos personales en ChatGPT deja de ser una cuestión tecnológica y se convierte en gobernanza: la organización debe decidir qué información puede introducirse, en qué entorno y bajo qué condiciones.

RGPD

7 preguntas antes de permitir datos personales en ChatGPT

No existe una única casilla que convierta el uso en conforme. La empresa debe analizar varias piezas del tratamiento.

1. ¿Existe una finalidad concreta?

Define para qué se necesitan los datos dentro de la herramienta. “Usar IA” no es una finalidad suficientemente precisa para gobernar un tratamiento.

2. ¿Existe una base jurídica para el tratamiento?

El artículo 6 del RGPD exige una base de licitud. Si intervienen categorías especiales de datos, también deben revisarse las condiciones específicas del artículo 9.

3. ¿Son necesarios todos los datos enviados?

Aplica minimización. Si puedes obtener el mismo resultado eliminando nombres, identificadores, datos financieros o información sensible, no deberías enviarlos por comodidad.

4. ¿Qué rol tiene el proveedor?

Hay que determinar contractualmente si el proveedor trata datos por cuenta de la organización y, cuando corresponda, cumplir los requisitos del artículo 28 del RGPD para encargados del tratamiento.

5. ¿Dónde y cómo se procesan los datos?

Revisa localización, subencargados, posibles transferencias internacionales, conservación, eliminación, controles de acceso y condiciones del servicio concreto utilizado.

6. ¿Las medidas de seguridad son adecuadas?

El artículo 32 exige medidas apropiadas al riesgo. El análisis incluye configuración, autenticación, permisos, gestión de cuentas y reducción del dato expuesto.

7. ¿El riesgo requiere una evaluación de impacto?

Cuando un tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas, debe analizarse si procede una evaluación de impacto conforme al artículo 35.

CONFIGURACIÓN IMPORTA

Usar una cuenta personal no es lo mismo que utilizar un entorno empresarial

Una de las principales fuentes de riesgo es permitir que cada empleado utilice por su cuenta la versión, cuenta y configuración que prefiera.

Espacios personales

Gratis, Plus o Pro en un workspace personal

OpenAI indica actualmente que, en los espacios personales, el usuario dispone de controles para decidir si sus conversaciones se utilizan para mejorar los modelos. Esa opción puede desactivarse en Controles de datos. El Chat temporal tampoco se utiliza para mejorar los modelos.

Pero desactivar entrenamiento no convierte automáticamente el tratamiento empresarial en conforme al RGPD. Siguen existiendo preguntas sobre finalidad, base jurídica, contrato, retención, acceso, transferencias y seguridad.

Entornos empresariales

Business, Enterprise y API

OpenAI declara que, por defecto, no utiliza los datos de ChatGPT Business, Enterprise ni de la API para entrenar o mejorar sus modelos y ofrece un anexo de tratamiento de datos para determinados servicios empresariales.

Esto facilita controles relevantes para una organización, pero tampoco elimina la responsabilidad del cliente de configurar y utilizar correctamente el servicio.

El error que evitaría en cualquier pyme

Permitir que un empleado copie información real de clientes en una cuenta personal de IA sin que la empresa sepa qué modalidad utiliza, qué configuración tiene activa o qué condiciones contractuales rigen ese uso.

SEMÁFORO DE PROMPTS

Qué información puede introducir un empleado y qué debería detenerse antes

Este semáforo no sustituye una evaluación jurídica. Sirve como regla operativa conservadora para reducir errores cotidianos.

VERDE · normalmente seguro por diseño

  • Textos inventados o genéricos.
  • Datos públicos no vinculados a personas cuando no existe otra restricción.
  • Plantillas sin información real.
  • Casos anonimizados de forma efectiva.
  • Documentos de prueba creados específicamente para practicar.

La prioridad es trabajar con el mínimo dato posible.

ÁMBAR · requiere control

  • Nombre o email de un cliente.
  • Datos de empleados o candidatos.
  • Conversaciones con usuarios.
  • Contratos con datos identificativos.
  • Facturas o incidencias reales.

Solo deberían utilizarse si existe necesidad, finalidad, base jurídica, proveedor/configuración aprobados y medidas adecuadas.

ROJO · no introducir sin evaluación específica

  • Datos de salud o historiales médicos.
  • DNI, pasaportes y credenciales.
  • Datos bancarios completos.
  • Nóminas y expedientes laborales sensibles.
  • Información sexual, biométrica o genética.
  • Secretos empresariales y documentación reservada.
  • Contraseñas, tokens o claves API.

La recomendación operativa es detener el envío hasta que exista una justificación y entorno expresamente autorizados.

MINIMIZACIÓN

Anonimizar antes de usar IA puede reducir enormemente el riesgo

Pero “quitar el nombre” no siempre equivale a anonimizar.

Una persona puede ser identificable de forma indirecta por combinación de cargo, empresa, edad, ubicación, fecha, importe, circunstancias o cualquier otro dato contextual. Si la organización conserva información adicional que permite volver a identificar a la persona, normalmente estamos ante pseudonimización, no anonimización plena.

Los datos pseudonimizados continúan siendo datos personales y siguen dentro del RGPD. Aun así, la pseudonimización puede ser una medida útil para reducir exposición y riesgo.

Prompt deficiente

“Resume la reclamación de Ana Pérez, DNI 12345678X, cliente de nuestra clínica de Tenerife, diagnosticada de [dato de salud], que vino el 14 de agosto.”

Prompt minimizado

“Resume esta reclamación y propón una respuesta profesional. Sustituye cualquier referencia personal por CLIENTE y conserva únicamente los hechos necesarios para responder.”

La mejor forma de reducir el riesgo de datos personales en ChatGPT es muchas veces sencilla: no enviar datos que la herramienta no necesita para resolver la tarea.

CATEGORÍAS ESPECIALES

Especial cuidado con salud, biometría, ideología, religión o vida sexual

El RGPD establece una protección reforzada para determinadas categorías de datos personales.

El artículo 9 incluye, entre otros, datos que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona, datos relativos a la salud y datos relativos a la vida sexual u orientación sexual.

Introducir esta información en una herramienta de IA requiere una evaluación especialmente rigurosa. No basta con que el empleado considere que “le facilitará el trabajo”. Debe existir una condición válida para el tratamiento, necesidad real y garantías apropiadas.

Un ejemplo claro

Copiar una historia clínica completa para pedir un resumen a una cuenta personal de IA no debería normalizarse como una práctica ofimática. La organización necesita analizar antes la legitimidad, el proveedor, el contrato, la seguridad y la minimización del tratamiento.

NO TODO ES RGPD

Un prompt también puede revelar secretos empresariales o información confidencial

Una empresa puede no estar enviando ningún dato personal y, aun así, estar exponiendo información que debería proteger.

Presupuestos, código fuente, estrategias comerciales, listas de clientes, precios internos, contratos, fórmulas, procesos, due diligence, documentos de una operación o planes todavía no públicos pueden estar sujetos a deberes contractuales de confidencialidad o, cuando cumplen los requisitos legales, a protección como secreto empresarial.

La Ley 1/2019 de Secretos Empresariales protege determinada información secreta que tenga valor empresarial precisamente por ser secreta y que haya sido objeto de medidas razonables para mantenerla en secreto.

La gobernanza debe cubrir dos preguntas distintas

¿Puedo tratar estos datos personales? y ¿estoy autorizado a revelar esta información a este proveedor?. Una respuesta positiva a la primera no resuelve automáticamente la segunda.

EL RIESGO INVISIBLE

¿Sabes qué están pegando hoy tus empleados en herramientas de IA?

La mayor brecha de control puede no estar en el software oficial de la empresa, sino en cuentas personales, extensiones, asistentes y herramientas que el equipo utiliza sin inventario. El Barómetro REGULA·IA revisa en 12 preguntas si tienes visibilidad sobre herramientas, datos y responsables.

CONTROL INTERNO

La política mínima que una pyme debería dar a sus empleados

Prohibir toda IA suele empujar el uso hacia la sombra. Permitirlo todo traslada el riesgo al usuario. El punto útil es definir reglas concretas.

1. Herramientas autorizadas

Define qué soluciones y qué tipos de cuenta puede utilizar el equipo. Evita que cada trabajador decida qué proveedor procesa información empresarial.

2. Datos prohibidos por defecto

Credenciales, secretos, categorías especiales, documentación íntegra de clientes y datos identificativos innecesarios deberían tener una regla clara de no introducción salvo autorización específica.

3. Minimización obligatoria

Antes de copiar un documento, el empleado debe preguntarse qué fragmento necesita realmente la IA y qué identificadores puede eliminar.

4. Revisión humana

Las salidas pueden contener errores o inferencias falsas. Ningún texto generado debería convertirse automáticamente en un dato fiable sobre una persona por el simple hecho de haber sido producido por IA.

5. Canal de dudas e incidencias

El empleado debe saber a quién preguntar y qué hacer si cree que ha enviado por error información que no debía introducir.

6. Formación documentada

La empresa debería poder demostrar que las reglas se comunicaron y que las personas que utilizan IA conocen riesgos básicos de privacidad y confidencialidad.

La prohibición más útil no es “no uses ChatGPT”

Es algo mucho más operativo: “no introduzcas datos personales o información confidencial que no sean necesarios y no utilices para ello herramientas o cuentas que la empresa no haya evaluado y autorizado”.

CHATGPT EN 2026

¿OpenAI utiliza los datos de empresa para entrenar sus modelos?

Hay que distinguir entre productos y configuraciones.

OpenAI indica que, de forma predeterminada, no utiliza los datos de ChatGPT Business, ChatGPT Enterprise y la plataforma API para entrenar sus modelos. También ofrece mecanismos contractuales como un anexo de tratamiento de datos para determinados servicios empresariales.

En espacios personales de ChatGPT, OpenAI ofrece controles para decidir si las conversaciones pueden ayudar a mejorar los modelos. El usuario puede desactivar “Mejorar el modelo para todos”; la documentación actual señala que las nuevas conversaciones dejarán de utilizarse para entrenamiento tras desactivar esa opción.

Pero para una empresa la conclusión correcta no es “desactivo entrenamiento y ya puedo pegar datos de clientes”. El entrenamiento es solo una variable del tratamiento. RGPD, minimización, finalidad, roles, contrato, conservación, seguridad y transferencias siguen necesitando análisis.

FAQ

Preguntas frecuentes sobre datos personales en ChatGPT

¿Puedo pegar el nombre y email de un cliente en ChatGPT?

No existe una prohibición general basada únicamente en esos dos datos, pero la empresa debe tener una finalidad y base jurídica, aplicar minimización y utilizar un proveedor, modalidad y configuración compatibles con sus obligaciones. Si el nombre o email no son necesarios para obtener la respuesta, lo más prudente es eliminarlos.

¿Si desactivo el entrenamiento ya puedo introducir datos personales?

No. Desactivar el uso de conversaciones para mejorar modelos reduce una cuestión concreta, pero no resuelve por sí solo el cumplimiento del RGPD, la relación contractual con el proveedor, la conservación, las transferencias internacionales, la seguridad ni la necesidad del dato.

¿ChatGPT Business es automáticamente conforme al RGPD?

No existe una configuración que convierta automáticamente cualquier uso en conforme. Un entorno empresarial ofrece controles y condiciones más adecuados para organizaciones, pero la empresa sigue siendo responsable de evaluar su tratamiento y configurar y utilizar correctamente el servicio.

¿Puedo introducir un contrato de un cliente si borro el nombre?

Depende. El resto del contrato puede seguir permitiendo identificar al cliente y además puede contener información confidencial. Eliminar el nombre reduce exposición, pero no garantiza anonimización ni elimina obligaciones contractuales de secreto.

¿Puedo introducir datos de salud?

Los datos de salud son categorías especiales del artículo 9 del RGPD y requieren una protección reforzada. No deberían introducirse como práctica rutinaria sin una evaluación específica de legitimidad, necesidad, proveedor, seguridad y demás garantías aplicables.

¿El AI Act prohíbe poner datos personales en ChatGPT?

No existe una prohibición general del AI Act formulada de esa manera. Cuando se procesan datos personales, el RGPD sigue siendo una pieza central del análisis. Según el caso también pueden intervenir el AI Act, normas sectoriales, contratos o deberes de confidencialidad.

¿Qué debería hacer si un empleado ya introdujo información sensible por error?

Debe comunicarlo inmediatamente por el canal interno correspondiente. La empresa tendrá que valorar qué datos se enviaron, a qué servicio, con qué configuración, si pueden eliminarse, qué riesgo existe y si el incidente puede constituir una violación de seguridad de datos personales que requiera actuaciones adicionales bajo el RGPD.

CONCLUSIÓN

El problema no es la caja de texto. Es no saber qué entra en ella

La gestión de datos personales en ChatGPT no debería depender de que cada empleado intuya qué puede copiar. Una empresa necesita herramientas autorizadas, reglas de minimización, criterios sobre datos sensibles y confidenciales, responsables y evidencias.

La IA puede ahorrar tiempo. Pero ese ahorro deja de ser rentable si para conseguirlo la organización entrega más información de la necesaria sin saber bajo qué condiciones.

Deja un comentario

Descubre más desde REGULA·IA

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo