Qué nunca pegar en un chat de IA (y qué está realmente bien)

Respuesta rápida

Nunca pegues contraseñas, claves de API, códigos de dos factores, números completos de tarjeta o de cuenta, ni números de identificación oficial en un chat de IA, y trata igual los datos personales de otras personas, el trabajo de clientes bajo NDA y las capturas de pantalla sin tachar. Tus propios borradores, documentos con datos tachados y preguntas generales están bien. La razón es la retención y los ajustes de entrenamiento por defecto, no los hackeos.

A dónde va en realidad un secreto que pegas

Nada de esta página trata sobre hackers. Un secreto que pegas crea copias a través del funcionamiento normal y documentado de los productos de chat, y las copias son el problema.

Cuatro mecanismos hacen el trabajo. Primero, la retención: lo que pegas pasa a formar parte de una conversación guardada, según un calendario documentado. OpenAI, por ejemplo, programa los chats borrados para su eliminación permanente en un plazo de 30 días, y la actividad de Gemini de Google vive bajo un ajuste de borrado automático que por defecto es de 18 meses, algo que cómo eliminar tu cuenta de Gemini explica cómo cambiar. Segundo, los ajustes de entrenamiento por defecto: los niveles de consumo de OpenAI, Anthropic y Google pueden usar las conversaciones para mejorar los modelos a menos que desactives el ajuste, mientras que los niveles de empresa y de API vienen desactivados por defecto. Tercero, la revisión: los tres proveedores afirman que las conversaciones marcadas pueden ser leídas por personas, lo cual es una práctica de seguridad rutinaria y aun así significa que una persona puede terminar viendo lo que pegaste. Cuarto, compartir: una conversación compartida como enlace lleva todo lo que contiene, incluido el documento que subiste tres mensajes antes de la parte que querías mostrarle a alguien.

Nada de esto es un escándalo. Todo junto significa una cosa: una caja de chat es un lugar donde el texto se guarda, a veces se aprende de él, y en ocasiones alguien lo ve. Pega en consecuencia. El resto de esta página es justo esa frase aplicada a casos concretos, y es seguro usar la IA cubre la pregunta de seguridad más amplia alrededor de esto.

La lista de lo que nunca: seis cosas que un marcador de posición reemplaza gratis

Estas cosas no tienen ninguna razón legítima para entrar en una caja de chat, porque el modelo no las necesita para ayudarte. Cada una se puede reemplazar con un marcador de posición sin que cambie la respuesta que recibes.

Nunca peguesPor qué es distinto de otros datosQué hacer en su lugar
Contraseñas, claves de API, tokens de acceso, códigos de dos factoresUna credencial vale para cualquiera que llegue a verla, y rotar una que filtraste es trabajo que puedes evitarEscribe CONTRASEÑA o CLAVE donde iría; la respuesta no cambia
Números completos de tarjeta, cuenta o ruta bancariaEl fraude de pagos necesita exactamente esas cadenas de números y nada más"mi tarjeta" y "mi cuenta" funcionan bien en cualquier pregunta sobre dinero
Identificadores oficiales: número de seguro social, pasaporte, identificación nacional, números fiscalesEl robo de identidad se construye con estos datos, y no se pueden rotar como una contraseñaEl modelo nunca necesita el número real para explicar un formulario o un proceso
Datos personales de otras personas: nombres con direcciones, datos de salud, registros de recursos humanosEs información de ellos, y en la mayoría de los lugares la ley de privacidad trata el compartirla como un acto tuyo, no del chatbotCambia los nombres reales por Persona A y Persona B antes de pegar
Documentos bajo NDA o una política de confidencialidad del empleadorLa cuestión es contractual, y "lo pegué en un chatbot" es una divulgación pase lo que pase despuésHaz la pregunta con la estructura del documento, sin los detalles protegidos
Cualquier cosa que no le enviarías por correo a un consultor externo sin un contratoEsta es la prueba que atrapa todo lo que las filas de arriba se les escapóSi la respuesta es no, tacha datos hasta que la respuesta sea sí

La última fila es toda la tabla comprimida. Un chat de IA es un tercero con el que no has firmado nada, siendo útil. Calíbralo exactamente como lo harías para eso.

Las cosas en las que nadie piensa

La lista dura de arriba es fácil de seguir porque las cosas se ven sensibles. Lo que de verdad atrapa a la gente cuidadosa son las cosas que pegan y que no se ven así.

  • Capturas de pantalla. El mensaje de error que querías compartir llega con tu bandeja de notificaciones, tus pestañas abiertas, el asunto de un correo de otra persona y un recordatorio de calendario en la esquina. Recorta hasta lo que estás preguntando.
  • Archivos de código con secretos dentro. GitGuardian contó 23.8 millones de secretos nuevos filtrados en commits públicos de GitHub durante 2024, y un archivo de configuración o .env pegado con una clave activa dentro es la versión de la ventana de chat del mismo error. Busca en el archivo las palabras key, secret, token y password antes de pegarlo.
  • Transcripciones y grabaciones de reuniones. Todos los que estaban en esa reunión le hablaron a las personas en la sala, y ninguno dio su consentimiento para una subida a un chat. Los resúmenes que tú mismo escribiste no tienen ese problema.
  • Hojas de cálculo con una columna de clientes. La pregunta es sobre la fórmula; lo que pegas incluye el correo de cada cliente de la hoja. Borra primero las columnas identificativas, o pega diez filas de estructura en lugar de la hoja entera.
  • Contratos con nombres de la contraparte. Entender una cláusula necesita la cláusula, y casi nunca necesita quién la firmó. Resumir documentos con IA funciona exactamente igual de bien con un archivo con los datos tachados.
  • Calendarios y bandejas de entrada exportados. Un archivo, cientos de nombres, horarios y asuntos de otras personas. Pregunta sobre el problema de programación, pega la forma de la semana, guárdate la exportación.

El patrón en las seis: la parte sensible suele ser el contexto alrededor de lo que necesitas, y recortar hasta lo que necesitas lo elimina. Ese recorte toma treinta segundos.

Qué está realmente bien

El sentido de tener una lista corta de "nunca" es que todo lo que queda fuera de ella se puede usar, y la mayoría de lo que pegas en el día a día no tiene ningún problema: tus propios borradores y notas, información pública, preguntas generales por muy personal que sea el tema, tu propio código sin secretos incrustados, y cualquier documento que hayas tachado hasta dejar solo lo que la pregunta necesita.

El hábito que lo hace posible es tachar los datos antes de pegar, y funciona porque los modelos razonan sobre la estructura y no sobre la identidad. Pruébalo tú mismo una vez: pide la carta a tu casero sobre la calefacción rota con el nombre puesto, y luego con [CASERO] en su lugar, y compara. "Explica esta cláusula del contrato" no mejora porque el modelo sepa qué empresas la firmaron. En el raro caso en que un nombre de verdad importa, puedes añadirlo tú mismo de vuelta en el resultado, frente a la alternativa de un pegado sin tachar que ya no puedes deshacer.

Dos ajustes terminan el trabajo. Revisa una vez el interruptor de entrenamiento de tu app de chat, porque los valores por defecto de consumo no juegan a tu favor, y conoce los números de retención de tu app. Lo que un proveedor debería publicar se parece a la página de datos de Whizi: qué se guarda, por cuánto tiempo, y qué elimina el borrado. Las propias respuestas de Whizi ahí: los archivos subidos vencen a los 30 días como máximo, y tu contenido no entrena los modelos propios de Whizi ni se vende como datos de entrenamiento. Cualquier herramienta que uses a diario debería responder las mismas preguntas en algún lugar que puedas citar. Si estás eligiendo entre suscripciones exactamente por este criterio, es segura una suscripción de IA de terceros recorre el mismo estándar en toda la categoría.

La regla que reemplaza toda esta página una vez que se vuelve hábito: si no se lo enviarías por correo a un consultor externo sin un contrato, no lo pegues. Todo lo demás, pégalo con libertad y solo cambia los nombres.

Lista de comprobación
  • Mantén las contraseñas, las claves de API y los códigos de dos factores fuera de todo chat, en todo plan y con todo proveedor.
  • Reemplaza los números de tarjeta, de cuenta y de identificación oficial con marcadores de posición; la respuesta no cambia.
  • Cambia los nombres de otras personas por Persona A y Persona B antes de pegar cualquier cosa sobre ellas.
  • Trata el material bajo NDA y el confidencial del empleador como fuera de límites por contrato, no como una decisión de criterio.
  • Recorta las capturas de pantalla hasta la parte exacta sobre la que preguntas.
  • Busca en el código las palabras key, secret, token y password antes de pegar un archivo.
  • Desactiva el entrenamiento sobre tus conversaciones donde la app lo permita.
  • Conoce los números de retención y borrado de tu app, y prefiere herramientas que los publiquen.

Preguntas frecuentes

¿Qué nunca debes decirle a un chatbot de IA?

Credenciales de cualquier tipo (contraseñas, claves de API, códigos de dos factores), números completos de pago y de cuenta, identificadores oficiales, información personal de otras personas, y cualquier cosa cubierta por un NDA o una política de confidencialidad del empleador. La prueba que cubre el resto: si no se lo enviarías por correo a un consultor externo sin un contrato, no lo pegues.

¿Es seguro pegar documentos de trabajo en la IA?

Tu propio trabajo, con los datos tachados hasta lo que la pregunta necesita, generalmente está bien y es enormemente útil. Los dos límites duros son contractuales y no técnicos: el material bajo NDA, y cualquier cosa que restrinja la política de tu empleador. Para todo lo demás, quita primero los nombres de la contraparte, los datos de clientes y las credenciales incrustadas, y el modelo hará el mismo trabajo con la versión tachada.

¿Pueden otras personas ver lo que escribo en un chat de IA?

No de forma casual, pero las copias son reales: las conversaciones se retienen según la política del proveedor, los niveles de consumo pueden usarlas para entrenamiento a menos que lo desactives, las conversaciones marcadas pueden ser revisadas por personas, y cualquier cosa en una conversación que compartas por enlace viaja con ella. La lista de "nunca" existe por esas cuatro copias, y cada una es un comportamiento documentado del proveedor.

¿Borrar un chat realmente lo elimina?

Depende del proveedor, y por eso exactamente los números de retención pertenecen a una página de datos que puedas leer antes de necesitarlos. El borrado normalmente elimina la conversación de tu cuenta de inmediato y de los sistemas según un calendario declarado, con ventanas limitadas de retención legal. Revisa la política de tu proveedor para el calendario, y prefiere herramientas que declaren uno.

¿Es más seguro pegar texto sensible en un plan de pago?

Los niveles de pago de los grandes proveedores rondan los $20 al mes y suelen tener ajustes de entrenamiento por defecto más estrictos que los niveles gratuitos de consumo, así que la dirección es correcta, pero ningún nivel cambia la lista de "nunca". Una credencial pegada en el plan empresarial más estricto del mundo sigue siendo una credencial que has divulgado. Mejora de plan por los ajustes por defecto; tacha los datos de todas formas.