Anónimo IA

Guía

¿Es seguro subir documentos a ChatGPT? Qué revisar antes

Subir un documento a ChatGPT es cómodo, pero si lleva datos de clientes, empleados o terceros, esa comodidad tiene implicaciones. Esta guía explica qué pasa realmente cuando subes un archivo, qué comprobar antes y cómo reducir el riesgo sin renunciar a la IA.

Diagrama de la revisión de seguridad antes de subir un documento a ChatGPT: eliminar datos innecesarios, revisar la base jurídica y enviar solo lo necesario.

La respuesta corta

Subir un documento a ChatGPT es seguro si no contiene datos personales o si los has protegido antes. El contenido que subes viaja al servidor de OpenAI, con su política de retención y, según el plan, de uso para mejorar el modelo. Para un uso personal sin datos sensibles, no hay problema. Para documentos con datos de terceros —un contrato, una nómina, un informe— conviene revisar tres cosas antes: qué datos lleva, si tienes base jurídica para tratarlos así, y si puedes enviar solo lo imprescindible.

Qué pasa cuando subes un documento

Cuando adjuntas o pegas un archivo, su contenido se transmite a los servidores del proveedor para que el modelo lo procese. Eso implica una comunicación de datos: si el documento contiene información personal, estás cediéndola a una empresa externa. Que el proveedor prometa borrarla en un plazo o no usarla para entrenar es una condición contractual, no una garantía técnica, y no elimina el hecho de que la transferencia ha ocurrido.

Las tres comprobaciones antes de subir

  1. Elimina lo innecesario. ¿De verdad la IA necesita el DNI del cliente para resumir la cláusula quinta? Casi nunca. Quita o sustituye los datos que no aportan a tu consulta.
  2. Revisa la base jurídica. Si tratas datos de terceros, asegúrate de tener legitimación para hacerlo y de que ese tratamiento encaja en tu registro de actividades. Subirlo a una IA es un tratamiento más.
  3. Envía solo lo indispensable. Comparte el fragmento o el documento mínimo necesario, no el expediente entero por comodidad.

La forma práctica de resolverlo: anonimizar antes

La manera más limpia de cumplir las tres comprobaciones a la vez es anonimizar el documento antes de subirlo: sustituir nombres, DNI, IBAN y direcciones por etiquetas. Así el modelo trabaja con el contenido sin conocer a quién pertenece, y tú recuperas los datos reales al final. Si además esa anonimización ocurre en tu propio navegador, el documento original nunca sale de tu equipo y evitas la comunicación de datos por completo.

Con el anonimizador de Anónimo IA arrastras el documento, se procesa en local —puedes desconectar el wifi y comprobarlo—, revisas los hallazgos y copias el texto protegido para pegarlo en ChatGPT. Cuando responde, recuperas los nombres en tu equipo.

Casos en los que subir tal cual es especialmente delicado

Lo que conviene tener claro

Anonimizar reduce mucho la exposición y, si nada sale de tu equipo, evita convertir a la herramienta en encargado del tratamiento. Pero el resultado está seudonimizado, no anonimizado: sigue siendo dato personal para quien conserva la correspondencia. No sustituye a tener tu base jurídica y tu registro en orden; los complementa y deja constancia de que actuaste con diligencia.

Preguntas frecuentes

¿OpenAI usa mis documentos para entrenar a ChatGPT?

Depende del plan y de la configuración. Algunos planes permiten desactivarlo y otros excluyen el entrenamiento por defecto, pero es una condición que debes verificar y que puede cambiar. Anonimizar antes te independiza de esa política: si no hay datos reales, da igual qué haga el proveedor con ellos.

¿Es ilegal subir documentos con datos personales a ChatGPT?

No por sí mismo. Es un tratamiento de datos que necesita base jurídica y, si el proveedor los trata por cuenta tuya, un contrato de encargo. Lo que suele fallar no es la legalidad de fondo, sino que ese marco no se ha resuelto.

¿Y si el servicio dice que borra los archivos?

Es una promesa contractual, no una garantía técnica. Sigue habiendo una transferencia y un periodo en el que el archivo está en un sistema ajeno. El borrado no elimina la obligación de haber documentado el tratamiento.

¿Cómo reduzco el riesgo sin dejar de usar la IA?

Anonimiza el documento antes de subirlo, preferiblemente en local. El modelo trabaja igual de bien con el contenido, y los datos personales no llegan a salir de tu equipo.

¿Puedo comprobar que una herramienta no sube mi archivo?

Sí. Abre la pestaña de red del navegador y observa si hay tráfico, o desconecta el wifi: si la herramienta sigue funcionando, es que procesa en local. Es una evidencia técnica reproducible.

Revisa y protege antes de subir

Pasa el documento por el anonimizador, comprueba qué detecta y comparte solo lo necesario.

Abrir el anonimizador Cómo anonimizar un PDF