Privacidad en ChatGPT, Gemini y Claude: ¿Qué pasa realmente con tus datos en 2026?
La inteligencia artificial se ha consolidado como una infraestructura digital básica para programar, redactar correos o resumir documentos. Con ChatGPT alcanzando los 900 millones de usuarios activos semanales a principios de este año, la escala de su uso es masiva.
Sin embargo, surge una pregunta crítica para nuestra seguridad digital: ¿A dónde va a parar cada palabra que escribimos en el chat?. ESET advierte que las conversaciones no son «volátiles» ni funcionan como un chat privado que desaparece al cerrar la ventana.

Las tres capas del tratamiento de datos en ChatGPT
Cuando interactúas con ChatGPT, tu información recorre tres niveles fundamentales de procesamiento según OpenAI:
- Almacenamiento e historial: Los mensajes se guardan en servidores para mantener el contexto de la charla y permitir el acceso desde distintos dispositivos. Estos datos pueden conservarse hasta 30 días por monitoreo de seguridad.
- Entrenamiento de modelos: Por defecto, las versiones gratuitas y Plus utilizan tus diálogos para perfeccionar la IA. Aunque esto se puede desactivar, en versiones como ChatGPT Business o Enterprise, los datos no se usan para entrenamiento de forma predeterminada.
- Revisión humana: Fragmentos de conversaciones anonimizadas pueden ser leídos por especialistas reales para evaluar la calidad y seguridad de las respuestas.
Los riesgos: De la «memorización» al espionaje industrial
El mayor peligro no es solo el procesamiento interno, sino la capacidad de la IA para «aprender» y reproducir patrones.
«Estudios académicos han demostrado que los modelos de lenguaje (LLM) pueden memorizar partes de sus datos de entrenamiento y que esta información puede ser extraída mediante técnicas especializadas.» — Mario Micucci, Investigador de ESET.
Además del riesgo técnico, existe una amenaza externa: los ciberdelincuentes. En lo que va de 2024, se encontraron más de 225.000 registros de inicio de sesión de ChatGPT a la venta en la Dark Web, obtenidos principalmente mediante malware de tipo infostealer.
Comparativa de Privacidad: Gemini vs. Claude
No todas las herramientas manejan tus datos de la misma forma:
| Plataforma | Enfoque de Privacidad | Tratamiento Corporativo |
| Google Gemini | Utiliza datos para mejorar servicios con revisión humana. | En Google Workspace, los datos no entrenan modelos globales. |
| Claude (Anthropic) | Filosofía de «IA Constitucional» con retención mínima. | Ofrece opt-out directo para clientes comerciales y API privada. |
Guía de protección: Cómo blindar tu información sensible
Para que tu experiencia con la IA sea segura, ESET recomienda seguir estas pautas de protección:
1. La «Regla de Oro» de la Anonimización
Nunca introduzcas información que no harías pública. Antes de enviar un prompt, realiza una limpieza manual:
- Reemplaza nombres de clientes por alias.
- Elimina valores financieros específicos.
- Oculta fragmentos de código con claves de acceso.
2. Configura el «Opt-out»
No aceptes la configuración predeterminada.
- En ChatGPT, ve a «Controles de datos» para desactivar el historial y el entrenamiento.
- En Gemini, gestiona tu información en «Actividad en apps de Gemini».
3. Seguridad de la cuenta
- Usa contraseñas fuertes y únicas.
- Activa siempre la autenticación de dos factores (2FA).
- Mantén tu antivirus actualizado para bloquear infostealers que roban credenciales.
Recuerda: una vez que la IA procesa los datos, el «desaprendizaje» es un proceso técnicamente complejo y no siempre garantizado. Tu criterio es la herramienta de seguridad más poderosa.
