Ir al contenido principal

Inteligencia artificial y datos personales: qué saben de nosotros y cómo proteger nuestra privacidad.


La inteligencia artificial puede ayudarnos a trabajar, aprender y resolver problemas, pero también plantea una pregunta fundamental: ¿qué ocurre con nuestros datos cuando los compartimos con una herramienta de IA?

Cada vez utilizamos más asistentes virtuales, generadores de imágenes, aplicaciones de traducción y plataformas capaces de analizar documentos o conversaciones. En muchos casos, introducimos información personal sin detenernos a pensar dónde acaba, cuánto tiempo se conserva o para qué puede utilizarse.

Proteger nuestra privacidad en la era de la inteligencia artificial no significa dejar de utilizar estas tecnologías. Significa conocer los riesgos, tomar decisiones informadas y saber que, cuando corresponda, podemos ejercer nuestros derechos.

A veces pensamos que solo compartimos información personal cuando escribimos nuestro nombre, DNI o dirección. Sin embargo, el concepto es mucho más amplio.

Cuando utilizamos una herramienta de inteligencia artificial, podemos facilitarle:

- Datos identificativos: nombre, apellidos, dirección, teléfono, correo electrónico o documentos de identidad.
- Información profesional: contratos, presupuestos, informes internos, datos de clientes o comunicaciones empresariales.
- Datos económicos: facturas, nóminas, extractos bancarios o información sobre deudas.
- Información sobre la salud: diagnósticos, informes médicos, tratamientos o resultados de pruebas.
- Conversaciones privadas: mensajes de WhatsApp, correos electrónicos, fotografías y documentos personales.
- Datos de terceros: información de familiares, compañeros de trabajo, clientes o personas que aparecen en archivos compartidos.

También podemos revelar información indirectamente mediante nuestras preguntas, hábitos, preferencias y conversaciones.

Por eso, antes de copiar un documento completo en una IA, conviene preguntarse si realmente necesita conocer todos esos datos para realizar la tarea.

2. ¿Las inteligencias artificiales utilizan nuestros datos para entrenarse?

Esta es una de las dudas más frecuentes y la respuesta es: depende de la herramienta, del tipo de cuenta, de la configuración de privacidad y de las condiciones del servicio.

No todas las plataformas funcionan igual. Algunas pueden utilizar determinados contenidos para mejorar sus modelos, mientras que otras ofrecen configuraciones específicas para limitar ese uso. En los servicios empresariales también pueden existir condiciones diferentes.

Además, hay que distinguir entre varios conceptos:

- Procesar datos: la plataforma recibe información para responder a una petición.
- Conservar datos: la información puede permanecer almacenada durante un periodo determinado.
- Utilizar datos para mejorar modelos: ciertos contenidos pueden emplearse para desarrollar o mejorar sistemas de IA, según las condiciones aplicables.
- Guardar recuerdos o perfiles: algunas herramientas permiten conservar información para personalizar futuras respuestas.
- Compartir datos con terceros: puede existir tratamiento por proveedores que intervienen en la prestación del servicio, conforme a sus condiciones y obligaciones legales.

Son cuestiones diferentes. Desactivar el uso de los chats para entrenar un modelo no implica necesariamente que desaparezcan del historial ni que se eliminen todos los datos almacenados.

Antes de utilizar una plataforma, es recomendable revisar su política de privacidad, los plazos de conservación y los controles disponibles.

3. ¿Qué riesgos existen al compartir información personal con una IA?

Los riesgos no se limitan a que alguien pueda leer una conversación. También es importante considerar qué sucedería si la información se conserva, se comparte de forma inadecuada o acaba expuesta por un incidente de seguridad.

Entre los principales riesgos encontramos:

Pérdida de confidencialidad. Introducir información sensible en una herramienta sin comprobar sus condiciones puede comprometer la privacidad propia o la de otras personas.

Exposición de datos de terceros. Subir conversaciones, informes o fotografías puede afectar a personas que nunca han autorizado que su información se introduzca en ese servicio.

Uso no previsto de la información. Los datos podrían tratarse para finalidades distintas de las que imaginábamos, dependiendo de las condiciones del servicio y de la base jurídica aplicable.

Errores en decisiones automatizadas. Algunos sistemas pueden generar perfiles, clasificaciones o recomendaciones equivocadas que afecten a las personas.

Suplantación y fraude.La combinación de datos personales, fotografías, voz y otra información pública puede facilitar intentos de suplantación o engaños más convincentes.

Falsa sensación de anonimato. Quitar el nombre de un documento no siempre es suficiente para impedir que una persona pueda ser identificada mediante otros datos.

La mejor defensa comienza antes de pulsar «Enviar»: compartir únicamente la información necesaria y comprobar si la herramienta es adecuada para tratarla.

4. Cómo proteger nuestros datos personales al utilizar inteligencia artificial

No hace falta ser especialista en ciberseguridad para adoptar unas medidas básicas.

Comparte solo lo imprescindible

Si necesitas que una IA revise un contrato, elimina previamente nombres, DNI, direcciones, firmas y otros datos que no sean necesarios para el análisis.

Puedes sustituirlos por expresiones como «CLIENTE A» o «EMPRESA B».

No introduzcas información especialmente sensible sin valorar el riesgo

Evita subir documentos médicos, contraseñas, credenciales bancarias, datos de menores o expedientes confidenciales a servicios que no hayas evaluado previamente.

Si necesitas trabajar con información sensible por motivos profesionales, utiliza una solución apropiada y revisa sus garantías de seguridad y privacidad.

Comprueba la configuración de privacidad

Revisa si puedes:

- Desactivar el uso de conversaciones para mejorar los modelos.
- Utilizar chats temporales.
- Desactivar o gestionar la memoria.
- Eliminar conversaciones e información guardada.
- Limitar los permisos de las aplicaciones conectadas.
- Solicitar una copia de los datos que conserva el servicio.

No todas las plataformas ofrecen las mismas opciones.

Cuidado con las aplicaciones conectadas

Una herramienta puede tener acceso a documentos, correos electrónicos u otros servicios si le concedemos permisos. Comprueba qué información puede consultar y revoca las autorizaciones que ya no necesites.

No confundas anonimización con ocultar un nombre

Si un documento incluye fechas, lugares, circunstancias particulares o información profesional muy específica, puede ser posible identificar a la persona incluso después de retirar su nombre.

Utiliza contraseñas robustas y autenticación multifactor

La privacidad también depende de proteger la cuenta desde la que accedemos a la IA. Una contraseña única y robusta, junto con la autenticación multifactor cuando esté disponible, reduce el riesgo de accesos no autorizados.

Lee las condiciones antes de usar una herramienta gratuita

Que un servicio sea gratuito no significa automáticamente que utilice mal tus datos. Pero tampoco debes asumir que no los conserva o que no puede utilizarlos para determinadas finalidades.

La información relevante está en sus condiciones y controles de privacidad.

5. ¿Puedo pedir a una empresa que borre mis datos personales?

Sí. En España y en la Unión Europea, el Reglamento General de Protección de Datos (RGPD) reconoce a las personas distintos derechos sobre sus datos personales.

Uno de ellos es el derecho de supresión, conocido también como derecho al olvido en determinados contextos.

Puedes solicitar que una organización elimine tus datos cuando concurra alguna de las circunstancias previstas legalmente, por ejemplo, si ya no son necesarios para la finalidad para la que se recogieron, si retiras un consentimiento que servía de base al tratamiento y no existe otra base jurídica aplicable, o si los datos se han tratado ilícitamente.

Sin embargo, el borrado no es automático ni absoluto. Existen excepciones, como determinadas obligaciones legales de conservación o el ejercicio y la defensa de reclamaciones.

La Agencia Española de Protección de Datos explica este derecho en su página oficial:

https://www.aepd.es/derechos-y-deberes/conoce-tus-derechos/derecho-de-supresion-al-olvido

Además del derecho de supresión, según el caso puedes ejercer los derechos de acceso, rectificación, oposición, limitación del tratamiento y portabilidad.

6. Cómo solicitar la eliminación de nuestros datos de una plataforma de IA

El procedimiento concreto dependerá del servicio. Como pauta general, puedes seguir estos pasos:

Paso 1. Identifica al responsable del tratamiento.

Busca la política de privacidad de la plataforma y comprueba qué entidad es responsable de tus datos y cómo contactar con ella.

Paso 2. Revisa las opciones de privacidad.

Comprueba si existe una función para eliminar conversaciones, recuerdos, archivos, historial o la cuenta completa.

Paso 3. Presenta una solicitud formal.

Si quieres ejercer un derecho reconocido por el RGPD, dirige la solicitud al responsable del tratamiento o al canal de privacidad que haya habilitado.

Paso 4. Especifica qué deseas eliminar.

Indica, de manera clara, si solicitas la supresión de una conversación, un archivo, determinados datos personales o información vinculada a tu cuenta.

Paso 5. Conserva una copia de la solicitud.

Guarda el correo enviado, el justificante o el número de referencia, así como la respuesta que recibas.

Paso 6. Comprueba la respuesta.

El responsable debe responder, por regla general, en el plazo de un mes. En determinados casos complejos, ese plazo puede ampliarse otros dos meses, pero debe informarte de la ampliación y de sus motivos dentro del primer mes.

Si no recibes respuesta o consideras que no se han respetado tus derechos, puedes valorar presentar una reclamación ante la Agencia Española de Protección de Datos.

7. Modelo de solicitud para pedir que borren tus datos personales

Puedes adaptar el siguiente texto para enviarlo al servicio que corresponda. Antes de enviarlo, identifica correctamente al responsable y utiliza su canal oficial de privacidad.

Asunto: Ejercicio del derecho de supresión de datos personales

A la atención del responsable del tratamiento:

Por medio de la presente, solicito el ejercicio de mi derecho de supresión, de conformidad con el artículo 17 del Reglamento (UE) 2016/679, General de Protección de Datos.

Solicito que se supriman los datos personales que me conciernen y que estén siendo tratados por su organización, en la medida en que concurran los requisitos legales para ello.

La solicitud se refiere, en particular, a los siguientes datos o contenidos:

[Identificar las conversaciones, archivos, información o datos cuya eliminación se solicita].

Asimismo, solicito que se me informe de las actuaciones realizadas y, en su caso, de los motivos jurídicos por los que no pudiera atenderse total o parcialmente esta petición.

Cuando resulte legalmente aplicable, solicito también que se adopten las medidas correspondientes respecto de los destinatarios a quienes se hayan comunicado los datos, conforme a la normativa de protección de datos.

Ruego que se me responda dentro del plazo legalmente establecido.

Atentamente,

[Nombre y apellidos]

[Correo electrónico asociado a la cuenta, si es necesario]

[Fecha]

Importante: no envíes una copia del DNI ni otros documentos identificativos por iniciativa propia si no es necesario. El responsable puede solicitar información adicional para verificar tu identidad cuando existan dudas razonables, pero debe limitarse a lo necesario.

8. ¿Qué ocurre si quiero borrar mis datos de una inteligencia artificial como ChatGPT?

Cada plataforma tiene sus propios procedimientos. En el caso de ChatGPT, conviene distinguir varias acciones.

Desactivar el uso de conversaciones para mejorar los modelos. En la aplicación, puedes acceder a Configuración → Controles de datos y desactivar «Mejorar el modelo para todos». Según la documentación oficial, las nuevas conversaciones no se utilizarán para entrenar los modelos, aunque pueden seguir apareciendo en el historial.

Eliminar conversaciones. Desactivar el entrenamiento no borra los chats existentes. Si quieres eliminarlos, debes hacerlo desde el historial.

Gestionar la memoria. Si la función de memoria está disponible, puedes revisar y eliminar recuerdos guardados o desactivarla. Borrar una conversación no elimina necesariamente un recuerdo independiente, por lo que puede ser necesario actuar sobre ambos.

Solicitar la eliminación de datos o de la cuenta.Si quieres ejercer tus derechos de privacidad o solicitar una eliminación más amplia, puedes acudir a los controles de la cuenta o al portal oficial de privacidad.

Puedes consultar las instrucciones actualizadas aquí:

- Controles de datos: https://help.openai.com/es-es/articles/7730893-data-controls-in-chatgpt
- Memoria: https://help.openai.com/es-es/articles/8590148-memory-in-chatgpt
- Privacidad y gestión de datos: https://openai.com/es-ES/consumer-privacy/

Hay una precisión importante: eliminar una conversación, desactivar la memoria, impedir el uso de nuevos chats para entrenamiento y solicitar la supresión de datos son acciones diferentes. Ninguna de ellas debe interpretarse, por sí sola, como una garantía de borrado inmediato de toda copia o de cualquier información que pudiera haberse incorporado previamente a sistemas de IA.

9. ¿Se puede obligar a una IA a olvidar completamente una información?

Esta es una de las cuestiones más complejas.

En una aplicación puede ser relativamente sencillo borrar un archivo o una conversación almacenada. Sin embargo, cuando hablamos de modelos ya entrenados, la cuestión técnica es distinta: eliminar el dato de una base de datos no equivale necesariamente a retirarlo de todos los componentes de un sistema o de los parámetros de un modelo.

Eso no significa que las empresas puedan ignorar sus obligaciones legales. Significa que es necesario distinguir entre la supresión de datos personales almacenados, la limitación de determinados usos y las cuestiones técnicas relacionadas con modelos previamente entrenados.

El RGPD establece obligaciones y derechos que deben valorarse según las circunstancias. No existe una garantía universal de que cualquier dato introducido en cualquier IA pueda desaparecer de manera inmediata y absoluta de todos los sistemas.

Por eso es tan importante prevenir: es más fácil evitar compartir un dato innecesario que intentar controlar todas las copias o usos posteriores de esa información.

10. ¿Qué hacer si una empresa no elimina tus datos?

Si has presentado una solicitud y no recibes respuesta dentro del plazo legal, o la respuesta no te parece adecuada, puedes:

1. Conservar la solicitud y toda la documentación relacionada.
2. Comprobar si el responsable ha explicado los motivos de su decisión.
3. Consultar la información y los procedimientos de la Agencia Española de Protección de Datos.
4. Valorar la presentación de una reclamación, aportando las pruebas pertinentes.

La AEPD dispone de información sobre derechos y reclamaciones en su web oficial:

https://www.aepd.es/

El derecho a la privacidad no significa que todas las solicitudes deban aceptarse en cualquier circunstancia, pero sí que las personas pueden ejercer sus derechos y obtener una respuesta conforme a la normativa aplicable.

Conclusión: utilizar la inteligencia artificial sin renunciar a nuestra privacidad

La inteligencia artificial ofrece oportunidades extraordinarias, pero su utilización responsable exige algo más que aceptar las condiciones de una aplicación.

Debemos preguntarnos qué información compartimos, quién puede tratarla, durante cuánto tiempo se conserva y qué opciones tenemos para limitar su uso o solicitar su eliminación.

En el entorno digital, nuestros datos pueden tener un valor que no siempre percibimos. Por eso, protegerlos no consiste únicamente en reaccionar cuando surge un problema: consiste en adoptar hábitos seguros antes de que ocurra.

La mejor herramienta para proteger nuestra privacidad sigue siendo la información. Conocer nuestros derechos, revisar los ajustes y compartir solo lo necesario nos permite aprovechar la tecnología sin entregar más información personal de la imprescindible.

Este artículo tiene carácter informativo y divulgativo. No constituye asesoramiento jurídico individualizado. Los derechos y las obligaciones concretos dependen de las circunstancias de cada caso y de la normativa aplicable.


Comentarios

Entradas populares de este blog

Cómo detectar y eliminar spyware en Android: guía práctica para usuarios

 En la era digital, nuestros móviles Android se han convertido en auténticas cajas fuertes de información: fotos, conversaciones privadas, credenciales bancarias y laborales. Por eso, el spyware —software espía que se instala de forma oculta para rastrear tu actividad— es una de las amenazas más peligrosas que existen hoy en día. Este tipo de malware puede robar contraseñas, grabar audio o vídeo, seguir tu ubicación e incluso interceptar tus mensajes. En algunos casos, el spyware se instala de manera intencionada por alguien cercano (lo que se conoce como stalkerware ), lo que añade un riesgo personal y emocional. Señales de que tu móvil puede estar infectado Rendimiento lento o fallos frecuentes en aplicaciones. Consumo excesivo de batería o datos móviles sin explicación. Aplicaciones desconocidas instaladas en tu dispositivo. Sobrecalentamiento del teléfono sin uso intensivo. Pantallas falsas o redirecciones extrañas al introducir contraseñas. Mensajes enviados a tus contac...

"Tu router Wi-Fi te está vigilando: Así es como ya pueden verte a través de las paredes"

RuView: ¿El fin de la privacidad o una revolución en la detección sin cámaras? ​La línea entre la conectividad y la vigilancia se está volviendo cada vez más difusa. Recientemente ha ganado notoriedad un proyecto de código abierto llamado RuView, el cual promete cambiar nuestra comprensión de cómo interactuamos con el entorno inalámbrico. ​¿QUÉ ES RuView? ​En esencia, RuView es un proyecto tecnológico que utiliza señales WiFi estándar e inteligencia artificial para detectar personas, sus movimientos, patrones de respiración e incluso su postura corporal a través de las paredes. ​ Lo más revolucionario de esta tecnología no es solo su capacidad de "ver" sin utilizar cámaras, sino su accesibilidad. Mientras que capacidades similares solían estar restringidas a costosos sistemas de grado militar, RuView puede operar utilizando hardware asequible, como chips ESP32 y routers WiFi convencionales. APLICACIONES POTENCIALES Los desarrolladores detrás de RuView destacan que esta tecnol...

La Ciberguerra

​El Frente Invisible: La Ciberguerra en Israel y el Nuevo Orden Digital de 2026 ​Mientras los titulares se centran en los movimientos de tropas y el intercambio de proyectiles, bajo la superficie de la guerra en Israel se está librando una batalla que redefine el concepto de soberanía nacional. En este marzo de 2026 , ya no hablamos de simples hackeos; estamos ante la maduración de la guerra híbrida total . ​1. De la Interrupción a la Destrucción: El Gran Apagón de Irán ​El evento que ha marcado un antes y un después en esta cronología ocurrió hace apenas unos días. La operación "Roar of the Lion" no buscaba espiar, sino paralizar. Por primera vez, vimos cómo una ofensiva cibernética coordinada lograba reducir la conectividad de una potencia regional como Irán a niveles residuales del 2% . ​Este ataque no fue solo un éxito de denegación de servicio (DDoS), sino una ejecución magistral de intrusión en infraestructuras críticas que dejó a oscuras centros de man...