0. Conclusión en cinco segundos: el relato puede ser ficticio, las salidas existen
Un texto anónimo contaba una pesadilla: alguien introdujo currículos, información médica, discusiones familiares y documentos confidenciales en varios servicios de IA; después, supuestamente, algunas conversaciones aparecieron en internet y todo se vino abajo.[1]
No hay pruebas independientes que confirmen esa cadena concreta de acontecimientos. Debe leerse como un relato no verificado, no como un incidente documentado. Pero confundir una conversación privada con contenido que puede compartirse o publicarse sí es un riesgo real.
El monstruo no es una IA recitando tu currículum a medianoche. Es una puerta de salida que nadie revisó. Y aunque cierres tus puertas, una empresa que guarda tus datos puede sufrir un ataque. Esta película de terror tiene un reparto de villanos excesivo.
1. Una historia anónima no equivale a un caso confirmado
El narrador utiliza varias IA para revisar textos y pedir consejo. Asegura haber incluido datos de terceros y documentos sujetos a confidencialidad. Cree que desactivar el entrenamiento basta, hasta que otro servicio presuntamente expone las conversaciones. Después llegan problemas laborales, una investigación, conflictos familiares y posibles indemnizaciones.[1]
El menú degustación del desastre. Pero el texto no identifica de forma comprobable al proveedor ni presenta pruebas independientes de la filtración o las sanciones. También hay que distinguir sus referencias a antiguas funciones de caché de las herramientas actuales.
Que una historia parezca inventada no demuestra que su mecanismo sea imposible. Hay que separar ambas preguntas.
2. Entrenamiento, privacidad, enlaces y envío externo son cosas distintas
- Mejora del modelo: los usuarios de ChatGPT que cumplan las condiciones pueden impedir que las nuevas conversaciones se usen para mejorar modelos. Eso no elimina enlaces ya compartidos.[2]
- Conversación normal: escribir en una charla corriente de ChatGPT no la convierte automáticamente en una página pública ni en un resultado de Google.
- Enlace compartido: en una cuenta personal, cualquiera que conozca el enlace puede acceder al contenido compartido. Que no esté pensado para indexarse no significa que sea privado.[3]
- Otros servicios: si envías datos a otra IA, una aplicación conectada o una web pública, entran en juego las reglas y permisos de ese destino. El interruptor de una empresa no controla a otra.
«No cocines esto», «cierra la nevera» y «reparte la comida en la puerta» son acciones diferentes. De poco sirve cerrar la nevera y repartir documentos de identidad en el portal.
3. Los datos tienen más de una ruta de escape
Un enlace puede reenviarse; quizá no viste la opción de visibilidad de un servicio pequeño; un borrador privado puede acabar en un artículo o repositorio público; también pueden quedar datos en capturas, archivos adjuntos, registros y versiones anteriores. Y un proveedor o subcontratista puede sufrir un ataque o cometer un error de configuración.
Un repositorio privado de GitHub restringe el acceso al repositorio, pero no vuelve privado el sitio web público creado con su contenido.[6] Empaquetar una caja dentro de un almacén cerrado y abrirla después en un escaparate no es culpa de la cerradura.
Conviene examinar por separado la entrada, el almacenamiento, los enlaces, la publicación y los proveedores.
4. Sustituir el nombre por «Persona A» no hace magia
Quitar el nombre, la dirección exacta y el teléfono ayuda. Pero una profesión poco común, una ciudad, una fecha y un episodio singular pueden identificar a alguien si se combinan. Anonimizar no es hacer buscar y reemplazar.
Tampoco puedes decidir unilateralmente publicar datos de familiares o compañeros. Llamar «Empresa A» a un cliente no convierte un diseño confidencial en material libre para enviar al exterior. Primero deben comprobarse las normas y autorizaciones del trabajo.
Contraseñas, claves de acceso, números de documentos y textos confidenciales requieren aún más precaución. La IA puede pulir una frase, pero no asumir tus obligaciones de confidencialidad.
5. No salir en Google no demuestra que no exista una filtración
Buscar tu nombre y no encontrar nada es una señal tranquilizadora, no una auditoría completa. Puede haber páginas sin indexar, difusión privada u otras palabras clave.
La afirmación contraria, «una vez indexado, nunca se puede borrar», también exagera. Google acepta determinadas solicitudes para retirar información personal sensible de sus resultados. Sin embargo, retirar el enlace de la búsqueda no elimina el contenido del sitio de origen.[4]
Quien gestiona una web puede retirar la página, limitar su acceso o indicar que no se indexe. La instrucción de no indexar no es una contraseña: quien tenga la dirección puede seguir entrando.[5]
6. La injusticia: tú guardas silencio y hackean a quien guarda tus datos
Aunque jamás publiques tus datos, necesitas entregarlos para recibir paquetes, pagar, comunicarte o realizar trámites. La vida requiere confiar información a terceros.
El NIST estadounidense explica que las filtraciones pueden causar daños económicos, de reputación y legales.[7] Puedes ponerte una cremallera en la boca, pero no en todos los servidores de tus proveedores. Si siete entidades pierden siete piezas, alguien puede terminar montando el rompecabezas menos divertido del mundo. Sin premio final.
Eso tampoco significa «como todo puede filtrarse, publicaré todo». Cada puerta evitable que cierres sigue importando.
7. No prohíbas la IA; vigila tres puntos
Antes de introducir datos: ¿hacen falta el nombre real y la dirección precisa? ¿Serviría un intervalo o un ejemplo inventado? ¿Está autorizada la transmisión externa de información ajena o laboral?
Antes de compartir: revisa la conversación completa que verá el destinatario: mensajes anteriores, título, imágenes y archivos cuando corresponda. Desactivar el entrenamiento no anula los enlaces.[3]
Antes de publicar: comprueba el artículo final, el código, las imágenes, sus descripciones y el historial de cambios. Los filtros automáticos detectan cadenas obvias; una revisión humana debe analizar si varios detalles juntos identifican a alguien. Comprueba después la página publicada.
La libertad de pedir consejo no es lo mismo que la autorización para transmitirlo a todo el planeta. Un consultorio y un escenario necesitan interruptores separados.
8. Si ya hubo una filtración, importa el orden
- Localiza la página o enlace expuesto y solicita su retirada, conservando de forma segura las pruebas imprescindibles.
- Revoca claves filtradas, cambia las contraseñas afectadas, evita reutilizarlas y activa autenticación de varios factores. Esto ayuda contra el robo de cuentas, pero no borra una dirección filtrada.[8]
- Trata por separado la eliminación en el sitio original y en los resultados del buscador.[4]
- Si afecta a familiares, clientes o secretos laborales, informa rápidamente a las personas y responsables correspondientes.
- Vigila accesos sospechosos y mensajes extraños sin confundir rumores con incidentes confirmados.
Si han robado la llave, discutir con el buscador no cambiará la cerradura.
9. Conclusión: hacen falta controles de salida, no silencio total
Una historia anónima de desastre no demuestra que utilizar IA destruya vidas. Conversaciones privadas, entrenamiento, enlaces, publicación y almacenamiento empresarial son procesos diferentes.
Cierra las salidas que controlas. Prepárate para fallos de proveedores con contraseñas únicas, autenticación y un plan de respuesta. Pon límites más estrictos a los secretos laborales y a los datos de otras personas.
Dejar de usar IA no hace desaparecer a los atacantes. Pero los ataques ajenos tampoco justifican dejar la puerta de casa abierta.
Aprovecha las herramientas. Revisa las salidas. Y exige que quienes custodian tus datos hagan su trabajo.
Referencias (8)
- [1] Relato anónimo (no verificado)
- [2] OpenAI: controles de mejora de modelos
- [3] OpenAI: enlaces compartidos
- [4] Google: retirar datos personales de la búsqueda
- [5] Google: evitar la indexación
- [6] GitHub: repositorios públicos y privados
- [7] NIST: prevención de filtraciones de datos
- [8] CISA: consejos de seguridad en internet



