Empieza por clasificar la información
Antes de escribir una instrucción, identifica qué estás a punto de compartir. Un nombre, una dirección de correo o un identificador pueden bastar para reconocer a alguien cuando se combinan con otros datos. También merecen especial cautela los contratos, datos financieros, historiales, credenciales, código no publicado y documentos internos. La pregunta útil no es solo si el texto parece secreto: es si su divulgación podría perjudicar a una persona, a un cliente o a la organización.
Si la tarea puede resolverse con información ficticia, resumida o anonimizada, usa esa versión. Sustituir nombres por iniciales no garantiza anonimato si permanecen fechas, cargos, circunstancias singulares o cifras que permiten reconstruir la identidad. Y si el material está sujeto a un acuerdo de confidencialidad, una norma interna o una obligación legal, no interpretes la facilidad de acceso al asistente como permiso para trasladarlo allí. La privacidad importa como cuestión de control sobre la información, no solo como ocultación de secretos Privacy Guides. La opción prudente es reducir los datos antes de compartirlos, no confiar en que una configuración posterior deshaga la exposición.
La política general no responde a todo
La política de privacidad de un proveedor es un punto de partida, no una explicación completa de cada función de IA. Lee qué categorías de información describe, para qué finalidades se usan, con quién pueden compartirse y qué opciones menciona para gestionar o borrar datos. Después busca la documentación específica del asistente: las reglas pueden depender de la función, del producto y de cómo se accede a él. Una política general puede abarcar más servicios que el chat que tienes delante.
No conviertas frases amplias como «mejorar los servicios» o «proteger a los usuarios» en una conclusión concreta sobre una conversación. Para decidir, busca respuestas expresas sobre si las entradas y respuestas se conservan, cuánto tiempo, quién puede revisarlas, si se emplean para mejorar modelos y cómo se solicita su eliminación. Si la documentación no contesta, anótalo como una incógnita y consulta al proveedor o al administrador; no rellenes el vacío con una suposición. La política publicada por Google, por ejemplo, es una fuente oficial para conocer sus términos generales, pero por sí sola no establece todos los detalles de cada producto o cuenta Política de privacidad de Google.
Cuenta personal y cuenta de trabajo
No des por hecho que una cuenta iniciada con una dirección de empresa equivale a una cuenta empresarial administrada. Comprueba qué producto estás usando, quién controla la cuenta, qué condiciones contractuales corresponden y si la organización ha aprobado ese uso. También verifica si el administrador puede habilitar funciones, imponer reglas o gestionar datos. El nombre comercial de un asistente no basta para saber qué compromisos se aplican a una sesión concreta.
La documentación de Google Workspace dispone de un centro de privacidad dedicado a la IA generativa en Workspace Centro de privacidad de IA generativa de Google Workspace. Que exista documentación separada es una razón para revisar el contexto empresarial por separado, no una prueba automática de que cualquier cuenta de trabajo tenga una protección determinada. Comprueba el plan y la configuración aplicables con la persona administradora o en los términos asociados a tu servicio. No traslades una afirmación sobre un producto empresarial a una cuenta individual, ni al revés.
La documentación citada aquí no permite construir una comparación completa entre proveedores, planes o regiones. Tampoco demuestra qué ajustes están disponibles para cada usuario ni cómo se comporta una función específica en una fecha concreta. Las páginas de ayuda pueden actualizarse y algunas opciones dependen de la configuración del producto. Por eso conviene confirmar la información en el entorno real de la organización antes de adoptar un proceso de trabajo.
Controles: útiles, pero con alcance limitado
Usa las opciones de privacidad o actividad disponibles para revisar y administrar los datos de tu cuenta. Google ofrece una Revisión de Privacidad para gestionar ajustes de la cuenta Revisión de Privacidad de Google. Es una herramienta de configuración, no una garantía de que una conversación concreta no se haya conservado o usado de cierta manera; para eso hay que consultar las reglas del servicio específico y las opciones que este presenta.
Antes de habilitar conexiones con correo, archivos u otras aplicaciones, valora si son necesarias para la tarea y qué información podrían poner al alcance del asistente. La ayuda de Gemini documenta la personalización mediante aplicaciones conectadas Ayuda de Gemini sobre aplicaciones conectadas. La presencia de una función conectada puede cambiar el contexto de una consulta; revisa los permisos, los datos accesibles y las instrucciones administrativas pertinentes. Menos acceso suele significar menos información expuesta, aunque no elimina los riesgos de lo que el usuario escribe directamente.
Si el proveedor ofrece controles de historial, exclusión de usos o eliminación, lee sus condiciones y el alcance exacto antes de confiar en ellos. No presupongas que borrar una conversación equivale a borrar toda copia, registro o dato sujeto a otra obligación de conservación. La documentación consultada no permite afirmar plazos universales ni un mecanismo de borrado común a todos los asistentes. En un entorno laboral, valida los controles con el responsable de seguridad o privacidad, y conserva el proceso aprobado por la organización.
Una comprobación antes de enviar
Una rutina breve puede reducir errores. Primero, confirma que el asistente y la cuenta están aprobados para el uso previsto. Segundo, identifica si la consulta incluye datos personales, de clientes, estratégicos o sujetos a confidencialidad. Tercero, elimina los detalles que no sean necesarios y pregunta si el resultado se puede obtener con un ejemplo inventado o un resumen. Cuarto, comprueba qué política y controles se aplican a ese producto y a esa cuenta; si no lo sabes, detente y pregunta.
Para trabajos con información sensible, la decisión no debería recaer solo en quien redacta la instrucción. La organización debe definir qué herramientas están autorizadas, qué clases de datos se pueden procesar y cómo resolver dudas. La UNESCO trata privacidad y protección de datos como asuntos que requieren formación y criterios de uso Módulo de UNESCO sobre privacidad y protección de datos. Una regla interna clara evita depender de interpretaciones improvisadas cuando la tarea tiene prisa o involucra información de terceros.
Qué se puede concluir y qué falta confirmar
La evidencia disponible respalda una pauta práctica: leer las políticas y la documentación específica, distinguir cuentas y productos, revisar los controles disponibles y minimizar los datos compartidos. No basta para establecer una respuesta universal sobre conservación, entrenamiento, revisión humana o eliminación para todos los servicios de IA. Tampoco permite comparar proveedores ni asegurar que una configuración particular esté activa en una cuenta determinada.
Antes de introducir información delicada, busca una respuesta documentada para el servicio, el plan y la función que vas a usar; si no aparece, solicita confirmación al proveedor o al administrador. Hasta entonces, trata la incertidumbre como motivo para no introducir datos innecesarios, no como prueba de que estén protegidos o expuestos. Esta guía ofrece un método de comprobación, no asesoramiento jurídico ni una auditoría de sistemas: los requisitos aplicables pueden depender del tipo de dato, la jurisdicción y las obligaciones de tu organización.