¡Buenas! Esta semana algo menos glamuroso, pero importante.

Todo lo que llevamos publicado va sobre exprimir Claude: cómo entrenarlo, cómo conectarlo, cómo crear skills, cómo construir cosas con él. Hoy vamos al otro lado del espejo: cómo protegerte mientras lo usas.

Un dato que igual te sorprende: según un estudio del MIT, más del 90% de los trabajadores usan chatbots personales para tareas del trabajo, la mayoría sin decírselo a IT. Un 57% ha llegado a pegar información sensible al menos una vez.

Es decir: la mayoría de nosotros estamos usando nuestra cuenta personal de Claude o ChatGPT para trabajos de la empresa, del cliente o del proyecto. Y la mayoría no ha configurado su cuenta para que esa información no acabe en algún sitio que no debería.

Esto no es una edición para asustarte. Es una edición para que hagas cuatro cosas en diez minutos y sigas trabajando con la misma tranquilidad, pero esta vez sin dejarte los datos por el camino. Hablamos tanto al freelance que trabaja con datos de clientes como al asalariado que abre Claude en el móvil cuando su jefe no mira.

Vamos.

🔒 Lo primero: desactivar el entrenamiento del modelo

Esto es lo más importante y lo que menos gente ha hecho.

Por defecto, cuando abres una cuenta de Claude o ChatGPT, la empresa que hay detrás puede usar tus conversaciones para entrenar sus modelos. Y eso significa dos cosas: primero, que un fragmento tuyo puede acabar reproducido en la respuesta que reciba otra persona meses después. Segundo, que tus conversaciones se guardan durante mucho tiempo en sus servidores.

Anthropic cambió sus condiciones en agosto de 2025: ahora en los planes Free, Pro y Max, tus chats se usan para mejorar Claude a menos que lo desactives. Si lo dejas activado, pueden guardar tus conversaciones hasta 5 años.

Cómo desactivarlo en Claude (30 segundos):

1. Pulsa tu foto de perfil arriba a la derecha → Configuración.

2. Entra en Privacidad y desactiva "Ayudar a mejorar nuestros modelos de IA".

Listo. A partir de ahora, tus nuevas conversaciones no se usan para entrenar.

Cómo hacerlo en ChatGPT: perfil → AjustesControles de datos → desactiva "Mejorar el modelo para todos".

Cómo hacerlo en Gemini y Grok: buscadores nativos, cinco clics más. En Gemini es un poco más lioso (tienes que ir a myactivity.google.com/product/gemini).

⚠️ Importante: desactivarlo solo afecta hacia adelante. Lo que ya se ha usado para entrenar, no se puede "desaprender". Los modelos no pueden olvidar. Cuanto antes lo desactives, menos datos tuyos quedan expuestos.

Ojo extra con Fable-5: en el momento de lanzar el nuevo modelo, Anthropic incluyó una nota importante: para probar Fable-5 aceptas que tus datos se conserven durante 30 días. Si vas a probarlo, ten en cuenta este detalle.

🚫 Lo segundo: qué NO pegar nunca en tu cuenta personal

Aunque desactives el entrenamiento, hay información que simplemente no debería pasar por una cuenta personal de IA bajo ninguna circunstancia.

La regla mental que mejor funciona: "¿me sentiría cómodo si este texto exacto apareciera mañana en el canal público de mi empresa (o de mi cliente), firmado con mi nombre?".

Si la respuesta es no, no lo pegues sin más.

Cosas que no van nunca a tu cuenta personal:

  • Código fuente o cualquier cosa del repositorio de tu empresa (o cliente).

  • Datos de clientes, pacientes o usuarios: nombres, emails, teléfonos, direcciones, historial médico, datos financieros.

  • Planes internos que aún no son públicos: roadmaps, diseños, prototipos, lanzamientos.

  • Cifras confidenciales: ingresos, márgenes, presupuestos, condiciones de contratos.

  • Cualquier documento marcado como confidencial, interno o bajo NDA.

  • Contraseñas, claves de acceso, tokens de seguridad.

  • Contratos completos con nombres reales.

  • Grabaciones o transcripciones de reuniones internas.

Aviso para freelance: si trabajas con datos de clientes en España o Europa, esto no es una recomendación. Es la ley. Pegar datos personales de un cliente en tu cuenta personal de Claude puede meterte en un lío gordo con el RGPD, aunque el que use la herramienta seas tú y no la empresa.

Aviso para asalariado: ha habido casos reales de despido y demandas por esto. El más famoso: en abril de 2023, ingenieros de Samsung filtraron código fuente interno a ChatGPT tres veces en 20 días. La compañía prohibió ChatGPT en toda la empresa y abrió investigaciones disciplinarias.

Aunque tu empresa no te lo haya dicho, si pegas información confidencial en un chatbot al que ellos no pagan, técnicamente estás compartiéndolo con una empresa externa. Puede considerarse incumplimiento de tu NDA.

🎭 Lo tercero: anonimizar antes de pegar

Casi nunca necesitas los datos reales para que la IA te ayude. Necesitas la forma del problema. Si le pides a Claude que redacte un email a "Marie Chen de Medtronic sobre su contrato de 2,3 millones", la magia no está en el nombre real: está en la situación.

Los cuatro pasos para anonimizar:

  1. Nombres por roles. Persona real → "el cliente". Empresa real → "empresa A". Producto real → "Proyecto X".

  2. Valores falsos. Los números reales, sustitúyelos por otros parecidos. Los emails, por [email protected].

  3. Solo lo mínimo necesario. No subas el PDF ni el Excel original. Llevan metadatos, comentarios, cambios rastreados y columnas ocultas que ni te acuerdas. Copia solo el trozo que necesitas.

  4. Revisa el prompt entero antes de darle enviar. Léelo como si lo fueras a publicar en LinkedIn.

Ejemplo real:

NO hagas esto:

"Redacta un email de renovación para Sara Chen de Farmacia Aliaga. Su contrato de 380.000€ vence el 31 de agosto y están molestos por los retrasos de soporte."

Haz esto:

"Redacta un email de renovación para un contacto cliente. Su contrato de siete cifras vence a final de mes y están molestos por los retrasos de soporte."

La respuesta que te da Claude va a ser prácticamente idéntica en calidad. Pero ni el nombre del cliente, ni tu empresa, ni la cifra real han pasado por ningún servidor externo.

⚠️ Anonimizar reduce mucho el riesgo, pero no lo lleva a cero. Si trabajas con datos regulados de verdad (historiales médicos, expedientes legales, cualquier cosa que pueda reidentificar a una persona real), la única solución limpia es la del final del email.

👻 Lo cuarto: usa siempre el chat temporal

Aunque tengas el entrenamiento desactivado, tus conversaciones normales se guardan en el historial de tu cuenta. Si en algún momento te roban el acceso, si tu cuenta se ve comprometida, o si compartes el ordenador, ese historial es visible.

La solución es un modo que existe en todas las IA y que casi nadie usa: el chat temporal.

En Claude se llama "Incógnito" y está arriba a la derecha del chat. En ChatGPT se llama "Chat temporal". En Grok, "Chat privado". En Gemini, también "Chat temporal".

Cuando lo activas antes de escribir, la conversación:

  • No se guarda en tu historial.

  • No se usa para entrenar (aunque no hayas desactivado el entrenamiento).

  • Desaparece al cerrar la pestaña.

Nuestra recomendación: conviértelo en tu modo por defecto para todo lo relacionado con el trabajo. Las conversaciones que quieras conservar (proyectos personales, aprendizaje, cosas que quieres retomar mañana), esas sí en modo normal. Todo lo demás, incógnito.

⚠️ Ojo con esto

Cuatro avisos honestos:

  • La empresa debería pagar la herramienta. El fondo del asunto es que si tu empresa quiere que uses IA para su trabajo, tiene que pagarte una cuenta de empresa. Ahí los datos están cubiertos por un contrato de servicios que blinda que no se usan para entrenar. Si te obligan a usar la tuya, tienes argumento sólido para pedirlo por escrito.

  • Los conectores merecen edición aparte. No los hemos tocado hoy porque son un mundo entero de riesgos (y también los cubrimos en la edición de Conectores). Regla rápida: nunca conectes tu Gmail o Drive del trabajo a tu Claude personal. Nunca.

  • El plan gratuito es el más expuesto. Las cuentas gratuitas de IA tienen menos garantías de privacidad que las de pago. Si vas a usar la IA para trabajo, aunque sea de forma esporádica, un plan de pago (aunque sea el más básico) reduce mucho el riesgo.

  • Esta guía no sustituye a un abogado. Todo lo que hemos contado son buenas prácticas para reducir riesgo. Si trabajas con datos sensibles, contratos con NDAs estrictos o normativa RGPD, consúltalo con alguien que sepa de derecho. En serio.

Cuéntanos. Si te ha aparecido algún caso raro relacionado con esto (una llamada de atención en el trabajo, una filtración que hayas visto, una duda concreta), mándanoslo y lo comentamos.

Te contamos la próxima novedad de Claude el miércoles que viene 😎

Edu, Rai y Albert. El equipo humano detrás de Digital Brain.

Reply

Avatar

or to participate

Seguir leyendo