cyber&
Tornar a Recursos

Quina informació no has d'introduir en una eina d'IA

Tracta cada eina pública d'intel·ligència artificial com un espai no confidencial a menys que tinguis un acord empresarial explícit.

Comença per la situació

Les eines d'intel·ligència artificial generativa són molt útils per redactar, analitzar i programar, però la majoria dels serveis en les seves versions públiques o gratuïtes poden emmagatzemar i utilitzar els textos introduïts per reentrenar els seus models.

La decisió que has de prendre

Assumeix que qualsevol informació que enganxis en una eina d'IA gratuïta o pública pot deixar de ser confidencial.

Una seqüència pràctica

  1. Anonimitza les dades abans de consultar: substitueix noms reals, empreses, xifres de negoci i dades personals per identificadors ficticis.
  2. Revisa la llicència i privacitat del servei: distingeix entre plans públics/gratuïts i subscripcions empresarials amb clàusules de no retenció de dades.
  3. Comprova el codi font: mai no enganxis claus d'API, secrets de producció, certificats ni contrasenyes en un prompt d'IA.
  4. Estableix directrius clares a l'empresa sobre quines eines estan autoritzades per a tasques laborals.

Exemples reals

  • Enganxar un contracte de client complet per demanar un resum de clàusules.
  • Demanar a la IA que depuri una funció que conté una clau d'API de producció incrustada.
  • Pujar registres mèdics, dades salarials o historials financers per a una anàlisi ràpida.

Errors habituals

  • Creure que les converses amb eines d'IA són estrictament privades per defecte.
  • Oblidar eliminar dades personals o sensibles abans d'adjuntar documents PDF o fulls de càlcul.
  • Compartir secrets comercials o informació no pública sota acords de confidencialitat (NDA) amb tercers.
  • No consultar si la teva organització compta amb una instància privada aprovada d'IA corporativa.

Què fer després

Si has compartit per error informació confidencial o claus d'accés en un xat d'IA, revoca immediatament les claus, elimina la conversa si el proveïdor ho permet i notifica el responsable de seguretat.

Utilitza la IA amb criteri: anonimitza les dades, no enganxis secrets i tria plans corporatius amb garanties de privacitat.

Referències oficials verificables

  • NIST

    AI Risk Management Framework

    Un marco voluntario para identificar y gestionar riesgos en el uso y gobierno de la IA.

    Veure font oficial
  • NIST

    Generative Artificial Intelligence Profile

    Orientación complementaria sobre riesgos específicos de la IA generativa, incluida la privacidad y la integridad de la información.

    Veure font oficial