Quina informació no has d'introduir en una eina d'IA
Tracta cada eina pública d'intel·ligència artificial com un espai no confidencial a menys que tinguis un acord empresarial explícit.
Comença per la situació
Les eines d'intel·ligència artificial generativa són molt útils per redactar, analitzar i programar, però la majoria dels serveis en les seves versions públiques o gratuïtes poden emmagatzemar i utilitzar els textos introduïts per reentrenar els seus models.
La decisió que has de prendre
Assumeix que qualsevol informació que enganxis en una eina d'IA gratuïta o pública pot deixar de ser confidencial.
Una seqüència pràctica
- Anonimitza les dades abans de consultar: substitueix noms reals, empreses, xifres de negoci i dades personals per identificadors ficticis.
- Revisa la llicència i privacitat del servei: distingeix entre plans públics/gratuïts i subscripcions empresarials amb clàusules de no retenció de dades.
- Comprova el codi font: mai no enganxis claus d'API, secrets de producció, certificats ni contrasenyes en un prompt d'IA.
- Estableix directrius clares a l'empresa sobre quines eines estan autoritzades per a tasques laborals.
Exemples reals
- Enganxar un contracte de client complet per demanar un resum de clàusules.
- Demanar a la IA que depuri una funció que conté una clau d'API de producció incrustada.
- Pujar registres mèdics, dades salarials o historials financers per a una anàlisi ràpida.
Errors habituals
- Creure que les converses amb eines d'IA són estrictament privades per defecte.
- Oblidar eliminar dades personals o sensibles abans d'adjuntar documents PDF o fulls de càlcul.
- Compartir secrets comercials o informació no pública sota acords de confidencialitat (NDA) amb tercers.
- No consultar si la teva organització compta amb una instància privada aprovada d'IA corporativa.
Què fer després
Si has compartit per error informació confidencial o claus d'accés en un xat d'IA, revoca immediatament les claus, elimina la conversa si el proveïdor ho permet i notifica el responsable de seguretat.
Utilitza la IA amb criteri: anonimitza les dades, no enganxis secrets i tria plans corporatius amb garanties de privacitat.
Referències oficials verificables
- NIST
AI Risk Management Framework
Un marco voluntario para identificar y gestionar riesgos en el uso y gobierno de la IA.
Veure font oficial - NIST
Generative Artificial Intelligence Profile
Orientación complementaria sobre riesgos específicos de la IA generativa, incluida la privacidad y la integridad de la información.
Veure font oficial
