cyber&
Volver a Recursos

Qué información no debes introducir en una herramienta de IA

Decide qué puede recibir una herramienta de IA autorizada, minimiza los datos y excluye información sensible y secretos.

Empieza por la situación

Los servicios de IA difieren en contratos, retención, uso para entrenamiento, conectores y controles. Una etiqueta de pago o empresarial no decide por sí sola qué es seguro compartir.

La decisión que debes tomar

Usa solo una herramienta autorizada para un fin permitido y aporta la mínima información necesaria.

Una secuencia práctica

  1. Identifica datos personales, información de clientes, planes confidenciales, registros regulados, credenciales o código fuente.
  2. Confirma que el servicio, la cuenta, la función y el conector concretos están permitidos por tu organización.
  3. Elimina nombres, identificadores, cifras no publicadas y contexto innecesario. Usa ejemplos inventados cuando sirvan para la misma tarea.
  4. Trata el contenido generado como no verificado; comprueba hechos, fuentes, permisos e impacto antes de usarlo.

Ejemplos reales

  • Sustituye un registro real de cliente por un ejemplo ficticio antes de pedir ayuda de formato.
  • Describe un patrón de código sin pegar secretos de producción ni módulos propietarios.
  • Revisa los permisos antes de conectar un asistente de IA al correo, archivos o repositorios.

Errores habituales

  • Suponer que desactivar el entrenamiento hace apropiado cualquier dato.
  • Pegar contraseñas, claves API, tokens, claves privadas o códigos de recuperación.
  • Subir un documento completo cuando bastaría un fragmento breve y desidentificado.

Qué hacer después

Si enviaste información sensible, no compartas más, conserva los datos relevantes y repórtalo por el canal interno adecuado.

La autorización y la minimización importan más que la comodidad de un prompt.

Referencias oficiales verificables

  • NIST

    AI Risk Management Framework

    Un marco voluntario para identificar y gestionar riesgos en el uso y gobierno de la IA.

    Ver fuente oficial
  • NIST

    Generative Artificial Intelligence Profile

    Orientación complementaria sobre riesgos específicos de la IA generativa, incluida la privacidad y la integridad de la información.

    Ver fuente oficial