Qué información no debes introducir en una herramienta de IA
Decide qué puede recibir una herramienta de IA autorizada, minimiza los datos y excluye información sensible y secretos.
Empieza por la situación
Los servicios de IA difieren en contratos, retención, uso para entrenamiento, conectores y controles. Una etiqueta de pago o empresarial no decide por sí sola qué es seguro compartir.
La decisión que debes tomar
Usa solo una herramienta autorizada para un fin permitido y aporta la mínima información necesaria.
Una secuencia práctica
- Identifica datos personales, información de clientes, planes confidenciales, registros regulados, credenciales o código fuente.
- Confirma que el servicio, la cuenta, la función y el conector concretos están permitidos por tu organización.
- Elimina nombres, identificadores, cifras no publicadas y contexto innecesario. Usa ejemplos inventados cuando sirvan para la misma tarea.
- Trata el contenido generado como no verificado; comprueba hechos, fuentes, permisos e impacto antes de usarlo.
Ejemplos reales
- Sustituye un registro real de cliente por un ejemplo ficticio antes de pedir ayuda de formato.
- Describe un patrón de código sin pegar secretos de producción ni módulos propietarios.
- Revisa los permisos antes de conectar un asistente de IA al correo, archivos o repositorios.
Errores habituales
- Suponer que desactivar el entrenamiento hace apropiado cualquier dato.
- Pegar contraseñas, claves API, tokens, claves privadas o códigos de recuperación.
- Subir un documento completo cuando bastaría un fragmento breve y desidentificado.
Qué hacer después
Si enviaste información sensible, no compartas más, conserva los datos relevantes y repórtalo por el canal interno adecuado.
La autorización y la minimización importan más que la comodidad de un prompt.
Referencias oficiales verificables
- NIST
AI Risk Management Framework
Un marco voluntario para identificar y gestionar riesgos en el uso y gobierno de la IA.
Ver fuente oficial - NIST
Generative Artificial Intelligence Profile
Orientación complementaria sobre riesgos específicos de la IA generativa, incluida la privacidad y la integridad de la información.
Ver fuente oficial
