Seguridad y privacidad

Privacidad en la IA: qué información nunca deberíamos compartir

Una lista práctica para evitar exponer datos personales, credenciales, documentos y secretos comerciales.

Candado frente a una computadora que representa protección de datos
Foto de FlyD en Unsplash

Si un dato causaría daño al filtrarse, no debería pegarse en una herramienta general sin autorización y controles adecuados.

La lista roja

  • Contraseñas, claves API y códigos de recuperación.
  • DNI, datos bancarios y tarjetas.
  • Historias clínicas o estudios identificables.
  • Contratos confidenciales y bases de clientes.
  • Fotos o conversaciones privadas sin permiso.
  • Código con secretos incorporados.

Anonimizar no es borrar un nombre

Una combinación de edad, domicilio, enfermedad y fecha puede volver identificable a una persona. Eliminá detalles innecesarios y trabajá con ejemplos sintéticos cuando sea posible.

Antes de usar una IA en una empresa

Revisá contrato, retención, entrenamiento, región de almacenamiento y controles administrativos. Definí qué herramientas están autorizadas y cómo reportar un incidente.

Si ya compartiste un secreto

Revocalo o cambialo de inmediato, revisá registros de acceso y avisá al responsable de seguridad. Borrar el mensaje no garantiza que una credencial siga siendo segura.

Fuentes consultadas

  1. NIST — Privacy Framework
  2. OWASP — Top 10 for LLM Applications
  3. Argentina — AAIP

Historial de actualización

— Guía inicial.