Si un dato causaría daño al filtrarse, no debería pegarse en una herramienta general sin autorización y controles adecuados.
La lista roja
- Contraseñas, claves API y códigos de recuperación.
- DNI, datos bancarios y tarjetas.
- Historias clínicas o estudios identificables.
- Contratos confidenciales y bases de clientes.
- Fotos o conversaciones privadas sin permiso.
- Código con secretos incorporados.
Anonimizar no es borrar un nombre
Una combinación de edad, domicilio, enfermedad y fecha puede volver identificable a una persona. Eliminá detalles innecesarios y trabajá con ejemplos sintéticos cuando sea posible.
Antes de usar una IA en una empresa
Revisá contrato, retención, entrenamiento, región de almacenamiento y controles administrativos. Definí qué herramientas están autorizadas y cómo reportar un incidente.
Si ya compartiste un secreto
Revocalo o cambialo de inmediato, revisá registros de acceso y avisá al responsable de seguridad. Borrar el mensaje no garantiza que una credencial siga siendo segura.
Fuentes consultadas
Historial de actualización
— Guía inicial.


