Table of Contents
Resumen
ESET advierte sobre riesgos de privacidad en IA generativa, incluyendo almacenamiento, entrenamiento de modelos y robo de credenciales, y ofrece recomendaciones de protección.
ESET analiza almacenamiento, uso y exposición de datos en IA generativa y compara ChatGPT, Gemini y Claude
Las conversaciones en ChatGPT y otras IA generativas pueden almacenarse, revisarse y usarse para entrenamiento de modelos. ESET advierte que sin una correcta configuración de privacidad, los datos sensibles podrían exponerse o reutilizarse.
- ChatGPT alcanzó 900 millones de usuarios activos semanales en 2026.
- Conversaciones pueden almacenarse hasta 30 días por seguridad.
- 225.000 credenciales de ChatGPT se vendieron en la dark web en 2024.
- IA puede memorizar datos y permitir su extracción bajo ciertas condiciones.
- Configuración de privacidad reduce exposición de información sensible.
Buenos Aires, Argentina, 2 de mayo de 2026.— El uso masivo de inteligencia artificial generativa ha transformado la forma en que interactuamos con la información. Sin embargo, detrás de esta adopción acelerada surge una preocupación crítica: la privacidad de los datos. ESET analiza cómo se procesan las conversaciones en ChatGPT, Gemini y Claude, y qué riesgos enfrentan los usuarios.
📊 Contexto clave en la industria
La IA generativa se ha consolidado como infraestructura digital básica:
- ChatGPT alcanzó 900 millones de usuarios activos semanales en 2026
- Crecimiento exponencial del uso en empresas y usuarios individuales
- Incremento de riesgos asociados a datos sensibles
👉 La seguridad de la información se convierte en un factor crítico en la adopción de IA.
🧱 ¿Dónde van tus datos en ChatGPT?
ESET identifica tres capas principales en el tratamiento de datos:
🔹 1. Almacenamiento e historial
- Datos se almacenan en servidores de OpenAI
- Permiten continuidad entre dispositivos
- Retención de hasta 30 días en ciertos casos
🔹 2. Entrenamiento de modelos
Muchas personas pueden creer que las conversaciones son volátiles y funcionan como un chat privado que desaparece al cerrar la ventana. En realidad, interactuar con grandes modelos de lenguaje implica una compleja red de almacenamiento y procesamiento de datos que puede exponer secretos comerciales o información personal sensible si no se tiene cuidado.”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
🔹 3. Revisión humana
- Conversaciones anonimizadas pueden ser revisadas
- Participan especialistas humanos
- Objetivo: control de calidad y seguridad
🔐 Riesgos críticos identificados
Si un empleado introduce un fragmento de código propietario o un plan estratégico de marketing, es lógico pensar que, al entrenar el modelo con información propia, esta podría de alguna forma ser “utilizada” para otros usuarios. Estudios académicos han demostrado que los modelos de lenguaje de gran escala (LLM) pueden memorizar partes de sus datos de entrenamiento y que, bajo ciertas condiciones, esta información puede ser extraída mediante técnicas especializadas.”, agrega Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
🔍 Citas de Contexto
- “La IA no es una bóveda aislada por defecto.”
- “Los datos introducidos pueden influir en modelos futuros.”
- “La privacidad en IA depende de configuración y tipo de cuenta.”
- “El mayor riesgo no es solo lo que escribes, sino quién accede.”
- “La seguridad en IA comienza con el comportamiento del usuario.”
🧠 Ecosistema IA: diferencias entre plataformas
🔹 ChatGPT (OpenAI)
- Usa datos para entrenamiento (por defecto en versiones gratuitas)
- Opción de desactivar en configuración
🔹 Gemini (Google)
- Integrado en ecosistema Google
- Datos pueden analizarse para mejorar respuestas
- En entornos empresariales no se usan para entrenamiento global
🔹 Claude (Anthropic)
- Enfoque en “IA Constitucional”
- Retención mínima de datos
- Opciones claras de exclusión (opt-out)
🔎 Desglose del tema
¿Qué es la privacidad en IA generativa?
Es el conjunto de prácticas y configuraciones que determinan cómo se almacenan, procesan y protegen los datos ingresados en sistemas de inteligencia artificial.
¿Cómo funciona el procesamiento de datos en IA?
- Entrada de datos (prompt)
- Almacenamiento temporal o persistente
- Procesamiento por modelos
- Posible uso en entrenamiento
¿Por qué es relevante en ciberseguridad?
- Puede exponer información sensible
- Riesgo de filtración o reutilización
- Impacta en compliance empresarial
¿Qué impacto tiene en Latinoamérica?
- Crecimiento acelerado del uso de IA
- Baja cultura de ciberseguridad
- Mayor exposición a riesgos digitales
🔗 Relación con el clúster temático
Clúster: Ciberseguridad + Inteligencia Artificial
Este tema se conecta con:
- Protección de datos
- Seguridad en la nube
- Gestión de identidades
- IA responsable
⚠️ Amenaza externa: credenciales comprometidas
Datos del año 2024 se revelan:
- Más de 225.000 credenciales de ChatGPT en la dark web
- Malware tipo infostealer como principal vector
👉 Riesgo: acceso total al historial de conversaciones.
🧠 Recomendaciones de ESET
El mayor riesgo es que la IA «aprenda» patrones de los textos que se le comparten y los reproduzca de forma general en sus respuestas. Dependiendo de la herramienta, el tipo de cuenta y la configuración de privacidad, el contenido puede utilizarse para mejorar modelos futuros. Ingresar información confidencial puede exponer a la pérdida de control sobre información sensible y a riesgos de memorización o extracción de datos ya documentados en investigaciones sobre modelos de lenguaje. Por ello, los planes estratégicos, el código propietario, las credenciales, los datos de clientes o los documentos internos deben utilizarse únicamente en herramientas de IA aprobadas por la empresa y con controles de privacidad adecuados.”, destaca Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
🧠 Knowledge Layer
- LLM: Modelo de lenguaje de gran escala
- Prompt: Entrada de texto en IA
- Infostealer: Malware que roba credenciales
- Opt-out: Exclusión de uso de datos
- Anonimización: Eliminación de datos personales
- Dark Web: Red oculta para actividades ilícitas
- 2FA: Autenticación de dos factores
- Entrenamiento de IA: Proceso de aprendizaje del modelo
🗣️ Tu Opinión Importa
¿Confías en que las plataformas de IA protegen adecuadamente tus datos?. Comenta con los hashtags #itusers28aniversario #superfan
Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

