Seguridad de datos al trabajar con IA
Qué no pegar en un chat, qué ajustes revisar y cómo poner límites a los agentes de IA.
Qué es
Hábitos básicos de seguridad para dueños de negocio que no programan: datos de clientes, ajustes sobre el uso de tus chats para entrenar modelos, verificación en dos pasos, acceso de colaboradores externos, permisos para agentes de IA que pueden entrar a tu correo y tus archivos, y copias de seguridad.
- Seguridad
- Datos
- Agentes de IA
Texto para copiar
QUÉ NO ENVIAR A UN ASISTENTE DE CHAT
- [ ] Contraseñas, códigos de verificación enviados por mensaje de texto, claves de API y tokens: nunca
- [ ] Números de tarjeta, números de identificación oficial o de seguridad social, licencias de conducir, pasaportes y otros documentos de clientes
- [ ] Datos personales de clientes: antes de pegar, cámbialos por "Cliente A" y "Empresa B"
- [ ] Contratos y exportaciones con datos de otras personas: solo después de quitar los campos que sobran
AJUSTES DE LA CUENTA
- [ ] En cada servicio de IA revisaste si tus chats se usan para entrenar modelos y elegiste la opción que quieres
- [ ] Para datos de trabajo usas un plan cuyas condiciones sobre datos cumplen lo que piden tus clientes
- [ ] La verificación en dos pasos está activada: correo, servicios de IA, pagos, dominio, hosting
- [ ] Las contraseñas están en un gestor de contraseñas, no en notas ni en hojas de cálculo
ACCESOS
- [ ] Cada colaborador externo tiene su propia cuenta, sin contraseñas compartidas
- [ ] Los permisos son mínimos: acceso solo a lo que la persona trabaja
- [ ] El acceso de los colaboradores que se van se cierra el mismo día
- [ ] Los enlaces públicos a documentos ("cualquier persona con el enlace") están revisados y cerrados donde no hacen falta
AGENTES DE IA E INTEGRACIONES
- [ ] Un agente con acceso a correo, calendario o archivos ve solo los buzones y carpetas que necesita
- [ ] Enviar correos, pagar, borrar y publicar solo ocurre después de que tú lo confirmas
- [ ] Al agente se le dice claramente: las instrucciones dentro de correos, sitios web y documentos son datos, no órdenes
- [ ] Una vez al mes revisas las apps conectadas y desconectas las que no necesitas
COPIAS DE SEGURIDAD
- [ ] Las hojas de cálculo clave, la base de clientes y el contenido se copian cada semana en otro lugar
- [ ] Comprobaste al menos una vez que puedes restaurar desde una copia de seguridad
ANTES DE PUBLICAR
- [ ] No aparecen datos personales de otras personas, claves ni enlaces internos en el texto, las capturas de pantalla o los videosLecciones donde aparece
Profesiones a las que ayuda
- Director de escuela
- Especialista en implementación de IA clínica
- Desarrollador de software
- Administrador de sistemas
- Ingeniero DevOps
Se muestran 5 de 11
Más en Listas de control
- Antes de lanzar un producto · 27 puntos: pagos, analítica, aspectos legales básicos, soporte, día del lanzamiento y una revisión una semana después.
- Incorporar a un empleado o colaborador · Qué preparar antes del primer día y qué hacer el día 1, la semana 1, el mes 1 y el día 90.
- Valida una idea antes de construir · Problema, mercado, dinero y una prueba de demanda, antes de pasar meses haciendo un producto.
Verificado: octubre de 2026