Le has pegado a ChatGPT el borrador de un contrato, el informe médico de tu padre o los números reales de tu negocio. La pregunta no es si eso "se guarda" —se guarda—, sino quién puede leerlo, cuánto tiempo se queda y si acaba dentro del próximo modelo. Cada asistente responde distinto, y en los tres casos hay un interruptor que casi nadie ha tocado. Aquí está dónde está cada uno, qué cambia de verdad al apagarlo y qué sigue pasando aunque lo apagues.

⚡ Lo esencial

  • En las cuentas personales de ChatGPT, Gemini o Copilot, tus conversaciones se usan para mejorar los modelos salvo que lo desactives. En las cuentas de empresa y en la API, por defecto no.
  • Los tres ajustes están escondidos en sitios distintos y se tardan menos de cinco minutos en cambiar los tres. Abajo tienes la ruta exacta.
  • Desactivarlo no borra el historial ni actúa hacia atrás: solo afecta a las conversaciones nuevas.
  • Aunque lo desactives, sigue habiendo retención por seguridad (30 días en OpenAI y Anthropic, 72 horas en Gemini), revisión humana en algunos casos y posibles requerimientos legales.
  • La medida que más protege no es un ajuste: es decidir qué no pegas nunca en un chat. Al final del artículo tienes la lista.

Qué significa "entrenar con tus datos" (y qué no)

Hay un malentendido muy extendido: que si escribes tu número de teléfono en un chat, mañana el modelo se lo dará a otra persona que lo pida. No funciona así, y entender por qué te ahorra tanto pánico como falsa tranquilidad.

Entrenar significa que tu conversación entra en un conjunto de datos enorme del que el modelo extrae patrones estadísticos del lenguaje. No se guarda tu mensaje en una ficha consultable ni se indexa con tu nombre. Pero hay dos matices que sí importan:

  • Antes de entrenar, hay almacenamiento. Tu conversación se guarda en los servidores del proveedor, y ahí es donde de verdad viven los riesgos: filtraciones, accesos internos, requerimientos judiciales o una mala configuración. El histórico de incidentes del sector no es corto — lo repasamos en los 7 errores típicos al usar IA.
  • Algunas conversaciones las lee una persona. No como norma general, sino en muestras destinadas a evaluar la calidad o a revisar contenidos marcados. Google lo dice explícitamente: las conversaciones revisadas se desvinculan de la cuenta antes de enviarlas y se conservan aparte hasta tres años, incluso si borras tu actividad.
EL CRITERIO ÚTIL

No pienses "¿esto acabará en el modelo?". Piensa "¿me importaría que una persona desconocida del proveedor leyera esta conversación dentro de dos años?". Esa es la pregunta que realmente ordena las decisiones.

Qué hace cada asistente por defecto

Situación a día de hoy, según la documentación oficial de cada proveedor, para cuentas personales:

Asistente¿Entrena con tus chats?Dónde se cambiaCuánto se guarda
ChatGPT (OpenAI)Sí, salvo que lo desactivesAjustes › Controles de datos › "Mejorar el modelo para todos"30 días tras borrar una conversación
Gemini (Google)Sí, si la actividad está guardadaActividad en las Aplicaciones de Gemini18 meses por defecto (ajustable a 3 o 36); 72 h si lo desactivas
Claude (Anthropic)Solo si lo autorizas expresamenteConfiguración › Privacidad › mejora de modelosHasta 5 años si lo autorizas; 30 días tras borrar si no
Copilot (Microsoft)Sí, salvo que lo desactivesPerfil › Privacidad › entrenamiento en conversacionesSegún la declaración de privacidad de Microsoft

Fíjate en la columna de la derecha, que es la que casi nadie mira. En Gemini, dejar la configuración por defecto significa 18 meses de conversaciones guardadas. En Claude, autorizar la mejora del modelo activa una retención de hasta cinco años en los pipelines de entrenamiento. Son decisiones con consecuencias muy distintas a las que sugiere un simple interruptor.

Los ajustes, uno a uno, con la ruta exacta

Persona revisando los ajustes de privacidad en la pantalla de su teléfono móvil
Los cuatro ajustes están en menús distintos y ninguno se ofrece durante el registro: hay que ir a buscarlos. Foto: Andrey Matveev (Pexels).
  1. ChatGPT

    Icono de perfil (arriba a la derecha) › AjustesControles de datos › desactiva "Mejorar el modelo para todos". El cambio se aplica a toda tu cuenta, en todos los dispositivos. Tus conversaciones siguen apareciendo en el historial: lo que cambia es que ya no alimentan el entrenamiento. Detalles en las preguntas frecuentes sobre controles de datos de OpenAI.

  2. ChatGPT, opción rápida: el chat temporal

    Para una consulta puntual y sensible, usa un chat temporal: no aparece en el historial, no genera recuerdos y no se usa para entrenar. Se conserva 30 días por motivos de seguridad y después se elimina. Es el equivalente al modo incógnito, y es mejor hábito que desactivar y reactivar ajustes.

  3. Gemini

    El interruptor no está en la app, sino en tu cuenta de Google: Actividad en las Aplicaciones de Gemini, dentro de los controles de actividad. Ahí puedes desactivar el guardado, cambiar el borrado automático (3, 18 o 36 meses) y eliminar lo ya guardado. Ojo: según la propia documentación de Google, aunque lo desactives las conversaciones se conservan 72 horas en tu cuenta para poder responderte y por protección antifraude.

  4. Claude

    ConfiguraciónPrivacidad, en la sección de mejora de modelos. Es el único de los cuatro que plantea la decisión de forma explícita en lugar de dejarla activada de fondo. Si lo autorizas, Anthropic conserva los datos desidentificados hasta cinco años; si no, tus conversaciones se eliminan de los sistemas de almacenamiento en 30 días desde que las borras.

  5. Copilot

    En copilot.com: icono de perfil › tu nombre › Privacidad, donde hay dos interruptores separados — entrenamiento en la actividad de conversación y entrenamiento en conversaciones de voz. En Windows o macOS está en Configuración › Privacidad, y en la app móvil bajo Cuenta › Privacidad. Microsoft aclara en sus controles de privacidad que desactivarlo no excluye tus conversaciones de otros usos como seguridad, cumplimiento o publicidad.

HAZLO AHORA, TARDAS MENOS QUE EN LEER ESTO

Los cuatro ajustes juntos son unos cinco minutos. Y recuerda que ninguno actúa hacia atrás: lo que escribiste antes de tocar el interruptor ya se procesó. Cuanto antes lo cambies, menos historial acumulado queda expuesto.

Lo que desactivar el entrenamiento NO arregla

Aquí es donde la mayoría de guías se quedan cortas. Apagar el interruptor es necesario, pero no convierte tu chat en un cuaderno privado.

Tus conversaciones se siguen guardando un tiempo

Con el entrenamiento desactivado, los proveedores conservan igualmente las conversaciones durante un periodo por seguridad y cumplimiento: 30 días en OpenAI y Anthropic, 72 horas en Gemini. Borrar una conversación tampoco es instantáneo: inicia un plazo de eliminación, no un borrado inmediato.

Una orden judicial pesa más que tus ajustes

No es teoría. En el litigio de derechos de autor entre varios medios y OpenAI, un tribunal federal estadounidense ordenó preservar registros de conversaciones —incluidas las que los usuarios habían borrado— y en enero de 2026 confirmó la entrega a la parte demandante de una muestra de 20 millones de conversaciones desidentificadas. Ningún ajuste de tu cuenta anula un requerimiento legal. Es la razón definitiva por la que cierta información no debería entrar en un chat en la nube, ni con el entrenamiento apagado.

La privacidad de una conversación no la decide un interruptor de tu perfil: la decide dónde se ejecuta el modelo y qué le has contado.

La memoria es un ajuste aparte

Los asistentes que "recuerdan" cosas entre conversaciones gestionan esos recuerdos en un ajuste distinto al del entrenamiento. Puedes tener el entrenamiento desactivado y la memoria activa acumulando datos sobre ti durante meses. Revisa las dos cosas, no solo una.

Y el capítulo aparte: la publicidad

Desde el 16 de diciembre de 2025, Meta utiliza las conversaciones que mantienes con Meta AI para personalizar el contenido y los anuncios que ves en sus plataformas, sin opción de exclusión. La Unión Europea, el Reino Unido y Corea del Sur quedaron fuera de ese despliegue por los requisitos de base jurídica y consentimiento del RGPD y equivalentes, y su implantación aquí exigiría consentimiento explícito. Si estás en España, hoy no te aplica — pero conviene saber hacia dónde apunta el modelo de negocio de un asistente gratuito integrado en una red social.

Si lo usas para trabajo: cuentas de empresa y RGPD

Persona trabajando con un portátil en una oficina
El problema real de las empresas no suele ser el proveedor, sino los empleados usando cuentas personales con datos de clientes. Foto: Anastasia Shuraeva (Pexels).

Aquí el cambio es cualitativo, no de matiz: en las cuentas de empresa (los planes Team, Enterprise o Edu) y en el acceso por API, el contenido no se usa por defecto para entrenar modelos. Ese es el motivo principal por el que una organización que maneja datos de terceros debería pagar cuentas corporativas en lugar de dejar que cada persona use la suya.

Y hay un detalle jurídico que se olvida a menudo: si metes datos personales de clientes, pacientes o empleados en un asistente, tu organización sigue siendo la responsable del tratamiento ante el RGPD, y el proveedor es un encargado. Eso implica contrato de encargo, base jurídica, información a los interesados y análisis de las transferencias internacionales. El Comité Europeo de Protección de Datos publicó orientación específica sobre riesgos de privacidad en modelos de lenguaje que resumimos en esta guía con checklist.

Cuando el material es realmente sensible —historiales, expedientes, documentación confidencial— la respuesta correcta no es un ajuste, sino cambiar de arquitectura: un modelo ejecutado en local sobre tus propios documentos no envía nada a ningún servidor. Si no sabes por dónde empezar a plantear eso en tu organización, en nuestros servicios lo abordamos precisamente desde ahí.

La regla práctica: qué no pegar nunca en un chat

Con los ajustes cambiados, el 90 % del riesgo que te queda depende de una sola cosa: lo que escribes. Esta es la lista corta, la que de verdad conviene interiorizar.

  • Credenciales de cualquier tipo: contraseñas, claves de API, tokens, códigos de acceso. Nunca, en ningún asistente, ni con el entrenamiento apagado.
  • Datos identificativos de terceros: DNI, números de cuenta, historiales médicos o cualquier dato de un cliente que no te ha dado permiso para eso.
  • Documentación confidencial de la empresa con obligación contractual de secreto: contratos con NDA, código propietario, información financiera no publicada.
  • Lo que no querrías ver citado en un procedimiento: si te incomodaría que apareciera en una muestra judicial, no lo escribas en un chat en la nube.

Sustituir nombres y números por marcadores ("el cliente A", "un importe de X") es un hábito de treinta segundos que resuelve la mayoría de los casos sin renunciar a la utilidad del asistente. Si además quieres saber qué asistente encaja mejor con tu forma de trabajar, lo comparamos en ChatGPT, Claude o Gemini: cómo elegir.

¿Usas IA en tu negocio y no tienes claro dónde acaban tus datos?

Diseñamos flujos de trabajo con IA pensando primero en qué información sale de tu organización y cuál no tiene por qué salir nunca.

Cuéntanos tu caso