ChatGPT y su privacidad: ¿qué pasa con sus datos personales?

Novedades sobre privacidad
10 mins
ChatGPT privacy concerns

Apenas unos meses después de su lanzamiento, ChatGPT rompió el récord de la aplicación para consumidores de más rápido crecimiento en la historia. Más de 100 millones de personas han puesto a prueba sus capacidades avanzadas como chatbot, respondiendo preguntas con cierta precisión y que suenan de manera bastante humana, además de escribir código fuente y hasta música.

Mucho se ha debatido acerca del potencial de la IA para alterar ámbitos como el arte y el derecho legal, pero se ha hablado mucho menos acerca de las implicaciones que pueden tener para nuestra privacidad. Considerando que ChatGPT se halla en conflicto con los legisladores en Italia y el país ha prohibido temporalmente el servicio del 31 de marzo al 28 de abril, eso finalmente está cambiando. 

Después de todo, la IA aprende a través de la información disponible en la web, y si alguna vez usted ha escrito algo online lo más probable es que ChatGPT lo haya leído. ¿Y qué hay en esa enorme pila de información? lgunos de nuestros datos personales.

¿Cómo recopila ChatGPT sus datos personales? 

Una de las maneras en las que ChatGPT obtiene información personal es cuando se cargan datos en masa para entrenar al modelo. Eso en sí mismo es preocupante, ya que usted no puede dar su consentimiento para el uso de su información. Por ejemplo, si contó una historia personal en una sesión de preguntas AMA en Reddit, OpenAI (el creador de ChatGPT) podría utilizar ese comentario para entrenar a ChatGPT.

¿Otra manera? Mediante el uso de ChatGPT. El chatbot recopila varios detalles sobre su sesión, incluidas sus conversaciones y cualquier otra cosa que usted escriba. De acuerdo con la política de privacidad de OpenAI, los datos recopilados incluyen:

  • Registro de datos. Su dirección IP, su tipo de navegador y configuración, fecha y hora de su uso y cómo interactuó con la herramienta. ChatGPT también recopila y almacena sus chats.
  • Datos de uso. Además de registrar cómo usa y se involucra con el servicio, los datos de uso también incluyen el registro de su ubicación por zona horaria y país, versión de software, tipo de dispositivo, información de conexión y más.
  • Información del dispositivo. Se recopila el sistema operativo y el dispositivo que utiliza para acceder a ChatGPT, junto con la información del navegador.
  • Cookies. OpenAI utiliza cookies para almacenar datos sobre su actividad de navegación, rastrearlo en la web, y para usarlos en análisis. 
  • Contenido de usuario. OpenAI recopila la información que usted carga o ingresa en ChatGPT. Esto significa que todo lo que ha escrito o cargado en la herramienta se almacena.
  • Información de comunicación. Si se comunica con el soporte técnico de OpenAI o se suscribe a sus boletines, su información personal y los mensajes que envía se almacenan.
  • Información de redes sociales. Si interactúa con OpenAI en las redes sociales, se recopila la información disponible en su perfil. Esto puede incluir su teléfono y dirección de correo electrónico si ha llenado esas secciones.
  • Información de la cuenta. La información que proporciona para crear una cuenta, como su nombre, información de contacto e información de pago, se almacena.

Tal vez le parezca que todo eso no difiere mucho de lo que recopilan otras páginas web, y está en lo correcto. Pero prestemos atención a la colección de “contenido de usuario” y cómo funciona ChatGPT. 

ChatGPT no está diseñado para funcionar como un motor de búsqueda, sino más bien para conversar con usted. Aunque puede utilizarlo para buscar la receta del pastel de chocolate, no obtendrá los resultados de la misma manera que lo haría Google. En cambio, ChatGPT “habla” sobre la receta con usted. 

Esto puede resultar en una falsa sensación de seguridad y lo que podría tentar a los usuarios a compartir información que normalmente no compartirían en una búsqueda de Google. La eficacia de ChatGPT como herramienta de trabajo también ha dado lugar a la filtración de información confidencial, una dura lección que Samsung aprendió cuando los empleados permitieron que el chatbot grabara reuniones y revisara el código propietario. Dado que OpenAI recopila todo este contenido de usuario, esta información, privada o no, nunca se elimina.

ChatGPT es bloqueado en Italia

El 31 de marzo, Italia emitió una prohibición temporal de ChatGPT debido al uso de información personal en sus datos de entrenamiento. El regulador de datos de Italia (Garante per la Protezione dei Dati Personal) sostuvo que OpenAI no tenía el derecho legal de usar información personal para entrenar a ChatGPT. La prohibición se levantó a finales de abril después de que ChatGPT hiciera cambios relacionados con la privacidad de los usuarios europeos.

Otros países también están analizando más detenidamente ChatGPT en lo que respecta a sus protecciones de privacidad, o la falta de ellas. Entonces, ¿cuál fue la objeción de Italia en concreto?

Como miembro de la Unión Europea, Italia hace cumplir las reglas del RGPD, que requieren que alguien dé su consentimiento expreso para la recopilación de sus datos. Esto generalmente se hace mediante una ventana emergente que le permite aceptar o rechazar la recopilación de sus datos. Es algo que OpenAI no pudo hacer. Italia cree que ChatGPT tuvo cuatro problemas bajo las reglas del RGPD:

  • No hay controles de edad para impedir que menores de 13 años usen ChatGPT.
  • ChatGPT podría proporcionar información falsa sobre las personas.
  • No se informó a los usuarios que sus datos fueron recopilados.
  • No había una “base legal” para la recopilación de información personal en los datos utilizados para entrenar a ChatGPT.

La prohibición temporal de ChatGPT en Italia fue la primera vez que un país occidental tomó medidas contra una herramienta de IA generativa, y es poco probable que sea la última.

Las quejas de privacidad hacen que ChatGPT se regule más en Europa

Los artistas y las empresas de medios se han quejado del uso de sus obras para entrenar la IA generativa sin permiso. Los reguladores europeos ahora dicen lo mismo sobre el uso de la información personal. Desde que Italia bloqueó ChatGPT, otros países europeos están revisando ahora la herramienta de IA por sus problemas de privacidad.

En Francia, el regulador de privacidad de datos CNIL está investigando a ChatGPT debido a “varias” quejas de privacidad. El Ministerio Digital francés ha dicho que ChatGPT no cumple con el RGPD, pero no ha llegado a prohibirlo. Sin embargo, la CNIL podría promulgar una prohibición.

Por otra parte, España ha solicitado la participación del Comité Europeo de Protección de Datos para abordar los problemas de privacidad con ChatGPT. La medida podría hacer que ChatGPT se incluya en el calendario de debates del Plenario del Comité Europeo de Protección de Datos, lo que podría impulsar la coordinación de las acciones del RGPD de la UE que involucran modelos de IA.

Problemas de privacidad de ChatGPT

Recapitulemos algunas de las principales preocupaciones de privacidad que rodean a ChatGPT.

1. ChatGPT recopila mucha de su información

Ya hemos visto esto anteriormente, pero vale la pena enfatizarlo. Cualquier cosa que usted ingrese en ChatGPT podría agregarse a la base de datos de ChatGPT. Esta información podría ser confidencial, como las transcripciones de reuniones confidenciales de Samsung, o la información del cliente que un abogado desea incorporar a sus documentos legales.

2. Transparencia sobre el uso de los datos y cumplimiento con el RGPD

Una de las principales quejas de Italia fue que ChatGPT carecía de información para los usuarios sobre los datos personales que se recopilaban, así como de una base legal para la recopilación y el almacenamiento de datos personales entre sus datos utilizados para entrenar los algoritmos de la plataforma.

Desde entonces, ChatGPT ha proporcionado una descripción de los datos personales utilizados para los algoritmos de entrenamiento de IA y explicatly dice que cualquiera puede optar por no participar. Sin embargo, los expertos sostienen que aún tiene que proporcionar una base legal sólida para procesar la información de las personas.

ChatGPT también hizo que su política de privacidad fuera más visible en la página de inicio de OpenAI.

3. Opción de excluirse de la recopilación de datos personales

Desde la prohibición de ChatGPT en Italia, la página facilitó a los usuarios encontrar el formulario de exclusión voluntaria para excluir el uso de su contenido de usuario para mejorar el rendimiento del modelo de IA. También agregó un nuevo formulario para que los usuarios de la UE se opongan al uso de sus datos personales para entrenar modelos.

Sin embargo, los expertos han planteado preguntas sobre cómo ChatGPT podría cumplir con la regla de “derecho al olvido” del RGPD, con la cual las personas en la UE pueden solicitar ser excluidas de los resultados de búsqueda. Toda esa información que pueda proporcionar sin darse cuenta a ChatGPT podría usarse para entrenar sus algoritmos. Los analistas han dicho que volver a separarlo podría ser casi imposible.

4. Registro de números de teléfono

Cuando se usted registra en ChatGPT debe proporcionar un número de teléfono e ingresar el código de verificación que se le haya enviado. Si bien esta medida verifica que usted es un ser humano y ayuda a la plataforma a evitar que los bots de spam usen su servicio, también plantea preocupaciones sobre la falta de anonimato de los usuarios.

5. Controles de edad

Los países de todo el mundo tienen leyes que protegen el uso y la recopilación de datos de menores. Según las reglas de RGPD, es ilegal que las empresas procesen los datos de niños menores de 16 años sin el consentimiento de los padres, aunque los estados miembros pueden reducir esa edad a 13. 

En los términos de uso de OpenAI, establecen que los usuarios de ChatGPT “deben tener al menos 13 años”. Entre los cambios realizados en abril, uno de ellos fue agregar un botón para que los usuarios de Italia confirmen que cumplen con los requisitos de edad.

Como es el caso de muchas otras plataformas, es difícil hacer cumplir los requisitos de edad y los datos de los niños pequeños se recopilan fácilmente en el camino. 

Cómo proteger su privacidad cuando utiliza ChatGPT

1. No comparta información privada

La información confidencial es confidencial por una razón. Debe evitar compartir información privada de cualquier tipo, ya sea laboral o personal, porque lo que ingresa en ChatGPT se almacena en los servidores de OpenAI. Probablemente sea mejor asumir que alguien tiene acceso a estos datos. Además, si sucede una filtración de seguridad, su información privada podría caer en manos equivocadas.

2. Utilice una VPN 

Cuando se conecta a internet a través de una VPN para ChatGPT, su tráfico hacia y desde los servidores de ChatGPT está encriptado, manteniéndolo protegido de terceros malinetncionados que buscan robar o corromper sus datos. Una VPN también puede ayudarle a aumentar su anonimato cuando usa ChatGPT al enmascarar su dirección IP y ubicación, reduciendo así la cantidad de datos que entrega a ChatGPT.

3. Inhabilite el procesamiento de datos personales de ChatGPT

En medio de un mayor escrutinio, OpenAI introdujo nuevos controles de datos de ChatGPT. Puede deshabilitar sus historiales de chat a través de la configuración de su cuenta. Al hacerlo, sus conversaciones con ChatGPT se eliminarán después de 30 días. Sin embargo, esto no parece detener el uso de sus datos para entrenar a ChatGPT. Si desea optar por no usar su información personal y privada para entrenar a ChatGPT, llene el formulario de Google de exclusión de datos de OpenAI. Las personas en Europa que están protegidas por las reglas de RGPD pueden solicitar a OpenAI que elimine sus datos personales mediante otro formulario.

Phone protected by ExpressVPN.
Proteja su privacidad y seguridad online

Garantía de devolución a 30 días

A phone with a padlock.
Nos tomamos su privacidad seriamente. Pruebe ExpressVPN sin compromisos.
¿Qué es un VPN?
Sentient AI scouring the internet for photos of Paddington bear photoshopped into other movies and shows.