Pediste a ChatGPT que reescribiera un correo a un cliente. Soltaste un contrato en Copilot para que resumiera las cláusulas. Pegaste un volcado de errores que aún contenía una clave API. Nada de eso parece entregar secretos de la empresa. Para el proveedor de IA, siguen siendo datos que salen de tu organización.
El informe Cost of a Data Breach de IBM de 2025 halló que una de cada cinco organizaciones estudiadas tuvo un incidente con shadow AI: herramientas de IA no autorizadas, usadas sin supervisión de TI. Solo el 37% tenía políticas para gestionar la IA o detectar ese uso. Los incidentes de ChatGPT en Samsung en 2023 mostraron lo rápido que ocurre en el trabajo real. Ingenieros pegaron código fuente propietario y notas de reunión en un chatbot público para ahorrar tiempo.
Esta guía es para empleados. No hace falta convertirse en ingeniero de seguridad. Hace falta un hábito: trata cada prompt como si un desconocido pudiera leerlo después.
Trata cada prompt como un canal público
Las herramientas de IA de consumo envían tu prompt a servidores que no controlas. El proveedor puede almacenarlo, usarlo para mejorar modelos o conservarlo para revisar abusos. Las herramientas enterprise con contrato y ajustes de "no entrenar" son más seguras. Siguen sin ser un cofre de contraseñas. Si no lo pondrías en un correo sin cifrar a un proveedor, no lo pegues en un prompt.
Lectura relacionada: Using AI: the impact on (your) data privacy.
Qué cuenta como secreto en el trabajo
Todo lo que dañaría a clientes, compañeros o la empresa si saliera del edificio:
- Contraseñas, frases de contraseña, códigos de recuperación, códigos MFA, cookies de sesión
- Claves API, tokens de acceso, certificados, cadenas de conexión, claves SSH
- Nombres de clientes con números de cuenta, facturas, contratos, archivos de salud o RR. HH.
- Código fuente, diagramas de arquitectura, planes de producto no publicados
- Notas internas de reunión, informes de incidentes, datos salariales
- Todo lo etiquetado como confidencial, restringido o dato personal según el RGPD
Si dudas, trátalo como confidencial. Para eso existe la clasificación de datos.
Consejos prácticos para empleados
1. Nunca pegues credenciales
No pidas a una IA que "compruebe si esta contraseña es fuerte", "depure este login" o "guarde esta clave para más tarde." Pega un ejemplo redactado: API_KEY=REDACTED. Guarda los secretos reales en un gestor de contraseñas de empresa o una caja fuerte digital, no en una ventana de chat.
2. Quita nombres e identificadores antes de pedir ayuda
Sustituye valores reales por marcadores: CUSTOMER_A, IBAN_REDACTED, server-1.internal. Seguirás obteniendo una reescritura, un resumen o una sugerencia de código útiles, sin entregar datos personales.
3. No subas archivos que no enviarías por correo a un desconocido
Los PDF, presentaciones, hojas de cálculo, grabaciones y capturas también son prompts. Una subida de "resume este contrato" puede llevar precios, datos personales y estrategia legal en un clic. Comparte archivos por canales aprobados. Véase secure document and file sharing best practices.
4. Usa solo la IA aprobada por la empresa
Una cuenta personal de ChatGPT en el teléfono sigue siendo una filtración de empresa si el contenido es laboral. "Shadow AI" es el nombre de este patrón: herramientas útiles que TI nunca aprobó. Sigue la política de IA. Si aún no hay política, pregunta antes de pegar.
5. Desactiva el entrenamiento y el historial cuando la herramienta lo permita
Las cuentas gratuitas y de consumo suelen usar los chats para mejorar modelos, salvo que te des de baja. Los planes Team y Enterprise normalmente no entrenan con tus prompts por defecto y añaden controles de administración. Los ajustes ayudan. No hacen que una contraseña sea segura de pegar.
6. Vigila los bots de reunión y los notetakers de IA
Las herramientas de transcripción pueden captar contraseñas dichas en voz alta, detalles de incidentes y nombres de clientes. Comprueba quién posee la grabación, dónde se guarda y si los invitados pueden unirse sin aprobación. No invites a un notetaker desconocido a una llamada confidencial.
7. No pidas a la IA que recuerde o almacene secretos
Las funciones de memoria, las instrucciones personalizadas y "guardar esto para la próxima vez" son cómodas. También crean una segunda copia del secreto fuera de tu caja fuerte. Si un compañero necesita una credencial, compártela por la caja fuerte o un enlace seguro, no por un chatbot.
8. Ten cuidado con las extensiones del navegador y los "ayudantes de IA" gratuitos
Las extensiones no revisadas pueden leer la página en la que estás, incluidos campos de contraseña y tickets internos. Instala solo herramientas que permita la empresa. Trata una "barra lateral de IA" aleatoria como cualquier software que puede ver tu pantalla.
9. Mantén limpios el código fuente y las configuraciones
Las filtraciones de Samsung empezaron con una petición razonable: arregla este código, resume estas notas. Antes de pegar un fragmento, búscalo por claves, tokens, nombres de host y comentarios que citen clientes. Prefiere datos de prueba en los ejemplos.
10. Informa rápido si ya pegaste algo
La rapidez importa más que la vergüenza. Di a TI o seguridad qué pegaste, qué herramienta usaste y si el chat sigue abierto. Pueden rotar claves, revocar tokens y contener el incidente. Ocultarlo convierte un error en una brecha de datos más larga. Para el playbook de la organización, lee responding to a data breach.
Una comprobación de 30 segundos antes de enviar
| Pregunta | Si la respuesta es no, detente |
|---|---|
| ¿Lo pondría en un canal público de Slack? | Quítalo o redáctalo |
| ¿Incluye una contraseña, clave o token? | Usa la caja fuerte |
| ¿Identifica a un cliente o compañero? | Sustitúyelo por un marcador |
| ¿Es la herramienta de IA aprobada? | Cambia o pregunta a TI |
| ¿El archivo podría tener hojas o comentarios ocultos? | Revisa antes de subir |
Si ya compartiste un secreto
- Deja de usar ese chat para cualquier cosa relacionada con el secreto.
- Copia el ID o la URL de la conversación si la herramienta la muestra y cierra después.
- Informa a TI o seguridad la hora, la herramienta y lo que se pegó.
- Rota la credencial o la clave. No reutilices el valor antiguo.
- Sigue el proceso de incidentes. No intentes "borrarlo de internet" por tu cuenta.
No siempre puedes recuperar un prompt de un proveedor. Sí puedes cortar el valor de lo filtrado rotando el acceso.
Haz que el camino seguro sea también el fácil
Los empleados pegan secretos en la IA porque la alternativa es lenta: buscar en el historial, preguntar a un compañero o esperar a TI. Una caja fuerte compartida lo resuelve. Guarda inicios de sesión, claves API y archivos donde corresponde. Compártelos con las personas adecuadas bajo control de acceso, no en un prompt.
Hypervault es un gestor de contraseñas y una caja fuerte digital europeos, con cifrado de conocimiento cero. Los equipos mantienen los secretos fuera de los chats y de los prompts de IA, y los comparten a propósito. Compara planes o empieza una prueba.



