Índice del artículo
La pregunta, tal como la hacen
«¿Qué porcentaje de seguridad hay al tratar facturas y datos sensibles con la IA?». «¿Cumple la ley, con tantos datos personales de empresas?». «¿Qué licencia necesita una sociedad que trata datos personales?». «¿Y los datos de mis clientes y proveedores?».
Es la duda que más se repite cuando un dueño de negocio se plantea usar IA en serio, y la que peor contestan los vendedores: con un «es seguro» sin decir qué significa. Aquí va la respuesta con las normas delante: el RGPD y el Reglamento de IA para quien opera en España o vende en la Unión Europea, y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares para quien opera en México.
La respuesta corta
Sí, puedes usar una IA con facturas y datos de clientes, si se cumplen tres cosas:
- La herramienta y el plan adecuados. Un plan de empresa o la API, con contrato de tratamiento de datos firmado, y con la promesa escrita de que tus datos no se usan para entrenar los modelos. Los planes individuales de esas mismas herramientas no traen contrato de tratamiento, así que no son el sitio para datos de clientes.
- Solo los datos que la tarea necesita. La columna, no la hoja entera. Y los datos sensibles y financieros, con reglas aparte.
- Tú sigues siendo el responsable. El proveedor trabaja por cuenta tuya: informar a las personas, proteger los datos y atender sus derechos sigue siendo tu obligación, no la de la herramienta.
Una aclaración honesta: esto es información para decidir, no asesoría jurídica. Tu caso concreto lo revisa tu asesor con estas normas en la mano.
Lo que hay detrás
Hay tres capas, y conviene no mezclarlas.
Primera capa: la protección de datos. Cuando pegas la ficha de un cliente en una IA, tú eres el responsable del tratamiento y el proveedor de la IA es tu encargado: trabaja con los datos por cuenta tuya y siguiendo tus instrucciones. En la Unión Europea, el artículo 28 del RGPD exige que esa relación esté en un contrato que fije el objeto, la duración y la finalidad del tratamiento, y que obligue al proveedor a tratar los datos solo bajo tus instrucciones, a guardar confidencialidad, a aplicar medidas de seguridad, a pedirte permiso para usar subencargados, a ayudarte a atender los derechos de las personas, a borrar o devolver los datos al terminar y a dejarse auditar. Ese contrato es lo que los proveedores llaman DPA (data processing addendum). Si tratas datos personales y no lo tienes firmado, te falta la pieza que el artículo 28 exige, por muy seguro que sea el servicio.
En México, la ley federal vigente desde marzo de 2025 funciona con la misma lógica. Distingue entre el encargado, que trata los datos por cuenta del responsable, y las transferencias a terceros: el artículo 35 solo llama transferencia a la comunicación de datos a terceros «distintos de la persona encargada». Lo que la ley mexicana sí exige en todos los casos es el aviso de privacidad (artículos 14 y 15: identidad del responsable, qué datos se tratan y cuáles son sensibles, finalidades, cómo limitar el uso, cómo ejercer los derechos ARCO y cómo se avisan los cambios), el consentimiento (artículo 7: tácito por regla general, expreso para datos financieros o patrimoniales) y, para datos sensibles, consentimiento expreso y por escrito (artículo 8). Y el artículo 18 obliga a establecer y mantener medidas de seguridad administrativas, técnicas y físicas, y prohíbe que sean menores que las que la empresa ya usa para manejar su propia información.
Segunda capa: a dónde viajan los datos. Muchos proveedores de IA procesan en Estados Unidos, aunque algunos ofrecen residencia de datos en la Unión Europea en sus planes de empresa: es un dato que tienes que preguntar, no suponer. Para una empresa europea eso es una transferencia internacional, y el RGPD (capítulo V) solo la permite con una decisión de adecuación de la Comisión, con garantías como las cláusulas contractuales tipo o con alguna de las excepciones tasadas. Con Estados Unidos existe una decisión de adecuación, el Marco de Privacidad de Datos UE-EE. UU., adoptada el 10 de julio de 2023 y hoy en vigor, sujeta a revisión periódica de la Comisión como lo estuvieron las dos anteriores: sirve para transferir a empresas estadounidenses que estén certificadas en ese marco, así que lo primero es comprobar si tu proveedor lo está. Para una empresa mexicana, lo que manda es el aviso de privacidad y el papel de encargado del proveedor, como se explica arriba.
Tercera capa: el Reglamento de IA de la Unión Europea. Es la norma nueva y la que más confusión genera. Para una empresa que usa ChatGPT o Claude en tareas normales (redactar, resumir, clasificar correos) el Reglamento la trata como «responsable del despliegue» y le impone pocas obligaciones, pero dos ya están en vigor: desde el 2 de febrero de 2025, la alfabetización en IA del artículo 4 (formar a la plantilla que usa estos sistemas, en la medida de lo posible, según su contexto y su experiencia); y desde el 2 de agosto de 2026, las obligaciones de transparencia del artículo 50: al proveedor le toca que quien habla con una IA lo sepa y que el contenido sintético venga marcado; a ti, como responsable del despliegue, avisar cuando publiques contenido generado o manipulado en los supuestos que el artículo enumera. Las obligaciones de «alto riesgo» (por ejemplo, usar IA para filtrar candidatos o decidir sobre empleados) se pospusieron con la reforma «ómnibus», en vigor desde el 27 de julio de 2026: aplican desde el 2 de diciembre de 2027 para los usos de la lista de alto riesgo y desde el 2 de agosto de 2028 para la IA integrada en productos regulados. A fecha de esta revisión, México no tiene publicada una ley general de inteligencia artificial equivalente; la referencia sigue siendo la ley de datos personales.
Qué hace OpenAI con los datos de tu empresa, según su página oficial de privacidad empresarial
ChatGPT Business, Enterprise y Edu
¿Entrena con tus datos?: No, por defecto («De forma predeterminada, no entrenamos nuestros modelos con tus datos»)
Conservación y contrato: Los administradores del espacio de trabajo controlan cuánto tiempo se conservan los datos; lo borrado se elimina en un plazo de 30 días. OpenAI firma un anexo de tratamiento de datos (DPA) para el RGPD.
Plataforma de API
¿Entrena con tus datos?: No, por defecto (desde el 1 de marzo de 2023)
Conservación y contrato: Entradas y salidas se conservan hasta 30 días para prestar el servicio y detectar abusos, salvo obligación legal; se puede pedir «retención cero» para casos admitidos. DPA disponible.
ChatGPT de uso individual (Gratis, Go, Plus, Pro)
¿Entrena con tus datos?: Sí: la misma página dice que usan «datos de versiones de ChatGPT y otros servicios destinados al uso individual» para entrenar; la exclusión se activa en los ajustes
Conservación y contrato: No hay contrato de tratamiento de empresa. No es el plan para datos de clientes.
Cifrado en reposo (AES-256) y en tránsito (TLS 1.2+), auditoría SOC 2 de tipo 2 y clasificadores automáticos que analizan el contenido para detectar abusos, según la misma página, que indica «Actualización: 8 de enero de 2026». Comprueba la versión vigente antes de contratar: el proveedor la actualiza sin aviso. Fuente: openai.com · Consultado el 22/9/2026
Qué hace Anthropic (Claude) con tus datos, según su anuncio oficial de términos
Claude Free, Pro y Max (incluido Claude Code con esas cuentas)
¿Entrena con tus datos?: Sí, salvo que lo desactives: la página de precios de Claude marca «exclusión voluntaria» en los planes individuales, y la opción («ayudar a mejorar Claude») está en los ajustes de privacidad; se puede cambiar cuando quieras
Conservación: Cinco años para las conversaciones nuevas si la opción está activa; 30 días si no lo está. Lo que borras no se usa para entrenar.
Claude for Work (Team y Enterprise), Claude Gov, Claude for Education y la API (también vía Amazon Bedrock y Google Vertex AI)
¿Entrena con tus datos?: No: el anuncio dice que estos servicios no se ven afectados por ese cambio y siguen bajo sus términos comerciales
Conservación: Según los términos comerciales de cada servicio; pide el contrato de tratamiento antes de firmar.
La elección para las cuentas individuales tuvo como plazo el 8 de octubre de 2025; desde entonces, cada cuenta tiene su preferencia guardada. Fuente: www.anthropic.com · Consultado el 22/9/2026
Cómo se hace en la práctica
Cuatro pasos, en este orden. Ninguno necesita un abogado para empezar; el último sí para cerrar.
Los cuatro pasos para usar IA con datos de clientes
1. Elige el plan de empresa o la API y firma el contrato de tratamiento
Qué haces: Descarta los planes individuales para datos de clientes. Pide el DPA al proveedor y comprueba que diga que no entrena con tus datos, cuánto conserva y dónde procesa. Si estás en la UE, comprueba que el proveedor esté certificado en el marco UE-EE. UU. o te ofrezca cláusulas contractuales tipo.
Dónde se apoya: RGPD, artículo 28 y capítulo V; LFPDPPP, artículo 35 (encargado frente a terceros)
2. Reduce lo que pegas
Qué haces: Solo la columna que la tarea necesita, no la base completa. Datos ficticios para probar. Datos de categorías especiales (salud, ideología, biometría): solo si tienes base para ello y con reglas propias. En México, además, consentimiento expreso para los datos financieros y expreso y por escrito para los sensibles.
Dónde se apoya: RGPD, artículos 5 y 9 (categorías especiales); LFPDPPP, artículos 7 (financieros) y 8 (sensibles)
3. Informa a las personas y mantén tu registro
Qué haces: Tu aviso de privacidad o tu información al cliente debe reflejar que usas proveedores tecnológicos que tratan datos por cuenta tuya y para qué. Anota qué herramienta, qué datos y qué finalidad: es lo que te van a pedir si alguien reclama. El registro del artículo 30 tiene una excepción para empresas de menos de 250 empleados, pero decae en cuanto el tratamiento deja de ser ocasional, que es lo normal con una cartera de clientes.
Dónde se apoya: RGPD, artículos 13, 14 y 30; LFPDPPP, artículos 14 a 16
4. Política de uso, formación y alguien que revise
Qué haces: Una página con qué se puede pegar y qué no, quién aprueba lo que sale de la IA y a quién se avisa si algo se filtra. Formación breve a quien la usa (en la UE es obligación desde febrero de 2025). Si tu negocio habla con clientes por un asistente de IA, que el cliente lo sepa.
Dónde se apoya: Reglamento de IA, artículos 4 y 50; LFPDPPP, artículo 18
Fuente: eur-lex.europa.eu · Consultado el 22/9/2026
Así no
Pegar la base de clientes completa en el plan gratuito «para ver qué pasa» y preguntar después si eso cumplía la ley.
Así sí
Plan de empresa con contrato de tratamiento firmado, solo la columna que la tarea necesita, datos ficticios para la prueba y una página de política de uso que todo el equipo conoce.
La diferencia entre las dos columnas no es la herramienta: es el plan, el contrato y la cantidad de datos.
Lo que no te dirá un vendedor
El «porcentaje de seguridad» no es una medida que nadie publique. La seguridad no se expresa en una cifra, sino en una lista de controles: cifrado, auditorías, quién puede ver los datos y cuánto tiempo se guardan. Los proveedores serios publican esa lista (OpenAI, por ejemplo, declara cifrado AES-256 en reposo, TLS 1.2 o superior en tránsito y auditoría SOC 2 de tipo 2). Lo que ninguna lista cubre es lo que pasa en tu lado: quién pega qué, desde qué cuenta y con qué permisos.
La promesa del proveedor no traslada tu responsabilidad. Si alguien de tu equipo pega la hoja de clientes en un plan individual, el que responde ante la autoridad y ante el cliente es tu negocio. Las multas están en la tabla siguiente, con su fuente.
«Por defecto no entrenamos» tiene letra pequeña. En OpenAI, los datos de empresa pueden pasar por clasificadores automáticos y, en casos tasados, por revisión humana para investigar abusos; y si alguien activa la opción de compartir datos «para mejorar el servicio», esa promesa cambia. Léelo en su página, no en la presentación comercial.
La ley mexicana cambió en 2025. La nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares se publicó en el Diario Oficial el 20 de marzo de 2025 (última reforma, 14 de noviembre de 2025) y abrogó la ley de 2010. Tras la reforma constitucional de simplificación orgánica (DOF, 20 de diciembre de 2024), las funciones que tenía el INAI pasaron a la Secretaría Anticorrupción y Buen Gobierno, que es la autoridad que la ley designa (artículo 2, fracción XV). Si tu aviso de privacidad todavía cita al INAI, está desactualizado.
Qué te puede costar hacerlo mal
RGPD, artículo 83.4
Sanción máxima prevista: Hasta 10 millones de euros o el 2 % de la facturación anual mundial, lo que sea mayor
Para qué infracciones: Obligaciones del responsable y del encargado (entre ellas, el contrato del artículo 28 y las medidas de seguridad)
RGPD, artículo 83.5
Sanción máxima prevista: Hasta 20 millones de euros o el 4 % de la facturación anual mundial, lo que sea mayor
Para qué infracciones: Principios básicos y consentimiento, derechos de las personas y transferencias internacionales
LFPDPPP (México), capítulo de sanciones
Sanción máxima prevista: Multas de 100 a 160.000 y de 200 a 320.000 veces la Unidad de Medida y Actualización según la infracción; multa adicional de 100 a 320.000 UMA si las infracciones persisten de manera reiterada, y hasta el doble cuando se trata de datos sensibles
Para qué infracciones: Desde tramitar con negligencia o dolo una solicitud ARCO hasta tratar datos sin consentimiento o sin las medidas de seguridad debidas. La primera negativa a atender un derecho ARCO se sanciona con apercibimiento, no con multa
Las cifras son los topes que fijan las normas; la sanción concreta depende del caso. Fuente del RGPD: EUR-Lex, Reglamento (UE) 2016/679, artículo 83. Fuente mexicana: texto vigente de la ley en la Cámara de Diputados. Fuente: www.diputados.gob.mx · Consultado el 22/9/2026
Qué preguntar antes de firmar
Seis preguntas al proveedor, por escrito. Si alguna no tiene respuesta clara, no es el plan para tus datos.
- ¿Usan mis datos para entrenar sus modelos? ¿Dónde lo dice, y qué pasa si un usuario activa «compartir para mejorar»?
- ¿Firman un contrato de tratamiento de datos (DPA)? ¿Puedo verlo antes de pagar?
- ¿Dónde se procesan y se guardan los datos, y durante cuánto tiempo? ¿Puedo fijar yo la conservación?
- Si estoy en la UE: ¿están certificados en el marco UE-EE. UU. o me dan cláusulas contractuales tipo? Si estoy en México: ¿aceptan actuar como encargado bajo mi aviso de privacidad?
- ¿Quién de su empresa puede ver mis conversaciones y en qué casos?
- ¿Qué auditorías tienen (SOC 2, ISO 27001) y dónde publican el informe?
Y dos preguntas para ti: ¿qué datos, exactamente, necesita la tarea? ¿Y quién revisa lo que la IA devuelve antes de que salga hacia un cliente?
Fuentes
Todas consultadas el 22 de septiembre de 2026.
- Reglamento (UE) 2016/679 (RGPD), artículos 28, 44 a 49 y 83: EUR-Lex.
- Reglamento (UE) 2024/1689 (Reglamento de IA), artículos 4, 50 y 113: EUR-Lex; calendario de aplicación y reforma «ómnibus» según la Comisión Europea.
- Marco de Privacidad de Datos UE-EE. UU., decisión de adecuación del 10 de julio de 2023: Comisión Europea.
- Agencia Española de Protección de Datos, «Exactitud, idoneidad y calidad de los datos en tratamientos de datos personales con Inteligencia Artificial», lectura complementaria sobre calidad del dato: AEPD.
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (DOF 20 de marzo de 2025; última reforma DOF 14 de noviembre de 2025), artículos 2, 7, 8, 14 a 18, 35, 36 y capítulo de sanciones: Cámara de Diputados.
- OpenAI, «Privacidad empresarial en OpenAI» (actualizada el 8 de enero de 2026): openai.com.
- Anthropic, «Updates to Consumer Terms and Privacy Policy»: anthropic.com.
Esta pieza es información para decidir, no asesoría jurídica. Se revisa cada mes; si una norma o un proveedor cambia, cambia la pieza.
