Índice del artículo
Qué es
Un dato sensible es la información que, si se expone, puede perjudicar a una persona o a tu negocio. Datos personales, financieros, de salud, credenciales de acceso, secretos comerciales: todo lo que no querrías que cayera en manos equivocadas.
Aquí usamos «sensible» para hablar de información delicada, no como clasificación legal. La categoría «datos personales sensibles» requiere una revisión aparte. La pregunta práctica sigue siendo: ¿qué pasaría si esto se hiciera público?
Explicado fácil
Piensa en la información que no dejarías sobre la mesa de una cafetería. La carta del menú sí; el estado de cuenta, la nómina o el contrato de un cliente, no. Con la IA la lógica es la misma: lo que no dejarías a la vista de un desconocido, no lo subes sin pensar.
Ejemplo práctico
Una gestoría maneja a diario documentos de identidad, cuentas bancarias y direcciones de sus clientes. Quiere que la IA la ayude a clasificar solicitudes, así que decide qué puede subir y qué no: los pasos del trámite, sí; el número de cuenta de un cliente, no. Para los casos donde hace falta algo de contexto, usa nombres ficticios y quita lo que no aporta.
Decide qué datos necesita la tarea y revisa permisos, protección y conservación; no basta con aceptar el riesgo. Y antes de subir, comprueba que la herramienta esté autorizada para esos datos: quitar nombres no protege credenciales ni secretos comerciales.
Así no
Tratar todos los datos igual y subir «lo que haya» porque es más rápido.
Así sí
Separar lo sensible de lo que no, y preguntarse por cada dato si la tarea lo necesita de verdad.
Lo que no hace falta para la tarea, no se sube.
Por qué te importa
Porque el riesgo no es solo legal: es de confianza, de reputación y de dinero. Un dato que se filtra no se puede «desfiltrar». Y porque la forma de protegerte es decidir antes de subir, no lamentar después.
Aquí no va una lista de leyes ni de plazos: eso depende del país y del tipo de dato, y se revisa con asesoría legal. Lo que sí puedes decidir tú es qué subes y qué no.
El error típico
Pensar que «es solo un texto» o que «total, es una herramienta de trabajo». Un dato sensible dentro de un texto largo sigue siendo sensible. El otro error es el inverso: no subir nada por miedo y perderse todo el beneficio. La salida está en el criterio, no en el miedo.
No lo confundas con
La anonimización. El dato sensible es lo que hay que proteger; la anonimización es una de las formas de protegerlo, quitando lo que identifica.
La retención de datos. El dato sensible es el qué; la retención es cuánto tiempo y en qué condiciones lo guarda el proveedor.