Las soluciones de inteligencia artificial (IA) generativa como ChatGPT de OpenAI se han convertido en una herramienta de uso habitual para cientos de millones de personas en todo el mundo. Dado que la dependencia de la IA crece de forma exponencial, es más importante que nunca tener en cuenta la seguridad y los posibles riesgos que plantean estas herramientas.
Actualmente, ChatGPT es el chatbot más popular para desempeñar tareas cotidianas, tanto personales como laborales. Pero, ¿puedes confiar en él, y es seguro usarlo?
Analicemos más de cerca ChatGPT, los riesgos que comporta y las medidas de seguridad que aplica, así como la forma de utilizarlo de forma segura.
¿Es seguro ChatGPT?
Por lo general, se considera que el uso de ChatGPT es seguro; sin embargo, pueden aparecer algunos problemas de privacidad. Aunque cuenta con multitud de funciones de seguridad integradas, al igual que cualquier otra herramienta online, no es inmune a las ciberamenazas.
Como usuario o usuaria de ChatGPT, es importante mantener una buena higiene digital, informarte sobre los riesgos asociados a la IA y tomar precauciones para protegerte en internet.
Medidas de seguridad de ChatGPT para tu protección
En primer lugar, veamos qué medidas toma ChatGPT para proteger a sus usuarios.
En su sitio web, OpenAI afirma estar comprometida con la seguridad, la privacidad y la confianza de los usuarios. Estas son algunas de las medidas que se han adoptado para conseguir que ChatGPT sea una plataforma más segura:
- Cifrado: para reducir el riesgo de interceptación y evitar el acceso no autorizado, OpenAI utiliza protocolos seguros para cifrar tus datos en tránsito.
- Auditorías y supervisión: ChatGPT es objeto de auditorías y evaluaciones periódicas a nivel interno por parte de empresas de auditoría externas con el fin de identificar vulnerabilidades y mejorar las prácticas de seguridad.
- Programa de recompensas por errores: el programa de recompensas por errores de OpenAI (Bug Bounty Program) anima a los investigadores externos en seguridad a identificar y revelar las vulnerabilidades. Esta práctica ayuda a detectar y eliminar diversos fallos de seguridad.
- Políticas de transparencia: para garantizar la transparencia en sus prácticas de seguridad, OpenAI publica periódicamente actualizaciones y hallazgos, y comparte información clave sobre los esfuerzos vertidos en materia de seguridad. Esto fomenta la responsabilidad, la confianza y el diálogo abierto con los usuarios.
- Medidas de cumplimiento: para proteger los datos de los usuarios y garantizar su derecho a la privacidad, OpenAI cumple con la legislación en materia de protección de datos, como el RGPD y la CCPA (la Ley de Privacidad del Consumidor de California). Además, las estrictas condiciones del servicio ayudan a evitar el uso indebido de ChatGPT.
- Controles de acceso: OpenAI cuenta con estrictos controles de acceso a sus sistemas, modelos y datos, lo que limita el acceso exclusivamente al personal autorizado. Esto ayuda a evitar el uso no autorizado, la exposición o las brechas de seguridad.
- Filtros de seguridad: OpenAI también cuenta con estrictas directrices de contenido y aplica filtros de seguridad que detectan y evitan la generación de respuestas perjudiciales, inapropiadas, ilegales o sesgadas.
Todas estas medidas de seguridad ayudan a que ChatGPT sea una plataforma más segura y responsable para sus usuarios.
Riesgos de seguridad de ChatGPT
Aunque, en general, ChatGPT es seguro, su uso conlleva algunos riesgos potenciales para la privacidad y la seguridad de los usuarios. Algunos de ellos, como la ingeniería social, no están directamente relacionados con tu interacción con el chatbot, sino más bien con actores malintencionados que lo utilizan como herramienta maliciosa.
Estas son algunas de las mayores preocupaciones en materia de seguridad relacionadas con ChatGPT:
1. Riesgos para la privacidad
OpenAI ha implementado varias medidas de seguridad para proteger los datos de los usuarios. No vende información personal y cumple con la legislación en materia de privacidad. Sin embargo, las herramientas de inteligencia artificial no son inmunes a las filtraciones de datos y, pese a estas medidas de protección, siguen existiendo algunos riesgos de seguridad.
ChatGPT conserva tu historial de chat durante al menos 30 días y puede utilizar la información que introduces para «prestar, mantener, desarrollar y mejorar» sus servicios. Puedes gestionar estos ajustes desactivando la opción «Mejorar el modelo para todos», que impide que las conversaciones se utilicen para entrenar el modelo.
No obstante, no debes incluir tus datos personales ni información confidencial en tus conversaciones con ChatGPT. Aunque optes por no participar en el entrenamiento del modelo de ChatGPT, todos los datos que facilites en tus instrucciones o peticiones podrían quedar expuestos.
Si se produce un fallo de seguridad, como una filtración de datos o un acceso no autorizado a la cuenta, los atacantes podrían acceder a tu cuenta y ver los historiales de chat completos, que podrían incluir información confidencial compartida durante las conversaciones.
2. Filtraciones de datos
Puedes mantener una conversación sencilla con ChatGPT sin necesidad de registrarte ni de iniciar sesión. Sin embargo, para utilizar las funciones más avanzadas, como el modo de voz o la función de Razonar, o para subir un archivo, tienes que crear una cuenta de OpenAI.
Para registrarte en la plataforma, tienes que proporcionar tu nombre completo, dirección de correo electrónico y fecha de nacimiento. Suscribirse a una versión mejorada de ChatGPT también requiere que facilites tu información pago.
Según la Política de privacidad de OpenAI, el servicio recopila:
- La información de tu cuenta.
- Contenido del usuario, incluidas «instrucciones y otros contenidos que subas, como archivos, imágenes y audios».
- Datos personales que puedas compartir durante las comunicaciones con el servicio a través del correo electrónico o en las redes sociales.
- Otra información que puedas proporcionar al participar en eventos o encuestas.
- Datos de registro, datos de uso, información del dispositivo, información de ubicación, cookies, etc.
La Política de privacidad también establece que OpenAI puede divulgar tus datos personales a proveedores y prestadores de servicios, autoridades gubernamentales y otros terceros «de conformidad con la ley», así como a afiliados, administradores de cuentas empresariales y otros.
El hecho de que toda esta información se recopile y almacene puede aumentar el riesgo de exposición en caso de que se produzca una filtración de datos. Sin embargo, ese riesgo existe en prácticamente cualquier servicio online: su magnitud depende de la eficacia con la que la empresa se proteja contra los ataques informáticos.
3. Desinformación y noticias falsas
Dado que internet es cada vez más accesible en todo el mundo, la desinformación y la difusión de noticias falsas se han convertido en un grave problema en los últimos años. La gente puede publicar lo que quiera en internet en foros, redes sociales e incluso sitios web enteros dedicados a la desinformación.
Las herramientas de IA como ChatGPT se entrenan con ingentes cantidades de datos que, por desgracia, pueden incluir información inexacta o deliberadamente errónea. Al mismo tiempo, la confianza de la gente en la IA generativa está creciendo, y son muchas las personas que están empezando a usar ChatGPT como sustituto de los motores de búsqueda como Google.
El problema aquí es que la gente puede considerar las respuestas de ChatGPT como una fuente fiable de información cuando, en realidad, podrían ser lo que se conoce como «alucinaciones». Las alucinaciones de la IA incluyen respuestas engañosas basadas en publicaciones de internet obsoletas o falsas e incluso información inventada por el chatbot, presentada como hechos.
El propio chatbot de ChatGPT incluye un aviso de descargo de responsabilidad que indica: «ChatGPT puede cometer errores. Comprueba la información importante». Por lo tanto, es fundamental que siempre investigues por tu cuenta y verifiques la información que te proporciona ChatGPT.
4. Aplicaciones falsas de ChatGPT
Los ciberdelincuentes intentan engañar a la gente para que revele datos confidenciales o estafarla para obtener dinero haciéndose pasar por un servicio legítimo. Teniendo en cuenta su popularidad, ChatGPT no es una excepción.
Se han dado múltiples casos de aplicaciones falsas de ChatGPT que han aparecido en tiendas de aplicaciones y en internet, algunas de ellas diseñadas para propagar malware o cobrar a los usuarios por servicios que OpenAI ofrece de forma gratuita. Y aunque se ha retirado la mayoría de las aplicaciones fraudulentas de las tiendas oficiales, siguen existiendo algunos riesgos.
Puede que te encuentres con mensajes de phishing en las redes sociales o por correo electrónico que promocionan los servicios de ChatGPT. En realidad, podrían redirigirte a un sitio web malicioso o hacer que te descargues una aplicación falsa de ChatGPT. Interactuar con una aplicación de este tipo puede tener graves consecuencias, como pérdidas económicas o la usurpación de identidad.
5. Estafas de phishing
El phishing lleva ya un tiempo siendo una de las mayores amenazas en internet, y no parece que vaya a desaparecer pronto. Aunque se han tomado medidas para ponerle fin, no existe una protección al 100 % contra las tácticas de ingeniería social, ya que se basan en la psicología y el error humanos.
Antes de la IA generativa, las estafas de phishing eran más fáciles de identificar, siempre y cuando supieras en qué fijarte. Los errores ortográficos, las faltas gramaticales y las expresiones o el estilo sospechosos solían ser claros delatores de muchos correos electrónicos o SMS de phishing.
Ahora, sin embargo, las herramientas de IA más avanzadas, sobre todo las que tienen versiones gratuitas fácilmente accesibles como ChatGPT, han facilitado enormemente las cosas a los estafadores. Con una sola instrucción, pueden generar textos perfectos en cualquier idioma, imitar el estilo de cualquier empresa o servicio y crear cientos de mensajes de phishing creíbles en cuestión de minutos.
Además, la tecnología de OpenAI puede utilizarse para crear chatbots falsos y convincentes de Atención al Cliente para multiplicar el engaño y hacer creer a la gente en la legitimidad del intento de phishing.
6. Creación de malware
ChatGPT puede hacer mucho más que chatear. Además de redactar textos elaborados, también es capaz de generar en cuestión de segundos cientos de líneas de código que incluso a un programador experimentado le llevaría horas escribir. Es una excelente herramienta para ahorrar tiempo, pero puede utilizarse con fines maliciosos.
Aunque ChatGPT cuenta con medidas preventivas para bloquear los intentos de generar código malicioso y crear malware, los hackers con suficientes conocimientos y experiencia podrían intentar manipular el chatbot y eludir estas restricciones.
Estas aplicaciones maliciosas pueden infectar tu dispositivo, propagar malware, robar tus credenciales de inicio de sesión y otros datos confidenciales, intentar extraer tu información de pago e incluso vigilar tu actividad sin tu conocimiento.
Lo que nunca debes compartir con ChatGPT
ChatGPT y otras herramientas similares de IA generativa pueden ser de gran ayuda tanto para tareas personales como laborales. Sin embargo, para garantizar que tu privacidad personal y laboral se mantenga intacta, hay algunas cosas que nunca debes compartir en tus instrucciones o indicaciones:
- Información de identificación personal (IIP): no debes compartir ningún dato personal que pueda ayudar a identificarte, entre los que se incluyen tu nombre completo, fecha de nacimiento, dirección, número de teléfono, número de la Seguridad Social, dirección de correo electrónico e incluso datos como los colegios a los que has asistido o las mascotas que has tenido.
- Datos financieros y bancarios: aunque pedirle a ChatGPT consejos sobre presupuestos está muy bien, nunca debes revelar las credenciales de tu cuenta bancaria, números de tarjetas y otros datos de pago en tus chats.
Si esa información acabara en una filtración de datos, los ciberdelincuentes podrían utilizarla para cometer fraudes financieros y causarte graves problemas económicos. - Credenciales de inicio de sesión y contraseñas: revelar tus credenciales en un chat no es buena idea. Si alguien consigue acceder sin autorización a tu historial de chat, podría usarlas para hackear tus cuentas.
Si te cuesta recordar todos tus nombres de usuario y contraseñas, no le pidas a ChatGPT que lo haga por ti. Lo mismo ocurre con la generación de contraseñas seguras; en su lugar, utiliza un gestor de contraseñas de confianza. - Datos confidenciales o sensibles: evita compartir información confidencial o sensible, como comunicaciones privadas, documentos internos de la empresa, datos de clientes o datos laborales que no sean públicos.
Divulgar dicha información podría acarrear una exposición involuntaria, así como daños a la reputación, consecuencias legales o un perjuicio para la posición competitiva de tu organización. - Propiedad intelectual: tampoco debes compartir nunca en tus chats información como procesos patentados, secretos comerciales, ideas patentadas, código fuente o material protegido por derechos de autor. Revelar este tipo de información en una herramienta de terceros puede provocar un uso no autorizado, la pérdida de los derechos de propiedad o la disminución de su valor comercial.
Para proteger tu trabajo creativo y tus innovaciones, o los de la empresa, asegúrate de que toda la propiedad intelectual permanezca segura y fuera del alcance de las interacciones con la IA.
Cómo protegerte al usar ChatGPT
Para mejorar tu seguridad al usar ChatGPT, puedes tomar estas medidas:
1. Evita compartir datos confidenciales
Siempre debes actuar con precaución y compartir la menor cantidad posible de datos personales en internet. ChatGPT no es una excepción.
En tus instrucciones, evita compartir datos confidenciales, información financiera y cualquier otro dato personal que pueda ponerte en riesgo a ti o a tu lugar de trabajo, si alguna vez quedara expuesta a terceros.
2. Consulta las políticas de privacidad y los ajustes
Familiarízate con la Política de privacidad, los Términos y condiciones de uso, la Seguridad y otras políticas de OpenAI. De esta forma, sabrás qué ocurre con tus datos y serás más consciente de lo que compartes con el chatbot.
Además, ve a la configuración de la cuenta de ChatGPT y ajústala según tus preferencias. Por ejemplo, desactiva los ajustes de Memoria o la opción «Mejorar el modelo para todos» para ayudar a limitar la exposición de tus datos.
3. Usa contraseñas seguras
Configura contraseñas seguras y únicas para todas tus cuentas, incluida la de ChatGPT. Y asegúrate de cambiarlas periódicamente.
Tener una contraseña segura de al menos 12 caracteres (que incluya letras mayúsculas y minúsculas, números y símbolos) minimiza el riesgo de que se produzca un ataque de fuerza bruta. No reutilizar las contraseñas ayuda a proteger tus cuentas en caso de que alguna de ellas se vea comprometida.
4. Usa un software antivirus
Aunque usar el chatbot oficial no infecta directamente tus dispositivos con ningún tipo de malware, podrías toparte con riesgos al navegar por internet durante o después de conversar con ChatGPT.
También puedes encontrarte con software malicioso al hacer clic accidentalmente en un enlace de phishing o al descargar una aplicación falsa que parece auténtica.
Todas estas situaciones son habituales, por lo que es imprescindible tener un buen antivirus instalado en tus dispositivos.
5. Infórmate sobre las amenazas a la seguridad
La herramienta más poderosa contra las ciberamenazas es tu conocimiento.
Fórmate y mantente al día sobre la inteligencia artificial, su seguridad, las amenazas relacionadas y las tendencias. Los conocimientos que adquieras te ayudarán a navegar por el mundo de la IA de forma más segura y a evitar futuros riesgos.
6. Usa cuentas anónimas
Si quieres tener una capa extra de seguridad y privacidad, plantéate usar una cuenta temporal o anónima para interactuar con ChatGPT. Puedes usar servicios como Alternative ID para crear un alias online y facilitar estos datos al registrarte en la versión gratuita de ChatGPT.
7. Usa una VPN para mayor seguridad
Por mucho cuidado y discreción que tengas al usar ChatGPT, el mero hecho de estar en internet conlleva algunos riesgos.
Para proteger tu conexión a internet y mejorar tu privacidad, puedes utilizar una VPN (red privada virtual). Servicios como Surfshark VPN ocultan tu dirección IP y cifran tu actividad en internet, es decir, evitan que los ISP, los administradores de red o los hackers puedan identificar fácilmente tu uso de ChatGPT o supervisar otras conexiones.
Conclusión: la seguridad de ChatGPT está en tus manos
ChatGPT es un potente chatbot basado en IA generativa cuyo uso suele ser seguro, pero no está completamente exento de riesgos.
Lo bueno es que está en tus manos minimizarlos. Infórmate sobre las posibles amenazas, sigue las prácticas de seguridad recomendadas y disfruta de las ventajas de ChatGPT sin poner en peligro tu seguridad ni tu privacidad.
Preguntas frecuentes
¿ChatGPT recopila datos personales?
ChatGPT recopila la información de la cuenta que proporcionas al registrarte, incluido tu nombre completo, fecha de nacimiento y dirección de correo electrónico, así como cualquier información personal que compartas en tus comunicaciones con el proveedor del servicio.
ChatGPT procesa la información que facilitas en tus instrucciones sin almacenar datos personales a largo plazo. Sin embargo, podría anonimizar los datos y conservarlos con el fin de mejorar el servicio. Debes evitar compartir datos confidenciales y altamente sensibles.
¿ChatGPT rastrea tu dispositivo?
ChatGPT no rastrea tu dispositivo en sí. Sin embargo, de acuerdo con la Política de privacidad de OpenAI, sí que recopila información como tu dirección IP (protocolo de internet), el nombre de tu dispositivo, el sistema operativo, los identificadores del dispositivo, el tipo de navegador que utilizas y tu conexión al ordenador.
¿Puedo eliminar el historial de ChatGPT?
Puedes gestionar o eliminar tu historial de chats de ChatGPT en la interfaz web. No obstante, ten en cuenta que los datos anonimizados del historial de chats pueden conservarse y utilizarse para mejorar el servicio.
¿Es seguro tener ChatGPT instalado en el móvil?
Sí, por lo general, la aplicación oficial de ChatGPT es segura para su uso en el móvil si se descarga de una tienda de aplicaciones de confianza. Para mejorar la seguridad, actualiza periódicamente el sistema operativo del móvil y utiliza herramientas de seguridad complementarias, como un software antivirus y una VPN.
¿Es ChatGPT seguro frente a los hackers?
Al igual que cualquier otro sistema, ChatGPT no es completamente seguro frente a las ciberamenazas. Aunque OpenAI ha implementado varias capas de seguridad para ayudar a proteger ChatGPT de los intentos de hackeo, sigue siendo muy importante mantener una buena higiene digital y seguir las prácticas recomendadas de seguridad.
¿En qué se diferencia la seguridad de DeepSeek de la de ChatGPT?
DeepSeek Chat plantea dudas legítimas con respecto a la seguridad. El motivo es su planteamiento impreciso con respecto al tratamiento y la seguridad de los datos. Por su parte, ChatGPT ofrece protocolos de seguridad más transparentes y estándares éticos para proteger la información y la privacidad del usuario.
¿Es ChatGPT más seguro que Claude AI?
Tanto ChatGPT como Claude AI son, por lo general, seguros cuando se accede a ellos a través de canales oficiales, pero Claude apuesta por un comportamiento responsable de la IA, mientras que ChatGPT ofrece herramientas y controles de usuario más avanzados para gestionar los datos y la privacidad.
¿Se apoderará la IA del mundo?
Es muy improbable que las máquinas tomen el control: los sistemas de inteligencia artificial actuales operan dentro de parámetros muy limitados definidos por los humanos y no pueden razonar de manera independiente ni marcarse sus propios objetivos. El mayor riesgo es que las personas se vuelvan excesivamente dependientes de los sistemas automatizados para tomar decisiones críticas sin mantener una supervisión y una responsabilidad humanas adecuadas.
