¿ChatGPT, Gemini o Copilot entrenan con los datos de tu empresa? Plan por plan
Equipo Tecnea
Tecnea
Cuando alguien de tu equipo pega un contrato, la ficha de un cliente o un informe en un asistente de IA, casi nadie se pregunta qué pasa después con ese texto. Depende sobre todo de una cosa: el plan con el que está usando la herramienta.
En las versiones personales de ChatGPT, Gemini, Microsoft Copilot y Claude (las gratuitas y también las de pago individual), lo que se escribe puede usarse para entrenar los modelos del fabricante salvo que se desactive un ajuste. En los planes de empresa y en el acceso por API, los cuatro fabricantes dicen que no entrenan con tus datos por defecto. DeepSeek entrena por defecto y guarda los datos en China. Lo hemos comprobado en las páginas oficiales de cada uno el 9 de octubre de 2026.
La tabla, de un vistazo
| Herramienta y plan | ¿Entrena con lo que escribes? | Cómo evitarlo o qué saber |
|---|---|---|
| ChatGPT Free, Plus y Pro | Sí, salvo que lo desactives | Ajustes > Controles de datos > Mejorar el modelo para todos. Los chats temporales no se usan |
| ChatGPT Business, Enterprise, Edu y API | No, por defecto | OpenAI firma un anexo de tratamiento de datos |
| Gemini con cuenta personal | Sí, con Mantener actividad activado, como viene por defecto en mayores de 18 años | Desactivar Mantener actividad. Una parte de los chats la revisan personas |
| Gemini en Google Workspace | No, sin permiso | Lo configura el administrador de la empresa |
| Copilot con cuenta personal | Sí, salvo que te opongas | En los ajustes de privacidad de Copilot. España no está entre los países excluidos |
| Microsoft 365 Copilot con cuenta de trabajo | No | Protección de datos empresariales de Microsoft |
| Claude Free, Pro y Max | Sí, si el ajuste Mejora del modelo está activado | Desactivarlo en la privacidad. Los chats de incógnito no se usan |
| Claude Team, Enterprise y API | No | Anthropic incluye un acuerdo de tratamiento de datos |
| DeepSeek, aplicación y web | Sí | Solo escribiendo a su dirección de privacidad. Datos almacenados en China |
En ChatGPT, Gemini y Claude, valorar una respuesta con el pulgar puede meter la conversación en el entrenamiento aunque hayas desactivado el ajuste. Comprobado en las páginas oficiales el 9 de octubre de 2026.
Qué significa «entrenar con tus datos»
Entrenar un modelo es usar textos para que aprenda a responder mejor. Si tu conversación entra en ese conjunto, deja de estar solo en tu cuenta: pasa a formar parte del material con el que el fabricante mejora su producto, y una parte puede revisarla su personal.
El entrenamiento es una de las cuatro cosas que conviene mirar. Las otras tres son cuánto tiempo se guarda la conversación, si la leen personas y si hay un contrato que obligue al fabricante a tratar esos datos según las instrucciones de tu empresa. Los planes personales no traen ese contrato: el fabricante trata los datos con sus propias condiciones de consumo.
Plan por plan
ChatGPT (OpenAI)
- Planes personales (Free, Plus y Pro): OpenAI puede usar las conversaciones para entrenar sus modelos. Se desactiva en Ajustes > Controles de datos > Mejorar el modelo para todos, o desde su portal de privacidad. Pagar Plus o Pro no lo cambia: siguen siendo planes personales.
- Chats temporales: no se usan para entrenar mientras sigan siendo temporales.
- Cuidado con las valoraciones: si marcas una respuesta con el pulgar arriba o abajo, la conversación entera puede usarse para entrenar aunque hayas desactivado el ajuste.
- Planes de empresa (Business, Enterprise y Edu) y API: por defecto, OpenAI no usa ni lo que se escribe ni lo que responde para mejorar sus modelos, y firma un anexo de tratamiento de datos para Business, Enterprise y la API.
Gemini (Google)
- Cuentas personales de Google: con el ajuste Mantener actividad (Keep Activity), activado por defecto en mayores de 18 años, la actividad se usa para mejorar los servicios de Google, incluido el entrenamiento de sus modelos de IA generativa. Una parte de las conversaciones la revisan personas, y esas se guardan hasta tres años, ya sin vínculo con tu cuenta.
- Con el ajuste desactivado: las conversaciones nuevas no se usan para entrenar, salvo que envíes comentarios, y se guardan con tu cuenta 72 horas.
- Cuentas de Google Workspace de la empresa: Google dice que no usa los datos de Workspace para entrenar sus modelos de IA generativa sin permiso.
Microsoft Copilot
- Copilot con cuenta personal de Microsoft: Microsoft usa la actividad de las conversaciones, incluidos los archivos y las imágenes que se suben, para entrenar sus modelos, salvo que el usuario se oponga en los ajustes de privacidad de Copilot. Microsoft excluye de ese entrenamiento a algunos países, y España no está entre ellos.
- Excluidos por Microsoft: las cuentas de trabajo (Entra ID), quien usa Copilot dentro de las aplicaciones de Microsoft 365 Personal o Familia, quien no ha iniciado sesión y los menores de 18 años.
- Microsoft 365 Copilot con cuenta de trabajo: las peticiones, las respuestas y los datos de la empresa no se usan para entrenar sus modelos fundacionales.
Claude (Anthropic)
- Planes personales (Free, Pro y Max): Anthropic usa las conversaciones para mejorar Claude si el usuario lo permite con el ajuste Mejora del modelo (Model Improvement) de la configuración de privacidad. Los chats en modo incógnito no se usan.
- Valoraciones: si envías una valoración de una respuesta, la conversación completa se guarda hasta cinco años y puede usarse para entrenar.
- Planes comerciales (Team, Enterprise y API): sus condiciones comerciales dicen que Anthropic no puede entrenar modelos con el contenido del cliente, e incorporan un acuerdo de tratamiento de datos.
DeepSeek
- Su aplicación y su web: DeepSeek usa los datos para entrenar y mejorar sus modelos. Para oponerse hay que escribir a su dirección de privacidad, porque no hay un ajuste en la aplicación.
- Dónde quedan los datos: su política dice que los recoge, los trata y los almacena en la República Popular China.
- Los modelos abiertos de DeepSeek funcionan de otra manera: si se ejecutan en tus servidores o en un proveedor europeo, DeepSeek no ve ningún dato.
Lo que recomendamos a una empresa
- Nada de cuentas personales para trabajar con datos de clientes, empleados o contratos. Ni gratuitas ni de pago individual.
- Si el equipo usa un asistente, que sea con el plan de empresa y con contrato de tratamiento de datos. El RGPD (artículo 28) exige un contrato con quien trata datos personales por cuenta de tu empresa.
- En cualquier plan, revisa el ajuste de entrenamiento y evita las valoraciones cuando la conversación tenga datos sensibles.
- Pon por escrito qué se puede pegar y qué no, con ejemplos de tu sector. El problema real suele ser el uso que nadie ha autorizado: lo contamos en shadow AI en 2026.
- Para procesos con datos sensibles (salud, expedientes, nóminas), una aplicación propia con los datos en la Unión Europea y sin entrenamiento de terceros. Lo explicamos en IA segura para empresas.
Las condiciones cambian: cómo comprobarlas
Estas condiciones se modifican varias veces al año, a veces cambiando una sola frase. Nosotros las hemos leído en las páginas oficiales que enlazamos al final. Existe además un registro independiente, Trained On, que guarda con fecha cada cambio en la letra pequeña de las principales herramientas. Antes de decidir, mira la versión vigente y repite la comprobación cada pocos meses.
Preguntas frecuentes
Si pago ChatGPT Plus, ¿ya no entrenan con mis datos?
No necesariamente. Plus y Pro son planes personales, así que el entrenamiento depende del ajuste Mejorar el modelo para todos. Los planes que no entrenan por defecto son Business, Enterprise, Edu y la API.
¿Los chats temporales o en modo incógnito son seguros?
En ChatGPT y en Claude no se usan para entrenar mientras sigan siendo temporales o de incógnito. Aun así, la conversación pasa por los servidores del fabricante y se guarda un tiempo, así que no sustituyen a un plan de empresa con contrato.
¿Usar la API es seguro para datos personales?
OpenAI y Anthropic no entrenan por defecto con los datos de su API, y la contratación incluye condiciones comerciales y un acuerdo de tratamiento de datos. Queda por decidir dónde se procesan los datos y cuánto tiempo se guardan, que es lo que se fija al diseñar la aplicación.
¿Qué hacemos si alguien ya ha pegado datos de clientes en una cuenta personal?
Desactivar el entrenamiento en esa cuenta, borrar las conversaciones afectadas y revisarlo con la persona responsable de protección de datos de tu empresa, que valorará si hay que hacer algo más.
¿Y los modelos abiertos que se instalan en servidores propios?
Si el modelo se ejecuta en tus servidores o en un proveedor que contrates en la Unión Europea, el fabricante del modelo no recibe tus datos. Es la opción más privada, a cambio de mantener la infraestructura.
Si quieres usar IA con los datos de tu empresa sin depender de las condiciones de una cuenta personal, cuéntanos qué proceso tienes en mente.
Este artículo es informativo y no es asesoramiento jurídico. Tecnea desarrolla aplicaciones de IA privadas, así que tenemos interés en que las empresas no trabajen con cuentas personales. No recomendamos ninguna de estas herramientas. Las condiciones de cada fabricante se comprobaron en sus páginas oficiales el 9 de octubre de 2026 y pueden cambiar.
Fuentes
- OpenAI, «How your data is used to improve model performance» (consultada el 9 de octubre de 2026): help.openai.com
- OpenAI, «Privacidad empresarial en OpenAI» (consultada el 9 de octubre de 2026): openai.com
- Google, «Gemini Apps Privacy Hub» (actualizada el 24 de septiembre de 2026): support.google.com
- Google, ayuda de Gemini sobre la actividad de las aplicaciones de Gemini: support.google.com
- Google, «Generative AI in Google Workspace Privacy Hub»: support.google.com
- Microsoft, «Privacy FAQ for Microsoft Copilot» (consultada el 9 de octubre de 2026): support.microsoft.com
- Microsoft, «Enterprise data protection in Microsoft 365 Copilot»: learn.microsoft.com
- Anthropic, «Is my data used for model training?» (actualizada el 16 de marzo de 2026): privacy.claude.com
- Anthropic, «Commercial Terms of Service» (en vigor desde el 17 de junio de 2025): anthropic.com
- DeepSeek, «Privacy Policy» (actualizada el 10 de febrero de 2026): cdn.deepseek.com
- Trained On, registro de las condiciones de entrenamiento de las herramientas de IA: trainedon.me
- Reglamento (UE) 2016/679 (RGPD), artículo 28: eur-lex.europa.eu
¿Te ha resultado útil este artículo?
Publicamos análisis sobre IA y tecnología para empresas. Sin spam: solo cuando escribimos algo que merezca la pena leer.
Puedes darte de baja en cualquier envío. Política de privacidad
¿Te ha gustado este artículo?
Cuéntanos qué te gustaría automatizar en tu empresa y te decimos, sin compromiso, por dónde empezar.