{"id":66315,"date":"2024-01-13T08:49:41","date_gmt":"2024-01-13T07:49:41","guid":{"rendered":"https:\/\/miradordeatarfe.es\/?p=66315"},"modified":"2024-01-10T10:11:16","modified_gmt":"2024-01-10T09:11:16","slug":"el-riesgo-de-confiar-secretos-personales-a-chatgpt","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=66315","title":{"rendered":"El riesgo de confiar secretos personales a ChatGPT"},"content":{"rendered":"<h3 class=\"a_st\" style=\"text-align: justify;\">Las compa\u00f1\u00edas tecnol\u00f3gicas utilizan los datos personales de los usuarios para mejorar los sistemas de inteligencia artificial generativa, pero hay formas de eliminar esta informaci\u00f3n de sus repositorios<\/h3>\n<p class=\"\" style=\"text-align: justify;\">Si se pregunta a ChatGPT qu\u00e9 hace con los datos personales que alguien aporta en la conversaci\u00f3n, esta es su respuesta: \u201cComo modelo de lenguaje desarrollado por OpenAI, no tengo la capacidad de procesar, almacenar ni utilizar informaci\u00f3n personal de usuarios, a menos que se me proporcione en el transcurso de una conversaci\u00f3n individual\u201d. Sin embargo, OpenAI, la empresa propietaria de ChatGPT, s\u00ed puede utilizar esa informaci\u00f3n en ciertos casos, <a href=\"https:\/\/openai.com\/es\/policies\/eu-privacy-policy\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/openai.com\/es\/policies\/eu-privacy-policy\">seg\u00fan la pol\u00edtica de privacidad de la compa\u00f1\u00eda<\/a>.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Son un tipo de datos determinados y solo para algunos casos. Tienen que ser datos de la cuenta de OpenAI, como por ejemplo el nombre o la informaci\u00f3n de la tarjeta de pago del usuario, informaci\u00f3n personal que el usuario intercambie con ChatGPT o con la compa\u00f1\u00eda, informaci\u00f3n del usuario al interactuar con las cuentas de OpenAI en redes sociales, como Instagram, Facebook, Medium, Twitter, YouTube y LinkedIn o datos que el usuario facilite a la compa\u00f1\u00eda en sus encuestas o eventos. Con esta informaci\u00f3n, la compa\u00f1\u00eda puede mejorar sus productos y servicios, crear nuevos desarrollos, llevar a cabo investigaciones, establecer comunicaci\u00f3n directa con los usuarios, cumplir con obligaciones legales a favor de la empresa y prevenir fraudes, usos indebidos del servicio y actividades delictivas.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Esta delicada cuesti\u00f3n no solo afecta a la nueva IA generativa. Enviar un correo electr\u00f3nico por Gmail a un amigo, o compartir fotos o documentos en espacios en la nube como OneDrive, son actos cotidianos que autorizan <a href=\"https:\/\/privacy.microsoft.com\/es-es\/privacystatement\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/privacy.microsoft.com\/es-es\/privacystatement\">a los proveedores de esos servicios a compartir informaci\u00f3n con terceros<\/a>. Empresas como OpenAI, Microsoft y Google pueden revelar la informaci\u00f3n a proveedores de servicios y satisfacer as\u00ed las necesidades de su negocio, seg\u00fan indican sus pol\u00edticas de privacidad.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Sin embargo, salvo excepciones, las empresas no pueden utilizar los datos personales con otros fines. Ricard Mart\u00ednez, profesor de derecho constitucional de la Universitat de Val\u00e8ncia, se\u00f1ala que est\u00e1 estrictamente prohibido por el Reglamento General de Protecci\u00f3n de Datos (RGPD): \u201cSe exponen a un alto riesgo regulatorio. Podr\u00eda sancionarse a la empresa con una multa equivalente al 4% de la facturaci\u00f3n anual global\u201d. Para esos casos, solo pueden utilizarse con fines de inter\u00e9s p\u00fablico admitidos por el reglamento, como el archivo o la investigaci\u00f3n hist\u00f3rica, estad\u00edstica o cient\u00edfica, o si se supera un juicio de compatibilidad\u201d.<\/p>\n<p class=\"\" style=\"text-align: justify;\">La inteligencia artificial generativa, como ChatGPT, se nutre de un gran volumen de datos, algunos de ellos personales, y a partir de esa informaci\u00f3n genera contenido original. En Espa\u00f1a, estas herramientas reciben 377 millones de visitas al a\u00f1o, <a href=\"https:\/\/writerbuddy.ai\/blog\/ai-industry-analysis\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/writerbuddy.ai\/blog\/ai-industry-analysis\">seg\u00fan un estudio<\/a>. Analizan la informaci\u00f3n recopilada, responden a las consultas de los usuarios y mejoran su servicio, a pesar de que la herramienta \u201cno entiende los documentos con los que se alimenta\u201d, advierte Borja Adsuara, abogado experto en derecho digital.<\/p>\n<h4 class=\"\" style=\"text-align: justify;\">Recomendaci\u00f3n: ser muy discretos con los chatbots<\/h4>\n<p class=\"\" style=\"text-align: justify;\">La Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD) <a href=\"https:\/\/www.aepd.es\/documento\/info-recomendaciones-chatbots-ia.pdf\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/www.aepd.es\/documento\/info-recomendaciones-chatbots-ia.pdf\">sugiere<\/a><a href=\"https:\/\/www.aepd.es\/documento\/info-recomendaciones-chatbots-ia.pdf\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/www.aepd.es\/documento\/info-recomendaciones-chatbots-ia.pdf\"> a los usuarios que no acepten<\/a> que el <i>chatbot <\/i>pida datos de registro que no sean necesarios; que solicite consentimiento sin definir para qu\u00e9 se van a tratar los datos y sin que permitan retirarlo en cualquier momento, o que realice transferencias a pa\u00edses que no ofrezcan garant\u00edas suficientes. Tambi\u00e9n recomienda \u201climitar los datos personales que se exponen, no dar datos personales de terceros si hay dudas de que el tratamiento va a trascender el \u00e1mbito dom\u00e9stico y tener en cuenta que no hay garant\u00edas de que la informaci\u00f3n proporcionada por el chatbot sea correcta\u201d. Las consecuencias son \u201cel da\u00f1o emocional, la desinformaci\u00f3n o inducir a enga\u00f1o\u201d.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Los expertos coinciden en el mismo consejo: no compartir informaci\u00f3n personal con la herramienta de inteligencia artificial. Incluso el propio ChatGPT lo advierte: \u201cTen en cuenta que si compartes informaci\u00f3n personal, sensible o confidencial durante la conversaci\u00f3n, deber\u00edas tener precauci\u00f3n. Se recomienda no proporcionar informaci\u00f3n delicada a trav\u00e9s de plataformas en l\u00ednea, incluso en conversaciones con modelos de lenguaje como yo\u201d.<\/p>\n<h4 class=\"\" style=\"text-align: justify;\">Eliminar los datos personales<\/h4>\n<p class=\"\" style=\"text-align: justify;\">Si, pese a esas recomendaciones, ya se han compartido datos personales con una inteligencia artificial, se pueden intentar borrar. Hay un <a href=\"https:\/\/share.hsforms.com\/1UPy6xqxZSEqTrGDh4ywo_g4sk30\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/share.hsforms.com\/1UPy6xqxZSEqTrGDh4ywo_g4sk30\">formulario <\/a>en la p\u00e1gina web de OpenAI para poder eliminarlos: la mala noticia es que la compa\u00f1\u00eda advierte de que \u201cel env\u00edo de una solicitud no garantiza que la informaci\u00f3n sobre usted se elimine de los resultados de ChatGPT\u201d. Debe ser cumplimentado con los datos reales del interesado, <a href=\"https:\/\/elpais.com\/tecnologia\/tu-tecnologia\/2023-05-24\/nos-espia-chatgpt-asi-se-puede-eliminar-toda-la-informacion-personal-rapidamente.html\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/elpais.com\/tecnologia\/tu-tecnologia\/2023-05-24\/nos-espia-chatgpt-asi-se-puede-eliminar-toda-la-informacion-personal-rapidamente.html\">quien debe \u201cjurar\u201d por escrito la veracidad de lo que expone<\/a>. Adem\u00e1s, la informaci\u00f3n del formulario puede ser cotejada con otras fuentes para verificar su veracidad. Microsoft tambi\u00e9n ofrece un <a href=\"https:\/\/account.microsoft.com\/account\/privacy?refd=privacy.microsoft.com&amp;ru=https%3A%2F%2Faccount.microsoft.com%2Fprivacy%3Frefd%3Dprivacy.microsoft.com&amp;destrt=privacy-dashboard\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/account.microsoft.com\/account\/privacy?refd=privacy.microsoft.com&amp;ru=https%3A%2F%2Faccount.microsoft.com%2Fprivacy%3Frefd%3Dprivacy.microsoft.com&amp;destrt=privacy-dashboard\">panel de privacidad <\/a>para acceder a los datos personales y borrarlos.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Por la v\u00eda de las acciones legales, Mart\u00ednez explica que el usuario \u201cpuede ejercer el derecho de supresi\u00f3n, si cree que los datos personales se han tratado il\u00edcitamente, son incorrectos e inadecuados. Puede darse de baja, retirar su consentimiento, que es libre y no est\u00e1 sujeto a condici\u00f3n, y la compa\u00f1\u00eda est\u00e1 obligada a borrar toda la informaci\u00f3n\u201d. Este especialista tambi\u00e9n incide en que existe el derecho de portabilidad: \u201cCada vez, m\u00e1s aplicaciones permiten al usuario descargar todo su historial y llev\u00e1rselo en un formato compatible. El reglamento tambi\u00e9n recomienda la anonimizaci\u00f3n de los datos personales\u201d.<\/p>\n<p class=\"\" style=\"text-align: justify;\">La anonimizaci\u00f3n, seg\u00fan la AEPD, consiste en la conversi\u00f3n de datos personales en datos que no se pueden utilizar para identificar a ninguna persona. En su <a href=\"https:\/\/www.aepd.es\/documento\/adecuacion-rgpd-ia.pdf\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/www.aepd.es\/documento\/adecuacion-rgpd-ia.pdf\">gu\u00eda<\/a><a href=\"https:\/\/www.aepd.es\/documento\/adecuacion-rgpd-ia.pdf\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/www.aepd.es\/documento\/adecuacion-rgpd-ia.pdf\"> sobre el tratamiento de la inteligencia artificial<\/a> (IA), la agencia explica que la anonimizaci\u00f3n es una de las t\u00e9cnicas para minimizar el uso de datos, garantizando que se empleen solo los datos precisos para el fin determinado.<\/p>\n<h4 class=\"\" style=\"text-align: justify;\">Nueva ley de inteligencia artificial<\/h4>\n<p class=\"\" style=\"text-align: justify;\">Las empresas que gestionen datos personales, tras la entrada en vigor de la nueva ley europea de inteligencia artificial, tendr\u00e1n que tener en cuenta tres claves, <a href=\"https:\/\/elpais.com\/tecnologia\/2023-12-20\/las-grandes-companias-desarrollan-plataformas-para-asegurar-un-desarrollo-etico-y-legal-de-la-inteligencia-artificial.html\" target=\"_blank\" rel=\"noopener\" data-link-track-dtm=\"\" data-mrf-link=\"https:\/\/elpais.com\/tecnologia\/2023-12-20\/las-grandes-companias-desarrollan-plataformas-para-asegurar-un-desarrollo-etico-y-legal-de-la-inteligencia-artificial.html\">seg\u00fan ha explicado la consultora Entelgy a este peri\u00f3dico<\/a>: deber\u00e1n revelar c\u00f3mo funciona el algoritmo y el contenido que genera en un registro europeo; a pesar de no ser obligatorio, se recomienda establecer mecanismos de supervisi\u00f3n humana; por \u00faltimo, los modelos de lenguaje de gran tama\u00f1o (LLM) deber\u00e1n introducir sistemas de seguridad y los desarrolladores tendr\u00e1n la obligaci\u00f3n de ser transparentes sobre el material protegido por derechos de autor que utilizan.<\/p>\n<p class=\"\" style=\"text-align: justify;\">Sin embargo, la nueva norma no es incompatible con el Reglamento General de Protecci\u00f3n de Datos. As\u00ed lo explica Mart\u00ednez: \u201cLa IA que trate datos personales, o que genere en el futuro datos personales, nunca podr\u00e1 alcanzar el mercado si no garantiza el cumplimiento del RGPD. Esto se manifiesta de modo muy especial en los sistemas de alto riesgo, que deben implantar un modelo de gobernanza de datos, as\u00ed como registros de funcionamiento y de uso que garanticen la trazabilidad\u201d.<\/p>\n<p class=\"\" style=\"text-align: justify;\">El siguiente paso para la inteligencia artificial, se\u00f1ala Adsuara, es que la informaci\u00f3n personal recopilada se pueda utilizar en una especie de piscinas personales: \u201cUn lugar en el que cada uno tenga su repositorio de documentos con datos personales, pero que la informaci\u00f3n no salga de ah\u00ed, que no se utilice para alimentar la inteligencia artificial generativa universal\u201d, explica.<\/p>\n<p><a class=\"a_md_a_n\" title=\"Ver todas las noticias de Natalia Ponjoan\" href=\"https:\/\/elpais.com\/autor\/natalia-ponjoan-batlle\/#?rel=author_top\" data-mrf-link=\"https:\/\/elpais.com\/autor\/natalia-ponjoan-batlle\/\"><strong>Natalia Ponjoan<\/strong><\/a><\/p>\n<p>FOTO: Una persona utiliza ChatGPT.<span class=\"a_m_m\">picture alliance (dpa\/picture alliance via Getty I)<\/span><\/p>\n<p>https:\/\/elpais.com\/tecnologia\/2023-12-29\/el-riesgo-de-confiar-secretos-personales-a-chatgpt.html<\/p>\n<div class=\"a_md _g _g-xs \">\n<figure class=\"a_md_i a_m-h c_m--nf\"><span class=\"a_m_w _db\">\u00a0<\/span><\/figure>\n<div class=\"a_md_txt\">\n<div class=\"a_md_a\" data-dtm-region=\"articulo_firma\">\u00a0<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Las compa\u00f1\u00edas tecnol\u00f3gicas utilizan los datos personales de los usuarios para mejorar los sistemas de&#8230;<\/p>\n","protected":false},"author":1,"featured_media":66316,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,6920],"tags":[],"class_list":["post-66315","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2024\/01\/Screenshot-2024-01-08-at-19-00-23-El-riesgo-de-confiar-secretos-personales-a-ChatGPT.png?fit=702%2C487&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/66315","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=66315"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/66315\/revisions"}],"predecessor-version":[{"id":66317,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/66315\/revisions\/66317"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/66316"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=66315"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=66315"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=66315"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}