El uso de ChatGPT conlleva ciertos riesgos en términos de privacidad y seguridad. A continuación, te explicamos cómo configurarlo adecuadamente y qué aspectos debes considerar para proteger tu información.
Con el aumento en la utilización de ChatGPT, no solo se aprovechan sus beneficios, sino que también se permite que la aplicación recoja información de los usuarios. OpenAI almacena diversos datos de las cuentas de ChatGPT con el objetivo de mejorar el servicio y personalizar la experiencia del usuario.
¿Qué tipo de información recopila?
1. Datos de la cuenta: Esta categoría incluye la dirección de correo electrónico utilizada para la autenticación, así como el nombre de usuario, si se ha proporcionado. Para los usuarios de pago, se recopila información relacionada con el método de pago. También se guardan las preferencias del usuario, como idioma, tema y gustos, además del historial de conversaciones, si está activado. Esto incluye tanto las consultas realizadas como las respuestas generadas, lo que permite personalizar el contenido y aprender sobre las preferencias del usuario.
2. Información técnica: Se almacena la dirección IP del usuario, que ayuda a identificarlo con fines de seguridad y prevención de abusos. La IP también puede proporcionar una aproximación a la ubicación del usuario. Además, se recopilan datos sobre el modelo del dispositivo y el navegador utilizado para acceder a ChatGPT.
3. Datos de uso: ChatGPT registra información sobre la frecuencia y duración de su uso, así como las funciones empleadas, como navegación, generación de código e imágenes.
Es importante señalar que ChatGPT almacena esta información solo cuando es proporcionada por los usuarios durante las interacciones. La empresa no conserva datos personales fuera de las sesiones activas, a menos que el usuario lo solicite explícitamente. En cualquier momento, el usuario puede pedir que se elimine la información.
¿Qué información tiene ChatGPT sobre ti, tu familia, trabajo y situación financiera?
Aunque ChatGPT no tiene acceso directo a información personal o privada, puede retener cualquier dato que el usuario decida compartir durante las sesiones activas. La cantidad de información almacenada dependerá del usuario y de cómo configure sus sesiones. Por defecto, la información se guarda sesión por sesión de manera independiente, lo que significa que el usuario tiene control sobre qué tipo de datos decide compartir.
Qué sucede si alguien obtiene tus credenciales de ChatGPT?
Los usuarios a menudo comparten información sensible o privada, incluidas credenciales financieras. Aunque compartir esta información con el modelo no representa un riesgo en sí mismo —ya que se almacena solo para ese usuario y en esa sesión— existe el peligro de que alguien acceda sin autorización a una cuenta de ChatGPT, exponiendo así su información.
Si esto ocurre, un cibercriminal podría acceder al historial de conversaciones y conocer cualquier dato compartido por el usuario. Por ejemplo, en 2023 se descubrió que más de 100,000 cuentas de ChatGPT estaban a la venta en la dark web (puedes leer el informe aquí: Group-IB Discovers 100K+ Compromised ChatGPT Accounts | Group-IB).
La gravedad del compromiso de una cuenta puede variar, y existen numerosos riesgos asociados. Los datos obtenidos podrían ser utilizados para ataques de ingeniería social o suplantación de identidad.
¿Dónde se almacenan los datos generados por ChatGPT?
OpenAI almacena los datos de manera temporal para mejorar la experiencia del usuario. Los usuarios gratuitos no tienen sus historiales de conversación guardados permanentemente, mientras que los usuarios de pago pueden decidir cuánto tiempo se almacenan sus datos.
La información está protegida por estrictas políticas de seguridad. Los datos en reposo utilizan cifrado AES-256, y los datos en tránsito están protegidos por protocolos TLS 1.2 o superiores. Se requiere el consentimiento del usuario para almacenar y procesar datos, y los usuarios pueden revisar las políticas y configuraciones de privacidad al registrarse. También pueden solicitar la eliminación o modificación de su información.
Cómo proteger tu cuenta y reducir riesgos
Para asegurar tu cuenta en ChatGPT, puedes seguir estas recomendaciones:
1. Configuración de seguridad: Usa contraseñas fuertes y activa la autenticación de dos factores (2FA) si está disponible. Cambia tus contraseñas regularmente.
2. Gestión de datos y consentimiento: Infórmate sobre las configuraciones de privacidad antes de compartir datos, para entender qué se almacena y cómo se utiliza.
3. Revisar sesiones activas: Verifica las sesiones activas en ChatGPT para detectar actividades inusuales.
4. Medir la información compartida: Evita compartir datos sensibles en tus consultas para protegerte en caso de acceso no autorizado.
5. Revisión de términos y políticas: Mantente al tanto de los términos y políticas de la aplicación para conocer cambios y nuevas opciones de seguridad.
6. Uso de dispositivos seguros: Accede a ChatGPT solo desde dispositivos protegidos con software de seguridad y sistemas operativos actualizados.
7. Cierre de sesión en dispositivos compartidos: Si usas ChatGPT en un dispositivo público o compartido, asegúrate de cerrar sesión después.
8. Reportar actividades sospechosas: Si notas intentos de acceso no autorizados o actividades inusuales, informa a OpenAI.
