Lo que pones en herramientas de IA puede afectar tu trabajo, y no de forma abstracta, de forma real.
Por qué importa
Cada vez que pegas algo en ChatGPT, Claude, o cualquier herramienta de IA, esa información puede quedar guardada, usarse para mejorar el modelo, o verla alguien que no querías que la viera. La mayoría de las veces no pasa nada. El problema es que no te enteras de que sí importaba hasta la única vez que sí pasa algo.
Aquí está el escenario del que nadie te avisa: pegas datos confidenciales de un cliente en una IA para que te ayude a redactar algo. Esos datos ya existen fuera del control de tu empresa. Alguien lo nota. Hay una reunión. Una investigación. Aunque no haya pasado nada malo de verdad con esos datos, violaste una política, y gente ha perdido su trabajo por exactamente esto.
Ya pasó a gran escala. En 2023, empleados de Samsung pegaron código fuente confidencial y notas de reuniones internas en ChatGPT para que les ayudara con su trabajo. Samsung se enteró por su propio monitoreo, prohibió la herramienta en toda la empresa, y los empleados involucrados enfrentaron consecuencias reales. Más o menos al mismo tiempo, un abogado usó ChatGPT para buscar jurisprudencia para un caso, la herramienta inventó casos que no existen, y él los citó sin revisar. El juez lo descubrió. Fue sancionado públicamente. Ninguno de los dos quería hacer algo mal. Solo estaban tratando de avanzar más rápido.
Nunca pongas esto en una herramienta de IA
- Información de clientes: nombres, datos de contacto, información financiera o de salud
- Cualquier cosa de la empresa: resultados financieros, planes estratégicos, hojas de ruta de productos
- Información de empleados: evaluaciones, sueldos, cualquier cosa disciplinaria
- Acuerdos confidenciales antes de que sean públicos
- Contraseñas o credenciales de acceso
- Cualquier cosa ya marcada como confidencial, solo interno, o bajo un acuerdo de confidencialidad
Cuando no estés segura, no lo hagas. Lo que arriesgas no vale los cinco minutos que te ahorrarías.
Generalmente está bien
- Información que ya es pública (tu propio sitio web, un comunicado de prensa)
- Preguntas generales que no están ligadas a una persona o acuerdo específico
- Plantillas y estructuras sin los datos reales
- Tu propio currículum, carta de presentación, preparación para entrevistas
- Datos sin ningún detalle que identifique a alguien
Aun así, revisa primero qué permite realmente tu empresa. Algunas empresas prohíben la IA por completo para cierto tipo de trabajo. Conoce la regla real antes de asumir que algo está bien.
Busca la política real de tu empresa
La mayoría de las empresas ya tiene una, o la va a tener pronto. Busca: qué herramientas están realmente aprobadas (algunas empresas tienen herramientas de IA pagadas y con protección real de datos, úsalas en vez de una pública gratis si existen), qué información está explícitamente prohibida, si necesitas autorización antes de usar IA para ciertas tareas, y qué pasa de verdad si se rompe la política. Si nadie te ha dicho la regla, eso no es permiso, es solo una pregunta sin responder. Pregunta.
Prueba esto ahora mismo (cinco minutos)
Busca la política de IA de tu empresa (intranet, manual del empleado, o simplemente pregúntale a IT o a tu jefe). Si no hay una por escrito, manda un correo de dos líneas preguntando si hay lineamientos para usar IA en el trabajo. Después haz una lista del tipo de información que manejas día a día, y para cada una, decide con claridad: ¿esto puede ir en una IA, o no? Cuando no estés segura, la respuesta es no. Escribe tu propia regla corta mientras lo tienes fresco, algo como "nunca pego el nombre real de un cliente, siempre lo quito primero." Decide esto ahora, no en el momento en que la tentación sea saltártelo.
Y esto no es solo cosa del trabajo. Tampoco pegues tu expediente médico en una IA para que te "ayude," ni tus datos bancarios, ni la información personal de alguien más sin preguntarle. Piensa antes de pegar, en el trabajo y en todos lados.
Sigue con esto
Buena idea técnicamente no es lo mismo que buena idea aprobada. La Parte 4: cómo se aprueban de verdad las ideas de IA en el trabajo es sobre eso.
What you put into AI tools can affect your job, not in an abstract way, in a real one.
Why this matters
Every time you paste something into ChatGPT, Claude, or any AI tool, that information might get stored, used to improve the model, or seen by someone you didn't intend. Most of the time nothing happens. The problem is you don't find out it mattered until the one time it does.
Here's the scenario nobody warns you about: you paste confidential client data into AI to help draft something. That data now exists outside your company's control. Someone notices. There's a meeting. An investigation. Even if nothing bad actually happened with the data, you've violated a policy, and people have lost jobs over exactly this.
It already happened at scale. In 2023, employees at Samsung pasted confidential source code and internal meeting notes into ChatGPT to get help with their work. Samsung found out through its own monitoring, banned the tool company-wide, and the employees involved faced real consequences. Around the same time, a lawyer used ChatGPT to find case law for a court filing, the tool invented cases that don't exist, and he cited them without checking. The judge caught it. He was sanctioned publicly. Neither of those people set out to do anything wrong. They were just trying to get work done faster.
Never put these into an AI tool
- Customer or client information: names, contact details, financial or health information
- Anything proprietary: financial results, strategic plans, product roadmaps
- Employee information: reviews, salary, anything disciplinary
- Confidential deals before they're public
- Passwords or access credentials
- Anything already marked confidential, internal-only, or under an NDA
When you're not sure, don't. The downside isn't worth the five minutes you'd save.
Usually fine
- Information that's already public (your own website, a press release)
- General questions that aren't tied to a specific person or deal
- Templates and frameworks with the real data stripped out
- Your own resume, cover letter, interview prep
- Data with every identifying detail removed
Still, check what your company actually allows first. Some companies ban AI entirely for certain kinds of work. Know the real rule before you assume something's fine.
Find your company's actual policy
Most companies have one now, or will soon. Look for: which tools are actually approved (some companies have paid, contracted AI tools with real data protections, use those instead of a free public one if they exist), what data is explicitly off-limits, whether you need sign-off before using AI for certain tasks, and what actually happens if the policy gets broken. If nobody's told you the rule, that's not permission, it's just an unanswered question. Ask.
Try this right now (five minutes)
Find your company's AI policy (intranet, employee handbook, or just ask IT or your manager). If there isn't a written one, send a two-line email asking if there are guidelines for using AI tools at work. Then list the kinds of information you actually handle day to day, and for each one, decide plainly: can this go into AI, or not. When you're not sure, the answer is no. Write your own short rule down while it's fresh, something like "I never paste a real client name, I always strip it first." Decide this now, not in the moment you're tempted to skip it.
This isn't only a work thing either. Don't paste your medical records into AI for "help" either, or your banking details, or someone else's personal information without asking them. Think before you paste, at work and everywhere else.
Keep going
A technically good idea isn't the same as an approved one. Part 4: how AI ideas actually get approved at work is about that.