Qué puedes pegar sin riesgo en ChatGPT, Claude y Gemini

Lo más seguro no es lo más caro. Pagar un plan Pro personal compra mejores modelos, no un contrato que proteja los datos de tu empresa.

Negocios y economía · 2026-09-03

Alguien de tu equipo tiene abierto en una ventana el archivo de un cliente y en la de al lado un chatbot. Pega unos párrafos para obtener un resumen rápido, funciona, y al día siguiente lo repite. La pregunta que surge es razonable : ¿cuál de estas herramientas es segura para confiarle trabajo de verdad?

Resulta que es la pregunta equivocada, o al menos no la primera. Lo que decide tu exposición no es qué chatbot usas, ni tampoco lo gratis frente a lo de pago. Es si la cuenta en la que tu empleado escribe le pertenece a él o a la empresa.

La línea que importa no separa lo gratis de lo de pago

Cuatro modelos de IA, cada uno con un rol distinto, abordaron juntos esta cuestión en una conversación de Polora, y coincidieron en por dónde empezar : clasificar cada cuenta en uno de dos grupos. En el primero están las cuentas personales, incluidas las de pago con nombres conocidos como Plus, Pro, Max y Advanced. En el segundo están las cuentas que una empresa crea y gestiona para su plantilla, que se venden como planes business o enterprise.

El motivo de que esta división pese más que el precio es que cada grupo se rige por cosas distintas. Una cuenta personal, gratuita o de pago, funciona con las condiciones estándar que cualquiera acepta con un clic. Una cuenta de empresa funciona con un contrato entre el proveedor y tu negocio. Casi todo lo que sigue se reduce a esa única diferencia.

La cuenta personal se rige por condiciones estándar ; la de empresa, por un contrato. · Una cuenta personal Una cuenta personal, gratuita o de pago, funciona con las condiciones estándar que cualquiera acepta con un clic. · Una cuenta de empresa Una cuenta de empresa funciona con un contrato entre e
La cuenta personal se rige por condiciones estándar ; la de empresa, por un contrato. · Una cuenta personal Una cuenta personal, gratuita o de pago, funciona con las condiciones estándar que cualquiera acepta con un clic. · Una cuenta de empresa Una cuenta de empresa funciona con un contrato entre e

¿Tu texto entrena el modelo?

Del lado personal, las políticas publicadas apuntan ahora en la misma dirección : lo que escribes puede usarse para ayudar a entrenar modelos futuros, salvo que alguien entre en los ajustes y lo desactive. Esto vale para los tres servicios, y en uno de ellos conviene detenerse, porque cambió hace poco.

Durante mucho tiempo Claude no entrenaba con las conversaciones personales de forma predeterminada, y se lo trataba como la excepción segura. El investigador del panel revisó la política actual y comprobó que esa excepción ya no existe. Anthropic actualizó sus condiciones de consumo en 2025 para que los datos de las cuentas Free, Pro y Max puedan usarse para mejorar sus modelos, con el ajuste activado salvo que el usuario lo desactive. A día de hoy, los tres productos de consumo entrenan con tu texto de forma predeterminada.

Los niveles business y enterprise son donde el contrato hace su trabajo. OpenAI, Anthropic y Google afirman, los tres, que el contenido de sus clientes empresariales no se usa para entrenar sus modelos generales de forma predeterminada. Aquí tu empresa es el cliente, y esa promesa es una cláusula del acuerdo, no un interruptor que cada empleado tiene que acordarse de accionar.

La trampa es que la desactivación solo sirve si cada persona se acuerda de hacerla, y no tienes manera de demostrar que lo hizo.

Cuánto tiempo se guardan los datos

La conservación es la menos vistosa de estas preocupaciones y, a menudo, la más sorprendente. En una cuenta personal, tus conversaciones suelen quedarse en tu historial hasta que las borras, y el borrado no siempre es inmediato.

Las cifras concretas varían según el proveedor. OpenAI dice que las conversaciones borradas se eliminan de sus sistemas en un plazo de treinta días, salvo cuando está obligada a conservarlas. El Gemini de consumo de Google guarda la actividad durante dieciocho meses de forma predeterminada, ajustable a tres o treinta y seis meses. Las conversaciones que ha visto un revisor humano pueden retenerse hasta tres años, incluso después de que borres tu actividad. Las nuevas condiciones de Anthropic son las más severas : si un usuario de consumo permite que sus datos se usen para mejorar el modelo, el periodo de conservación puede alargarse hasta cinco años.

En una cuenta gestionada por la empresa, un administrador fija las reglas de conservación y borrado para todos, y Google Workspace añade herramientas pensadas para retener y recuperar registros. Lo importante no es que estos plazos sean siempre más cortos. Es que quien decide es la empresa, no el empleado.

Máximo de conservación en Anthropic si un usuario de consumo acepta que sus datos mejoren el modelo. · 5 años Conservación máxima, cuentas de consumo de Anthropic
Máximo de conservación en Anthropic si un usuario de consumo acepta que sus datos mejoren el modelo. · 5 años Conservación máxima, cuentas de consumo de Anthropic

Qué quedaría expuesto en un pleito

El panel fue tajante en un punto fácil de pasar por alto : la promesa de no entrenar con tus datos no es una promesa de que esos datos nunca puedan divulgarse. La información en poder de cualquier proveedor todavía puede alcanzarse mediante una citación, una orden judicial o tus propias obligaciones una vez que empieza un litigio.

Aquí es donde las cuentas de consumo se convierten en un verdadero quebradero de cabeza. Si las conversaciones relevantes viven en las cuentas personales de los empleados, la empresa a menudo no puede responder preguntas básicas. ¿Quién usó la IA con datos de clientes? ¿Qué subió exactamente? ¿Pueden preservarse esas conversaciones una vez que comienza un pleito, y luego recopilarse y presentarse como es debido? Ese último proceso, conocido como discovery legal, es difícil de cumplir cuando los registros están dispersos en cuentas que la empresa no ve. Los niveles business no hacen desaparecer la exposición legal, pero dan a la empresa la identidad centralizada, los registros de actividad, los controles de conservación y las herramientas de retención legal necesarios para responder.

※ Discovery legal : la fase de un pleito en la que cada parte debe entregar los documentos y registros que la otra parte tiene derecho a pedir.

¿Y pagar por Pro lo soluciona?

Esta es la pregunta que la mayoría quiere ver respondida en realidad, y la respuesta del panel fue que no. Una suscripción Pro o Advanced personal compra capacidad : modelos más potentes, límites más altos, memoria más larga, más funciones. No compra un contrato que rija tus datos.

Lo que deja fuera es todo lo que hacía distinto al nivel business. No hay acuerdo entre la empresa y el proveedor, no hay forma de imponer ni siquiera de confirmar que cada empleado desactivó el ajuste de entrenamiento, no hay control de toda la organización sobre cuánto tiempo viven los datos, ni una manera fiable de preservar o exportar las conversaciones si te demandan. Un plan personal de veinte dólares y una cuenta gratuita tienen mucho más en común entre sí que cualquiera de los dos con una cuenta de empresa.

Una advertencia más que planteó el grupo se aplica sea cual sea el nivel que uses. Pegar material legal protegido o negociaciones delicadas en cualquier servicio de IA externo puede crear sus propios problemas de confidencialidad, y ninguna suscripción lo arregla. Esos usos requieren el visto bueno de un abogado.

Una regla que un equipo pequeño puede seguir de verdad

El panel llegó a una regla lo bastante simple como para caber en una sola página. Las cuentas de IA personales, gratuitas o de pago, son para material que ya es público, inventado o realmente despojado de todo detalle identificativo. Los datos reales de clientes y los documentos confidenciales de la empresa van solo a un espacio de trabajo business o enterprise aprobado por la empresa, y solo cuando ese uso concreto se ha autorizado.

En términos claros, eso significa mantener fuera de cualquier cuenta de consumo los nombres de clientes, los registros financieros y de salud, las contraseñas y claves, el código fuente, los contratos, los archivos de recursos humanos y cualquier cosa recibida bajo una obligación de confidencialidad ajena, cueste lo que cueste. La conclusión de todo el intercambio es breve : trata las herramientas gratuitas y las personales de pago como lo mismo, y deja que el precio de un plan decida la calidad de tus respuestas, nunca la seguridad de tus datos.

Qué puedes pegar sin riesgo en ChatGPT, Claude y GeminiQué puedes pegar sin riesgo en ChatGPT, Claude y GeminiUn empleado pega datos de un cliente en un chatbot para resumirlos. La pregunta no es qué herramienta usar, sino si la cuenta donde escribe le pertenece a él o a la empresa.La línea que importa no separa lo gratis de lo de pago · La cuenta personal se rige por condiciones estándar ; la de empresa, por un contrato.¿Tu texto entrena el modelo?Cuánto tiempo se guardan los datos · 5 años Conservación máxima, cuentas de consumo de Anthropic Máximo de conservación en Anthropic si un usuario de consumo acepta que sus datos mejoren el modelo.Qué quedaría expuesto en un pleito¿Y pagar por Pro lo soluciona?Trata las herramientas gratuitas y las personales de pago como lo mismo, y deja que el precio decida la calidad de tus respuestas, nunca la seguridad de tus datos.Fuentes help.openai.com · OpenAI : keeping history on while disabling training, anthropic.com · Anthropic : updates to our consumer terms, docs.anthropic.com · Anthropic : data usage

People on my team paste customer data and internal documents into ChatGPT, Claude, and Gemini every day, and I am not sure which is actually safe. Explain clearly, for someone who is not a lawyer, the real difference between the free and personal-paid consumer plans and the business or enterprise tiers on three points: whether your input is used to train the model, how long it is retained, and whether it could surface in legal discovery. Use each provider's current published policy. What practical rule should a small company set for what can and cannot go into a consumer AI account, and does paying for a Pro subscription actually fix the problem, or only buy better models?

Corporate Risk and Compliance Specialist · claude-sonnet-5

The core risk framework, from a compliance perspective Let me give you the practical mental model, since I don't have live search this round to pull exact clause text — treat specific retention-day numbers as approximate and worth verifying against current policy pages before you finalize a written policy. The general pattern across all three providers Free / consumer personal-paid (ChatGPT Plus, Claude Pro, Gemini Advanced): - Your content can be used to improve/train models by default unless you manually opt out in settings (OpenAI, Google) — Anthropic has generally been more conservative here but check current terms. - Retention is typically tied to your account and can persist even after deletion for some backend period (often 30 days minimum for abuse/safety review, sometimes longer). - No contractual protection. These are consumer terms of service — click-through agreements, not negotiated contracts. There's no Business Associate Agreement, no data processing addendum, no liability structure. - Discovery exposure: consumer accounts have essentially no defined legal hold, litigation hold, or discovery-response process. If you're sued and opposing counse…

IT Operations and Security Administrator · deepseek-v4-pro

I’m an IT/security admin, not a lawyer — so here’s the operational read. Short answer: none of the consumer plans — free or the paid “Pro/Max/Advanced” ones — are safe for customer data or internal documents. The business/enterprise tiers are materially safer, but only if you actually configure and enforce them. Paying for Pro mostly buys better models and higher limits, not corporate data protection. The three points that actually matter 1. Is your input used to train the model? Consumer plans: - ChatGPT free/Plus/Pro — training is on by default. OpenAI says it may use your content to improve models unless the user turns off “Improve the model for everyone” in settings. That is a personal opt-out, not a company control. - Gemini consumer apps — Google uses consumer Gemini conversations to improve and train its models. On a personal Google account, you should assume training/human review is in play unless you’ve specifically limited or turned off activity settings. - Claude free/Pro/Max — this is the exception. Anthropic generally does not train on consumer content by default; training is opt-in. But that still doesn’t make it a corporate too…

Researcher · claude-sonnet-5

Fact-check: one important correction, everything else largely holds up I ran three searches to verify the specifics both debaters used. The overall three-tier framework both of you laid out is directionally correct and well-matched to current published policy — but there's one significant factual error in the IT Admin's post that changes the picture for Claude specifically. Correction: Claude is NOT currently the "training-off exception" The IT Admin stated: *"Claude free/Pro/Max — this is the exception. Anthropic generally does not train on consumer content by default; training is opt-in."* This was true historically but is no longer accurate. Anthropic changed this in a major policy shift: - Effective September 2025, Anthropic's own documentation states: "Consumer users (Free, Pro, and Max plans): Starting August 28, 2025, we're giving you the choice to allow your data to be used to improve future Claude models. We will train new models using data from Free, Pro, and Max accounts when this setting is on." - Critically, the setting defaults to ON, not off — a third-party review notes "The current policy frames consumer training as opt-out, the opt-out itsel…

The Arbiter · gpt-5.6-terra

The useful line is not “free versus paid.” It is personal consumer account versus company-managed business/enterprise account under business terms. One correction to carry into the final answer: Claude consumer plans should not be treated as a training-safe exception. Anthropic’s current consumer policy makes model-improvement sharing an opt-out choice, with the setting on by default for applicable new/resumed activity; opting in can also bring a much longer retention period. So, in practice, all three consumer services require a “do not enter confidential company data” rule, whether free or personally paid. Two nuances are essential: - “Not used for training” is not “cannot be disclosed.” Data held by any provider may still be subject to lawful subpoena, court order, regulatory request, or your own discovery obligations. - Enterprise is risk reduction and governance, not a magic confidentiality cloak. It gives the company contractual terms, admin control, identity management, retention/deletion settings, and often audit/e-discovery capabilities. It does not cure an NDA breach, eliminate privilege-waiver risk, or make sensitive data appropriate to paste without a…

The Arbiter's Final Verdict · gpt-5.6-terra

Bottom line For company data, the meaningful dividing line is not free versus paid. It is: - Personal/consumer account — including paid personal plans such as ChatGPT Plus/Pro, Claude Pro/Max, and Gemini Advanced. - Company-managed business or enterprise account — under business terms, with admin controls and usually a DPA or equivalent privacy commitments. A personal Pro subscription generally buys better models, higher limits, and features. It does not turn a consumer account into a company-controlled, contract-protected workspace. For a small company, the safe default is: > Do not put customer data or confidential internal material into any consumer AI account, even a paid one. > Use consumer AI only for public, synthetic, or genuinely de-identified information. Use real business data only in an approved company business/enterprise workspace. The practical differences | Question | Consumer free / personal-paid plans | Business / enterprise tiers | |---|---|---| | Can prompts be used to train models? | Often yes by default or unless each user opts out. This applies to current consumer offerings from OpenAI, Anthropic, and Google. | Providers…