¿Es seguro subir un documento con datos a ChatGPT?
Al subir un documento a ChatGPT, el archivo sale entero de tu equipo con todo lo que lleve dentro. Lo que evita el problema es sustituir los datos antes de pegar el texto, porque borrar la conversación después no deshace el envío.
- Lectura
- 5 min
- Publicada
- Actualizada
Pegar una nómina para que te expliquen un concepto, subir un contrato para que te resuma las cláusulas o pasarle un informe a un asistente para entenderlo mejor se ha vuelto tan cómodo que casi nadie se detiene a mirar qué va dentro del archivo. El asistente responde bien, cierto, pero dentro de ese archivo iban tu DNI, tu dirección, tu número de cuenta y a veces los datos de otras personas. Esta guía explica qué ocurre con lo que pegas, qué conviene quitar antes y cómo seguir aprovechando la IA sobre un texto que ya no te identifica.
Qué ocurre con el documento que pegas
Al adjuntar un archivo, su contenido sale de tu dispositivo y queda sujeto a la política del proveedor, al tipo de cuenta y a las funciones activas. En ChatGPT, un archivo guardado en la Biblioteca puede conservarse de forma independiente al chat, por lo que borrar la conversación no elimina necesariamente esa copia. El Chat temporal no guarda archivos en la Biblioteca, pero mantiene su propio plazo de retención. Como estas condiciones pueden cambiar, revisa la política oficial de chats y archivos antes de subir documentación.
Si el documento incluye información de otras personas, evita enviarla por defecto. Sustituye los datos que no necesita la consulta, revisa el texto resultante y consulta las políticas actuales del proveedor antes de compartirlo.
El problema no es la IA, es mandar el documento entero
Muchas consultas no necesitan el documento completo. Preguntas por una cláusula y envías doce páginas, quieres pulir un currículum y va con el teléfono dentro, o pides ayuda con una nómina y viajan identificadores que no aportan contexto. Prepara solo el fragmento necesario y sustituye los valores que no hagan falta para responder.
Y si no tienes claro qué lleva dentro, mirarlo antes cuesta poco, porque un PDF puede traer metadatos, adjuntos y anotaciones que no se ven al abrirlo. Eso se revisa con cualquier herramienta que liste el contenido del archivo sin modificarlo, y una es nuestro inspector de privacidad.
Marcadores en vez de tachones
Para una consulta de texto, los marcadores conservan más contexto que un hueco en blanco. Sustituir cada valor por un identificador como [DNI_1] o [NOMBRE_2] permite distinguir tipos e instancias sin enviar el valor real. Revisa el texto completo, porque los marcadores no eliminan los identificadores indirectos que permanezcan en el contexto.
Hacerlo a mano, y hacerlo con Ofusca
Nada de esto depende de una herramienta concreta. Con un documento corto se hace a mano, sustituyendo cada dato por su marcador con el buscar y reemplazar del procesador de textos y anotando aparte a qué correspondía cada uno. Es tedioso y se escapan repeticiones, que es justo el problema que resuelve automatizarlo, pero funciona y conviene saberlo.
Ofusca lo hace en tu navegador, sin que el documento se suba a ningún servidor. Censuras lo que sobra, con la detección automática proponiéndote los datos personales que encuentra, y «Exportar para IA» genera el texto en Markdown con cada dato ya sustituido por su marcador numerado. El contenido sale de la capa de texto del PDF o del OCR local, así que también sirve para un escaneo, y ocupa una fracción de los tokens que costaría subir el archivo entero. Antes de copiarlo puedes repasar marcador por marcador qué ha sustituido y corregir lo que la detección haya entendido mal.
Si además vas a necesitar los valores reales dentro de la respuesta, una casilla descarga el fichero clave con la correspondencia, y puedes cifrarlo con una contraseña. Guardarlo aparte del texto es lo que mantiene la seudonimización en pie.
Recuperar los datos en la respuesta de la IA
El viaje de vuelta cierra el círculo, y el método es el mismo lo hagas con la herramienta que lo hagas. Si conservaste la correspondencia entre marcadores y valores, deshacer la sustitución sobre la respuesta es un buscar y reemplazar al revés, con dos precauciones. Revisa qué marcadores no aparecen, porque son la señal de que el modelo tocó o tradujo alguno por el camino, y no confundas números, porque [DNI_11] no es [DNI_1] por mucho que se parezcan. Los modelos además estropean marcadores con facilidad, pierden corchetes, cambian mayúsculas o alteran separadores, así que conviene buscar con manga ancha. En Ofusca ese paso es «Recuperar datos de la IA», que pega la respuesta, carga el fichero clave, tolera esos estropicios y te dice qué sustituyó y qué no encontró, también sin salir del navegador y aunque ya no tengas el documento abierto.
Cuando lo que vas a pegar es texto, no un archivo, la herramienta para detectar datos personales en un texto te enseña lo que lleva y lo sustituye por marcadores antes de pasarlo al asistente, con el fichero clave para recuperar los valores en la respuesta.
Y si quieres una lectura de conjunto antes de pegar, la herramienta para comprobar un texto antes de pegarlo en una IA junta los datos personales, las claves y la información interna en un nivel de riesgo y te da la versión limpia.
Con un log, una traza o un .env, lo que suele viajar no es un DNI sino una clave de API o un token: la herramienta para detectar secretos y claves en un texto los reconoce por su formato y los tapa antes de pegarlos.
Errores frecuentes al usar una IA con documentos
- Subir el PDF entero porque es más rápido. Un minuto de censura evita entregar doce páginas para una pregunta de tres líneas, y de paso la respuesta suele mejorar, porque el asistente se centra en lo que le importa.
- Fiarlo todo a desactivar el entrenamiento. Ese ajuste gobierna el uso posterior, no el envío. Si el dato no debía salir, la solución es que no salga.
- Guardar el fichero clave junto al texto seudonimizado. Si ambos viajan por el mismo canal, cualquiera que acceda a los dos puede reconstruir los valores. Guarda la clave por separado.
- Anonimizar solo tus datos. En un contrato o en una nómina aparecen terceros. Sus datos merecen el mismo trato que los tuyos. Si el documento no es de uso personal, sino de tu trabajo o de tu negocio, pasarlos a un asistente de IA es un tratamiento con sus propias obligaciones, y no basta con que a ti te parezca bien.
Dudas habituales
Preguntas frecuentes
¿Qué ocurre cuando subo un documento?
El archivo sale de tu dispositivo y su tratamiento posterior depende del proveedor, el plan y los ajustes vigentes. Revisa esas condiciones antes de enviarlo.
¿Qué puedo hacer antes de compartirlo?
Sustituye los datos que no necesite la tarea y revisa el texto resultante. La detección automática puede omitir contenido o marcar fragmentos incorrectos.
¿La IA entiende los marcadores?
Los marcadores tipados conservan parte del contexto y suelen permitir trabajar con el texto. Revisa que la sustitución sea coherente y guarda cualquier fichero clave por separado si necesitas revertirla.
Esta guía cuenta qué lleva el documento y qué suele comprobarse en el trámite, que es lo que sabemos por hacer la herramienta. Lo que se exija en tu caso concreto lo fija quien te lo pide.
Publicada el 6 de agosto de 2026. Actualizada el 16 de septiembre de 2026. Lectura de 5 min.