¿Qué pasa con lo que compartes a la Inteligencia artificial?

Utilizamos la inteligencia artificial para muchas cosas: redactar correos, resumir documentos, resolver dudas, analizar imágenes o ayudarnos en tareas del trabajo. Sin embargo, hay una pregunta que pocas veces nos hacemos antes de enviar la información.

¿Qué pasa con lo que acabamos de compartir?

Desde el punto de vista de la ciberseguridad, es una pregunta importante porque una conversación con una herramienta de IA puede contener mucha más información de la que imaginamos.

Cuando utilizas una herramienta de IA, no solamente estás haciendo una pregunta. También estas proporcionando información.

Imagina que recibes un correo y no sabes muy bien cómo responderlo, la manera fácil seria copiar el mensaje completo en una herramienta de IA, y pedirle:

“¿Me ayudas a responder este correo?”

Parece práctico, pero la IA probablemente no necesita tantos datos para redactar una respuesta. La idea es que, antes de copiar un correo completo, revises que información necesita realmente para ayudarte.

video 1. ejemplo generado con IA: Piensalo 2 veces antes de subir toda tu información

El problema no siempre es la IA

Uno de los principios más básicos de la ciberseguridad es reducir la cantidad de información sensible que compartimos de forma innecesaria. Esto también aplica cuando utilizamos IA.

La información que compartimos con la IA puede tener más destinos de los que imaginamos. Una conversación puede quedar almacenada, compartirse mediante un enlace, ser accesible desde un espacio colaborativo o pasar a otros servicios conectados.

Figura 1. Imagen generada con IA de ejemplos de cómo la información compartida con una herramienta de IA puede quedar disponible en otros espacios o para otras personas.

LA IA puede hacer más creíbles los engaños

puede usarse para crear engaños más personalizados.

Nuestro nombre, dónde trabajamos, fotografías o lugares que visitamos pueden parecer datos sin importancia. Pero juntos dan suficiente contexto para que un mensaje falso resulte creíble.

No es lo mismo recibir:

“Su cuenta tiene un problema. Ingrese aquí.”

que:

“Hola, Carlos. Detectamos un problema con el pago de tu pedido. Confirma tus datos.”

Con inteligencia artificial, este tipo de mensajes se redactan rápido, bien escritos y adaptados a cada persona. Por eso conviene cuidar lo que hacemos público: cuantos más datos tenga alguien sobre nosotros, más fácil le será construir un engaño que parezca legítimo.

Entonces, ¿deberíamos dejar de utilizar inteligencia artificial?

No. La inteligencia artificial puede ser muy útil. La clave está en usarla con los mismos hábitos de seguridad que deberíamos aplicar en el resto de nuestra vida digital.

Antes de enviar información a una herramienta de IA:

  1. Revisa lo que compartes. Busca nombres, direcciones, teléfonos, números de cuenta u otros datos sensibles.
  2. Comparte solo lo necesario. Si quieres analizar solo un párrafo, no subas un documento de veinte páginas.
  3. Oculta datos personales. Sustitúyelos por información ficticia cuando no sean necesarios.
  4. Nunca compartas contraseñas ni códigos. Tampoco claves privadas, tokens u otros secretos digitales.
  5. Cuidado con la información del trabajo.  Verifica qué herramientas autoriza tu organización y qué datos puedes usar en ellas.
  6. Revisa las condiciones de privacidad. Cada servicio tiene sus propias políticas y configuraciones.

Una pregunta puede evitar muchos problemas

No hace falta ser experto en ciberseguridad. Antes de presionar el botón de Enviar, pregúntate:

¿La inteligencia artificial realmente necesita toda esta información para ayudarme?

Si la respuesta es no, elimina lo que sobra. Compartir menos sigue siendo una de las formas más sencillas de protegernos.