Qué pasa con lo que tu equipo escribe en ChatGPT, Claude o Gemini: retención por proveedor

Su equipo pega en ChatGPT el brief de un cliente. En Claude, la lista de precios que aún no es pública. En Gemini, el correo de un lead con nombre y teléfono. La pregunta que nadie sabe responder cuando compras o legal la hace es simple: ¿dónde acaba eso y cuánto tiempo se queda ahí?
Hemos ido a la documentación oficial de los tres proveedores y hemos anotado lo que dice cada uno, con la fecha de consulta. Hay una respuesta clara, pero no es la misma para todos y depende de algo que casi nadie distingue.
Lo primero: el producto de consumo y el de empresa no tienen la misma política
Es el origen de casi toda la confusión. Usar la app con una cuenta personal no es lo mismo que usar el plan de empresa o la API, y las políticas de retención y de entrenamiento cambian entre uno y otro. La propia documentación de Anthropic lo advierte al principio: el artículo sobre cuánto tiempo guardan los datos se refiere a los productos de consumo —Free, Pro, Max— y remite a otro distinto para Claude for Work y la API.
Así que la primera pregunta interna no es «¿es seguro ChatGPT?». Es «¿con qué cuenta está entrando mi equipo?».
Anthropic (Claude, productos de consumo)
Según su documentación de privacidad, actualizada el 1 de julio de 2026:
- Si borra una conversación: desaparece del historial de inmediato y se elimina de sus sistemas de almacenamiento en un plazo de 30 días.
- Si activa la mejora del modelo: pueden conservar sus datos hasta 5 años, en formato desidentificado, dentro de sus procesos de entrenamiento. Solo afecta a chats nuevos o reanudados después de activarlo.
- Si un chat se marca por incumplir su política de uso: conservan entradas y salidas hasta 2 años, y las puntuaciones de clasificación de seguridad hasta 7 años.
Google (aplicaciones de Gemini)
Su ayuda en español detalla tres plazos distintos, y el tercero es el que conviene leer dos veces:
- Con la actividad guardada: el periodo por defecto es de 18 meses, y se puede cambiar a 3 meses, 36 meses o un periodo indefinido.
- Conversaciones temporales, o con el ajuste de guardar actividad desactivado: se conservan 72 horas.
- Conversaciones revisadas por personas: se conservan hasta tres años y —esto es lo importante— no se eliminan cuando usted elimina su actividad.
Google lo dice sin rodeos en esa misma página: «No incluyas información confidencial que no quieras que vea un revisor o que Google utilice para mejorar sus servicios». Es la frase que conviene pegar en el canal del equipo.
OpenAI (API de la plataforma)
En su documentación para desarrolladores:
- Los datos enviados por la API no se usan para entrenar ni mejorar sus modelos, salvo que se opte explícitamente por compartirlos.
- Registros de monitorización de abusos: se generan por defecto para todo uso de la API y se conservan hasta 30 días, salvo que la ley exija más o sea necesario para proteger el servicio.
- Se puede excluir el contenido de esos registros mediante los controles de Retención Cero de Datos o de monitorización de abusos modificada, pero están sujetos a aprobación previa de OpenAI y a requisitos adicionales. No es una casilla que se marque.
Qué no hemos podido verificar, y lo decimos
La política equivalente para ChatGPT de consumo, Team y Enterprise vive en el centro de ayuda de OpenAI, que responde 403 a nuestras peticiones. No la hemos podido leer de primera mano, así que no la resumimos aquí: sería repetir lo que dicen terceros sobre un documento que no hemos abierto.
Es una laguna relevante, porque es justo el producto que más usan los equipos de marketing. Si necesita esa política para una decisión, ábrala usted desde un navegador normal: a nosotros nos bloquea.
Cinco reglas que puede aplicar esta semana
- Decida con qué cuenta se entra. Cuentas personales para tareas sin datos de terceros; cuenta de empresa para todo lo demás. Es la decisión que más reduce el riesgo y no cuesta nada.
- Escriba una lista corta de lo que no se pega. Datos personales de clientes, precios sin publicar, credenciales, contratos. Cuatro líneas, no un documento de veinte páginas que nadie lee.
- Revise el ajuste de mejora del modelo en cada herramienta y anote cuál está activo. En consumo suele venir activado.
- Recuerde que borrar no siempre borra. En Gemini, lo revisado por una persona sobrevive a la eliminación de su actividad hasta tres años.
- Anote la fecha de consulta. Estas políticas cambian; una captura con fecha vale más que un recuerdo.
Preguntas frecuentes
¿Entrenan con lo que escribo?
Depende del producto. En la API de OpenAI, no salvo que se opte por ello. En los productos de consumo de Anthropic, solo si activa la mejora del modelo — y entonces hasta cinco años. En Gemini, parte de lo recogido se usa para mejorar sus servicios y algunos datos los examinan revisores humanos.
¿Sirve el modo temporal o incógnito?
Reduce la retención, no la elimina. En Gemini, las conversaciones temporales se guardan 72 horas.
¿Basta con borrar la conversación?
No siempre. En Anthropic el borrado del backend tarda hasta 30 días; en Gemini, lo revisado por personas no se borra con su actividad.
¿Y si el cliente pregunta?
Responda con el producto concreto y la fecha de la política, no con «es seguro». Lo primero es verificable; lo segundo no significa nada.
Todas las cifras de esta guía proceden de la documentación oficial de cada proveedor, consultada el 1 de septiembre de 2026. Son políticas que cambian: compruebe la vigente antes de tomar una decisión.
Foto de portada: «Young businesswoman working on her laptop at home», de Shixart1985, bajo licencia CC BY 2.0. Fuentes consultadas el 1 de septiembre de 2026: documentación de privacidad de Anthropic (artículo del 1 de julio de 2026), ayuda de las aplicaciones de Gemini de Google en español, y guía de datos de la plataforma de OpenAI para desarrolladores.
Para seguir el hilo: el riesgo de confidencialidad al usar IA generativa con datos de clientes · el historial de ChatGPT y su opción de exclusión · la marca de agua opcional de Gemini con SynthID.