Es de las preguntas que más me llegan: ¿puedo pasarle a ChatGPT el contrato de un cliente o un Excel con nombres? Con ChatGPT y el RGPD pasa lo mismo que con cualquier programa en la nube: puedes trabajar con datos de clientes, pero no con cualquier cuenta ni de cualquier manera. Te cuento lo que yo haría, con lo que dicen la ley, la AEPD y las propias empresas en septiembre de 2026.

Esto no es asesoramiento legal. Si tratas datos sensibles o de salud (una clínica, una consulta de psicología, una residencia), habla con quien lleve tu protección de datos antes de meter nada.

¿Se puede usar ChatGPT en la empresa cumpliendo el RGPD? La respuesta corta

La pregunta tiene trampa: el RGPD lo cumples tú, que eres quien decide qué datos metes y para qué. Lo que la herramienta pone de su parte depende de la cuenta:

  • Cuenta personal (gratis, Go, Plus, Pro o Max). No hay contrato de encargado: la empresa trata lo que escribes con su propia política y puede usarlo para entrenar según tus ajustes y consentimiento. Vale para trabajar sin datos de nadie, pero no para datos de clientes.
  • Cuenta de empresa. Comprueba que el servicio concreto tiene contrato de tratamiento y condiciones adecuadas para tus datos. ChatGPT Business y Claude Team no entrenan con tu contenido por defecto. En Gemini, las protecciones empresariales dependen de la licencia de Workspace; no basta con usar el correo del trabajo.
  • Datos de salud y demás datos especialmente protegidos: ni con la de empresa sin consultarlo. Los anexos de tratamiento de datos de OpenAI y de Anthropic dicen que no prevén recibirlos.

En cualquier cuenta, lo que no haga falta, fuera. Para contestar un correo o resumir un contrato, la IA casi nunca necesita el nombre, el DNI o el teléfono de nadie.

Cuenta personal o de empresa: la diferencia que importa

La diferencia relevante aquí es qué servicio y licencia cubre el contrato, además del modelo que puedes usar. Comprueba las condiciones del plan antes de subir datos. Esta comparación se refiere a los planes indicados en septiembre de 2026:

Qué mirar ChatGPT Business Claude Team Workspace Business Starter con Gemini
Mínimo 2 usuarios 2 personas 1 usuario
Precio por usuario al mes 21 € con pago anual, 26 € mes a mes 18 € + IVA con pago anual, 21,04 € + IVA mes a mes Business Starter, 6,80 € + IVA con compromiso anual
¿Entrena con tus datos? No, por defecto No, por defecto No fuera de tu organización sin permiso, ni los revisan personas
Contrato de encargado Incluido en su acuerdo para empresas Incluido en sus condiciones comerciales Adenda sobre Tratamiento de Datos de Cloud
¿Puedes guardar datos en Europa? Solo en Enterprise y Edu No, los guarda en Estados Unidos Para Gemini, no en los planes Business

OpenAI no aclara en su web si los 21 € llevan IVA. De estas tres opciones, Workspace Business Starter permite un solo usuario e incluye Gemini en Gmail y la aplicación de Gemini. Otras ediciones, como Workspace Individual, no ofrecen las mismas protecciones para la aplicación de Gemini.

Que los datos acaben en Estados Unidos no te impide usarlas: sus contratos cubren esa transferencia con las cláusulas tipo de la Comisión Europea u otras garantías del RGPD. Pero tienes que contarlo en tu información de privacidad.

¿Y una cuenta personal de pago con el entrenamiento desactivado? Mejor que nada, pero sigues sin contrato de encargado. Y la de empresa solo sirve si todo el equipo la usa: si alguien mete datos de clientes en su ChatGPT personal, tu contrato no lo cubre.

Los ajustes que tienes que tocar hoy en ChatGPT, Claude y Gemini

Aunque la cuenta personal la uses sin datos de nadie, yo tocaría esto hoy:

  • ChatGPT. Pulsa en tu perfil, Configuración, Controles de datos, y desactiva «Mejorar el modelo para todos». Vale para toda la cuenta y cubre las tareas de Codex. Mientras siga temporal, el chat no se usa para entrenar; puede conservarse hasta 30 días por seguridad. Si lo guardas como chat normal, se aplican las condiciones de tu cuenta.
  • Claude. Ajustes, Privacidad, y desactiva la opción de ayudar a mejorar sus modelos. Activado, Anthropic guarda tus conversaciones hasta cinco años, y desactivarlo no saca lo que ya se usó, así que hazlo antes de meter nada. El chat de incógnito tampoco se usa para entrenar.
  • Gemini. En gemini.google.com, pulsa Actividad y, arriba, cambia «Activado» por «Desactivar». Es el ajuste «Conservar la actividad», activado de serie si tienes 18 años o más. Con él, Google puede usar tus conversaciones para entrenar, con revisores humanos, y lo revisado se guarda hasta tres años aunque borres tu actividad. Ojo: en una cuenta personal, sin ese ajuste Gemini no puede usar Gmail ni Drive. Incluso con la actividad desactivada, las conversaciones pueden conservarse hasta 72 horas. Para el trabajo, comprueba la licencia y las protecciones de tu cuenta.

Y en las tres, cuidado con el pulgar. Si valoras una respuesta, OpenAI y Anthropic pueden usar esa conversación entera para entrenar aunque lo tengas desactivado, y Google la manda a revisión. Con datos de clientes, no lo toques.

Cuándo necesitas un contrato de encargado del tratamiento

En cuanto alguien trata datos personales por cuenta tuya. El artículo 28 del RGPD te pide elegir a alguien con garantías suficientes y un contrato por escrito (vale el electrónico) que diga qué hace con los datos, con qué instrucciones y seguridad y qué pasa con ellos al terminar. Seguramente ya tienes uno con tu gestoría.

Con la IA lo necesitas si metes datos de otras personas: clientes, pacientes, empleados. Con datos anónimos de verdad no, pero poner «Cliente A» no vuelve anónimo un documento si con el resto se sabe de quién hablas. Eso es seudonimizar, y según el considerando 26 del RGPD siguen siendo datos personales.

Con las cuentas de empresa ya lo tienes:

  • ChatGPT Business. Su acuerdo para empresas incluye el anexo; para clientes europeos lo firma OpenAI Ireland. Si quieres una copia firmada, hay un formulario en su página de privacidad empresarial.
  • Claude Team. El anexo, con las cláusulas tipo europeas, va dentro de las condiciones comerciales que aceptas al contratar.
  • Google Workspace. Google recomienda aceptar su adenda si no sabes si ya la tienes. Como superadministrador, en la consola: Menú, Cuenta, Configuración de la cuenta, Información legal y de cumplimiento, y «Leer y aceptar».

Si quieres ver qué tiene que llevar, la AEPD tiene unas directrices con un modelo.

Cómo anonimizar un documento antes de subirlo

Si le pides a la IA que anonimice un documento, ya se lo has mandado entero. El trabajo se hace antes, en tu ordenador. Con el contrato de alquiler de un cliente, yo lo haría así:

  1. Copia solo lo que necesitas a un documento nuevo, por ejemplo las cláusulas de renta y preaviso. Así dejas fuera también comentarios, control de cambios y el nombre del autor. Si subes el Word entero, pásale antes el Inspector de documento (Archivo, Información, Comprobar si hay problemas, Inspeccionar documento).
  2. Cambia los datos por marcadores con Buscar y reemplazar: [CLIENTE_A], [EMPRESA_B], [DNI_1], y lo mismo con teléfonos, correos, direcciones y cuentas. La lista de quién es quién se queda en tu ordenador, y con ella vuelves a poner los nombres cuando la IA te devuelva el resultado.
  3. Busca lo que identifica sin nombre: una referencia catastral, una matrícula, un número de póliza, una fecha de nacimiento, «la única farmacia del pueblo», un diagnóstico poco común.
  4. Compruébalo antes de subirlo. Busca una arroba, el apellido y el DNI. Si tapaste un PDF con recuadros negros, copia la zona tapada y pégala en un bloc de notas: si sale el texto, sigue ahí.

La IA sí te puede ayudar sin ver el documento:

Dentro de un rato te pasaré [un contrato de alquiler de un local / el informe de un cliente]. Antes quiero quitarle los datos personales en mi ordenador, así que todavía no te lo envío.
Dime qué datos suele llevar un documento así que permitan saber de quién se habla, directa o indirectamente, qué marcador pondrías en lugar de cada uno, del tipo [CLIENTE_A] o [DNI_1], y qué puedo dejar porque no identifica a nadie.

Y con la copia limpia:

En este documento he cambiado los datos personales por marcadores como [CLIENTE_A] o [DNI_1]. Trabaja con ellos tal cual, sin intentar adivinar a quién se refieren y sin inventarte nombres.
Tarea: [por ejemplo, «resume las obligaciones del arrendatario, las fechas clave y las penalizaciones»].
Antes de empezar, avísame si ves algún dato que se me haya escapado y que identifique a alguien. No lo repitas: dime solo dónde está.

Ese último aviso es solo una red de seguridad: si se te escapó un dato, ya lo has enviado, pero lo quitas de tu copia y borras esa conversación. El método completo para revisar contratos está en cómo comparar presupuestos y contratos con IA.

Si quieres que una IA anonimice por ti, tiene que funcionar en tu ordenador, con programas gratuitos como LM Studio u Ollama y un modelo descargado, no uno de sus modelos en la nube. Y puede dejarse cosas, así que repasa igual. La AEPD y el Supervisor Europeo lo explican bien en 10 malentendidos relacionados con la anonimización.

Agentes y conectores: el riesgo nuevo

Con agentes y conectores, la IA entra en tu correo, tu Drive o tu CRM y lee lo que necesita. ChatGPT Work, Claude y Gemini ya lo hacen, y ChatGPT puede lanzar una tarea sola cuando te llega un correo a Gmail. Eso trae dos riesgos.

El primero, muchos más datos: una bandeja de entrada está llena de datos de clientes. Con cuentas personales, además, OpenAI puede entrenar con lo que lee por sus aplicaciones si tienes activado «Mejorar el modelo para todos». Anthropic dice que no usa el contenido en bruto de los conectores, pero sí lo que acabe copiado en la conversación.

El segundo, la inyección de instrucciones: órdenes escondidas en un correo, un PDF o una web, por ejemplo en letra blanca, que el agente lee y obedece. La AEPD pone el ejemplo de un correo que el agente resume y cuya orden oculta ejecuta sin que hagas clic en nada. OpenAI y Anthropic mejoran sus defensas, pero las dos reconocen que el riesgo no desaparece.

Mis reglas:

  • Conecta solo lo que necesita la tarea y desconéctalo al acabar.
  • Encargos concretos, como «resume los correos de hoy del transportista sobre el pedido 114». Nunca «revisa mi correo y haz lo que haga falta», que es justo el ejemplo que da OpenAI de lo que no hay que hacer.
  • Que pida permiso para enviar, borrar o pagar. En los permisos de las aplicaciones de ChatGPT, «Preguntar siempre» o como mucho «Permitir acciones de lectura»; OpenAI avisa de que «Permitir todas las acciones» conlleva un riesgo elevado. En Claude, modo manual si hay datos de clientes.
  • La regla de dos que recoge la AEPD. Un agente no debería juntar sin tu supervisión leer contenido de fuera, acceder a información sensible y actuar solo. Si un trabajo necesita las tres cosas, que te pida permiso en cada paso.

Y cuenta de empresa también aquí: en ChatGPT Business, lo que se lee por los conectores no entrena modelos por defecto. Si estás eligiendo agente, te comparo los dos grandes en Claude Cowork o ChatGPT Work.

Qué dice la AEPD

Lo que ha publicado en 2026 y te toca si usas IA en tu trabajo:

  • «Cuidado con lo que le confIAs», enero de 2026. Su decálogo para el público: no subir datos personales, plantear casos ficticios y, en el trabajo, no meter datos confidenciales de tu empresa (cita contratos o informes) ni de tu personal o tus clientes.
  • Orientaciones sobre IA agéntica, febrero de 2026. Los riesgos de los agentes, con la inyección de instrucciones y la regla de dos.
  • Transcripción de voz con IA, enero y abril de 2026. Si grabas o transcribes reuniones, el responsable eres tú: informa a todos antes de empezar y deja a la vista que se graba. Si te apoyas en el consentimiento, un «si entras, aceptas» no vale, y sirve solo para esa grabación. Mira también si el proveedor reentrena su IA con las grabaciones, porque suele haber personas escuchándolas. Qué herramienta usar para el acta lo tienes en IA para actas de reuniones.
  • IA para filtrar currículums, 23 de septiembre de 2026. Una advertencia preventiva a una empresa que iba a puntuar candidaturas con IA: hay que explicárselo a los candidatos, y quien decide tiene que valorar la puntuación de verdad.
  • Sus propias reglas, enero de 2026. Las que se pone para usar IA generativa: versiones para empresas, mirar antes si el proveedor entrena con los datos y dónde los guarda, y ningún dato personal en herramientas no autorizadas.

¿Tengo que avisar a mis clientes de que uso IA?

Si la IA solo te ayuda a preparar tu trabajo (un correo que luego revisas, el resumen de un contrato, una tabla de facturas), el Reglamento de IA no te obliga a decir nada. Desde el 2 de agosto de 2026, su artículo 50 sí pide avisar en estos casos:

  • Si una IA habla con tus clientes, en un chat de tu web o en WhatsApp, tienen que saber desde el primer mensaje que es una IA, salvo que sea evidente. Eso le toca sobre todo a quien fabrica la herramienta, pero si la montas tú, comprueba que lo dice.
  • Si publicas ultrasuplantaciones, es decir, imágenes, audio o vídeo de personas, lugares u otros elementos existentes que hacen pasar algo falso por auténtico, debes avisar. Hay excepciones legales y formas de informar adaptadas a obras artísticas, satíricas o de ficción.
  • Si publicas textos hechos con IA para informar sobre asuntos de interés público, salvo que una persona los revise y alguien responda de lo publicado.

El Ómnibus de julio de 2026 solo dio más plazo, hasta el 2 de diciembre de 2026, a los fabricantes de herramientas que ya estaban en el mercado, para marcar lo que generan de forma que una máquina lo detecte. Lo tuyo se aplica desde agosto de 2026.

Por el lado del RGPD:

  • Usar un proveedor con contrato de encargado no cuenta como ceder los datos. Lo dice el artículo 33 de la ley española de protección de datos, así que no necesitas un permiso aparte de cada cliente para eso.
  • Tu información de privacidad sí tiene que estar al día. El artículo 13 del RGPD pide contar a quién se comunican los datos y si salen de la UE, con qué garantías. Lo prudente es nombrar a tus proveedores de IA, aunque sea como categoría, y la transferencia a Estados Unidos tiene que aparecer.
  • Si la IA decide sola algo que afecta de verdad a una persona, como descartar un currículum, entras en el artículo 22 del RGPD. Lo sencillo es que decida una persona que mire de verdad lo que propone la IA.

Y si tienes empleados que usan IA, la ley también habla de su formación: te lo cuento en formación en IA obligatoria.

Mi consejo para esta semana: hoy, los ajustes de tus cuentas personales. Después, elige la cuenta de empresa que encaje con lo que ya usas, deja por escrito que los datos de clientes solo van ahí y revisa tu información de privacidad.

Fuentes, consultadas el 26 de septiembre de 2026: el RGPD, el Reglamento de IA, la ley española de protección de datos y las guías de la AEPD sobre contratos de encargo, anonimización, uso de la IA e IA agéntica.

Privacidad revisada el 30 de septiembre de 2026: protecciones de Gemini según la licencia, chat temporal de ChatGPT y actividad de Gemini.