¿Es seguro Claude para datos confidenciales? (y Gemini, Copilot, DeepSeek)
Versión corta: en sus niveles de consumo, ninguno es seguro para datos confidenciales sin tratar: todos almacenan sus conversaciones y la mayoría las usa para entrenar de forma predeterminada. Los niveles de negocio son mucho mejores, pero los datos siguen saliendo de su dispositivo. Esta página compara Claude, Gemini, Copilot y DeepSeek proveedor por proveedor (para ChatGPT, consulte ¿almacena ChatGPT sus datos?) y muestra el único control que funciona con todos ellos.
Anthropic Claude
Claude cambió de rumbo en agosto de 2025: en los planes de consumo (Free, Pro y Max) sus conversaciones se usan ahora para entrenar los modelos de Anthropic salvo que lo desactive, una decisión que los usuarios debían tomar antes del 8 de octubre de 2025, con la opción activada de partida. (Fuente: Anthropic; TechCrunch.) Permitir el entrenamiento amplía la conservación de 30 días a cinco años; el contenido marcado puede conservarse hasta dos años (las puntuaciones de seguridad, hasta siete). (Fuente: Centro de privacidad de Anthropic.) La buena noticia: Claude for Work, la API y Claude Gov no entrenan con esos datos de forma predeterminada y ofrecen un DPA. (Fuente: Anthropic.)
Google Gemini
Gemini es inusualmente directo: la propia página de ayuda de Google le advierte de que «no introduzca información confidencial que no querría que viera un revisor», porque un subconjunto de conversaciones lo leen revisores humanos y las conversaciones revisadas se conservan hasta tres años aunque elimine su actividad. (Fuente: Google — Centro de privacidad de las apps de Gemini.) La actividad del Gemini de consumo se usa para mejorar los productos de Google de forma predeterminada (puede desactivarlo) y existe un ajuste independiente, desactivado de partida, para el entrenamiento con su audio y las pantallas que comparta. El nivel empresarial es distinto: Gemini para Google Workspace no se usa para entrenar los modelos de Google ni lo revisan personas ajenas a su dominio, con opciones de residencia de datos en la UE. (Fuente: Google Workspace.)
Microsoft Copilot
Copilot son en realidad dos productos. El Copilot de consumo (con cuenta personal de Microsoft) usa sus conversaciones —incluidos los archivos que suba y la voz— para entrenar la IA de forma predeterminada, salvo que lo desactive. (Fuente: Microsoft.) Microsoft 365 Copilot (el nivel empresarial) es justo lo contrario: Microsoft afirma que las indicaciones, las respuestas y los datos a los que se accede a través de Microsoft Graph no se usan para entrenar los modelos fundacionales, al amparo de un anexo de tratamiento de datos con Microsoft como encargado del tratamiento. (Fuente: Microsoft Learn.)
DeepSeek
DeepSeek plantea un riesgo de otro tipo. Su política de privacidad indica que los datos personales se recopilan y almacenan en China, y eso bastó para que el regulador de Italia lo bloqueara en enero de 2025 por infracciones del RGPD. (Fuente: The Record.) A continuación llegaron restricciones gubernamentales en varios países, entre ellos Italia, Australia, Taiwán y Corea del Sur. (Fuente: TechCrunch.) Para datos confidenciales o regulados, dé DeepSeek por descartado.
Comparativa
| Asistente | ¿El nivel de consumo entrena con sus conversaciones de forma predeterminada? | Aspecto destacable | Nivel de negocio |
|---|---|---|---|
| Claude (Anthropic) | Sí, desde agosto de 2025 (puede desactivarlo) | Permitir el entrenamiento amplía la conservación a 5 años | Claude for Work / API: no entrena con sus datos, con DPA disponible |
| Gemini (Google) | La actividad se usa para mejorar los productos de Google (puede desactivarlo); algunas conversaciones las revisan personas | Las conversaciones revisadas se conservan hasta 3 años aunque las elimine | Workspace: no entrena con sus datos, con opción de residencia en la UE |
| Copilot (Microsoft) | Copilot de consumo: sí (puede desactivarlo) | Incluye los archivos que suba y la voz | Microsoft 365 Copilot: no entrena con sus datos, con DPA |
| DeepSeek | Datos almacenados y conservados en China | Prohibido o restringido por Italia y varios gobiernos | Evítelo para datos confidenciales |
| ChatGPT (OpenAI) | Sí (puede desactivarlo) | Consulte nuestra guía completa sobre conservación | Enterprise / API: no entrena con sus datos, con DPA |
El hilo común y el único control que funciona con todos
Fíjese en el patrón: en todos los niveles de consumo sus datos se almacenan y normalmente se usan para entrenar; los niveles empresariales resuelven la cuestión del entrenamiento, pero los datos siguen saliendo de su equipo para aterrizar en los servidores del proveedor. De modo que la respuesta a «¿qué asistente es seguro para datos confidenciales?» no está realmente en elegir el correcto, sino en no enviar de entrada los datos confidenciales. Anonimícelos de forma local y Claude, Gemini o Copilot serán igual de seguros de usar con la copia anonimizada. Esa anonimización local es justo lo que hace Occlira: en su propio ordenador y para cualquier asistente. El panorama general de riesgos está en ¿es seguro usar ChatGPT con datos confidenciales?
Cómo Occlira hace que cualquier asistente sea seguro de usar
Occlira detecta y elimina datos personales de documentos, hojas de cálculo, correo, audio e imágenes íntegramente en su propio ordenador: sin nube y sin cuenta. Usted anonimiza un archivo de forma local, ejecuta el asistente que prefiera con la copia anonimizada y luego restaura los valores reales en su equipo. Funciona con cualquier asistente: nada sensible llega a Anthropic, Google, Microsoft ni a nadie más.
Una salvedad honesta: la anonimización de Occlira es reversible —en términos del RGPD, seudonimización—, por lo que la tabla de correspondencias (guardada en su dispositivo) sigue siendo un dato personal. Es un control local sólido, no un resquicio legal. El paso a paso está en anonimizar antes de ChatGPT (funciona igual para cualquier asistente).
Preguntas frecuentes
En el Claude de consumo (Free, Pro y Max), desde agosto de 2025 sus conversaciones se usan para entrenar los modelos de Anthropic salvo que lo desactive, y permitir el entrenamiento amplía la conservación de 30 días a cinco años. Claude for Work, la API y Claude Gov no entrenan con esos datos de forma predeterminada y ofrecen un DPA. En cualquier caso, la protección fiable para el material realmente confidencial es anonimizarlo antes de pegarlo.
En los planes de consumo, sí de forma predeterminada desde el cambio de condiciones del 28 de agosto de 2025: había que decidir sobre el entrenamiento antes del 8 de octubre de 2025, con la opción activada de partida. Puede desactivarla en los ajustes; al rechazarla se mantiene la conservación de 30 días en lugar de cinco años. Los niveles comerciales no entrenan con esos datos de forma predeterminada.
La propia página de ayuda de Google advierte a los usuarios de que no introduzcan en Gemini información confidencial «que no querría que viera un revisor», porque un subconjunto de conversaciones lo leen revisores humanos, y esas conversaciones revisadas se conservan hasta tres años aunque elimine su actividad. La actividad del Gemini de consumo se usa para mejorar los productos de Google salvo que lo desactive.
Es mucho más sólido que el nivel de consumo: Google afirma que el contenido de los clientes de Workspace no se usa para entrenar sus modelos fundacionales ni lo revisan personas ajenas a su dominio sin permiso, con controles de residencia de datos en la UE y EE. UU. y certificaciones empresariales. Todo ello se rige por un anexo de tratamiento de datos.
Depende del nivel. El Copilot de consumo (con cuenta personal de Microsoft) usa sus conversaciones —incluidos los archivos que suba y la voz— para entrenar la IA de forma predeterminada, salvo que lo desactive. Microsoft 365 Copilot (el nivel empresarial) no usa sus indicaciones ni sus datos para entrenar los modelos fundacionales, al amparo de un anexo de tratamiento de datos.
La política de privacidad de DeepSeek indica que los datos personales se recopilan y almacenan en China, y el regulador de Italia lo bloqueó en enero de 2025 precisamente por eso, seguido de restricciones gubernamentales en varios países. Para datos confidenciales o regulados, considérelo descartado.
Para el trabajo confidencial, un nivel empresarial o de negocio con condiciones sin entrenamiento y un DPA (Claude for Work, Microsoft 365 Copilot o Gemini para Workspace) supera a cualquier cuenta de consumo. Pero la opción más privada de todas es no enviar los datos sensibles: anonimícelos localmente primero y así cualquier asistente será seguro de usar con la copia anonimizada.
Elimine las partes confidenciales antes de enviarlas. Occlira anonimiza el archivo en su propio ordenador; usted ejecuta Claude, Gemini o Copilot —cualquiera de ellos— con la copia anonimizada y luego restaura los valores reales de forma local. Así no queda nada sensible que almacenar ni con lo que entrenar, sea cual sea el asistente que elija.
Use cualquier asistente de IA de forma segura
Anonimice en local y luego use Claude, Gemini o Copilot con la copia. Gratis durante 14 días en Windows y macOS.
Más: usar IA sin incumplir el RGPD · ¿qué son los datos personales? · shadow AI en el trabajo · cómo se tratan sus datos