Entrenamiento
Si su contenido puede usarse para mejorar un modelo.

Confidencialidad desde el diseño
Compare planes personales, empresariales y APIs de OpenAI, Anthropic, Google y Microsoft. La marca por sí sola no define la protección.
Si su contenido puede usarse para mejorar un modelo.
Si quedan chats, archivos, registros o copias y durante cuánto tiempo.
Qué usuarios, aplicaciones, administradores o proveedores pueden consultar información.
Revisión de fuentes: 10 de septiembre de 2026. Resumen orientativo: confirme producto, región, modelo, funciones, configuración y contrato antes de cargar datos sensibles. “Sin entrenamiento” no equivale a “sin almacenamiento”. No se incluyen todas las variantes ni servicios de terceros.
| Tipo de servicio | ¿Usa contenido para entrenar? | ¿Almacena información? | Acceso y controles |
|---|---|---|---|
| Personal · ChatGPT Free / Plus / ProFuente oficial ↗ | Puede utilizar conversaciones para mejora; el usuario puede desactivar esa opción. Los chats temporales no entrenan modelos. | Sí. Desactivar entrenamiento no borra el historial. Los chats temporales se eliminan después de 30 días, con las excepciones aplicables. | Control individual de historial y preferencias; no equivale a gobierno corporativo. |
| Empresa · ChatGPT Business / EnterpriseFuente oficial ↗ | No utiliza datos empresariales para entrenar por defecto; compartirlos voluntariamente puede cambiar el tratamiento. | Sí. Las opciones de retención dependen del servicio y contrato; no son una promesa de retención cero. | Organización, administración y controles de acceso según plan. Las aplicaciones conectadas requieren revisar sus permisos. |
| API · OpenAIFuente oficial ↗ | Sin entrenamiento por defecto. | Puede conservar registros antiabuso hasta 30 días y estado según función. Retención cero requiere elegibilidad y configuración; tiene excepciones. | La aplicación debe autenticar usuarios y filtrar documentos y datos. Una clave API no define qué puede ver cada empleado. |
| Tipo de servicio | ¿Usa contenido para entrenar? | ¿Almacena información? | Acceso y controles |
|---|---|---|---|
| Personal · Claude Free / Pro / MaxFuente oficial ↗ | Depende de la autorización para mejorar Claude. El modo incógnito no se usa para esa mejora. | Sí. Chats eliminados se borran del backend dentro de 30 días; datos autorizados para entrenamiento pueden conservarse desidentificados hasta 5 años. Excepciones por seguridad y ley. | El usuario controla chats y ajustes. No se deben presumir controles empresariales por pagar un plan personal. |
| Empresa · Claude Team / EnterpriseFuente oficial 1 ↗ · Fuente oficial 2 ↗ | Sin entrenamiento por defecto. Feedback o consentimiento explícito pueden permitirlo. | Sí, mantiene conversaciones para continuidad. Borrado y controles dependen del producto; existen excepciones de seguridad y modelos específicos. | Las condiciones y controles organizacionales dependen del plan. Revisar compartición, conectores y quién puede administrar o exportar. |
| API · AnthropicFuente oficial 1 ↗ · Fuente oficial 2 ↗ | Sin entrenamiento por defecto, salvo consentimiento o feedback aplicable. | La política comercial describe borrado dentro de 30 días, con excepciones: archivos, acuerdos de retención cero, seguridad, ley y ciertos modelos. Confirmar el modelo y endpoint contratados. | El control de acceso a los datos del negocio debe implementarse en la aplicación. |
| Tipo de servicio | ¿Usa contenido para entrenar? | ¿Almacena información? | Acceso y controles |
|---|---|---|---|
| Personal · Gemini con cuenta personalFuente oficial ↗ | Con Keep Activity activo puede usar actividad para entrenar. Desactivado: nuevas conversaciones no entrenan, salvo feedback; temporales no entrenan. | Sí. Con actividad desactivada o chat temporal conserva 72 horas; con historial aplica el período elegido. Contenido revisado puede conservarse aparte. | Ajustes y aplicaciones conectadas del usuario. Una suscripción personal no convierte la cuenta en Workspace empresarial. |
| Empresa · Gemini en Workspace compatibleFuente oficial ↗ | No usa contenido para entrenar modelos fuera del dominio sin permiso. | Sí. La retención varía entre Gemini app, paneles de Workspace y archivos generados; hay controles de administración. | Respeta acceso del usuario al contenido de Workspace. Administradores controlan servicios y opciones según edición. No significa ejecución local. |
| API · Gemini, servicios gratuitosFuente oficial ↗ | Puede usar entradas y salidas para mejorar tecnologías de aprendizaje automático y revisión humana; hay excepciones regionales. | Existe tratamiento y posible revisión: no debe asumirse retención cero ni enviarse información confidencial bajo estas condiciones. | Revisar proyecto, facturación y términos. No confundir una API gratuita con un entorno empresarial privado. |
| API · Gemini, servicios pagosFuente oficial ↗ | No usa prompts ni respuestas para mejorar productos bajo esos términos. | Sí puede registrar para seguridad. Búsqueda y otras funciones tienen reglas propias; no implica retención cero. | La aplicación debe limitar el acceso de cada usuario y controlar conexiones. |
| API · Google Cloud / Vertex AIFuente oficial ↗ | No entrena ni ajusta modelos con datos del cliente sin permiso o instrucción. | La retención depende de funciones, registro antiabuso y configuración. Retención cero exige medidas específicas. | Definir permisos del proyecto y de la aplicación; revisar almacenamiento, búsquedas y servicios conectados. |
| Tipo de servicio | ¿Usa contenido para entrenar? | ¿Almacena información? | Acceso y controles |
|---|---|---|---|
| Personal · Copilot web / appFuente oficial ↗ | Puede utilizar datos para desarrollar y entrenar IA según producto, mercado y controles. Revisar la experiencia concreta. | Sí, existe historial y tratamiento para prestar y mejorar el servicio. Las reglas no son idénticas a Copilot en apps de Microsoft 365 personales. | Ajustes personales, historial y conexiones. No equivale a identidad y políticas de una organización. |
| Empresa · Copilot para Microsoft 365Fuente oficial ↗ | Prompts, respuestas y datos de Microsoft Graph no entrenan modelos fundacionales. | Sí. Conserva interacciones; la organización puede aplicar políticas de retención y búsqueda mediante herramientas de cumplimiento. | Respeta permisos existentes de Microsoft 365. Administradores autorizados pueden buscar contenido; agentes y búsqueda web requieren revisión adicional. |
| API · Azure OpenAI / modelos vendidos por AzureFuente oficial ↗ | No usa entradas y salidas para entrenar modelos fundacionales sin permiso o instrucción; no las entrega al proveedor del modelo. | Puede almacenar estado de funciones y datos para supervisar abuso. El despliegue, la región y las excepciones modifican el alcance. | Definir permisos del recurso y de la aplicación. Supervisión y acceso de personal autorizado se rigen por las condiciones del servicio. |
La otra es cómo se diseña el acceso dentro de su organización. Esta tabla propone criterios de implementación; no describe funciones garantizadas por todos los planes.
| Usuario o componente | Acceso posible | Control que debe definirse |
|---|---|---|
| Ventas y atención | Clientes asignados, disponibilidad y estado de pedidos. | Restringir costos, remuneraciones y datos de otros clientes; verificar identidad antes de responder al exterior. |
| Producción | Órdenes, procedimientos vigentes y registros de calidad de su área. | Limitar por planta o función; exigir aprobación para cambios operativos. |
| Gerencia | Informes consolidados y análisis autorizados. | No suponer acceso total por defecto; explicitar alcance y registrar consultas sensibles. |
| Aplicación conectada por API | Datos que el sistema le envía bajo su identidad técnica. | Autenticar al usuario final, filtrar antes de recuperar información y separar empresas o áreas. Una clave compartida no sustituye esos controles. |
| Administradores y proveedor | Configuración, registros y, según servicio, contenido para soporte, cumplimiento o seguridad. | Distinguir administración técnica de lectura de contenido. Revisar roles, exportación, auditoría y retención. |
Puede mantener datos y consultas dentro de la empresa si modelo, documentos, registros y dependencias operan localmente y se controlan las conexiones salientes. Conectar una API externa cambia ese recorrido. Los permisos, respaldos y accesos de soporte siguen requiriendo diseño y revisión.
Defina los datos que necesita usar, las personas autorizadas, si el caso admite procesamiento externo y cuánto tiempo deben conservarse los registros. Luego contraste esos requisitos con el servicio específico y pruebe los permisos con usuarios de distintas áreas.
Evaluar una arquitectura para mi empresa