INGENIUS
← IA empresarial

Confidencialidad desde el diseño

Qué pasa con sus datos, según el servicio.

Compare planes personales, empresariales y APIs de OpenAI, Anthropic, Google y Microsoft. La marca por sí sola no define la protección.

Entrenamiento

Si su contenido puede usarse para mejorar un modelo.

Conservación

Si quedan chats, archivos, registros o copias y durante cuánto tiempo.

Acceso

Qué usuarios, aplicaciones, administradores o proveedores pueden consultar información.

Revisión de fuentes: 10 de septiembre de 2026. Resumen orientativo: confirme producto, región, modelo, funciones, configuración y contrato antes de cargar datos sensibles. “Sin entrenamiento” no equivale a “sin almacenamiento”. No se incluyen todas las variantes ni servicios de terceros.

OpenAI

OpenAI: entrenamiento, conservación y acceso por servicio
Tipo de servicio¿Usa contenido para entrenar?¿Almacena información?Acceso y controles
Personal · ChatGPT Free / Plus / ProFuente oficial ↗Puede utilizar conversaciones para mejora; el usuario puede desactivar esa opción. Los chats temporales no entrenan modelos.Sí. Desactivar entrenamiento no borra el historial. Los chats temporales se eliminan después de 30 días, con las excepciones aplicables.Control individual de historial y preferencias; no equivale a gobierno corporativo.
Empresa · ChatGPT Business / EnterpriseFuente oficial ↗No utiliza datos empresariales para entrenar por defecto; compartirlos voluntariamente puede cambiar el tratamiento.Sí. Las opciones de retención dependen del servicio y contrato; no son una promesa de retención cero.Organización, administración y controles de acceso según plan. Las aplicaciones conectadas requieren revisar sus permisos.
API · OpenAIFuente oficial ↗Sin entrenamiento por defecto.Puede conservar registros antiabuso hasta 30 días y estado según función. Retención cero requiere elegibilidad y configuración; tiene excepciones.La aplicación debe autenticar usuarios y filtrar documentos y datos. Una clave API no define qué puede ver cada empleado.

Anthropic

Anthropic: entrenamiento, conservación y acceso por servicio
Tipo de servicio¿Usa contenido para entrenar?¿Almacena información?Acceso y controles
Personal · Claude Free / Pro / MaxFuente oficial ↗Depende de la autorización para mejorar Claude. El modo incógnito no se usa para esa mejora.Sí. Chats eliminados se borran del backend dentro de 30 días; datos autorizados para entrenamiento pueden conservarse desidentificados hasta 5 años. Excepciones por seguridad y ley.El usuario controla chats y ajustes. No se deben presumir controles empresariales por pagar un plan personal.
Empresa · Claude Team / EnterpriseFuente oficial 1 ↗ · Fuente oficial 2 ↗Sin entrenamiento por defecto. Feedback o consentimiento explícito pueden permitirlo.Sí, mantiene conversaciones para continuidad. Borrado y controles dependen del producto; existen excepciones de seguridad y modelos específicos.Las condiciones y controles organizacionales dependen del plan. Revisar compartición, conectores y quién puede administrar o exportar.
API · AnthropicFuente oficial 1 ↗ · Fuente oficial 2 ↗Sin entrenamiento por defecto, salvo consentimiento o feedback aplicable.La política comercial describe borrado dentro de 30 días, con excepciones: archivos, acuerdos de retención cero, seguridad, ley y ciertos modelos. Confirmar el modelo y endpoint contratados.El control de acceso a los datos del negocio debe implementarse en la aplicación.

Google

Google: entrenamiento, conservación y acceso por servicio
Tipo de servicio¿Usa contenido para entrenar?¿Almacena información?Acceso y controles
Personal · Gemini con cuenta personalFuente oficial ↗Con Keep Activity activo puede usar actividad para entrenar. Desactivado: nuevas conversaciones no entrenan, salvo feedback; temporales no entrenan.Sí. Con actividad desactivada o chat temporal conserva 72 horas; con historial aplica el período elegido. Contenido revisado puede conservarse aparte.Ajustes y aplicaciones conectadas del usuario. Una suscripción personal no convierte la cuenta en Workspace empresarial.
Empresa · Gemini en Workspace compatibleFuente oficial ↗No usa contenido para entrenar modelos fuera del dominio sin permiso.Sí. La retención varía entre Gemini app, paneles de Workspace y archivos generados; hay controles de administración.Respeta acceso del usuario al contenido de Workspace. Administradores controlan servicios y opciones según edición. No significa ejecución local.
API · Gemini, servicios gratuitosFuente oficial ↗Puede usar entradas y salidas para mejorar tecnologías de aprendizaje automático y revisión humana; hay excepciones regionales.Existe tratamiento y posible revisión: no debe asumirse retención cero ni enviarse información confidencial bajo estas condiciones.Revisar proyecto, facturación y términos. No confundir una API gratuita con un entorno empresarial privado.
API · Gemini, servicios pagosFuente oficial ↗No usa prompts ni respuestas para mejorar productos bajo esos términos.Sí puede registrar para seguridad. Búsqueda y otras funciones tienen reglas propias; no implica retención cero.La aplicación debe limitar el acceso de cada usuario y controlar conexiones.
API · Google Cloud / Vertex AIFuente oficial ↗No entrena ni ajusta modelos con datos del cliente sin permiso o instrucción.La retención depende de funciones, registro antiabuso y configuración. Retención cero exige medidas específicas.Definir permisos del proyecto y de la aplicación; revisar almacenamiento, búsquedas y servicios conectados.

Microsoft

Microsoft: entrenamiento, conservación y acceso por servicio
Tipo de servicio¿Usa contenido para entrenar?¿Almacena información?Acceso y controles
Personal · Copilot web / appFuente oficial ↗Puede utilizar datos para desarrollar y entrenar IA según producto, mercado y controles. Revisar la experiencia concreta.Sí, existe historial y tratamiento para prestar y mejorar el servicio. Las reglas no son idénticas a Copilot en apps de Microsoft 365 personales.Ajustes personales, historial y conexiones. No equivale a identidad y políticas de una organización.
Empresa · Copilot para Microsoft 365Fuente oficial ↗Prompts, respuestas y datos de Microsoft Graph no entrenan modelos fundacionales.Sí. Conserva interacciones; la organización puede aplicar políticas de retención y búsqueda mediante herramientas de cumplimiento.Respeta permisos existentes de Microsoft 365. Administradores autorizados pueden buscar contenido; agentes y búsqueda web requieren revisión adicional.
API · Azure OpenAI / modelos vendidos por AzureFuente oficial ↗No usa entradas y salidas para entrenar modelos fundacionales sin permiso o instrucción; no las entrega al proveedor del modelo.Puede almacenar estado de funciones y datos para supervisar abuso. El despliegue, la región y las excepciones modifican el alcance.Definir permisos del recurso y de la aplicación. Supervisión y acceso de personal autorizado se rigen por las condiciones del servicio.

El contrato del proveedor es sólo una parte.

La otra es cómo se diseña el acceso dentro de su organización. Esta tabla propone criterios de implementación; no describe funciones garantizadas por todos los planes.

Ejemplos de permisos por usuario y aplicación
Usuario o componenteAcceso posibleControl que debe definirse
Ventas y atenciónClientes asignados, disponibilidad y estado de pedidos.Restringir costos, remuneraciones y datos de otros clientes; verificar identidad antes de responder al exterior.
ProducciónÓrdenes, procedimientos vigentes y registros de calidad de su área.Limitar por planta o función; exigir aprobación para cambios operativos.
GerenciaInformes consolidados y análisis autorizados.No suponer acceso total por defecto; explicitar alcance y registrar consultas sensibles.
Aplicación conectada por APIDatos que el sistema le envía bajo su identidad técnica.Autenticar al usuario final, filtrar antes de recuperar información y separar empresas o áreas. Una clave compartida no sustituye esos controles.
Administradores y proveedorConfiguración, registros y, según servicio, contenido para soporte, cumplimiento o seguridad.Distinguir administración técnica de lectura de contenido. Revisar roles, exportación, auditoría y retención.

¿Y una instalación local?

Puede mantener datos y consultas dentro de la empresa si modelo, documentos, registros y dependencias operan localmente y se controlan las conexiones salientes. Conectar una API externa cambia ese recorrido. Los permisos, respaldos y accesos de soporte siguen requiriendo diseño y revisión.

Antes de elegir

Defina los datos que necesita usar, las personas autorizadas, si el caso admite procesamiento externo y cuánto tiempo deben conservarse los registros. Luego contraste esos requisitos con el servicio específico y pruebe los permisos con usuarios de distintas áreas.

Evaluar una arquitectura para mi empresa