Incidentes

Fugas de datos y ChatGPT: casos conocidos y cómo protegerse

Los incidentes públicos relacionados con ChatGPT son pocos, pero instructivos: la mayoría se deben al uso, no a un ataque. Repasamos los casos documentados, con sus fuentes, y las medidas que se derivan de ellos.

Publicado el Actualizado el 6 min de lecturaPor la redacción de Tacite-IA

Índice
  1. Fugas de datos y ChatGPT: ¿de qué hablamos?
  2. Los casos conocidos, de 2023 a 2025
  3. Las cifras publicadas
  4. Lo que tienen en común estos casos
  5. En caso de incidente: las obligaciones de la empresa
  6. Cómo protegerse de una fuga de datos
  7. Preguntas frecuentes
  8. Fuentes

«Fuga de datos ChatGPT» es una búsqueda frecuente, a menudo después de un titular de prensa. Pero tras esta expresión se esconden situaciones muy distintas: un error en el sistema del proveedor, un empleado que pega un documento confidencial, credenciales robadas en un ordenador infectado, una opción para compartir mal entendida. Estos son los casos documentados, con sus fuentes, y lo que enseñan a una empresa.

Fugas de datos y ChatGPT: ¿de qué hablamos?

El RGPD define la violación de la seguridad de los datos personales como toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales, o la comunicación o acceso no autorizados a dichos datos (artículo 4).7 Aplicada a la IA generativa, esta definición abarca tres familias de situaciones:

  • Un incidente en el proveedor, como un error técnico;
  • Un uso interno no controlado: datos enviados a un servicio que no debería haberlos recibido;
  • Una cuenta comprometida: un tercero accede al historial de un usuario.

Los casos conocidos, de 2023 a 2025

La cronología siguiente recoge únicamente hechos documentados por el propio proveedor o por medios de comunicación reconocidos.

  1. 20 de marzo de 2023Un error deja ver títulos de conversacionesUn error en una biblioteca de código abierto permite a algunos usuarios ver los títulos de las conversaciones de otros usuarios activos. OpenAI indica que pudo quedar expuesta información de pago del 1,2 % de los suscriptores de ChatGPT Plus activos durante una ventana de nueve horas, sin el número completo de la tarjeta.1
  2. Abril de 2023Samsung: código y una reunión pegados en ChatGPTSegún la prensa, tres empleados introdujeron código fuente para revisarlo, código para optimizarlo y la grabación de una reunión para obtener un acta.2
  3. Mayo de 2023Samsung restringe las herramientas de IA generativaLa empresa limita temporalmente su uso en los dispositivos que proporciona.3
  4. 20 de junio de 2023Credenciales de ChatGPT en registros de programas maliciososGroup-IB contabiliza 101.134 dispositivos infectados por programas ladrones de información en los que había credenciales de ChatGPT guardadas, entre junio de 2022 y mayo de 2023.4
  5. 30 de julio de 2025Conversaciones compartidas aparecen en GoogleFast Company revela que cerca de 4500 conversaciones compartidas de ChatGPT aparecen en los resultados de una búsqueda en Google.5
  6. 31 de julio de 2025OpenAI retira la opción «hacer detectable»Su responsable de seguridad habla de un experimento de corta duración que ofrecía demasiadas ocasiones de compartir información de forma involuntaria y anuncia la retirada del contenido indexado.6
Incidentes documentados relacionados con ChatGPT (fuentes 1 a 6). Los colores distinguen los incidentes técnicos (azul), los usos (naranja) y las medidas adoptadas (verde).

El error del 20 de marzo de 2023

OpenAI publicó un informe detallado: un error en una biblioteca de código abierto permitió a algunos usuarios ver los títulos del historial de otro usuario activo. Pudo quedar visible información relacionada con el pago del 1,2 % de los suscriptores de ChatGPT Plus activos durante una ventana de nueve horas; el proveedor precisa que los números completos de tarjeta nunca quedaron expuestos.1 Es el único caso de esta lista que se debe a un fallo técnico del servicio.

Samsung, abril y mayo de 2023

El caso más citado. Según informaciones de prensa, un empleado pidió a ChatGPT que revisara código fuente de una base de datos, otro solicitó la optimización de un código y un tercero envió la grabación de una reunión para obtener el acta.2 Samsung restringió después de forma temporal el uso de las herramientas de IA generativa en los dispositivos de la empresa.3 Aquí no hubo ningún pirateo: unos empleados utilizaron una herramienta práctica, sin un marco sobre los datos.

Las credenciales robadas, junio de 2023

Group-IB contabilizó 101.134 dispositivos infectados por programas ladrones de información en los que había credenciales de ChatGPT guardadas, entre junio de 2022 y mayo de 2023.4 El servicio no está en cuestión: lo que se vio comprometido fueron los ordenadores de los usuarios. Pero la consecuencia es concreta, ya que cualquiera que inicie sesión con esas credenciales accede al historial de conversaciones y, por tanto, a todo lo que se haya pegado en él.

Las conversaciones compartidas indexadas, julio de 2025

ChatGPT permitía crear un enlace público para compartir una conversación, con una opción para hacerla detectable por los motores de búsqueda. Fast Company mostró que cerca de 4500 conversaciones aparecían en Google.5 Al día siguiente, OpenAI retiró la opción, al considerar que ofrecía demasiadas ocasiones de compartir información de forma involuntaria, y anunció que trabajaba en la retirada del contenido indexado.6

Las cifras publicadas

1,2 %
de los suscriptores Plus activos afectados
Ventana de 9 horas, marzo de 2023 (OpenAI).
101.134
dispositivos infectados con credenciales de ChatGPT
De junio de 2022 a mayo de 2023 (Group-IB).
Aprox. 4500
conversaciones compartidas encontradas en Google
Julio de 2025 (Fast Company).
Cifras publicadas por OpenAI, Group-IB y Fast Company (fuentes 1, 4 y 5).

Lo que tienen en común estos casos

De los casos recogidos, solo uno se debe a un fallo del servicio. Los demás tienen que ver con el uso: documentos confidenciales pegados sin pensar, una opción para compartir públicamente mal entendida, credenciales almacenadas en ordenadores infectados. El punto en común: el dato no debería haber estado ahí.

Los planes profesionales reducen una parte del riesgo: OpenAI indica, por ejemplo, que los datos de ChatGPT Business y Enterprise no se utilizan para el entrenamiento por defecto y se cifran en reposo y en tránsito.9 Pero ningún contrato impide que un empleado pegue un archivo de clientes en la herramienta equivocada o comparta un enlace público. Por eso la agencia nacional francesa de ciberseguridad (ANSSI) recomienda adoptar una actitud de prudencia al desplegar la IA generativa.11

En caso de incidente: las obligaciones de la empresa

Si se han transmitido datos personales a un servicio no autorizado, la empresa debe evaluar la situación. Cuando una violación entraña un riesgo para los derechos y libertades de las personas, el RGPD obliga a notificarla a la autoridad de control competente (la CNIL en Francia) sin dilación indebida y, de ser posible, a más tardar 72 horas después de haber tenido constancia de ella (artículo 33).7 Si el riesgo es alto, también debe informarse a los interesados (artículo 34).7 Además, toda violación se documenta en un registro interno (artículo 33, apartado 5).7

Cuando la empresa utiliza un plan profesional, el proveedor actúa en principio como encargado del tratamiento. En ese caso, el RGPD obliga al encargado a notificar al responsable del tratamiento cualquier violación sin dilación indebida desde que tenga conocimiento de ella (artículo 33, apartado 2).7 Con una cuenta personal utilizada por un empleado, ese vínculo contractual no existe: el proveedor no informará a la empresa, que a menudo solo descubrirá el incidente por casualidad.

De ahí el interés de una regla sencilla en la política de uso: todo empleado que haya introducido un dato sensible por error lo comunica de inmediato, sin temor, para que la empresa pueda actuar dentro de los plazos.

Cómo protegerse de una fuga de datos

  1. Utilizar cuentas profesionales con contrato, en lugar de cuentas personales.
  2. Redactar una política de uso que enumere los datos que nunca deben introducirse, como recomienda la CNIL francesa.8
  3. Regular el uso compartido. Recordar que un enlace para compartir hace la conversación accesible a cualquiera que lo obtenga.
  4. Proteger las cuentas: autenticación robusta, equipos actualizados y antivirus, para limitar el robo de credenciales.
  5. Configurar la conservación. En una cuenta individual, las conversaciones temporales no se utilizan para el entrenamiento y se conservan como máximo 30 días según OpenAI.10
  6. Anonimizar antes del envío. Es la única medida que protege también frente a los errores humanos.
extracto-crm.csvVersión anonimizada

nombre ; email ; teléfono ; importe

Laura Gómez[NOMBRE_1] ; l.gomez@ejemplo.es[EMAIL_1] ; 698 76 54 32[TEL_1] ; 1.240 €

Pablo Ruiz[NOMBRE_2] ; p.ruiz@ejemplo.es[EMAIL_2] ; 711 22 33 44[TEL_2] ; 860 €

6 datos sustituidos en el equipo
Un extracto de un archivo de clientes anonimizado antes del envío: el asistente puede seguir calculando, ordenando o resumiendo, sin recibir las identidades. Datos ficticios.

Para la anonimización, las herramientas instaladas en el equipo pueden detectar los datos sensibles en los mensajes y archivos antes de su envío. Tacite-IA es una de ellas: el análisis se realiza en local, sin IA, en Chrome, Edge y los asistentes de código. Las aplicaciones de escritorio, como ChatGPT para ordenador, quedan fuera de su alcance: la política de uso y la formación conservan ahí todo su papel.

Preguntas frecuentes

¿Una cuenta de ChatGPT pirateada expone mis conversaciones?

Sí: una persona que inicia sesión con credenciales robadas accede al historial de la cuenta. Group-IB contabilizó más de 100.000 dispositivos infectados en los que había credenciales de ChatGPT guardadas entre junio de 2022 y mayo de 2023. Una autenticación robusta y unos equipos protegidos limitan este riesgo.

¿Ha habido ya fugas de datos con ChatGPT?

Sí, hay varios casos documentados: un error en marzo de 2023 que dejó ver títulos de conversaciones e información de pago de una parte de los suscriptores Plus, los datos internos introducidos por empleados de Samsung en abril de 2023 y la indexación por Google de conversaciones compartidas públicamente en julio de 2025.

¿Qué pasó en Samsung con ChatGPT?

Según la prensa, tres empleados introdujeron en ChatGPT código fuente y la grabación de una reunión. Samsung restringió después de forma temporal el uso de las herramientas de IA generativa en los dispositivos de la empresa, en mayo de 2023.

¿Son visibles en Google mis conversaciones compartidas de ChatGPT?

El 31 de julio de 2025, OpenAI retiró la opción que permitía hacer detectable por los motores de búsqueda una conversación compartida y anunció que trabajaba en la retirada del contenido indexado. No obstante, un enlace para compartir sigue siendo accesible para cualquier persona que lo obtenga.

¿Qué hacer si un empleado ha pegado datos de clientes en ChatGPT?

Evaluar rápidamente la situación: qué datos, cuántas personas, qué cuenta. Si la violación entraña un riesgo para las personas, el RGPD obliga a notificarla a la autoridad de control competente en las 72 horas siguientes a haber tenido constancia de ella, y a documentarla en el registro de violaciones.

Fuentes

  1. March 20 ChatGPT outage: Here’s what happened. OpenAI. Consultado el 5 de octubre de 2026.
  2. Three Samsung employees reportedly leaked sensitive data to ChatGPT. Engadget, 7 de abril de 2023. Consultado el 5 de octubre de 2026.
  3. Samsung bans use of generative AI tools like ChatGPT after April internal data leak. TechCrunch, 2 de mayo de 2023. Consultado el 5 de octubre de 2026.
  4. Group-IB discovers 100K+ compromised ChatGPT accounts on dark web marketplaces. Group-IB, 20 de junio de 2023. Consultado el 5 de octubre de 2026.
  5. Exclusive: Google is indexing ChatGPT conversations…. Fast Company, 30 de julio de 2025. Consultado el 5 de octubre de 2026.
  6. OpenAI kills “short-lived experiment” where ChatGPT chats could be found on Google. Malwarebytes, 1 de agosto de 2025 (recoge la declaración del responsable de seguridad de OpenAI del 31 de julio de 2025). Consultado el 5 de octubre de 2026.
  7. Reglamento (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales (Reglamento general de protección de datos, RGPD). EUR-Lex. Consultado el 5 de octubre de 2026.
  8. Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (autoridad francesa de protección de datos), 18 de julio de 2024. En francés. Consultado el 5 de octubre de 2026.
  9. Enterprise privacy at OpenAI. OpenAI, página actualizada el 8 de enero de 2026. Consultado el 5 de octubre de 2026.
  10. Data controls in ChatGPT. OpenAI Help Center. Consultado el 5 de octubre de 2026.
  11. Recommandations de sécurité pour un système d’IA générative. ANSSI (agencia nacional francesa de ciberseguridad), 29 de abril de 2024. En francés. Consultado el 5 de octubre de 2026.
Una medida entre otras

Regular el uso, sin frenar a sus equipos

Tacite-IA detecta los datos sensibles en los mensajes y archivos antes de enviarlos a los asistentes de IA en Chrome y Edge, así como en los asistentes de código (Claude Code, Cursor, Windsurf, Codex, Gemini CLI, Copilot CLI). El análisis se realiza al 100 % en el equipo, sin IA, con una consola de administración y un modo auditoría. Las aplicaciones de escritorio (ChatGPT para ordenador, pestaña Chat de Claude Desktop, Copilot de Windows) no están cubiertas.

6 € sin IVA por usuario y mes con el plan anual, 8 € sin IVA con el plan mensual. Prueba de 3 meses.

Le puede interesar