- La IA pot emmagatzemar i utilitzar la informació subministrada per entrenar els seus models, perdent l'usuari el control sobre les dades.
- És crític evitar pujar credencials, dades bancàries, historials mèdics i secrets corporatius per prevenir fraus o filtracions.
- L'ús de modes temporals o l'anonimització superficial no garanteixen la privadesa total a causa de la capacitat de perfilat de la IA.
- Les versions empresarials ofereixen majors garanties contractuals de privadesa que les eines de consum gratuït.

Avui dia, xerrar amb una intel·ligència artificial s'ha tornat totalment normal, ja sigui per organitzar l'agenda o perquè ens ajudi amb la feina. No obstant això, hi ha un detall que de vegades passem per alt: la seguretat de la informació que deixem anar en aquests quadres de text no és tan robusta com pensem, i el que escrivim pot acabar en llocs on no volem.
Per no ficar-nos en embolics, és fonamental entendre que interactuar amb aquests agents no és com parlar amb un confident, sinó més aviat com introduir dades en un processador extern . Si no tenim cura, podríem estar regalant la nostra intimitat o secrets professionals a empreses que utilitzen aquestes dades per millorar els seus sistemes.
Informació personal i credencials d'accés

El primer i més obvi és que no hauríem de proporcionar mai claus d'inici de sessió o contrasenyes. Seria una bogeria donar els teus accessos a un desconegut al carrer, i pujar les dades dentrada a un chatbot és bàsicament el mateix. Les contrasenyes són la nostra principal barrera contra el robatori d'identitat i l'accés no autoritzat.
Tampoc no és bona idea compartir dades que permetin identificar-nos plenament, com l'adreça de casa, el número de telèfon o el DNI. Encara que sembli que estem en un entorn segur, aquestes dades podrien ser utilitzades per a suplantacions o fraus si la plataforma pateix una bretxa de seguretat, similar a alguns ajustaments de privadesa del mòbil que has de canviar per protegir la teva informació.
Fins i tot detalls que semblen inofensius, com costums diaris o gustos molt específics, poden servir per crear un perfil detallat sobre nosaltres. De vegades, sense adonar-nos-en, revelem patrons que la IA pot connectar per saber més de la nostra vida del que preteníem explicar.
Riscos en la salut i dades mèdiques

Hi ha una tendència perillosa d'usar la IA com a substitut del metge, pujant radiografies o anàlisis per obtenir un diagnòstic ràpid. Això és un risc doble: d'una banda, la IA pot cometre errors greus i donar-nos consells erronis que facin malbé la nostra salut; de l'altra, estem lliurant dades especialment protegides pel RGPD.
Quan pugem un informe mèdic, perdem el control sobre aquesta informació. Moltes companyies admeten en les seves polítiques que el contingut es fa servir per perfeccionar els seus algorismes . Així que, encara que hi hagi versions beta dissenyades per a la salut, no hi ha garanties totals que aquestes dades no acabin filtrant-se en un ciberatac.
És important recordar que el tractament de dades sanitàries és molt restrictiu legalment. El fet que una IA ens doni una resposta convincent no significa que sigui un entorn clínic segur . Per a temes de salut mental o crisis personals, la IA no pot substituir en cap cas la intervenció del professional qualificat.
Secrets corporatius i finances

A l'entorn laboral, és temptador fer servir la IA per resumir actes de reunions o depurar codi de l'empresa. Tot i això, pujar documents confidencials de negoci és jugar amb foc. Si enganxeu un contracte d'un client o una estratègia de vendes, aquesta informació queda emmagatzemada als servidors del proveïdor.
El mateix passa amb les finances personals. Pujar extractes bancaris o números de targetes de crèdit perquè la IA ens ajudi a organitzar les despeses és una porta oberta al frau . Aquests sistemes no estan dissenyats per custodiar dades financeres sensibles i l'exposició pot tenir conseqüències econòmiques devastadores.
Si treballes en una empresa, l'ideal és fer servir plans empresarials o APIs , que solen tenir contractes més estrictes on es garanteix que les dades no es faran servir per entrenar la IA general. Usar un compte personal per a tasques del treball és el que es coneix com Shadow AI i és un risc crític per a qualsevol departament de seguretat informàtica.
La realitat sobre l'emmagatzematge i l'eliminació
Molts usuaris creuen que esborrar l'historial de xat és com passar una goma d'esborrar, però la realitat és diferent. Les dades solen viure en diverses capes d'emmagatzematge : des de la base de dades activa fins a còpies de seguretat i registres d'auditoria. L'eliminació visual no sempre implica una esborració immediata al backend.
Tampoc ens hem de fiar de la manera incògnita del navegador, ja que aquest només afecta les cookies locals, no el que el servidor de la IA guarda. Fins i tot els xats temporals poden retenir la informació durant un curt temps per motius de seguretat o moderació d'abús abans de desaparèixer definitivament.
L'anonimització manual (canviar noms reals per lletres) tampoc no és infal·lible. Una IA avançada pot detectar patrons descriptius i acabar identificant el subjecte basant-se en el context, per la qual cosa l'única mesura segura és no apujar la dada sensible des del principi.