Las conversaciones y el código que introduces en ChatGPT o Codex pueden utilizarse para entrenar modelos en los planes personales, según tu configuración. Una suscripción Pro no excluye automáticamente tus datos del entrenamiento. Sin embargo, descubrir que el entrenamiento estaba activado no demuestra por sí solo que alguien haya recibido información confidencial.
Conversaciones y tareas
Comprueba el ajuste de la misma cuenta
El ajuste de ChatGPT para mejorar el modelo para todos también se aplica a Codex en los planes personales. La exclusión afecta a las nuevas conversaciones y tareas iniciadas después.
Entornos de Codex
Comprueba un ajuste independiente
La documentación oficial describe Include environments. Desactivar el entrenamiento de conversaciones y tareas no modifica ese ajuste.
Conservación y acceso humano
Sin entrenamiento ≠ todos los datos borrados
La conservación y el acceso por motivos de seguridad o soporte son cuestiones distintas. Impedir el entrenamiento y borrar datos almacenados son acciones diferentes.
Fuentes: controles de datos de OpenAI y tratamiento de datos en servicios para consumidores. Comprobado el 4 de octubre de 2026.
Ir a una sección (índice)
Índice
- 1. Valores predeterminados y diferencias entre planes
- 2. Cómo comprobar los ajustes de ChatGPT y Codex
- 3. Si no encuentras Include environments
- 4. ¿Qué riesgo hay si el entrenamiento estaba activado?
- 5. Qué hacer si introdujiste información confidencial
- 6. Límites de la exclusión, el borrado y el chat temporal
- 7. Compartir menos información confidencial al desarrollar
- Preguntas frecuentes
1. Valores predeterminados y diferencias entre planes
Los planes personales y las ofertas empresariales tienen distintos valores predeterminados de entrenamiento. Esto no significa que una cuenta en la que ya desactivaste el entrenamiento esté ahora activada. Guía oficial: conservar el historial sin permitir el entrenamiento.
Free, Plus y Pro personales
Datos compartidos de forma predeterminada
Puedes excluirte mediante los controles de datos de ChatGPT. Las cuentas Pro de pago siguen la misma regla.
En Codex con planes personales, las conversaciones y tareas siguen el mismo ajuste que ChatGPT. Comprueba por separado el entrenamiento con entornos.
Business, Enterprise, Edu y API
Sin entrenamiento de forma predeterminada
Comprueba tu espacio de trabajo y las políticas de conservación y acceso de tu organización. En la API, revisa también si la organización ha activado el intercambio de datos.
No entrenar no significa no procesar ni almacenar.
En la API, los propietarios de la organización pueden activar el intercambio de datos. Guía oficial: uso para entrenamiento según el servicio.
2. Cómo comprobar los ajustes de ChatGPT y Codex
En Codex con un plan personal, empieza por la misma cuenta de OpenAI con la que inicias sesión en Codex. Si ChatGPT en el navegador y la aplicación Codex utilizan cuentas diferentes, no basta con comprobar una.
- Comprueba las cuentas Revisa la cuenta y el espacio de trabajo abiertos en ChatGPT y Codex.
- Abre los ajustes En ChatGPT, entra en la configuración y después en los controles de datos.
- Revisa el interruptor Comprueba el estado del ajuste para mejorar el modelo para todos.
- Decide personalmente Para impedir el entrenamiento, desactívalo y guarda. Si ya está desactivado, no necesitas cambiar nada.
Ámbito de este ajuste
La misma cuenta → en todos los dispositivos
Las demás cuentas no cambian. Revisa por separado Include environments y la excepción de los comentarios que envías voluntariamente.
La guía oficial explica que esta elección está vinculada a la cuenta abierta y se aplica entre dispositivos. También puedes rechazar el entrenamiento con conversaciones y tareas de Codex mediante “Do not train on my content” en el Privacy Portal. No hace falta utilizar ambos métodos. La exclusión afecta a las nuevas conversaciones y tareas posteriores a la exclusión. Guía oficial: pasos y aplicación a Codex.
Esta acción no modifica Include environments, que se explica a continuación. Registra los resultados por separado; por ejemplo, «Cuenta A: entrenamiento de conversaciones y tareas desactivado» y «Ajuste del entorno: no se pudo verificar». Así no perderás de vista las incógnitas. Si tienes varias cuentas, comprueba cada una personalmente.
3. Si no encuentras Include environments
Include environments es un ajuste independiente que determina si los entornos de Codex pueden utilizarse para entrenar modelos. Los materiales consultados para este artículo no publican una lista completa de archivos afectados, el alcance detallado en local y en la nube ni el valor predeterminado actual. Guía oficial: el ajuste independiente de Codex.
Qué confirmó nuestra comprobación de pantalla
Tener cero entornos en la nube no demuestra que el entrenamiento con entornos esté desactivado. No recomendamos crear un entorno nuevo solo para buscar el ajuste.
Condiciones de la comprobación, rutas probadas e incógnitas
Los materiales oficiales hablan de “full environments”; otro documento menciona “additional context from your Codex environments”. Esto indica un contexto más amplio que el texto de la conversación, pero no permite determinar una lista completa ni su alcance.
El 4 de octubre de 2026, el titular de la cuenta abrió las pantallas en un navegador de Windows con una cuenta Pro personal. Revisamos las capturas que proporcionó. La IA no cambió ningún ajuste. No se obtuvieron las versiones del navegador ni de la aplicación.
- El enlace Codex settings de la ayuda oficial llevó a la versión antigua de Codex Cloud.
- Los ajustes del entorno ofrecían visualización de diferencias y formato de rama, pero no mostraban Include environments.
- Una URL de ajustes de datos mencionada en orientaciones anteriores de usuarios redirigió esta cuenta a la página de inicio de ChatGPT.
El ajuste documentado no coincidía con la pantalla de configuración accesible para esta cuenta. La documentación oficial describe la migración entre los entornos antiguos y nuevos de la nube, pero eso no explica por sí solo la ausencia del ajuste. Tampoco podemos concluir que haya desaparecido para todos los usuarios. Guía oficial: entornos en la nube.
Qué preguntar al soporte oficial
Si necesitas confirmación, pregunta al soporte oficial por la ubicación actual del ajuste, su estado en tu cuenta, su valor predeterminado y su alcance en los entornos locales y los entornos antiguos y nuevos de la nube. Puedes describir los nombres de las pantallas y los destinos de las redirecciones sin enviar código de tareas ni conversaciones confidenciales. Considera el estado desconocido hasta recibir una respuesta.
4. ¿Qué riesgo hay si el entrenamiento estaba activado?
Un ajuste de entrenamiento activado no permite saber si todas las conversaciones ya se utilizaron para entrenar o se revelaron a terceros. Primero hay que distinguir las posibles formas de acceso y uso.
Las políticas oficiales permiten la revisión humana
El acceso necesario se limita a personal autorizado y proveedores de servicios sujetos a obligaciones de confidencialidad. OpenAI describe controles y registros de acceso; no afirma que ninguna persona vea jamás el contenido.
Si rechazas el entrenamiento
Se excluye el uso para mejorar modelos
La exclusión habitual impide el uso para mejorar los modelos.
Finalidades que permanecen
Seguridad, soporte y cuestiones legales
No desaparece la revisión necesaria, por ejemplo, para investigar abusos o problemas de seguridad.
Guía oficial: finalidades y límites del acceso humano.
Existe filtrado de información personal, pero es imperfecto
Función de Privacy Filter
Detectar y ocultar ≠ garantizar que se eliminen todos los secretos
Cómo describe OpenAI Privacy Filter y sus límites
OpenAI afirma que utiliza una versión interna de Privacy Filter para identificar y ocultar información personal al procesar conversaciones con entrenamiento activado. Sus objetivos incluyen nombres, direcciones, correos electrónicos y claves API, pero puede haber omisiones y clasificaciones incorrectas según el idioma y el contexto. Esto no garantiza que cualquier diseño, algoritmo o plan empresarial inédito se reconozca como confidencial y se elimine. Explicación oficial: cómo protege ChatGPT la privacidad y alcance y límites de Privacy Filter.
Se ha estudiado la extracción de datos de entrenamiento, pero no da una probabilidad individual de filtración
Qué mostró el estudio de 2023
Reproducción de texto aprendido
Los investigadores compararon las respuestas del ChatGPT de entonces con textos públicos de la web que habían recopilado.
Qué no demuestra el estudio
Que tus conversaciones privadas se filtraran
Tampoco permite cuantificar la probabilidad de que una conversación concreta se filtre desde los modelos actuales.
Artículo original y método: ¿qué se comparó?
Un estudio publicado en 2023 demostró la extracción de algunos textos y fragmentos de código que se consideraban procedentes del entrenamiento, a partir del ChatGPT disponible entonces. Es relevante para evaluar si un modelo puede reproducir texto que aprendió. Artículo original: Scalable Extraction of Training Data from (Production) Language Models.
Sin embargo, las coincidencias se comprobaron con un gran corpus de textos públicos de la web recopilado por los investigadores. Que una respuesta coincida con el texto de una página pública no demuestra la extracción de conversaciones privadas de usuarios. Los resultados de aquellos modelos y métodos tampoco permiten calcular la probabilidad de que tu conversación se filtre desde un modelo actual. Explicación de los investigadores sobre su método de verificación.
En lugar de asignar un porcentaje basándose solo en un ajuste activado, resulta más práctico priorizar según el impacto de que otras personas conozcan la información introducida. Lo siguiente es un marco para decidir qué hacer, no una estimación de la probabilidad de filtración.
5. Qué hacer si introdujiste información confidencial
- Claves activas, contraseñas y claves privadasPueden permitir directamente operaciones, gastos o acceso a datosRevisa personalmente los registros de uso y los permisos. Decide si necesitas revocar o sustituir las credenciales.
- Datos de clientes e información confidencial por contratoImpacto sobre personas u organizaciones y obligaciones de gestión de informaciónIdentifica qué enviaste y sigue el contrato y el procedimiento de comunicación de tu organización.
- Código fuente y planes inéditosImpacto de revelar información de diseño o negocioComprueba los ajustes de entrenamiento y lo compartido. Limita los futuros datos de desarrollo a lo necesario.
- Nombres familiares, direcciones, salud y horariosIdentificación, vida privada y privacidad de otras personasRevisa por separado conversaciones, archivos, memoria y destinos compartidos.
- Código publicado y ejemplos ficticiosLa información adicional expuesta puede ser relativamente escasaComprueba si el ejemplo incluye por accidente secretos reales o datos personales.
Esta lista no ordena probabilidades de filtración. Por ejemplo, la urgencia difiere entre una clave ya caducada y una activa con amplios permisos. Incluso un fragmento breve puede identificar a alguien al combinar nombre, lugar de trabajo y horarios.
Desactivar el entrenamiento no vuelve a proteger las credenciales expuestas
Si introdujiste una clave, no vuelvas a pegarla en la IA. Comprueba personalmente sus permisos, registros de uso y caducidad en el servicio correspondiente. OpenAI recomienda sustituir las claves API potencialmente filtradas y comprobar su uso. Guía oficial: seguridad de claves API.
En una renovación habitual, este orden puede reducir interrupciones:
- Crea una clave nueva Asigna los permisos y la caducidad necesarios.
- Actualiza sus usos Cambia la clave utilizada por aplicaciones y servicios.
- Verifica el funcionamiento Comprueba que la clave nueva funciona.
- Revoca la clave antigua Impide que siga utilizándose.
Si hay uso indebido en curso, puede ser necesario empezar por contenerlo, por ejemplo, revocando la clave o desactivando permisos. Es una pauta general de gestión de secretos, no una instrucción universal para renovar credenciales a todos quienes tenían el entrenamiento activado. OWASP: revocación y renovación de secretos.
Separa lo que enviaste de los indicios de daño real
- Alcance del envío Qué enviaste, a qué servicio y cuenta, y aproximadamente cuándo
- Registro de ajustes Cuándo comprobaste qué estaba activado, desactivado o sin verificar
- Indicios de daño Operaciones, uso o cargos sospechosos
No necesitas duplicar el secreto en una nueva consulta ni en un comentario público. Aunque no haya indicios de divulgación, registra por separado la posibilidad de uso para entrenamiento y el alcance de los envíos.
Al contactar con soporte o con el Privacy Portal, pregunta qué abarca el procedimiento y qué medidas son posibles. No podemos prometer que una solicitud de borrado elimine completamente la información de modelos que ya se entrenaron con ella. Las políticas publicadas tampoco permiten saber si una conversación concreta fue seleccionada o ya utilizada para entrenar. Política oficial: privacidad y vías de solicitud.
6. Límites de la exclusión, el borrado y el chat temporal
Hay una excepción para las valoraciones 👍 y 👎
Aunque el entrenamiento esté desactivado, toda la conversación asociada a una valoración puede utilizarse para entrenar. En conversaciones confidenciales, distingue la exclusión habitual de los comentarios que envías voluntariamente.
No te bases únicamente en el ajuste desactivado al enviar una valoración sobre una conversación confidencial. Guía oficial: comentarios tras la exclusión.
Borrar conversaciones, archivos y memoria son acciones distintas
Conversaciones
Borrar ≠ archivar
Normalmente se eliminan de los sistemas en un plazo de 30 días tras el borrado. Existen excepciones por seguridad y motivos legales.
Archivos
Comprueba dónde se almacenan
Los archivos de Library se gestionan por separado. Borrar un chat no elimina necesariamente sus archivos.
Memoria
Puede quedar después de borrar el chat
Los recuerdos guardados sirven para personalizar. Revisa por separado su gestión.
Excepciones de conservación, archivos y memoria de la misma cuenta
Cuando borras una conversación guardada de ChatGPT, se retira inmediatamente de tu cuenta y normalmente se elimina de los sistemas en un plazo de 30 días. Hay excepciones, como datos ya desidentificados y desvinculados de tu cuenta o conservados por seguridad o motivos legales. Archivar no es borrar.
Los archivos guardados en Library se gestionan por separado de las conversaciones. Borrar una conversación no elimina necesariamente esos archivos al mismo tiempo. Los archivos de proyectos y GPT personalizados también se tratan según dónde estén almacenados. Guía oficial: conservación de chats y archivos en ChatGPT.
La memoria personaliza respuestas y es independiente del ajuste de entrenamiento. Borrar una conversación no elimina automáticamente los recuerdos guardados a partir de ella, por lo que debes revisar su gestión por separado. Si varias personas usan la misma cuenta y el horario de una aparece en una respuesta a otra, eso por sí solo no demuestra una filtración a terceros mediante entrenamiento. Primero distingue las referencias al historial y la memoria de la misma cuenta del entrenamiento del modelo en conjunto. Guía oficial: gestión de memoria y diferencia respecto al entrenamiento.
Guardar un chat temporal cambia cómo se trata
La guía oficial actual dice que un chat temporal puede utilizar recuerdos existentes y contexto similar si eliges personalización. No lo consideres un modo que no envía nada ni supongas que está disponible para todas las tareas de Codex. Guía oficial: tratamiento del chat temporal.
7. Compartir menos información confidencial al desarrollar
Tu ordenador
Comandos y operaciones con archivos
Algunas operaciones se ejecutan en local.
El modelo en la nube
Envío del código y contexto necesarios
Las solicitudes al modelo son otra comunicación. La ejecución local no demuestra que nada salga del dispositivo.
La guía oficial de seguridad también distingue los controles de red para comandos de las solicitudes del cliente al modelo y de autenticación. Guía oficial: autorizaciones, seguridad y límites de comunicación y formas de utilizar Codex.
Ejemplo para reducir datos antes de preguntar
Datos de producción → reproducir con dos registros ficticios
Para consultar un diseño, sustituir nombres de clientes, URL internas y cifras inéditas puede dejar información suficiente para una valoración útil.
- Qué va en la conversación: código necesario para reproducir el problema, entradas ficticias y resultados esperados. Excluye nombres reales y secretos activos.
- Qué va en el entorno de desarrollo: no expongas credenciales de producción ni documentos privados más allá de lo necesario.
- Qué se envía a otros lugares: revisa por separado repositorios públicos, enlaces compartidos, complementos y destinos de registros.
- Qué determinan los contratos: sigue las políticas de la organización y los acuerdos con clientes. Desactivar el entrenamiento no autoriza divulgaciones externas prohibidas.
Estas prácticas reducen lo que envías; no sustituyen los ajustes de entrenamiento ni la gestión de acceso. Compartir solo lo necesario es especialmente útil cuando no puedes verificar algunos ajustes. Consulta las precauciones al introducir información en IA para ver ejemplos, la comparación entre Claude Code y Codex para entender diferencias y cómo excluirte del entrenamiento de Claude Code para los ajustes de Claude.
Preguntas frecuentes
¿Pro impide que las conversaciones y el código se usen para entrenar?
No. Pro personal comparte datos de forma predeterminada. Distínguelo de Business, Enterprise, Edu y la API, que no usan datos para entrenar de forma predeterminada.
¿Desactivar el entrenamiento en ChatGPT lo desactiva todo en Codex?
En la misma cuenta de un plan personal, se aplica a nuevas conversaciones y tareas de Codex. Sin embargo, Include environments es independiente y no cambia. También hay una excepción para los comentarios que envías.
Si no aparece Include environments, ¿puedo suponer que está desactivado?
No. No pudimos verificar su ubicación ni estado en esta comprobación. Los materiales públicos y las capturas proporcionadas no explican por qué falta ni cuál es su valor predeterminado.
Si descubro que el entrenamiento estaba activado, ¿debo borrar todos los chats?
Primero evalúa el contenido y su impacto. Un borrado indiscriminado puede eliminar registros necesarios. Decide por separado sobre futuros ajustes, credenciales y conversaciones, archivos y recuerdos afectados. No se garantiza que el borrado deshaga el entrenamiento anterior.