IA y confidencialidad: ¿puedo subir documentos legales a ChatGPT?

Abogados y empresas utilizan inteligencia artificial para resumir expedientes, revisar contratos y analizar documentos. Pero antes de subir información jurídica a una IA hay que considerar la confidencialidad, los datos personales, los secretos empresariales y la seguridad.

La posibilidad de cargar archivos directamente en herramientas de inteligencia artificial ha cambiado la forma en que muchas personas trabajan con documentos. Un abogado puede utilizar IA para resumir un contrato, comparar dos versiones, analizar un escrito o encontrar determinadas cláusulas.

Pero existe una pregunta mucho más importante que la capacidad técnica: ¿es jurídicamente y profesionalmente adecuado subir ese documento a una herramienta de inteligencia artificial?

Respuesta corta: no existe una regla general según la cual todos los documentos legales puedan subirse libremente a ChatGPT. La decisión depende del contenido del documento, las obligaciones de confidencialidad, los datos personales involucrados, las condiciones de la herramienta utilizada y las medidas de seguridad aplicables.

¿Puedo subir un contrato a ChatGPT?

Desde el punto de vista técnico, una herramienta de IA puede permitir cargar y analizar documentos. Sin embargo, la posibilidad técnica de subir un archivo no significa que sea recomendable hacerlo en cualquier circunstancia.

Un contrato puede contener información que tenga valor económico o jurídico para las partes: precios, descuentos negociados, estrategias comerciales, nombres de clientes, datos bancarios, propiedad intelectual, secretos empresariales o información sometida a acuerdos de confidencialidad.

Antes de cargarlo, es necesario analizar qué información contiene y qué reglas son aplicables a su tratamiento.

Regla de oro: si no subirías un documento confidencial a una persona o servicio externo sin autorización, tampoco deberías asumir automáticamente que puedes introducirlo en una herramienta de IA.

¿Qué tipos de documentos legales pueden contener información sensible?

Contratos Pueden contener precios, condiciones comerciales, datos de clientes, cláusulas de confidencialidad y secretos empresariales.
Expedientes judiciales Pueden incluir datos personales, información financiera, declaraciones y documentos privados.
Documentos laborales Pueden contener información sobre remuneraciones, evaluaciones, salud y otros datos personales.
Documentos corporativos Pueden revelar estrategias, operaciones, negociaciones y propiedad intelectual.
Documentos de clientes Pueden estar sujetos a obligaciones contractuales o profesionales de confidencialidad.
Información financiera Estados financieros, cuentas, operaciones y otra información económica pueden requerir medidas especiales de protección.

El problema no es solamente ChatGPT

Cuando se habla de confidencialidad e inteligencia artificial, es frecuente concentrar toda la atención en ChatGPT. Sin embargo, el problema es más amplio.

La misma pregunta debería formularse antes de utilizar cualquier herramienta de IA: ¿qué sucede con la información que introduzco?

Una empresa puede utilizar múltiples sistemas de inteligencia artificial para analizar contratos, generar informes, transcribir reuniones o procesar documentos. Cada servicio puede tener diferentes configuraciones, políticas de privacidad, mecanismos de seguridad y condiciones contractuales.

¿Qué riesgos existen al subir documentos legales a una IA?

Riesgo Ejemplo Medida preventiva
Datos personales Documento con DNI, domicilio o información financiera. Minimizar o anonimizar información cuando sea posible.
Confidencialidad Contrato sujeto a un acuerdo de confidencialidad. Revisar las obligaciones antes de utilizar IA.
Secretos empresariales Información comercial o tecnológica no pública. No introducir información innecesaria.
Seguridad Uso de una herramienta sin controles adecuados. Evaluar proveedor, configuración y medidas de seguridad.
Errores de IA La herramienta interpreta incorrectamente una cláusula. Realizar revisión humana.
Exceso de confianza Utilizar el resumen de IA como sustituto del documento. Comprobar siempre contra la fuente original.

¿Los documentos subidos a ChatGPT son confidenciales?

Esta pregunta requiere distinguir entre dos conceptos diferentes: confidencialidad jurídica y tratamiento técnico de la información.

Que una persona considere que un documento es confidencial no significa automáticamente que cualquier servicio tecnológico utilizado para procesarlo quede sujeto a las mismas obligaciones que tendría un abogado, un empleado o una contraparte contractual.

Por eso, antes de utilizar una plataforma de IA con información sensible, es necesario revisar sus condiciones, configuración de privacidad, controles empresariales disponibles y políticas aplicables.

No confundas privacidad con secreto profesional: que una plataforma tenga medidas de seguridad o controles de privacidad no significa automáticamente que el documento quede protegido por secreto profesional frente a cualquier tercero.

¿Qué ocurre con el secreto profesional del abogado?

Para un abogado, la cuestión es todavía más delicada. La relación con el cliente puede implicar obligaciones de confidencialidad sobre la información recibida durante la prestación profesional.

Por ello, el uso de una herramienta externa para procesar información de un cliente debería evaluarse teniendo en cuenta las obligaciones profesionales aplicables y los acuerdos existentes con ese cliente.

Un abogado no debería pensar únicamente: “La IA me ahorra tiempo”.

También debería preguntarse: “¿Estoy autorizado para compartir esta información con el servicio tecnológico que estoy utilizando?”

IA y protección de datos personales en Perú

En Perú, el tratamiento de datos personales está regulado por la Ley N.º 29733, Ley de Protección de Datos Personales, cuyo reglamento fue aprobado mediante el Decreto Supremo N.º 016-2024-JUS.

La normativa adquiere especial relevancia cuando un documento legal contiene información que permite identificar a personas naturales.

La orientación oficial de la Presidencia del Consejo de Ministros sobre IA señala que los sistemas de inteligencia artificial deben cumplir con la normativa de protección de datos personales y que deben considerarse medidas como minimizar la recopilación de datos sensibles, incorporar seguridad desde el diseño y contar con una base legítima para el tratamiento.

Principio práctico: si una IA puede realizar una tarea sin conocer el nombre completo, DNI, domicilio, teléfono u otro dato personal, evalúa eliminar o anonimizar esos datos antes de procesar el documento.

¿Qué dice el Reglamento de Inteligencia Artificial en Perú?

La Ley N.º 31814 estableció el marco para promover el uso de inteligencia artificial en favor del desarrollo económico y social del país.

Posteriormente, el Decreto Supremo N.º 115-2025-PCM aprobó su reglamento. El marco peruano incorpora principios relacionados con seguridad, transparencia, responsabilidad, supervisión humana, privacidad y respeto de los derechos fundamentales.

La propia PCM señala que los sistemas de IA deben cumplir con la normativa de protección de datos personales y adoptar medidas de seguridad y privacidad.

Esto resulta relevante para los abogados porque el uso de IA con documentos jurídicos no puede analizarse solamente desde una perspectiva tecnológica. También debe evaluarse desde la privacidad, seguridad, responsabilidad y derechos fundamentales.

¿Qué datos deberías eliminar antes de subir un documento?

Cuando la herramienta no necesita conocer la identidad de las personas para realizar el análisis, puede ser recomendable utilizar una versión anonimizada o seudonimizada.

Información ¿Conviene ocultarla si no es necesaria?
DNI
Domicilio particular
Teléfono personal
Correo personal
Datos bancarios
Información médica Sí, especialmente cuando no sea necesaria
Nombre de una persona Depende del objetivo del análisis
Información pública necesaria No necesariamente

Anonimizar un contrato antes de utilizar IA

Una estrategia relativamente sencilla consiste en reemplazar determinados datos por identificadores genéricos.

Ejemplo:

En lugar de enviar: “Juan Pérez García, DNI 12345678, domiciliado en Lima…”

Puede utilizarse: “CLIENTE A, identificado como PARTE 1…”

De esta manera, la IA puede concentrarse en el análisis de determinadas cláusulas sin recibir información personal que no necesita.

La anonimización o minimización no elimina todos los riesgos. Un documento puede contener información que permita identificar indirectamente a una persona o revelar secretos comerciales aunque se hayan eliminado los nombres.

¿Puedo subir un expediente judicial completo?

Es una de las situaciones en las que debe existir mayor precaución.

Un expediente puede contener una combinación de datos personales, declaraciones, documentos privados, información financiera, fotografías, informes, documentos médicos y otros elementos.

En consecuencia, subir un expediente completo a una herramienta de IA sin analizar previamente qué información contiene puede generar riesgos innecesarios.

Recomendación: para una primera consulta a una IA, utiliza únicamente la información necesaria para resolver la tarea. Si necesitas analizar una cláusula concreta, probablemente no sea necesario entregar todo el expediente.

¿Puede un estudio jurídico crear una política interna sobre ChatGPT?

Sí. De hecho, una política interna puede ser una de las mejores formas de controlar el uso de IA dentro de una organización.

El documento puede establecer qué herramientas están autorizadas, qué información puede procesarse, qué datos están prohibidos, quién puede utilizar IA y qué resultados requieren revisión.

Una política interna podría incluir:

  • Lista de herramientas de IA autorizadas.
  • Tipos de documentos que pueden procesarse.
  • Información que nunca debe introducirse.
  • Procedimiento para anonimizar datos.
  • Requisitos de revisión humana.
  • Medidas de seguridad.
  • Registro de determinados usos.
  • Procedimiento ante incidentes de seguridad.
  • Capacitación de abogados y empleados.
  • Revisión periódica de las políticas de los proveedores.

La orientación oficial peruana también señala la importancia de que las organizaciones adopten políticas y protocolos internos relacionados con seguridad, privacidad, transparencia y rendición de cuentas en determinados usos de IA.

¿Qué debería revisar un abogado antes de subir un documento a una IA?

  1. Identifica la información.
    Determina si el documento contiene datos personales, información financiera, secretos empresariales, información de clientes o material confidencial.
  2. Determina la finalidad.
    Pregunta exactamente qué quieres obtener de la IA. Cuanto más específica sea la tarea, menor puede ser la cantidad de información necesaria.
  3. Revisa las obligaciones de confidencialidad.
    Comprueba si existe un contrato, NDA, relación profesional o norma que limite la divulgación.
  4. Evalúa la plataforma.
    Revisa las condiciones, controles de privacidad, seguridad y configuración disponibles para el servicio que vas a utilizar.
  5. Minimiza la información.
    Elimina los datos que no sean necesarios para la tarea.
  6. Anonimiza cuando corresponda.
    Sustituye nombres y otros identificadores cuando la identidad no sea necesaria.
  7. Verifica el resultado.
    Nunca asumas que la IA interpretó correctamente el documento.
  8. Documenta decisiones importantes.
    En entornos profesionales puede ser conveniente dejar constancia de qué herramienta se utilizó, para qué finalidad y qué revisión humana se realizó.

Los 10 errores más comunes al utilizar IA con documentos legales

1. Subir todo el expediente Cuando solo era necesario analizar una página.
2. No anonimizar Introducir nombres, DNI y teléfonos sin necesidad.
3. Ignorar un NDA Olvidar que el documento está sujeto a confidencialidad.
4. Usar una herramienta desconocida No revisar quién presta el servicio.
5. Copiar secretos empresariales Entregar información comercial que no era necesaria.
6. Confiar en el resumen No revisar el documento original.
7. No verificar citas Aceptar como correcta cualquier referencia jurídica generada.
8. Compartir credenciales Introducir contraseñas o claves en conversaciones con IA.
9. No establecer controles internos Permitir que cualquier empleado utilice cualquier IA.
10. Olvidar la supervisión humana Convertir la respuesta de IA en la decisión jurídica final.

¿La IA puede leer documentos confidenciales sin riesgo?

No existe una respuesta que permita afirmar que todo documento confidencial puede procesarse sin riesgo. La seguridad depende del sistema concreto, de su configuración, del proveedor, de las políticas aplicables y de la naturaleza de la información.

Incluso cuando una plataforma ofrece controles avanzados para empresas, eso no elimina la necesidad de evaluar qué información se introduce y si existe autorización para hacerlo.

Por eso, una política prudente debe aplicar el principio de mínima exposición: proporcionar a la herramienta solamente la información necesaria para realizar la tarea.

¿Qué pasa si la IA se equivoca con un documento legal?

La inteligencia artificial puede producir errores de interpretación, omitir información o generar conclusiones incorrectas.

Este riesgo es especialmente importante en Derecho porque un error puede afectar una estrategia procesal, una negociación, una obligación contractual o una decisión empresarial.

Importante: una IA puede ser muy útil para encontrar información, pero su respuesta no debería convertirse automáticamente en la conclusión jurídica definitiva.

IA + abogado: un modelo más seguro

La forma más prudente de utilizar inteligencia artificial en un estudio jurídico no consiste en reemplazar completamente al profesional, sino en combinar automatización con supervisión.

Etapa IA Profesional
Preparación Clasificar documentos. Determinar qué información puede procesarse.
Análisis Extraer información y detectar patrones. Interpretar el significado jurídico.
Redacción Crear un borrador. Revisar y corregir.
Verificación Comparar información. Comprobar fuentes y normas.
Decisión Presentar información de apoyo. Tomar la decisión profesional.

Checklist: ¿estás protegiendo la confidencialidad?

Marca las recomendaciones que ya aplicas:

0 de 10 recomendaciones completadas

Preguntas frecuentes sobre ChatGPT y documentos legales

No debería hacerse automáticamente. Primero debe evaluarse la obligación de confidencialidad, el contenido del contrato, los datos personales involucrados y las condiciones de la herramienta de IA utilizada.

No puede afirmarse que todo uso de IA con documentos legales sea ilegal. El análisis depende de las circunstancias concretas, incluyendo protección de datos, confidencialidad, autorización para compartir la información, seguridad y finalidad del tratamiento.

Debe hacerse con especial precaución. Un expediente puede contener numerosos datos personales e información sensible. Es recomendable limitar la información al mínimo necesario y evaluar previamente las obligaciones legales y profesionales aplicables.

Cuando la identidad de las personas no sea necesaria para realizar la tarea, anonimizar o minimizar los datos puede reducir los riesgos de privacidad.

Puede existir la posibilidad de utilizar herramientas de IA como apoyo, pero el abogado debe evaluar las obligaciones de confidencialidad, protección de datos, seguridad y las condiciones del servicio antes de introducir información de sus clientes.

No debería. La IA puede apoyar la búsqueda y organización de información, pero la interpretación jurídica y la decisión profesional requieren supervisión humana.

Conclusión: antes de subir un documento legal, piensa qué información estás entregando

La pregunta “¿puedo subir documentos legales a ChatGPT?” no debería responderse únicamente desde la perspectiva tecnológica.

Antes de cargar un contrato, demanda, expediente, informe o documento empresarial, es necesario considerar la confidencialidad, los datos personales, los secretos empresariales, las obligaciones profesionales y las condiciones de la herramienta utilizada.

En Perú, el marco regulatorio de inteligencia artificial exige prestar atención a la privacidad y protección de datos personales. La PCM señala expresamente que los sistemas de IA deben cumplir con la Ley N.º 29733 y que deben adoptarse medidas de seguridad y minimización de datos.

Por su parte, el Reglamento de la Ley N.º 31814 establece un marco basado, entre otros elementos, en seguridad, responsabilidad, transparencia y supervisión humana.

En consecuencia, el mejor enfoque para abogados y empresas no es prohibir necesariamente toda utilización de IA, sino establecer reglas claras sobre qué información puede utilizarse, con qué herramientas, para qué finalidad y bajo qué mecanismos de supervisión.

La regla más importante: menos información, más control

La inteligencia artificial puede ahorrar muchas horas de trabajo jurídico. Pero cuando se trata de documentos confidenciales, la velocidad nunca debería estar por encima de la privacidad y la seguridad. Antes de subir un archivo, identifica la información, minimiza los datos, revisa las obligaciones de confidencialidad y asegúrate de que una persona supervise el resultado.

IA y confidencialidad ChatGPT y abogados documentos legales e IA confidencialidad jurídica protección de datos personales ChatGPT para abogados inteligencia artificial en Perú IA y Derecho LegalTech Perú secreto profesional