Cómo utilizar la IA sin renunciar a tu privacidad

service
Compartir

Comparte este artículo

o copie el enlace

Si el sector tecnológico quisiera idear un método para convencer a los usuarios de que enviaran sus secretos más íntimos y delicados a un servidor situado en un centro de datos lejano, le costaría mucho crear un anzuelo mejor que un chatbot de IA.

ChatGPT de OpenAI, Claude de Anthropic, Gemini de Google y sus innumerables competidores más pequeños se han convertido en terapeutas, confidentes y confesionarios virtuales para millones de personas de todo el mundo. Casi todos esos modelos de IA están configurados por defecto para recopilar y almacenar esos datos tan privados sin que, en muchos casos, haya restricciones sobre cómo se comparten, se utilizan para seguir entrenando las herramientas o se entregan a cualquier demandante u organismo policial que los solicite mediante un proceso legal.

“Tienes a este ser inteligente mirándote fijo y, básicamente, le estás contando, pregunta a pregunta, todo lo que hay que saber sobre tu vida”, explica Matt Green, profesor de informática especializado en privacidad y seguridad de la Universidad Johns Hopkins. “Le estás proporcionando un perfil muy completo sobre ti”.

Hace una década, los mensajes de texto representaban quizás los datos más personales y sensibles que la mayoría de la gente compartía desde sus dispositivos, recuerda el criptógrafo y desarrollador de software Moxie Marlinspike. De hecho, los peligros de vigilancia que conllevan los mensajes de texto sin protección fueron lo que le impulsó en 2014 a crear Signal, la aplicación de mensajería con cifrado de extremo a extremo. Ahora, ese punto crítico de vulnerabilidad en materia de privacidad se ha desplazado a las interacciones de las personas con la IA, resalta.

“Esas mismas cosas que me preocupaban con respecto a la mensajería están ocurriendo en el ámbito de la IA, pero con una magnitud mucho mayor”, confirma Marlinspike. “La gente está integrando la IA en su vida personal. Hablan con ella de sus inseguridades más profundas, de sus finanzas, de su salud y de sus relaciones”.

Por eso, a principios de este año, Marlinspike lanzó Confer, un chatbot de IA diseñado para que los usuarios puedan preguntarle cualquier cosa preservando su privacidad, mediante el uso de criptografía para impedir técnicamente que el propio servidor pueda vigilar o registrar sus conversaciones. “Confer está diseñado para ser un servicio en el que seas capaz de explorar ideas sin que tus propios pensamientos puedan volverse en tu contra algún día”, escribió en una entrada de blog.

La herramienta privada de IA de Marlinspike es, de hecho, solo un ejemplo destacado entre una nueva generación de servicios de IA que prometen poner remedio a la invasión generalizada de la privacidad que representan estos chatbots. Algunos anuncian que, por política, nunca graban las conversaciones. Otros ofrecen anonimizarlas. Unos pocos, como Confer, buscan crear auténticas barreras tecnológicas que restrinjan su propio acceso a los secretos de los usuarios.

El resultado de esa incipiente competencia por crear una IA menos propensa a la vigilancia es una creciente variedad de herramientas, a menudo con garantías confusas para los usuarios que buscan adoptar una tecnología cada vez más inevitable sin perder el control de sus secretos. Aquí tienes la guía de WIRED para utilizar la IA sin renunciar a tu privacidad.

Cero retención de datos

Cuando empiezas a escribir en uno de los tres principales chatbots de IA (ChatGPT, Claude o Gemini), lo más seguro es partir de la base de que prácticamente no tendrás privacidad frente a cualquiera que esté decidido a acceder a tu historial de conversaciones y tenga una vía legal para obtenerlo. Esto incluye al propietario del servicio, anunciantes u otras empresas con las que colaboran, contratistas que ayudan a perfeccionar los sistemas, organismos encargados de hacer cumplir la ley o incluso alguien que consiga obtener los registros mediante una orden judicial en el marco de un litigio civil.

La excepción más sencilla y contundente a esta regla es un contrato entre tú (o, más probablemente, tu empleador) y un proveedor de IA que impida legalmente conservar esos registros, una cláusula conocida como Zero Data Retention (ZDR, o cero retención de datos). OpenAI, Anthropic y Google ofrecen políticas ZDR para sus versiones empresariales, las cuales, al activarse, generalmente exigen la eliminación inmediata de los registros de las interacciones de los usuarios con un chatbot una vez procesados.

Cómo utilizar la IA sin renunciar a tu privacidad