Respuesta corta. Meter datos de clientes en ChatGPT no está prohibido en general. Es ilegal cuando lo haces desde una cuenta personal (ChatGPT Free, Plus o Pro) porque no existe contrato de encargado del tratamiento y el entrenamiento está activado por defecto. Es defendible con un plan de empresa o la API, con el DPA firmado, base jurídica documentada, registro de actividades actualizado y evaluación de impacto cuando toque.
La pregunta sobre los datos de clientes en ChatGPT llega siempre igual: «Oye, ¿puedo meter los datos de mis clientes ahí?». Y la respuesta honesta no es sí ni no, sino depende de tres cosas concretas que se pueden comprobar en diez minutos.
Vamos con las tres, en orden de importancia.

1. ¿Tienes contrato de encargado del tratamiento?
Cuando metes datos personales en una herramienta de terceros, esa herramienta trata datos por cuenta tuya. El artículo 28 del RGPD exige un contrato que regule esa relación. Sin él, lo que estás haciendo es una comunicación de datos a un tercero sin cobertura.
Y aquí está la línea que separa lo legal de lo que no lo es:
| Herramienta | ¿Encargado del tratamiento? | ¿DPA firmable? |
|---|---|---|
| OpenAI — API, ChatGPT Business / Enterprise / Edu | Sí | Sí |
| OpenAI — ChatGPT Free / Plus / Pro personal | No | No |
| Anthropic — API, Claude for Work / Enterprise | Sí | Sí, incorporado a los términos comerciales |
| Anthropic — Claude Free / Pro / Max | No | No |
| Google Workspace con Gemini | Sí | Sí (Cloud DPA) |
| Microsoft 365 Copilot | Sí | Sí (DPA + Product Terms) |
| Copilot con cuenta Microsoft personal | No | No |
Fíjate en el patrón. Los planes de consumo están fuera, todos. Un comercial pegando el historial de un cliente en su ChatGPT Plus personal no es una zona gris: es el caso de uso ilegal más común y el más fácil de probar, porque queda registro en la propia cuenta.
2. ¿Entrenan sus modelos con lo que les das?
Segunda comprobación, y va unida a la anterior:
- OpenAI, cuenta personal: entrena por defecto. Se desactiva en Configuración → Controles de datos → Mejorar el modelo para todos. Por defecto está activado.
- OpenAI, API: no entrena desde el 1 de marzo de 2023, salvo que el cliente lo active. Retiene registros para detección de abuso 30 días, y ofrece retención cero para clientes aprobados.
- OpenAI, planes de empresa: no entrena por defecto.
- Anthropic, consumo: el usuario elige. Si activa la mejora de modelos, la retención sube a cinco años; si no, treinta días.
- Anthropic, API y Claude for Work: no entrena. Expresamente excluido.
- Google Gemini, cuenta personal: hay revisión humana de una parte de las conversaciones, que pueden conservarse hasta tres años desvinculadas de la cuenta.
- Google Workspace: no se usa para entrenar fuera de tu dominio.
- Microsoft Copilot personal: entrena por defecto, con opción de desactivarlo.
- Microsoft 365 Copilot: no entrena los modelos base con tus prompts ni con los datos de Graph.
El problema del entrenamiento no es solo de privacidad. Es que rompe la figura del encargado: si el proveedor usa los datos para un fin propio, deja de tratar «siguiendo tus instrucciones» y pasa a ser responsable por su cuenta. Ya no estás en el artículo 28.
Qué datos de clientes en ChatGPT puedes meter y para qué
Aquí el nivel de exigencia sube por escalones.
Datos personales corrientes
Nombre, correo, teléfono, historial de pedidos. Necesitas base jurídica del artículo 6. Normalmente será ejecución del contrato, si la IA es necesaria para prestar el servicio, o interés legítimo, con su juicio de ponderación por escrito. El consentimiento rara vez es buena idea en B2B: es revocable y complica más de lo que resuelve.
Categorías especiales (artículo 9)
Salud, biometría, afiliación sindical, convicciones, orientación sexual. Cambia el régimen entero: necesitas base del artículo 6 y además una excepción tasada del artículo 9.2. Y el consentimiento aquí es frágil: la AEPD sancionó a una universidad por reconocimiento facial con IA en exámenes online precisamente porque el consentimiento no era válido: los alumnos no tenían alternativa real, porque rechazar significaba no poder examinarse.
La lección se traslada tal cual: «acepta el chatbot o no te atiendo» no es consentimiento libre.
Cuando la máquina decide
Si usas IA para puntuar, filtrar o clasificar personas y esa salida determina en la práctica la decisión (conceder crédito, aceptar un pedido, cribar un currículo), estás en el artículo 22 del RGPD.
Y aquí conviene conocer la sentencia del Tribunal de Justicia de la UE en el asunto C-634/21 (SCHUFA), de 7 de diciembre de 2023. El tribunal declaró que calcular automáticamente un valor de probabilidad sobre la capacidad de pago de una persona es en sí mismo una «decisión» del artículo 22 cuando un tercero se apoya de manera determinante en ese valor.
Dicho de otro modo: el acto preparatorio también cuenta. No te salva poner a una persona a validar si esa validación es un sello de goma. Esto es exactamente lo que separa un sistema bien diseñado de uno que te va a dar un disgusto, y por eso lo trato al diseñar arquitecturas, no al final.
Las transferencias internacionales, que están en movimiento
Casi todos estos proveedores son estadounidenses. La decisión de adecuación del EU-US Data Privacy Framework, de 10 de julio de 2023, sigue vigente hoy. El recurso Latombe fue desestimado por el Tribunal General el 3 de septiembre de 2025 (asunto T-553/23), pero hay casación pendiente ante el TJUE (asunto C-703/25 P, interpuesto el 31 de octubre de 2025) y no consta sentencia.
Y en julio de 2026 apareció una grieta: la presidenta del Comité Europeo de Protección de Datos escribió a la Comisión advirtiendo de que una sentencia del Tribunal Supremo estadounidense sobre la independencia de la FTC afecta a una de las premisas de la adecuación. No pide suspenderla; pide evaluarla.
La consecuencia práctica es sencilla: no construyas tu cumplimiento solo sobre el DPF. Google y Microsoft están certificados. OpenAI y Anthropic, en cambio, no lo mencionan en sus DPA: se apoyan en cláusulas contractuales tipo. Esa es la vía sólida hoy, acompañada de una evaluación de impacto de la transferencia.
Si te importa dónde viven los datos, unos cuantos apuntes verificables: OpenAI ofrece residencia en Europa para API y nuevos clientes Enterprise/Edu; Google permite fijar la región de datos en la UE en varias ediciones de Workspace; Microsoft tiene su EU Data Boundary, con dos exclusiones expresas: las búsquedas web y los modelos de Anthropic. Anthropic permite enrutar tráfico por región, pero el almacenamiento sigue en Estados Unidos, salvo que lo consumas vía Bedrock o Vertex AI en región europea.
Los cuatro papeles que tienes que tocar antes de usar datos de clientes en ChatGPT
- Registro de actividades de tratamiento (art. 30). Cambia el encargado, la categoría de destinatarios y aparecen transferencias internacionales. Hay que actualizarlo. La exención para empresas de menos de 250 empleados es prácticamente inaplicable: la propia AEPD reconoce que casi todo tratamiento supone algún riesgo.
- Información al interesado (arts. 13-14). Añadir que se usan sistemas de IA, quién es el destinatario, las transferencias y su garantía y, si hay decisiones automatizadas, información significativa sobre la lógica.
- Evaluación de impacto (art. 35). La lista de la AEPD no dice «inteligencia artificial» con esas palabras, pero sí incluye «tratamientos que impliquen la toma de decisiones automatizadas» y «utilización de nuevas tecnologías o uso innovador de tecnologías consolidadas». Regla práctica: con dos criterios cumplidos, EIPD. Un chatbot que perfila y decide los alcanza sin despeinarse.
- Política interna de uso. Que también te vale como medida del artículo 4 del Reglamento de IA. Lo cuento en formación obligatoria en IA.
La regla que la propia AEPD aplica a los datos de clientes en ChatGPT
La AEPD publicó su política interna de uso de IA generativa. Para sistemas SaaS externos su instrucción es de una línea: «Sin datos personales, ni información sensible/confidencial».
Es la regla más segura que existe sobre los datos de clientes en ChatGPT, y también la más limitante. La versión operativa para una empresa que sí quiere aprovechar la herramienta es intermedia: minimiza o seudonimiza antes de meter. Sustituye nombres por identificadores, quita el CIF, describe el caso en lugar de pegar el expediente. La mayoría de las veces el modelo hace exactamente el mismo trabajo con un caso despersonalizado, y tú te has quitado el problema de encima.
Preguntas frecuentes
¿Puedo usar ChatGPT Plus para trabajo si no meto datos de clientes?
Si de verdad no hay dato personal ni información confidencial de terceros, el problema de protección de datos desaparece. Quedan el deber de confidencialidad frente a tus clientes y las condiciones del propio servicio. Aun así, para uso profesional habitual compensa el plan de empresa.
¿La multa a OpenAI del Garante italiano sigue en pie?
No. Fueron 15 millones de euros en diciembre de 2024, pero el Tribunal de Roma anuló la resolución en marzo de 2026 por un motivo procesal: OpenAI ya tenía establecimiento principal en Irlanda y el Garante había perdido la competencia. Las infracciones de fondo no fueron desmentidas. Y a una empresa española no le sirve de escudo: tu autoridad es la AEPD, sin ventanilla única de por medio.
¿Necesito consentimiento para usar datos de clientes en ChatGPT?
Normalmente no, y a menudo es peor idea que la alternativa. Lo habitual es apoyarse en la ejecución del contrato o en el interés legítimo, documentando el juicio de ponderación. Lo que sí es obligatorio es informar.
¿Y si el proveedor promete que no entrena con mis datos?
Bien, pero eso es una de las tres condiciones, no las tres. Sin contrato del artículo 28, sin base jurídica y sin información al interesado, sigues incumpliendo aunque nadie entrene nada.
¿Esto es el RGPD o el Reglamento de IA?
Los dos, y son independientes. Que el Reglamento de IA haya retrasado a diciembre de 2027 las obligaciones de alto riesgo no retrasa nada del RGPD, que lleva aplicándose desde 2018. La AEPD ya ha recordado que puede actuar hoy contra sistemas de IA que traten datos personales.
El punto 05 de la checklist del Reglamento de IA para pymes es justo este: qué datos estás metiendo en la IA. Y si quieres ver el panorama completo de obligaciones, empieza por qué te obliga el Reglamento de IA si tienes una pyme.
Fuentes
- AEPD — Resumen básico de obligaciones y recomendaciones sobre IA generativa (enero de 2026).
- AEPD — Lista de tratamientos que requieren evaluación de impacto (art. 35.4).
- AEPD — Sanción por tratamiento de datos biométricos con IA (expediente PS-00132-2025).
- TJUE, asunto C-634/21 (SCHUFA), sentencia de 7 de diciembre de 2023.
- EDPB — Opinión 28/2024 sobre modelos de IA.
- OpenAI — Data Processing Addendum · Anthropic — DPA.
Artículo divulgativo, no asesoramiento jurídico. Estado a 3 de septiembre de 2026.

