La privacidad en los chatbots de IA depende de un contrato, no de la criptografía
OpenAI, Anthropic y Google reservan la retención cero de datos a sus clientes empresariales y con excepciones; Confer, el chatbot de Moxie Marlinspike, intenta resolverlo con cifrado.

La privacidad de lo que le cuentas a un chatbot depende hoy, en la práctica, de un contrato y no de la criptografía. Las versiones empresariales de ChatGPT, Claude y Gemini pueden activar la retención cero de datos (ZDR), pero el usuario particular no tiene acceso a esa cláusula y las propias políticas tienen agujeros. Frente a eso, una generación de servicios intenta poner barreras técnicas para que el proveedor no pueda registrar la conversación; el caso más citado es Confer, del creador de Signal, Moxie Marlinspike.
La letra pequeña de la retención cero
OpenAI, Anthropic y Google ofrecen ZDR en sus planes de empresa y para desarrolladores. Cuando se activa, los registros de la interacción se borran en cuanto se procesan. Suena tajante y no lo es. Anthropic deja fuera de esa garantía sus modelos más avanzados, la clase Mythos, como Fable 5.1, por el riesgo de abuso: estafas, intrusiones y comportamientos autónomos indeseados por parte de agentes. OpenAI anunció que su implementación analiza la actividad antes de borrarla —en los sistemas del cliente, según la compañía— y marca el abuso a la organización; en algunos casos avisa a su propio personal, sin enseñarle el contenido de la conversación. Google advierte de que registra algunos prompts de Gemini para vigilar abusos incluso con ZDR activo, aunque sin el identificador de Google ni la IP: ese dato "saneado" puede seguir señalando a una persona concreta si el propio texto incluye información identificativa.
Las dos referencias están publicadas: OpenAI detalla su oferta de retención cero y Anthropic sus salvaguardas para empresas.
Promesas frente a garantías
Fuera del ámbito corporativo, el terreno se llena de compromisos difíciles de verificar. Proton ofrece el chatbot Lumo y lo presenta como "IA donde cada conversación es privada", pero esa privacidad no se apoya en el cifrado de extremo a extremo que usa en Proton Mail o Proton Drive: es una promesa de no registrar las conversaciones. Hay que creérsela.
Confer va por otra vía, la del cifrado para que el servidor no pueda registrar ni espiar lo que se escribe. "Esas mismas cosas que me preocupaban en la mensajería están pasando en el espacio de la IA, pero varias órdenes de magnitud más", dice Marlinspike. Es el mismo problema que le llevó a crear Signal en 2014, cuando los mensajes de texto eran el punto débil; ese servicio lo usan hoy más de cien millones de personas. El profesor de informática Matt Green, de Johns Hopkins, lo resume así: "Tienes esta cosa inteligente mirándote fijamente y básicamente le estás contando, pregunta a pregunta, todo lo que hay que saber de tu vida".
Para quien decide tecnología en una empresa, la consecuencia práctica es que ZDR es una cláusula negociable, con excepciones por modelo y por caso de uso. Conviene preguntar qué se guarda, dónde se analiza y quién puede mirarlo. Que un proveedor prometa no registrar nada no es lo mismo que no poder hacerlo.

