Tu IA ya usa tus chats para entrenar: cómo desactivarlo servicio a servicio

Un estudio de la Universidad de Stanford publicado en octubre de 2025 lo puso sobre la mesa. Seis de las principales compañías estadounidenses de IA alimentan con las conversaciones de sus usuarios los modelos que mejoran cada mes. Y solo algunas ofrecen una manera clara de salirse.

La buena noticia es que casi todos los grandes asistentes tienen un interruptor para impedirlo. La mala: cada empresa lo esconde en un sitio distinto, lo llama con otro nombre y, sobre todo, no apaga todo lo que su nombre parece prometer. Esta guía repasa servicio por servicio qué ajuste hay que tocar, dónde está exactamente y qué sigue pasando aunque lo actives.

Por qué ahora: el entrenamiento con chats se ha vuelto la norma

Durante años, la conversación habitual era que los modelos se entrenaban con contenido público de internet. Eso cambió de forma silenciosa. Anthropic modificó en agosto de 2025 sus términos para usuarios de consumo, y el giro fue completo. Desde el 28 de ese mes, las conversaciones con Claude en los planes gratuitos, Pro y Max se usan para entrenar por defecto, salvo que desactives la opción. Los usuarios existentes tuvieron hasta el 8 de octubre de 2025 para decidir. OpenAI, Google y Microsoft aplican patrones parecidos en sus versiones de consumo, y pagar una suscripción no lo cambia. La distinción real está entre entornos de consumo y los de empresa o API, que nunca entrenan con tus datos.

La investigadora Jennifer King, autora del estudio de Stanford, lo resumió sin rodeos: la información sensible que compartes con ChatGPT, Gemini u otro modelo frontera puede recogerse y usarse para entrenar, incluso si va en un archivo que subiste aparte. Las políticas de privacidad de estas empresas, además, están escritas de forma tan poco clara que resulta difícil saber qué derechos tienes realmente.

El contexto reciente añade presión. OpenAI lanzó anuncios en ChatGPT para usuarios europeos el 24 de agosto de 2026, y lo hizo con un esquema de dos capas. En el lanzamiento, los anuncios no están personalizados: OpenAI los selecciona con tres señales solo (el tema de la conversación en curso, la ubicación general y el tipo de dispositivo), sin perfilado persistente, y la personalización basada en el historial de anuncios queda supeditada a un control aparte. A principios de septiembre de 2026, usuarios de Reddit y Hacker News detectaron que OpenAI había reactivado el ajuste de entrenamiento a algunas cuentas sin avisar, un recordatorio de que conviene revisar estos ajustes más de una vez. Y Google enfrenta desde noviembre de 2025 una demanda colectiva, Thele contra Google, por haber activado funciones de Gemini en octubre de 2025 presuntamente sin el consentimiento de los usuarios, aunque en julio de 2026 un juez federal desestimó la demanda en primera instancia por falta de daño concreto, con permiso para que los demandantes la reformulen.

ChatGPT: un interruptor y una letra pequeña considerable

El ajuste principal de OpenAI se llama «Mejorar el modelo para todos» (Improve the model for everyone) y vive en Ajustes, sección Controles de datos (Data Controls). Al desactivarlo, tus conversaciones dejan de usarse para entrenar los modelos. Es exactamente lo que dice la documentación oficial, con un matiz importante que aparece en la propia frase: la exclusión solo afecta a conversaciones nuevas a partir del momento en que la activas.

La letra pequeña es más amplia de lo que parece. En primer lugar, el modo temporal (Temporary Chat) no entrena mientras dura, pero conserva una copia de seguridad hasta 30 días por motivos de seguridad. Si lo guardas, se convierte en un chat normal regido por los controles de tu cuenta. En segundo lugar, si usas el botón de pulgar hacia arriba o hacia abajo en una respuesta, el propio OpenAI indica que ese feedback puede llevar la conversación completa al entrenamiento, aunque existe un ajuste de exclusión del feedback. En tercer lugar, la memoria funciona en un sistema aparte: borrar un chat no borra los recuerdos que ChatGPT extrajo de él, y hay que apagarlos en una sección distinta. Por último, los archivos que subes a la Biblioteca se conservan según sus propias reglas, separadas del historial de chats.

En retención, las conversaciones guardadas permanecen en tu cuenta hasta que las borres, y tras borrarlas los servidores tardan unos 30 días en eliminarlas del todo. Un detalle que poca gente conoce: entre mayo y septiembre de 2025 una orden judicial federal obligó a OpenAI a conservar indefinidamente todas las conversaciones de ChatGPT, incluidas las borradas; la obligación terminó el 26 de septiembre de 2025 y los chats borrados vuelven a eliminarse de sus sistemas en unos 30 días. Y desde finales de agosto de 2026 los usuarios europeos gratuitos ven anuncios contextuales, que se pueden matizar con el opt-out de personalización pero no eliminar del todo salvo pasándose a un plan de pago.

Gemini: desactivar la actividad y entender sus huecos

El control central de Gemini se llama ahora «Conservar la actividad» (Keep Activity), el nuevo nombre del antiguo ajuste Actividad de las apps de Gemini. Para desactivar el entrenamiento hay que ir a la app de Gemini o a myactivity.google.com, entrar en los ajustes de actividad y elegir la opción de desactivar. Google confirma que el ajuste viene activado por defecto para los usuarios adultos, de 18 años o más.

Aquí hay tres matices que conviene conocer. El primero: con el ajuste apagado, Google aún conserva tus conversaciones en tu cuenta durante 72 horas para poder procesarlas, aplicar tu feedback y proteger sus servicios. El mismo margen se aplica a los chats temporales. El segundo es el más sorprendente: una parte de las conversaciones llega a revisores humanos (empleados de Google y proveedores externos entrenados), y esas copias revisadas se desconectan de tu cuenta antes de la revisión. Consecuencia práctica: borrar tu actividad no borra los chats que ya pasaron por revisores, que Google conserva hasta tres años. El tercero: el audio y el vídeo y la pantalla compartida de Gemini Live no se usan para mejorar los servicios por defecto, aunque la transcripción de esas conversaciones sí queda sujeta al ajuste de actividad.

Desde el 2 de septiembre de 2025, además, una muestra de los archivos, fotos, vídeos y capturas que compartes con Gemini puede usarse para mejorar los servicios de Google si Conservar la actividad está activado. Si además usas apps conectadas (WhatsApp, Gmail, calendario), Gemini puede acceder a su contenido para responder, con un ajuste específico para permitir o impedir que ese material participe en la personalización. Desactivar la actividad tiene un coste funcional: sin historial, Gemini pierde la memoria de tus chats anteriores y algunas integraciones de Workspace dejan de funcionar.

Claude: el cambio silencioso de 2025 y el modo incógnito

Anthropic dio un giro completo en agosto de 2025. Antes de esa fecha, la empresa no entrenaba con conversaciones de consumo en absoluto. Con la actualización, el entrenamiento pasó a ser el estado por defecto para los planes Free, Pro y Max, incluido el uso de Claude Code desde esas cuentas. Los usuarios existentes tuvieron hasta el 8 de octubre de 2025 para elegir, y la decisión se puede cambiar en cualquier momento en Ajustes de privacidad.

La retención cambió con ello: si permites el entrenamiento, tus conversaciones se conservan hasta cinco años; si no, sigue la retención de 30 días. Borrar una conversación impide que se use para entrenamiento futuro, lo cual es una garantía real. Los servicios comerciales (Claude for Work, la API y las integraciones como Amazon Bedrock o Vertex AI) mantienen la regla de nunca entrenar con datos de clientes.

Para conversaciones delicadas, Claude ofrece un modo incógnito con retención de 30 días. Y un aviso de seguridad práctico: en julio de 2026 se descubrió que cientos de chats compartidos con enlaces de Claude habían sido indexados en Google, localizables con una simple búsqueda. Anthropic atribuyó el fallo a que los usuarios publicaron los enlaces en foros y redes, no a un envío directo a los buscadores. El episodio sirvió para recordar algo útil: compartir un chat con enlace lo convierte en una página pública potencialmente rastreable.

Copilot: dos interruptores en una app renovada

Microsoft renovó su aplicación de Copilot el 18 de agosto de 2026, y con ella los controles de privacidad. El ajuste clave para el entrenamiento está en la configuración de Copilot: existe un control específico para impedir que Microsoft use tu actividad de conversación para entrenar sus modelos generativos, que se puede desactivar en cualquier momento desde el perfil. En copilot.com y las apps de escritorio se llega a través del icono de perfil y la sección de personalización y memoria.

Hay un segundo ajuste separado para las conversaciones de voz: el entrenamiento con actividad de voz es un control independiente, de modo que apagar el general no cubre necesariamente lo que dictas hablando. Hay que revisar ambos. La retención del historial de conversaciones es de 18 meses, con borrado individual o total disponible, y el panel de privacidad de la cuenta Microsoft permite gestionar la actividad asociada más allá de la app.

Una distinción que importa: esta guía cubre el Copilot de consumo, con cuenta personal de Microsoft. El Copilot de Microsoft 365 con cuenta de trabajo o escuela (Entra ID) funciona bajo protección de datos empresarial y no entrena con tus conversaciones, igual que ocurre con los planes Business de la competencia.

Meta AI: sin toggle, con formulario y con anuncios

Meta es el caso más incómodo del grupo, por dos razones. La primera: no existe un interruptor general para impedir que la empresa use datos para entrenar sus modelos generativos. Lo que hay en la UE, el EEE y Suiza es un derecho de oposición ejercitable mediante un formulario específico, el de «Oponerse al uso de tu información para IA en Meta», accesible desde el Centro de privacidad. Fuera de esas regiones las opciones se reducen a ajustar la visibilidad de tus publicaciones públicas, porque es de ahí donde Meta extrae la mayor parte del material de entrenamiento.

La segunda novedad es reciente. Desde el 16 de diciembre de 2025, Meta usa las conversaciones con Meta AI para personalizar anuncios y contenidos en Facebook e Instagram. La opción de exclusión solo existe en la Unión Europea, el Reino Unido y Corea del Sur, donde la normativa obliga a ofrecerla. Las interacciones con temas delicados (salud, política, religión) alimentan la categorización publicitaria de la cuenta.

En WhatsApp existe un refugio parcial: el chat incógnito con Meta AI, lanzado en mayo de 2026 sobre la tecnología de tratamiento privado de la empresa, impide que ni siquiera Meta lea esa conversación concreta. Es una excepción pensada para lo delicado, no un cambio de política general: los chats normales con Meta AI siguen la política estándar.

Grok en X: tres casillas activadas de fábrica

En X, el ajuste que permite el entrenamiento viene activado por defecto desde 2024 y afecta a tus publicaciones públicas, interacciones y conversaciones con Grok. El camino es Configuración y privacidad, sección Privacidad y seguridad, apartado Grok. Allí conviven tres casillas activadas de fábrica: el uso de tus datos públicos e interacciones para entrenar y afinar los modelos; la personalización de tu experiencia con Grok; y el recuerdo del historial de conversaciones. Las tres se pueden desactivar desde la web, y conviene desactivar las tres si el objetivo es no contribuir.

El modo privado de Grok existe para conversaciones puntuales. La política de retención de xAI, en cambio, es de las menos transparentes del sector. Guías dedicadas de 2026 documentan cómo la sección de conversaciones borradas recientemente desapareció de la interfaz y cómo varias opciones se han movido de sitio más de una vez. Si quieres una vía drástica, poner la cuenta privada en X saca tus publicaciones del material de entrenamiento, porque las cuentas protegidas quedan fuera.

Perplexity, Mistral, DeepSeek y LinkedIn: detalles que cambian según el plan

Perplexity incluye en sus planes Free, Pro y Max un ajuste llamado AI data retention, activado por defecto, que permite usar tus búsquedas para entrenar. Se desactiva en los ajustes de cuenta, sección Preferences, apartado AI preferences, y solo funciona con sesión iniciada. Su limitación temporal es importante: la exclusión cubre los datos recogidos a partir del cambio; lo ya recogido no se puede borrar. Para búsquedas delicadas existe el modo incógnito, con retención de 24 horas, y los planes Enterprise no entrenan.

Mistral separa el control en dos interruptores: uno para Vibe, su asistente de consumo, y otro para Mistral Studio y la API, y hay que apagarlos por separado si usas ambos. El opt-out se gestiona desde el panel de la web o la app móvil, y Mistral lo documenta en su centro de ayuda con instrucciones concretas. La activación por defecto del entrenamiento en Vibe fue noticia en septiembre de 2026 precisamente por ese doble control poco visible.

DeepSeek es el caso donde no hay interruptor. Su política de privacidad, actualizada en febrero de 2026, permite usar el contenido de las conversaciones para desarrollar y mejorar los modelos, con servidores en China y sin mecanismo de exclusión para el usuario de consumo. La propia política recomienda no introducir información sensible. La única defensa aquí es no compartir nada que no te importe ver procesado.

LinkedIn, por su parte, activó en 2025 un ajuste que usa tus datos y actividad para entrenar modelos generativos. El control de exclusión está en Configuración y privacidad, sección Datos e IA, bajo el nombre de datos para mejorar los modelos generativos. Microsoft lo desactivó por defecto en el Reino Unido, la UE y el EEE tras la presión regulatoria, pero en el resto del mundo sigue activado de fábrica.

Qué no se apaga nunca: el mapa de lo que queda

Desactivar el entrenamiento es una decisión acertada, pero conviene saber exactamente qué cubre y qué no. En todos los servicios revisados, la exclusión solo actúa hacia el futuro: los datos ya recogidos antes de activarla no vuelven atrás. Los entornos de empresa, API y planes Enterprise mantienen la regla inversa (no entrenan por defecto), que es la razón por la que las compañías pueden presumir de opciones de privacidad sin cambiar su producto de consumo.

Quedan fuera del interruptor, con matices según el servicio: los sistemas de memoria y personalización, que suelen tener su propio ajuste aparte; los archivos subidos y la Biblioteca; y el feedback con pulgares, con opt-out propio en OpenAI. La retención de seguridad de los modos temporales también sigue activa: 30 días en ChatGPT, 72 horas en Gemini y 24 horas en Perplexity incógnito. En Google quedan además las copias revisadas por humanos, que sobreviven tres años y al borrado de tu actividad. Los modos incógnito de cada servicio son el refugio puntual para conversaciones delicadas, con sus propias retenciones.

La secuencia práctica que cubre la mayoría de los casos tiene cuatro pasos. Primero, desactivar el entrenamiento en cada servicio que uses. Después, revisar los ajustes de memoria y personalización de esa misma cuenta. Tercero, apagar los controles de entrenamiento de voz y feedback si existen. Y para lo verdaderamente sensible, usar los modos temporales o incógnito sabiendo que copian por seguridad durante días aunque no entrenen. Si un servicio no ofrece interruptor (DeepSeek, Meta AI fuera de la UE), la única opción real es no contarle nada que no quieras que se sepa.

Errores comunes al intentarlo

El primero es pensar que pagar lo resuelve: Plus, Pro, Max y los planes de pago de consumo entrenan igual que los gratuitos en OpenAI, Anthropic y Perplexity. El segundo es activar el ajuste y dar por cerrado el tema. OpenAI reactivó el entrenamiento a algunas cuentas sin avisar en septiembre de 2026. En Gemini, la configuración puede cambiar de nombre y de sitio, como ocurrió con la conversión de Actividad en Conservar la actividad. Lo que hoy funciona puede no funcionar igual dentro de unos meses. El tercero es confundir borrar un chat con borrar su uso. En Gemini, los chats revisados por humanos persisten hasta tres años aunque elimines toda tu actividad. Y en ChatGPT, los recuerdos extraídos de un chat sobreviven al borrado del chat.

El cuarto error es olvidar los periféricos: el entrenamiento de voz en Copilot, el feedback con pulgares en ChatGPT, las apps conectadas de Gemini y las interacciones con Grok dentro de X tienen controles propios, separados del ajuste general. El quinto es asumir que el modo temporal es totalmente anónimo: no entrena, pero conserva copia de seguridad de 30 días en ChatGPT y puede usar tus recuerdos existentes si lo inicias en modo personalizado. El sexto es no revisar los ajustes nunca más: las interfaces cambian, las opciones se mueven y las políticas se reescriben, como documentan los cambios de Anthropic de 2025 y los de xAI de 2026.

Preguntas frecuentes

¿Todos los asistentes de IA usan mis conversaciones para entrenar?

No. Lo que decide no es el precio sino el entorno: los planes de consumo suelen traer el entrenamiento activado de fábrica, mientras que los entornos corporativos y de API no entrenan con datos de clientes. Están exentos Claude for Work, la API de Anthropic, Amazon Bedrock, Vertex AI y el Copilot de Microsoft 365 cuando se accede con cuenta de trabajo o escuela.

¿Borrar una conversación garantiza que no se use para entrenar?

No siempre. En Claude, borrar una conversación impide que se use para entrenamiento futuro; en Gemini, en cambio, los chats que ya pasaron por revisores humanos se conservan hasta tres años y borrar la actividad no los elimina. Y en ChatGPT hubo un paréntesis singular: una orden judicial federal obligó a OpenAI a conservar chats, borrados incluidos, entre mayo y septiembre de 2025; desde el 26 de septiembre de 2025 esa obligación está terminada y los chats borrados vuelven a eliminarse en unos 30 días.

¿Dónde está el ajuste para desactivar el entrenamiento en ChatGPT?

Está en Ajustes, dentro de Controles de datos (Data Controls): desactiva «Mejorar el modelo para todos». Dos límites que conviene conocer: la exclusión no es retroactiva (cubre solo los chats que abras desde ese momento) y el feedback con pulgares puede llevar el chat al entrenamiento incluso con el ajuste general apagado, para lo que existe un opt-out específico.

¿Meta AI permite desactivar el entrenamiento con mis datos?

No. Meta no ofrece un interruptor general. Si estás en la UE, el EEE o Suiza, puedes ejercer el derecho de oposición rellenando el formulario específico contra el uso de tu información para IA, disponible en el Centro de privacidad. En el resto del mundo, la única vía es limitar la audiencia de tus publicaciones públicas, que son la principal fuente de material de entrenamiento de Meta.

¿Al desactivar el entrenamiento quedan cubiertos todos los usos de mis datos?

No necesariamente. En Copilot el entrenamiento con actividad de voz es un control independiente, en ChatGPT la memoria funciona en un sistema aparte y en Grok hay tres casillas activadas de fábrica que conviene desactivar todas. En Gemini, además, desactivar la actividad tiene un coste funcional: el asistente pierde la memoria de tus chats anteriores y algunas integraciones de Workspace dejan de funcionar.

Resumen práctico

  • ChatGPT: Ajustes → Controles de datos → desactivar «Mejorar el modelo para todos». Revisar también memoria, feedback y Biblioteca; el modo temporal no entrena pero guarda copia durante 30 días.
  • Gemini: app de Gemini o myactivity.google.com → desactivar «Conservar la actividad». Las conversaciones se retienen 72 horas igualmente y los chats revisados por humanos se conservan hasta tres años aunque borres la actividad.
  • Claude: Ajustes de privacidad → desactivar el entrenamiento. Sin opt-out, retención de 30 días; con opt-in, 5 años. Los chats compartidos por enlace pueden acabar en buscadores.
  • Copilot: icono de perfil → controles de privacidad → desactivar entrenamiento con actividad de conversación y el segundo ajuste de conversaciones de voz. Historial retenido 18 meses.
  • Meta AI: no hay interruptor: formulario de oposición en el Centro de privacidad (UE/EEE/Suiza) y ajustar visibilidad de publicaciones. Desde diciembre de 2025 los chats con Meta AI alimentan la personalización de anuncios; WhatsApp ofrece chat incógnito como refugio.
  • Grok (X): Configuración y privacidad → Privacidad y seguridad → Grok: desactivar las tres casillas (entrenamiento, personalización, recuerdo de historial). La cuenta privada excluye tus publicaciones.
  • Perplexity: Ajustes → Preferences → desactivar «AI data retention». Cubre solo datos futuros; el modo incógnito retiene 24 horas.
  • Mistral: dos interruptores separados (Vibe y Studio/API); apagar ambos.
  • DeepSeek: no existe opt-out; la política permite entrenar con tus conversaciones. No compartir información sensible.
  • LinkedIn: Configuración → Datos e IA → desactivar el uso de datos para modelos generativos (activo por defecto fuera de UE/EEE/UK).

Referencias externas:

Chloe

Modelos: glm-5.2, Deepseek V4 y Qwen 3.5 + x/flux2-klein:9b