July 29, 2026
Publicar no es compartir: el riesgo invisible de exponer información al usar IA generativa
Lo que Claude, ChatGPT, Gemini y Copilot revelan sobre permisos, aprobación y gobernanza de datos en las organizaciones

By Ivonne Lluen
5 min read
- 1 ¿Qué publicó tu equipo "sin saber" durante esta semana?
- 2 Tener una URL no significa necesariamente estar "abierto" a internet
- – ChatGPT: Sites, GPTs y enlaces compartidos
- – Gemini: privado, con enlace o localizable públicamente
- – Microsoft 365 Copilot: compartir una página no equivale a compartir el chat
Un contenido público no siempre es un producto, a veces la herramienta hizo exactamente lo que se le pidió; el problema radica en que la organización nunca definió qué significaba compartir, publicar o aprobar.
¿Qué publicó tu equipo "sin saber" durante esta semana?
Durante las últimas semanas, algunos medios de comunicación incluidas redes profesionales como LinkedIn, mostraron noticias asociadas a artefactos públicos creados con Claude. La reacción inmediata de muchas personas fue hablar de filtración o inseguridad de la inteligencia artificial. Sin embargo, el caso exige una lectura más precisa.
La documentación oficial de Claude distingue entre publicar y compartir. En cuentas Free, Pro y Max, publicar convierte el artefacto en un recurso público al que cualquiera con el enlace puede acceder e interactuar. En Team y Enterprise, compartir se limita a la organización y exige iniciar sesión.
Esta diferencia no es semántica: define la audiencia real del contenido. Claude Help Center: Publish and share artifacts
Por eso, afirmar automáticamente que existió un robo de datos sería técnicamente impreciso. Puede tratarse de una función operando según su diseño, pero utilizada sin comprender el alcance.
Ahora bien, si el artefacto contenía información confidencial, datos personales, credenciales o documentos internos, la organización sí podría enfrentar un incidente de privacidad o una divulgación no autorizada, aunque no exista evidencia de intrusión.
La causa puede ser una publicación voluntaria; la consecuencia puede convertirse en un incidente cuando la información, la audiencia o la autorización no coinciden con lo permitido.
Tener una URL no significa necesariamente estar "abierto" a internet
La imagen muestra un ChatGPT Site con nombre y dominio asignados, pero con el estado de uso compartido configurado como "Solo tú". Esta imagen permite desmontar otra confusión frecuente: una dirección web y el permiso de acceso son controles diferentes.
OpenAI indica que un sitio nuevo permanece limitado a su propietario y a los administradores del espacio hasta que se modifique el acceso. Según la cuenta y la política del workspace, puede restringirse a personas o grupos, habilitarse para la organización o abrirse a cualquiera en Internet. También aclara que la audiencia del sitio y una función de inicio de sesión incorporada dentro de la aplicación son controles separados.
No basta con que exista una URL, deben definirse roles "¿quién puede abrirla, qué puede hacer cada miembro y qué tipo de información se recibe?" (OpenAI Help Center, 2026).
Cada plataforma utiliza términos e interfaces distintas. La gobernanza no puede descansar en la memoria del usuario ni en asumir que el botón "Compartir" significa lo mismo en todos los productos.
ChatGPT: Sites, GPTs y enlaces compartidos
Un GPT puede mantenerse privado, compartirse con personas determinadas, limitarse a un workspace, difundirse mediante enlace o publicarse en el GPT Store, según el plan y la configuración administrativa. En las conversaciones, quien obtiene un enlace compartido puede ver el contenido vinculado y reenviar la URL; la ayuda oficial advierte que esos enlaces no cuentan actualmente con permisos granulares ni fecha de expiración.
Esto obliga a revisar tanto el contenido como el alcance antes de crear el enlace. OpenAI Help Center: GPTs in ChatGPT Véase también: OpenAI Help Center: ChatGPT Shared Links FAQ
Gemini: privado, con enlace o localizable públicamente
Las miniaplicaciones o flujos creados desde Gems de Google Labs pueden configurarse como privados, accesibles para cualquiera con el enlace o públicos. En este último caso, Google señala que cualquier persona puede encontrarlos mediante búsqueda y utilizarlos sin iniciar sesión.
Aquí la diferencia entre "enlace" y "público" es explícita y debe formar parte de la capacitación del usuario. Google Gemini Apps Help: Create and manage AI mini-apps or custom workflows
Microsoft 365 Copilot: compartir una página no equivale a compartir el chat
Copilot Pages permite compartir una página específica para que otros colaboradores accedan y contribuyan, sin exponer toda la sesión de Copilot. En entornos corporativos, ese acceso se relaciona con Microsoft 365, Loop, SharePoint, OneDrive y la identidad organizacional.
El control debe considerar el objeto compartido, los permisos heredados y quién conserva capacidad de edición. Microsoft Support: Share a Microsoft 365 Copilot Page
ADVERTENCIA: Las funciones y nombres de los planes pueden cambiar. Antes de convertir este artículo en una política interna, verifique la documentación vigente y la configuración real de su cuenta o workspace.
¿Qué significa cada término?
Usar correctamente estos términos mejora la respuesta organizacional. Si todo se denomina "filtración", se confunden las causas, se asignan controles equivocados y se dificulta determinar responsabilidades.
Riesgos asociados cuando la IA se convierte en agente
La IA cuenta con una arquitectura capaz de recopilar información, generar contenido, crear imágenes, solicitar aprobación, almacenar borradores y publicar información.
Esa capacidad puede elevar la productividad, pero también conecta fuentes, identidades, tokens, repositorios y canales externos dentro de una misma cadena.
Si una sola identidad puede leer documentos internos y publicar externamente sin una aprobación efectiva, un error de instrucción, configuración o clasificación puede convertirse en una divulgación. El problema ya no se limita al modelo: alcanza al flujo completo, sus conectores y los permisos delegados.
¿Cómo saber si la gobernanza de IA funciona en mi organización?
La gobernanza de IA no debe convertirse en un procedimiento aislado. Puede integrarse con la gestión de información documentada, el control operacional, la competencia, la gestión de proveedores, las auditorías internas, la evaluación de riesgos y la respuesta ante incidentes.
En calidad, una salida generada por IA requiere control de versión, revisión y aprobación antes de utilizarse como evidencia. En medio ambiente, publicar datos de monitoreo incompletos o interpretaciones no verificadas puede afectar el cumplimiento y la credibilidad. En SST, reportes de accidentes, diagnósticos, restricciones médicas y datos de trabajadores requieren una protección reforzada.
ISO/IEC 27001 aporta el enfoque de confidencialidad, integridad y disponibilidad; ISO/IEC 23894 orienta la gestión de riesgos de IA; e ISO/IEC 42001 ofrece una estructura de sistema de gestión para el uso responsable de la inteligencia artificial. Estas referencias pueden articularse con ISO 9001, ISO 14001 e ISO 45001 sin duplicar procesos.
Cuatro indicadores para saber si la gobernanza funciona
1. Porcentaje de activos de IA con propietario, clasificación y audiencia registrada.
2. Porcentaje de publicaciones externas con evidencia de revisión y aprobación.
3. Número de enlaces, sitios, agentes o artefactos públicos activos y sin responsable vigente.
4. Tiempo medio para restringir acceso, retirar contenido y comunicar un incidente.
La IA generativa puede reducir tiempos, mejorar la consulta documental, apoyar reportes y fortalecer la colaboración; estas actividades pueden generar riesgos cuando la velocidad de creación supera la capacidad de la organización para clasificar, revisar, aprobar y retirar el contenido elaborado.
La pregunta entonces no es si la IA es segura o insegura. La pregunta es si la organización definió qué puede hacer cada herramienta, con qué información, para qué audiencia, bajo qué supervisión y con qué respuesta cuando algo sale mal.
PREGUNTAS DE REFLEXIÓN:
- ¿Su organización definió qué puede hacer cada herramienta, con qué tipo de documentos puede trabajar, cuál es la audiencia, quién supervisa la información creada y cómo responder cuando algo sale mal?
- ¿Su organización podría identificar hoy todos los chats, GPTs, sitios, artefactos, Gems, páginas y flujos automatizados que sus equipos han compartido o publicado?
Si la respuesta es no, el primer paso no es prohibir. Es construir un inventario, clasificar los casos de uso y establecer una regla sencilla: privado por defecto; publicación solo con finalidad, audiencia y aprobación verificables.
Risk Prevention Perú | Ivonne Lluen
Transformamos Datos en Prevención. Ingeniería Predictiva para Operaciones Seguras y Sostenibles.