Inicio Quiénes Somos Método Blog Contacto
ES EN
Iniciar sesión

Ciberseguridad

¿Es seguro usar inteligencia artificial con los datos de mis clientes?

Actualizado el 22 de agosto de 2026 Por Angel Urdaneta, Presidente de IstmoDigital Panamá

Respuesta corta

Sí, si está montado bien; y es un riesgo real si no. Lo que decide la respuesta no es la marca del modelo de IA, son cuatro cosas: qué información entra al agente, si el proveedor del modelo puede usar esas conversaciones para entrenar, dónde quedan guardadas y quién puede leerlas dentro de tu empresa. En Panamá aplica además la Ley 81 de 2019 de protección de datos personales, que no cambia por usar IA: el dato sigue siendo tuyo y del titular, y sigues siendo responsable de él. En IstmoDigital los agentes se montan con esa regla por delante: no se entrena ningún modelo con los datos del cliente, y en el agente solo entra la información que hace falta para responder.

Qué pasa realmente con lo que escribe tu cliente

Cuando alguien le escribe a un agente de IA, ese texto viaja a un modelo de lenguaje para que lo entienda y redacte la respuesta, y la conversación se guarda en la base de datos del sistema para que quede historial y se pueda crear el lead. Son dos lugares distintos, y hay que mirarlos por separado, porque la mayoría de las dudas nacen de mezclarlos.

En el modelo, la pregunta que importa es si el proveedor puede usar tus conversaciones para entrenar futuras versiones. En los planes de empresa de los proveedores serios eso está desactivado por contrato, y es una condición que hay que verificar por escrito, no asumir.

En la base de datos, las preguntas son otras: en qué proveedor está, si el acceso está separado por empresa, quién de tu equipo puede leer una conversación y qué pasa el día que quieras irte. Eso no depende del modelo de IA: depende de cómo esté construido el sistema alrededor.

Lo que exige la Ley 81 cuando metes IA en el medio

La Ley 81 de 2019 no habla de inteligencia artificial, y precisamente por eso se aplica igual: si tratas datos personales de residentes en Panamá, las obligaciones siguen siendo tuyas aunque el procesamiento lo haga un tercero. Los puntos que más se descuidan al montar un agente:

Las cinco preguntas que hay que hacerle al proveedor

Sirven para cualquier proveedor de IA, no solo para nosotros, y las respuestas deberían llegar por escrito:

Si alguna de las cinco no tiene respuesta clara, el problema no es la inteligencia artificial: es ese proveedor.

Lo que nunca debería entrar en un agente

Hay información que simplemente no tiene por qué pasar por un agente conversacional, aunque técnicamente se pueda: contraseñas, números completos de tarjeta, datos de salud y cualquier documento interno que no haga falta para responder. Un cobro se hace en una pasarela de pago, no dentro de un chat; un diagnóstico lo da una persona.

La regla práctica es simple: en la base de conocimiento del agente entra lo que le dirías a un vendedor nuevo el primer día —catálogo, precios públicos, horarios, políticas, preguntas frecuentes— y nada más. Si un dato no ayuda a responder, no gana nada estando ahí y sí puede costar.

Nuestra política sobre esto está escrita y es pública, en uso ético de la IA, junto con la política de privacidad. Y si quieres revisar cómo quedaría en tu caso, en ciberseguridad está el detalle del enfoque.

Preguntas frecuentes

Dudas comunes

¿Es seguro usar inteligencia artificial con los datos de mis clientes?
Sí, si el sistema está montado bien. Lo que decide el riesgo no es la marca del modelo, sino qué información entra al agente, si el proveedor puede usar esas conversaciones para entrenar, dónde quedan guardadas y quién puede leerlas dentro de tu empresa. Mal montado, es un riesgo real y la responsabilidad legal sigue siendo del negocio.
¿Se entrenan los modelos de IA con las conversaciones de mi negocio?
En los planes de empresa de los proveedores serios, no: el uso de datos para entrenamiento viene desactivado por contrato. Es una condición que hay que verificar por escrito antes de contratar, no asumir. En los agentes que monta IstmoDigital no se entrena ningún modelo con los datos del cliente.
¿La Ley 81 de Panamá aplica si uso inteligencia artificial?
Sí. La Ley 81 de 2019 no menciona la inteligencia artificial, y por eso se aplica igual que a cualquier otro tratamiento: si manejas datos personales de residentes en Panamá, las obligaciones de finalidad, minimización, información al titular y derechos de acceso, rectificación, cancelación y oposición siguen siendo tuyas, aunque el procesamiento lo haga un tercero.
¿Qué información no debería entrar nunca en un agente de IA?
Contraseñas, números completos de tarjeta, datos de salud y documentos internos que no hagan falta para responder. La regla práctica es cargar en el agente lo que le dirías a un vendedor nuevo su primer día —catálogo, precios públicos, horarios, políticas y preguntas frecuentes— y nada más.
¿Puedo borrar los datos de un cliente que lo pide?
Debes poder, y eso incluye el historial de conversaciones con el agente, no solo la ficha del CRM. Es uno de los derechos que reconoce la Ley 81, y es una de las cinco preguntas que conviene hacerle al proveedor antes de firmar: cómo se localiza y se elimina todo lo de una persona concreta.
¿Qué le pregunto a un proveedor de IA para saber si es serio?
Cinco cosas, por escrito: si se entrenan modelos con tus conversaciones, dónde se guardan los datos y quién accede a esa base, si el acceso está separado por empresa, cómo se borran los datos de una persona que ejerce su derecho, y si al terminar el contrato te llevas tus datos y en qué formato.

¿Lo quieres para tu negocio?

Diagnóstico sin costo: te decimos qué tiene sentido automatizar primero y qué no.