Filtración masiva de conversaciones de ChatGPT: secretos empresariales y confesiones íntimas expuestos en Google
ChatGPT y la ilusión de la confidencialidad: un espejo roto de la era digital
Filtración masiva de conversaciones de ChatGPT: secretos empresariales y confesiones íntimas expuestos en Google
Una función mal diseñada en ChatGPT dejó accesibles miles de conversaciones privadas de usuarios, revelando desde información financiera confidencial hasta confesiones personales y planes empresariales de dudosa legalidad.
El hallazgo fue realizado por el periodista e investigador en OSINT Henk Van Ess, profesor en la Universidad de Arizona. Bastó con búsquedas en Google para acceder a más de un millón de diálogos que los usuarios creían privados. Entre ellos había resultados financieros antes de comunicarse a la SEC, discusiones sobre ciberataques, críticas políticas arriesgadas e incluso intentos de obtener contenido ilegal.
OpenAI ha desactivado la función de compartir chats y ha intentado borrar las conversaciones, pero gran parte sigue disponible en servicios de archivo digital como Archive.org.
El caso ha encendido las alarmas en el ámbito político, especialmente tras la confesión del primer ministro sueco Ulf Kristersson, que admitió usar ChatGPT para contrastar ideas de gobierno. El gesto abrió un debate sobre la idoneidad de que líderes políticos y administraciones deleguen consultas sensibles en sistemas privados de IA.
ChatGPT y la ilusión de la confidencialidad: un espejo roto de la era digital
La filtración de miles de conversaciones de ChatGPT es un recordatorio brutal: nada de lo que se dice a una IA está realmente protegido.
El fallo no fue técnico sino de diseño. Millones de usuarios compartieron enlaces convencidos de que eran privados, pero en realidad quedaban indexados en buscadores. El resultado: secretos empresariales, planes delictivos y confesiones íntimas expuestos al alcance de cualquiera.
Esto plantea tres riesgos:
- Privacidad inexistente. Lo escrito a una IA puede reaparecer en la red sin control del usuario.
- Instituciones en riesgo. Líderes como Kristersson ya reconocen consultar a ChatGPT en decisiones de gobierno. La confianza ciudadana puede verse erosionada si las políticas públicas se basan en algoritmos opacos.
- Vacío jurídico. No hay un marco legal que proteja al usuario de IA como sí ocurre con abogados, médicos, psicólogos u otros profesionales.
La metáfora de Van Ess es certera: “repartir cerillas en un escape de gas”. La sociedad necesita definir urgentemente los límites de la inteligencia artificial antes de que la confianza en estas herramientas se convierta en una crisis política y de seguridad.
Recordará el lector que, hace muchos, muchos años (a mí me parece que en otra vida) cuando, de repente, aparecieron los antivirus. Hasta entonces los ordenadores funcionaban sin apenas defensas. Fue necesaria la irrupción de los virus para que la industria comprendiera, a golpe de catástrofe, que la seguridad no era un accesorio sino una condición imprescindible.
Hoy estamos en un escenario idéntico, pero con un peligro exponencialmente mayor. Una IA descontrolada no borra archivos ni bloquea discos duros: puede exponer secretos empresariales, delatar estrategias judiciales, manipular información sensible de un procedimiento o incluso condicionar decisiones de gobierno. Y todo esto sin que el usuario lo advierta hasta que ya es demasiado tarde.
No hablamos de hipótesis futuristas. Ya se han publicado conversaciones privadas con datos financieros antes de su presentación oficial, confesiones personales con impacto legal y hasta planes de operaciones ilícitas. Todo al alcance de cualquiera con un buscador. Esto no es ciencia ficción, es nuestra realidad inmediata.
Si en los noventa los virus informáticos forzaron la creación de la industria de la ciberseguridad, hoy urge lo mismo con la inteligencia artificial. O establecemos un marco de control y protección inmediato, o nos enfrentaremos a una tormenta perfecta: pérdida de credibilidad profesional, impugnación de dictámenes periciales, exposición de pruebas judiciales y un riesgo real de colapso de la confianza en el sistema.
La conclusión es clara: no estamos ante una herramienta inocua, estamos ante un “virus social y jurídico” con capacidad de propagación global. Y si no reaccionamos con rapidez, la historia se repetirá: esperaremos al desastre para poner los remedios que hoy ya sabemos que son imprescindibles.
Impacto en los peritos judiciales
Este caso tiene consecuencias directas para los peritos judiciales:
- Confidencialidad comprometida.
- El artículo 335 de la Ley de Enjuiciamiento Civil exige que el perito actúe con imparcialidad y respete la confidencialidad de la información recibida.
- Si un perito consulta a ChatGPT sobre un informe en curso, datos sensibles podrían acabar expuestos en internet, comprometiendo no solo al perito sino también el procedimiento judicial.
- Validez de la prueba pericial.
- La LEC (arts. 336-347) y la LECrim (arts. 456-485) exigen que el dictamen sea elaborado bajo control técnico y custodia segura.
- Si se demuestra que parte de un informe pericial se redactó con ayuda de una IA que filtra datos, la parte contraria podría impugnarlo por falta de rigor, pérdida de cadena de custodia o vulneración del deber de secreto.
- Responsabilidad civil y penal del perito.
- El perito que introduce datos sensibles en una IA sin protección podría incurrir en responsabilidades derivadas de la LOPDGDD y el RGPD, al tratarse de cesión de datos a terceros sin base legal.
- En casos graves, si esa información filtrada afecta a un procedimiento penal o empresarial, se le podría exigir responsabilidad profesional.
- Ética y praxis profesional.
- El Código Deontológico de los peritos judiciales (basado en el principio de independencia y confidencialidad) queda en entredicho si se usan herramientas que no garantizan privacidad.
- Las asociaciones profesionales (como ASPEJURE) deben advertir que el uso de IA sin garantías jurídicas vulnera los deberes básicos del perito.
El caso demuestra que usar ChatGPT (u otras IA) como apoyo en informes periciales, sin medidas de seguridad, es un riesgo procesal y ético. Los peritos deben:
- Abstenerse de introducir datos identificativos de procedimientos en plataformas sin garantías de confidencialidad.
- Exigir que las IA utilizadas en pericia cumplan el RGPD, la LEC y la LECrim.
- Considerar que cualquier consulta a un chatbot comercial puede ser accesible en el futuro y, por tanto, no puede formar parte de un dictamen judicial válido.
En definitiva, esta filtración no es solo un escándalo tecnológico: es una advertencia directa a lo que nos afecta en este foro: la práctica pericial.
Origen de la noticia: ElConfidencial
¡¡Gracias Per Martin!! Esto es, ciertamente, inquietante...

