Seguridad e higiene
Prompt injection: el texto de terceros (emails, páginas web, documentos) puede traer instrucciones escondidas ('ignorá tus instrucciones y hacé X'). Si el sistema las procesa como órdenes del usuario, un atacante lo manipula. La regla de oro: el texto no confiable es datos, nunca instrucciones. Importa con agentes que leen correos o navegan.
Datos sensibles: no pegues en un chat contraseñas, claves de acceso (API keys) ni datos personales de terceros (PII: información que identifica a una persona, como nombres, documentos de identidad o tarjetas). Con información de trabajo, revisá antes la política de uso y retención de la herramienta.
Tus datos: lo que escribís puede almacenarse y, según el proveedor, el plan y tu configuración, usarse para entrenar modelos. No lo asumas: revisalo en la política y en los ajustes (varios servicios permiten desactivar ese uso y borrar el historial). Los datos de terceros no son tuyos para compartir: anonimizá antes de pegar (nombres por roles, cifras exactas por rangos). En el trabajo, usá las cuentas aprobadas por tu empresa; las condiciones pueden cambiar de un plan a otro.
Overreliance: delegar sin revisar es el riesgo silencioso. La IA produce borradores útiles, pero la responsabilidad es de quien los usa. Las decisiones legales, médicas o fiscales con consecuencias reales exigen revisión de un profesional.
Antes de publicar o enviar una salida de IA: leela completa, verificá datos y nombres, comprobá que no exponga información sensible y hacela tuya. El último control de calidad siempre es humano.