es seguro subir CV a ChatGPT
¿Es seguro subir tu CV a ChatGPT?
Pegar tu CV en ChatGPT no es una imprudencia, pero tampoco es inocuo. Esto es lo que le pasa al archivo, el único ajuste que cambia de verdad la respuesta y cómo obtener la misma ayuda sin enviar nada.
Respuesta corta: normalmente no es peligroso, y nunca es inocuo. Tu CV es el archivo de datos personales más denso que tienes, y pegarlo en una ventana de chat deja una copia en un sitio que ya no controlas.
Eso no convierte a ChatGPT en una mala herramienta. Lo convierte en una herramienta con condiciones que conviene leer una vez antes de aplicarlas al documento más delicado de tu búsqueda de empleo. Este artículo explica qué le pasa de verdad al archivo, qué ajuste cambia más la respuesta, qué contiene un CV que no tiene un documento normal, y cómo lograr la misma adaptación sin subirlo.
Qué contiene realmente un CV
Solemos ver el CV como un documento profesional. Para un abogado de protección de datos es un expediente. Un solo archivo reúne tu nombre completo, tu domicilio, tu teléfono personal, tu correo privado, cada empresa y cada fecha de una década, tu formación y, a menudo, tu foto y tu fecha de nacimiento.
En las manos equivocadas, eso basta para una suplantación de identidad convincente y para un phishing dirigido que cita el nombre de tu jefe real. En la UE, parte de ello puede además entrar en el artículo 9 del RGPD, por ejemplo si tu CV menciona actividad sindical, una pausa por motivos de salud o voluntariado religioso.
Esa es la verdadera razón para frenar un momento. No porque ChatGPT sea malicioso, sino porque el archivo vale más de lo que parece.
El ajuste que cambia la respuesta
Lo más importante sobre ChatGPT y tus datos es que la respuesta depende del producto, y casi nadie sabe cuál está usando.
En los planes de consumo, Free y Plus, OpenAI puede usar tus conversaciones para mejorar sus modelos mientras no lo desactives. El control está en Ajustes, en Controles de datos. Desactivarlo no borra lo que ya enviaste, así que conviene cambiarlo antes de pegar un CV, no después.
En la API y en los planes Team y Enterprise ocurre lo contrario: el contenido no se usa para entrenamiento salvo que lo actives. OpenAI indica que conserva entradas y salidas de la API durante una ventana limitada para control de abusos y luego las elimina, salvo obligación legal.
Esta distinción lo es todo, y es invisible desde dentro del chat. El mismo modelo, alcanzado por dos caminos, trae dos respuestas por defecto distintas sobre tu historial profesional.
La misma división vale para todos los asistentes
ChatGPT es el que aparece en las búsquedas, pero nada de esto es exclusivo de OpenAI. Todos los grandes asistentes funcionan con estos dos niveles, y el nivel importa más que la marca.
| Asistente | Por defecto, app de consumo | Por defecto, API para desarrolladores |
|---|---|---|
| ChatGPT (OpenAI) | Puede usar los chats para mejorar modelos salvo que lo desactives en Controles de datos | No se usa para entrenamiento |
| Gemini (Google) | Revisores humanos pueden leer conversaciones muestreadas; la retención depende de los controles de actividad | No se usa para entrenamiento |
| Claude (Anthropic) | No se usa para entrenamiento por defecto | No se usa para entrenamiento |
| Grok (xAI) | Los datos de consumo pueden usarse para entrenar; revisa el ajuste de la cuenta | No se usa para entrenamiento |
| Perplexity | Conserva búsquedas e hilos; un ajuste de la cuenta regula el uso para entrenamiento | No se usa para entrenamiento |
De ahí salen dos conclusiones. Primera, la ambigüedad vive en el plan de consumo en todos ellos, así que «¿es seguro?» suele ser una pregunta sobre por qué puerta entraste, no sobre qué empresa elegiste. Segunda, la API es sistemáticamente el ajuste más estricto, justo lo contrario de lo que casi todo el mundo supone.
Las políticas cambian, así que trata la tabla como un aviso para comprobar, no como un hecho permanente. La pregunta que hay que buscar es siempre la misma: ¿este producto usa mis entradas para entrenar por defecto, y dónde está ese ajuste?
Los tres riesgos que importan
El entrenamiento. Si tu conversación puede usarse para mejorar un modelo, tu historial profesional pasa a formar parte de un corpus. En la práctica, el riesgo de que un modelo le recite tu dirección a un desconocido es bajo, y no es cero. Este depende por completo de ti, mediante el ajuste anterior.
La conservación y la revisión humana. Incluso con el entrenamiento desactivado, las conversaciones se almacenan. Los proveedores revisan una muestra por seguridad y abusos. Es razonable que lo hagan, y aun así significa que una persona puede leer lo que enviaste.
El compromiso de la cuenta. Este se subestima. Tu historial es tan privado como tu contraseña. Una contraseña reutilizada en un servicio de IA expone ahora diez años de trayectoria laboral, no solo una conversación.
Qué está bien y qué no
No todo requiere el archivo completo. El reparto honesto es este.
- Sin problema: pedir ayuda con la redacción de una línea, comprobar si una frase suena pasiva, generar preguntas de entrevista a partir de una oferta pública, pedir que te expliquen un puesto desconocido.
- Para pensárselo: pegar un historial completo con empresas y fechas, aunque sea sin datos de contacto.
- Mejor evitarlo: subir el PDF final con dirección, teléfono y fecha de nacimiento, en una cuenta con el entrenamiento activado.
Si lo usas igualmente, oculta datos primero
Casi todo el valor está en el contenido, no en los identificadores. Puedes quitar bastante sin perder nada útil.
- Sustituye tu nombre por un marcador, por ejemplo «la candidata».
- Borra por completo domicilio, teléfono y fecha de nacimiento. Ningún consejo sobre tu CV depende de ellos.
- Cambia los nombres de empresa por descripciones, por ejemplo «una agencia de 40 personas», salvo que la marca sea justo el punto.
- Conserva logros, cifras y fechas. Eso es lo que el modelo necesita para servir de algo.
Un CV con datos ocultos da más o menos la misma calidad de respuesta con una fracción de la exposición. Cuesta dos minutos.
La alternativa: mismo modelo, otras condiciones
Hay una tercera opción en la que casi nadie piensa, porque el mercado se construyó en torno a herramientas de navegador. Puedes ejecutar la adaptación en tu propio equipo y llegar al modelo con tu propia clave de API.
Ese único cambio te mueve de las condiciones de consumo a las de API, donde el contenido no se usa para entrenar por defecto, sea cual sea el proveedor. Además elimina la base de datos intermedia: ningún creador de CV guarda una copia de tu archivo, porque el archivo nunca sale de tu ordenador.
Así funciona CVumi. Es una aplicación de escritorio para Windows y macOS. Tu perfil maestro, tus documentos y tus candidaturas anteriores viven en una carpeta que eliges en tu máquina. Cuando se ejecuta un paso de IA, la petición va de tu ordenador al proveedor bajo tu propia clave, y vuelve. Ningún servidor de CVumi almacena tu CV, porque no hay ningún servidor de CVumi en ese camino.
Tú eliges el proveedor: Anthropic, OpenAI, Google, xAI o Perplexity. No quedas atado a las condiciones, los precios ni las caídas de una sola empresa, y si una cambia una política que no te gusta, cambias la clave en lugar de la herramienta. Es un pago único: 69 EUR por una licencia estándar con tres activaciones de dispositivo, o 34 EUR con un correo universitario, más lo que tu proveedor cobre por los tokens que realmente uses.
| Dónde trabajas | Quién tiene una copia | Se usa para entrenar por defecto | Qué pagas |
|---|---|---|---|
| Chatbot, entrenamiento activado | Tú y el proveedor | Sí, salvo que lo desactives | Gratis o suscripción |
| Chatbot, entrenamiento desactivado | Tú y el proveedor | No | Gratis o suscripción |
| Creador de CV en la nube | Tú, la herramienta y su proveedor de modelo | Depende de dos políticas, no de una | Normalmente una suscripción |
| App local con tu clave | Tú | No, se aplican las condiciones de API | Licencia única más tus tokens |
La conclusión honesta
Subir tu CV a ChatGPT no es un error. Hacerlo sin saber en qué plan estás, con el entrenamiento activado y con el PDF sin ocultar nada, ese en cuya cabecera está tu domicilio, sí es la parte que conviene corregir.
Si hoy cambias una sola cosa, abre Controles de datos y desactiva el entrenamiento antes de la próxima sesión. Si cambias dos, deja de subir el archivo y trabaja donde ya está.
Para el panorama completo, mira ¿son seguros los creadores de CV con IA? y cómo mantener tus documentos profesionales totalmente privados.