Cómo Cyera evita las fugas de datos confidenciales en ChatGPT

La mayoría de las herramientas DLP empresariales no pueden bloquear las solicitudes de ChatGPT. Descubra cómo Cyera puede garantizar que los datos confidenciales no se filtren ni se peguen en ChatGPT.

May 19, 2026
Share

ChatGPT es una de las herramientas de IA más populares en la actualidad. Los empleados la utilizan para redactar correos electrónicos, resumir contratos, depurar código y otras tareas aparentemente sencillas. Diversos estudios del sector demuestran que más de tres cuartas partes de los trabajadores del conocimiento utilizan IA generativa en su trabajo, y ChatGPT sigue siendo, con una amplia ventaja, la herramienta que concentra la mayor parte de esta actividad. Sin embargo, el problema radica en que la gran mayoría de este uso se produce sin la aprobación ni el conocimiento del equipo de seguridad.

La presión para bloquear ChatGPT es real. La presión para habilitarlo es aún mayor. La productividad de la IA es una iniciativa impulsada por la alta dirección, y los equipos de seguridad están bajo presión para implementar las medidas de protección adecuadas en lugar de bloquear su uso.

La pregunta clave no es si se debe permitir ChatGPT, sino cómo permitirlo sin filtrar información confidencial. Las organizaciones deben permitir que sus empleados experimenten, pero también proteger los datos de los clientes y la información propietaria.

Cyera proporciona la base: visibilidad de cada dato confidencial en su entorno, comprensión de su sensibilidad y contexto, y determinación del riesgo que representa en relación con la sesión de ChatGPT en el navegador. Por ejemplo, si se detecta un registro de cliente, un fragmento de código fuente o un campo regulado cuando un empleado intenta pegarlo en un mensaje, se bloquea y se evita una fuga de datos.

Supervisa cada aviso

La carga de archivos a ChatGPT no representa el principal riesgo de seguridad. El problema radica en el texto pegado. Este pequeño detalle pasa desapercibido para CASB, SWG y DLP de endpoints. Ninguno de ellos supervisa el campo de entrada de una pestaña del navegador. Escudo de navegador de Cyera Cierra esa brecha inspeccionando cada solicitud antes de que abandone el punto final.

Ver actividad del navegador

La extensión se instala en los dispositivos administrados y monitorea la entrada de ChatGPT mientras el usuario escribe o pega. Cada solicitud se compara con los mismos clasificadores que impulsan Cyera. plataforma de seguridad de datosPor lo tanto, la información de identificación personal (PII), el código fuente, los registros de clientes, los datos financieros y la propiedad intelectual se marcan con las etiquetas en las que su equipo de datos ya confía, y no con un nuevo conjunto de patrones de expresiones regulares creados solo para el navegador.

Ver cuentas empresariales frente a cuentas personales

Un dispositivo corporativo administrado suele tener tanto un inicio de sesión autorizado de ChatGPT Enterprise como una cuenta personal de ChatGPT activas en pestañas diferentes. Cyera las distingue y permite configurar las políticas correspondientes: una política más flexible para el inquilino Enterprise, donde los datos no se utilizan para capacitación, y una política más estricta o bloqueada para el nivel de consumidor en la misma máquina.

Usuarios del tren

El bloqueo silencioso capacita a los empleados para encontrar soluciones alternativas. La extensión de Cyera puede advertir al usuario, censurar automáticamente el campo sensible antes de que se envíe la solicitud o bloquear el envío directamente, según la clase de datos y la política. El usuario obtiene contexto, no un callejón sin salida.

Descubre toda tu huella

La mayoría de las empresas creen tener un solo problema con ChatGPT. En realidad, tienen varios. Cyera le ofrece un inventario en tiempo real de todos los puntos donde ChatGPT interactúa con sus datos, ordenados según su nivel de exposición. No se trata de una hoja de cálculo trimestral que queda obsoleta la misma semana de su lanzamiento.

Mapea cada instancia

ChatGPT puede adoptar muchas formas:

  • El departamento de TI ha adquirido y aprobado la cuenta de usuario de ChatGPT Enterprise.
  • Cuentas personales de ChatGPT que los empleados utilizan en dispositivos gestionados.
  • GPT personalizados creados por equipos individuales, a menudo apuntando a fuentes internas.
  • ChatGPT está discretamente integrado en las aplicaciones SaaS que su equipo de trabajo ya utiliza.

Cyera los muestra todos en un solo inventario, por lo que la conversación pasa de "permitimos ChatGPT" a "así es exactamente como ChatGPT se muestra en toda la empresa".

Marcar datos confidenciales

Saber que ChatGPT está en uso es el primer paso. Lo realmente importante es saber qué información personal identificable (PII) de sus clientes, código fuente o registros regulados ha estado expuesta, y por quién. Dado que Cyera clasifica sus datos primero, podemos responder a esa pregunta con datos concretos, no solo con indicios.

[Captura de pantalla: Vista del inventario de Cyera AI Guardian: Huella de ChatGPT en todo el entorno que muestra el inquilino empresarial, las cuentas de consumidores en la sombra, las GPT personalizadas y el SaaS integrado en ChatGPT, cada uno con una puntuación de riesgo y un indicador de exposición de datos.]

Bloquea las fugas sin perjudicar la productividad.

La mayoría de las herramientas DLP se basan en suposiciones: una expresión regular para números de tarjetas de crédito, una lista de palabras clave para "confidencial". Generan falsos positivos, saturación de alertas y el tipo de fricción que provoca la desactivación de los controles en un trimestre. La aplicación de Cyera es diferente porque se basa en las clasificaciones que su equipo de datos ya ha validado, por lo que la política es estricta donde importa y flexible donde no.

Inteligencia de datos

Si una columna en su instancia de Snowflake está clasificada como información personal identificable (PII) del cliente, Cyera lo sabe y puede bloquear las solicitudes de ChatGPT que contengan valores de dicha columna. Si un documento de SharePoint está etiquetado como secreto comercial, la clasificación se aplica a los datos en la pestaña ChatGPT. Si un campo está sujeto a HIPAA o GDPR, la acción correspondiente se activa automáticamente cuando ese campo se dirige a una solicitud. El autor de la política la escribe una sola vez; la plataforma la aplica en todos los lugares donde se mueven los datos.

Políticas contextuales

No todas las detecciones justifican un bloqueo. El motor de políticas de Cyera selecciona la acción más adecuada según la clase de datos, el usuario y el destino: permitir el acceso en el inquilino empresarial autorizado de ChatGPT, censurar el acceso en ChatGPT para consumidores, advertir sobre datos financieros internos y bloquear por completo la información de identificación personal regulada. El resultado es una única interfaz de políticas que permite a los empleados seguir siendo productivos en ChatGPT sin necesidad de capacitarlos para eludir las medidas de seguridad.

[Captura de pantalla: Generador de políticas de Cyera: regla de ejemplo "Bloquear las solicitudes de ChatGPT que contienen información personal identificable del cliente; advertir sobre datos financieros internos; permitir en el inquilino de ChatGPT Enterprise", con los clasificadores coincidentes listados en línea.]

Obsérvelo en su entorno.

La forma más rápida de comprender cómo Cyera protege ChatGPT es verlo funcionando en su propio entorno, no con un conjunto de datos genérico. Reserve una demostración personalizada con el equipo de Cyera para conocer Browser Shield, otras funciones de seguridad de IA y la aplicación de políticas en los flujos de datos que más le interesan.

Reserva una demostración

Share