Privacidad de Datos y Gobernanza de la Información
La decisión de privacidad la tomas tú, con prisa
Son las ocho menos cuarto y quieres cerrar. Tienes delante un documento largo: el acta de la reunión con los nombres de todos, el contrato que estás negociando, el listado de clientes con sus importes, la evaluación de una persona de tu equipo, el informe que acaba de mandarte un proveedor. Necesitas un resumen. Seleccionas todo, lo pegas en el chat y lo pides.
Funciona. En diez segundos tienes lo que te hacía falta. Y no ocurre nada más. Nunca ocurre nada más.
El acuerdo lo firmó otro; el documento lo eliges tú
Alguien decidió qué herramienta se usa —tu empresa, o tú mismo si trabajas por tu cuenta—, miró unas condiciones y dio el asunto por resuelto. Esa decisión es real y es útil, pero se toma una vez y en frío.
La otra decisión, la de qué información concreta entra ahí, se toma cincuenta veces al día, en caliente, y la toma quien va con prisa. Ahí no hay política que llegue: hay un documento abierto y dos teclas.
Y conviene nombrar con precisión lo que pasa en ese gesto. Se entrega una copia del documento a un tercero, con un plazo de retención que casi nadie ha mirado y una opción de uso para entrenamiento que casi nadie ha abierto. Entre esos nombres hay personas que no han decidido nada de esto.
Hay además una razón por la que el hábito no se corrige solo. Pegar un documento y no ver ninguna consecuencia enseña algo, y lo que enseña es falso. Un riesgo que no devuelve señal —ni inmediata, ni proporcional, ni atribuible al acto que la causó— no genera aprendizaje: si la consecuencia llega, llega meses después y desconectada de aquella tarde. Cada vez que pegas y no pasa nada, el gesto se refuerza un poco más.
La unidad de decisión es el dato
Por defecto decide la herramienta: está aprobada, luego aquí cabe todo. Es cómodo, no se parece a una decisión y por eso nadie la revisa nunca.
Quien tiene esta competencia hace algo pequeño antes de pegar: mira el documento que tiene delante y lo clasifica en dos segundos —esto es público, esto es interno, esto es personal de alguien—, y de esa clasificación sale a dónde va y cuánto va.
La pregunta útil se hace sobre el documento: ¿qué parte de esto hace falta para que la herramienta haga su trabajo?
Quitar antes de pegar
Los nombres se sustituyen por roles. Las columnas que no intervienen en lo que has pedido se borran. Del documento de cuarenta páginas se pega el capítulo que importa. Es el principio de minimización del RGPD traducido al minuto en que estás trabajando, y tiene una ventaja sobre cualquier otra medida: funciona con independencia de qué herramienta uses y de lo que digan sus condiciones el mes que viene.
Lo que cuesta son dos cosas.
La primera, que ese recorte se paga cada vez. No es una configuración que se deja hecha un domingo: son dos minutos por uso, y llegan justo antes del beneficio, cuando tienes prisa. Por eso se abandona este hábito; el desconocimiento casi nunca es el motivo.
La segunda es más incómoda y no tiene truco: el documento recortado da peor resultado. Estas herramientas trabajan con contexto, de modo que quitar contexto para proteger a alguien empeora lo que te devuelven. Esa tensión entre lo que produces y lo que proteges es real, no se resuelve con una regla general y se decide caso a caso. Lo que aporta la competencia es que la decisión exista, en lugar de tomarse sola cuando seleccionas el documento entero.
Hay una franja de datos para los que el recorte no alcanza: los que no pueden salir de casa. Ahí la conversación empieza mucho antes del chat y va de instancias privadas y de modelos que corren en tu propio equipo. Para todo lo demás, la decisión se toma en el minuto y se toma quitando. El gesto seguirá sin devolverte ninguna señal; lo que cambia es que ya sabes que no la devuelve.
Privacidad de Datos y Gobernanza de la Información · Área Gobernanza, Seguridad y Ética Digital · una de 36.
Esto salió por correo el martes 29 de septiembre de 2026. Cada martes, una competencia contada por dentro: apúntate a la newsletter.