ChatGPT Enterprise, Copilot y Gemini: qué protegen y qué no protegen de los datos de su empresa
Ninguno entrena con los datos de su empresa. La diferencia está en quién recibe el texto completo, dónde se procesa y cuánto se conserva.
Las versiones empresariales de ChatGPT, Microsoft Copilot y Gemini comparten un compromiso: no entrenan sus modelos con la información de su organización. Es un compromiso valioso y suele ser lo único que se compara. Hay otras tres preguntas que un responsable de tecnología o de cumplimiento debería hacer antes de elegir —quién recibe el texto completo, dónde se procesa y cuánto tiempo se conserva— y en ellas las tres opciones no son iguales. Este artículo las recorre con la documentación de cada proveedor, consultada en septiembre de 2026.
Lo que las tres hacen bien
Conviene empezar por aquí, porque es mucho y es la razón por la que una cuenta empresarial es preferible a una personal.
No entrenan con su información. OpenAI declara que, por defecto, no entrena con las entradas ni las salidas de sus productos para empresas. Microsoft indica que las peticiones, las respuestas y los datos a los que Copilot accede no se usan para entrenar los modelos base. Google afirma que el contenido de Workspace no se usa para entrenar modelos fuera de su dominio ni lo revisan personas sin su permiso.
Devuelven el control a la empresa. Las tres ofrecen administración centralizada de los miembros y de sus accesos, con inicio de sesión único, que es justo lo que se pierde cuando cada colaborador usa su cuenta personal.
Cifran y certifican. Las tres cifran la información en tránsito y en reposo y publican auditorías y certificaciones de seguridad de terceros: SOC 2 en el caso de OpenAI, e ISO/IEC 27001 en el de Microsoft y Google.
Si su organización hoy tolera cuentas personales, cualquiera de las tres es un avance considerable.
La pregunta que casi nunca se hace: quién recibe el texto completo
«No entrenamos con sus datos» responde a qué hará el proveedor con la información. No responde a si la recibe. En los tres casos la recibe: el contrato, la historia clínica o el correo del cliente llegan íntegros a la infraestructura del proveedor, que los procesa para generar la respuesta. La protección es contractual, no técnica.
Lo que sí cambia de una opción a otra es si ese proveedor es una parte nueva para su organización.
Microsoft Copilot (antes Microsoft 365 Copilot). Si su empresa ya trabaja en Microsoft 365, sus correos y documentos ya están en Microsoft. Copilot los procesa dentro de los mismos compromisos contractuales, y Microsoft declara haber desactivado la revisión humana asociada a la supervisión de abusos. Un matiz reciente: Copilot ofrece también modelos de Anthropic, que actúa como subencargado de Microsoft; su uso lo decide el administrador, y Microsoft advierte que esos modelos quedan, por ahora, fuera de su frontera de datos de la Unión Europea.
Gemini en Google Workspace. El razonamiento es el mismo: el contenido ya reside en Google, y Google declara que las interacciones con Gemini permanecen dentro de la organización.
ChatGPT Business y Enterprise. Aquí sí aparece una parte nueva. Salvo que su empresa ya tenga relación con OpenAI, todo lo que sus colaboradores escriban o adjunten llega a un proveedor que antes no tenía su información.
Esta distinción importa más que el nombre del modelo. Para una empresa que vive en Microsoft 365 o en Google Workspace, el asistente integrado no amplía el círculo de quienes ven su información. El límite está en otro lado: solo alcanza a lo que ocurre dentro de esa suite, y solo con los modelos que ese proveedor decida ofrecer.
Dónde se procesa y cuánto se conserva
| Concepto | ChatGPT Business / Enterprise | Microsoft Copilot | Gemini en Google Workspace |
|---|---|---|---|
Entrenamiento con su información | No, por defecto | No | No, sin su permiso |
¿Recibe el texto completo? | Sí | Sí | Sí |
¿Es una parte nueva para su empresa? | Sí, salvo relación previa con OpenAI | No, si ya usa Microsoft 365 | No, si ya usa Google Workspace |
Dónde se procesa | Estados Unidos por defecto; Enterprise ofrece residencia de datos en diez regiones | Centro de datos más cercano, con desvío a otras regiones cuando hay alta demanda. Fuera de la Unión Europea, las consultas pueden procesarse en Estados Unidos, Europa u otras regiones | Infraestructura de Google; la configuración de regiones de datos no cubre todos los productos de Gemini |
Conservación | En Enterprise la fija el administrador; las conversaciones eliminadas se borran en un máximo de 30 días | Historial de actividad cifrado; el administrador fija la retención con Microsoft Purview | Gemini en Workspace: de 90 días a indefinida, según el administrador. Aplicación Gemini: hasta 36 meses |
Modelos disponibles | Los de OpenAI | Los de OpenAI y Anthropic, y otros alojados por Microsoft | Los de Google |
Dónde funciona | En su propia aplicación y en los conectores que habilite el administrador | Dentro de Microsoft 365 | Dentro de Google Workspace |
Para una empresa colombiana, una consecuencia práctica: en los tres casos la información se procesa fuera del país. Las garantías regionales más fuertes que publican estos proveedores están pensadas para clientes de la Unión Europea.
Precios de referencia, a septiembre de 2026
Opción | Precio publicado | Lo que conviene saber |
|---|---|---|
ChatGPT Business | 20 USD por usuario al mes con pago anual; 25 USD con pago mensual. Puestos Premium: 100 a 125 USD | Los puestos estándar tienen límites de uso por ventanas de tiempo |
ChatGPT Enterprise | Sin precio público; se contrata con el equipo comercial | Incluye opciones como la retención cero de datos |
Microsoft Copilot | Copilot Business: 21 USD por usuario al mes con pago anual; en promoción, desde 18 USD durante el primer año, para compras hasta el 31 de diciembre de 2026. Para empresas grandes: 30 USD por usuario al mes con pago anual. Precios a septiembre de 2026 | Exige una licencia de Microsoft 365 aparte. Microsoft anunció que la facturación por uso será la configuración por defecto en las compras nuevas de Copilot Business hechas a través de distribuidores, desde el 2 de noviembre de 2026 |
Gemini en Google Workspace | Incluido en los planes de Workspace; Business Standard, 14 USD por usuario al mes, con Gemini en Gmail, Documentos y Meet | Es el costo de toda la suite, no solo del asistente |
NiuCore, Profesional Standar | 99.000 COP por usuario al mes, IVA incluido (referencia: 30 USD) | Incluye 15.000 niucredits de capacidad de uso al mes y los modelos de nueve proveedores |
Los precios cambian con frecuencia y varían por país y por promociones. Verifíquelos en la página de cada proveedor antes de decidir.
Un enfoque distinto: que el proveedor del modelo reciba marcadores
Las tres opciones anteriores protegen la información con compromisos. Existe otra aproximación, que consiste en cambiar lo que el proveedor recibe: sustituir los datos sensibles por marcadores antes de enviar el mensaje y restituirlos en la respuesta. El proveedor del modelo procesa «Redacte una carta para ⟦Persona#7F3A2C⟧ sobre el contrato ⟦Contrato#4E91D0⟧», y la correspondencia entre cada marcador y el dato real no sale de la plataforma que hizo la sustitución.
Es el enfoque de NiuCore, con su anonimización activa. Para que la comparación sea justa, debe leerse con el mismo criterio que las anteriores:
NiuCore sí es una parte nueva. Recibe los mensajes de sus colaboradores y conserva las conversaciones y el texto extraído de los documentos de sus bibliotecas, en su infraestructura en Amazon Web Services y Microsoft Azure. Quien contrata NiuCore confía su información a NiuCore.
Los proveedores de los modelos reciben marcadores, no los datos sensibles detectados. Son hasta nueve —OpenAI, Anthropic, Google, xAI, DeepSeek, Alibaba, Moonshot, Zhipu y ByteDance—, y la empresa puede restringir cada área a los que apruebe. Dos de ellos no excluyen en sus condiciones estándar el uso de la información para mejorar sus modelos, y uno procesa en China; la página de confianza lo detalla proveedor por proveedor.
Ningún detector reconoce la totalidad de los datos sensibles. Por eso el mecanismo combina tres capas, incluye un diccionario que administra la propia empresa y mantiene una revisión humana de los términos que el sistema propone proteger.
La diferencia de fondo es de qué depende la protección. Con un compromiso contractual, depende de que un tercero cumpla lo que promete, algo que ninguna empresa puede comprobar desde fuera. Con la sustitución previa, lo que un tercero conserve o use son marcadores. A cambio, su organización incorpora una plataforma más a su cadena de proveedores. Es una decisión con ventajas e inconvenientes, no una respuesta única.
Cómo elegir
Si su empresa trabaja casi por completo dentro de Microsoft 365 o de Google Workspace y su necesidad principal es asistencia dentro de esas aplicaciones, el asistente integrado es la opción que menos amplía el círculo de quienes reciben su información.
Si busca el asistente más conocido por sus colaboradores y acepta incorporar a OpenAI como proveedor, ChatGPT Business o Enterprise resuelven la administración y el entrenamiento.
Si trabaja con información de terceros que no puede entregar íntegra a un proveedor de modelos —expedientes, historias clínicas, datos de clientes—, si necesita modelos de varios laboratorios, o si quiere configurar el uso por áreas y ver el consumo de cada usuario, evalúe una plataforma con sustitución previa.
Las opciones no se excluyen. Varias organizaciones mantienen el asistente de su suite para el trabajo cotidiano y reservan una vía protegida para los procesos que manejan información sensible.
Cierre
Que un proveedor no entrene con sus datos es el punto de partida, no la respuesta completa. Las preguntas que distinguen una opción de otra son quién recibe el texto íntegro, dónde lo procesa, cuánto lo conserva y de qué depende, en último término, que la información sensible no quede expuesta. El artículo Cómo usar ChatGPT y otras IA en la empresa sin exponer datos confidenciales incluye seis preguntas para hacerle por escrito a cualquier proveedor, NiuCore incluido.
¿Le resultó útil este artículo?
Fuentes del artículo (consultadas el 18 de septiembre de 2026)
Microsoft Copilot: cambio de nombre; sin entrenamiento de modelos base; revisión humana de abusos desactivada; modelos de Anthropic y OpenAI como subencargados, a decisión del administrador; Anthropic fuera de la frontera de datos de la UE; enrutamiento regional; retención con Purview
Microsoft Learn, «Data, Privacy, and Security for Microsoft Copilot», fechado el 9-jul-2026 y actualizado el 18-ago-2026
Gemini en Workspace: sin entrenamiento ni revisión humana fuera del dominio sin permiso; las interacciones permanecen en la organización; retención de 90 días a indefinida, y hasta 36 meses en la aplicación; certificaciones; límites de las regiones de datos
Google Workspace, centro de privacidad de la IA generativa, actualizado el 14-ago-2026
ChatGPT Business y Enterprise: sin entrenamiento por defecto; borrado en 30 días; cifrado AES-256 y TLS 1.2+; controles de administración
Residencia de datos en ChatGPT Enterprise
Precios de ChatGPT Business; Enterprise sin precio público
Precios de Microsoft Copilot y facturación por uso desde el 2-nov-2026
Microsoft, precios de Copilot, precios para empresas grandes y anuncios del Partner Center de septiembre de 2026
Precio de Google Workspace Business Standard
Siga leyendo
Anonimización, seudonimización y enmascaramiento de datos para IA generativa: diferencias y cuál necesita su empresa
Qué diferencia a la anonimización, la seudonimización y el enmascaramiento, qué dicen los marcos de referencia y cuál conviene para usar IA generativa.
Daniel VillanuevaCómo usar ChatGPT y otras IA en la empresa sin exponer datos confidenciales: guía para Colombia y Latinoamérica
Qué ocurre con lo que su equipo escribe en ChatGPT, Claude o Gemini, qué medidas manuales funcionan, dónde fallan y cómo automatizar la protección.
Luis VillanuevaCopilot no es gobernanza de la IA: por qué pagar licencias no equivale a gobernar su uso
Copilot y Purview traen controles útiles, pero una licencia no decide qué datos ve el modelo, qué reglas se cumplen ni cuánto consume cada área.
Luis Villanueva