La seguridad de datos con IA dejó de ser un asunto de departamento técnico el 6 de junio de 2026, el día en que OpenAI lanzó Lockdown Mode: un interruptor que cualquier usuario de ChatGPT puede activar para reducir el riesgo de que un documento, un correo o una página web manipulada le robe información sensible a tu empresa sin que nadie lo note.
Si tu equipo usa ChatGPT para resumir contratos, redactar propuestas o analizar hojas de cálculo con datos de clientes, esto te afecta directamente. No es una función más en la lista de novedades de un producto que actualiza cada semana. Es la primera vez que OpenAI reconoce, con una herramienta concreta, que conectar IA a internet y a tus archivos tiene un coste en riesgo que hasta ahora casi nadie gestionaba.
Por qué la seguridad de datos con IA importa ahora para tu empresa
El problema que resuelve Lockdown Mode tiene un nombre técnico, inyección de prompts, pero un efecto muy simple de entender: alguien esconde una instrucción maliciosa dentro de una página web, un PDF o un correo. Cuando tu ChatGPT lee ese contenido para ayudarte con una tarea, obedece esa instrucción oculta en lugar de la tuya, y puede terminar enviando datos privados a un tercero sin que tú lo pidas ni lo veas.
La organización OWASP, referencia mundial en seguridad de aplicaciones, sitúa la inyección de prompts en el primer puesto de su lista de riesgos para aplicaciones con modelos de lenguaje, por delante de cualquier otra vulnerabilidad conocida en sistemas de IA. No es un riesgo teórico que algún día podría pasar. Es, según quienes auditan estos sistemas a diario, el riesgo número uno ahora mismo.
Y no es un problema marginal. Más de 90 organizaciones fueron impactadas por ataques de inyección de prompts durante 2025, según el informe de amenazas de CrowdStrike, y las operaciones adversarias que usan IA para atacar a otras empresas crecieron un 89% interanual. La seguridad de datos con IA ya no es una previsión de analistas: es un problema que ya está afectando a empresas reales, de tamaños distintos, en sectores distintos.
Qué es Lockdown Mode — y qué NO es
Lockdown Mode es una configuración opcional dentro de ChatGPT que limita, de forma deliberada, la capacidad del modelo de conectarse con el exterior mientras trabaja. Cuando lo activas, ChatGPT deja de navegar por internet en tiempo real, deja de mostrar imágenes que vienen de la web, desactiva el modo de investigación profunda y desactiva el modo agente, que es el que ejecuta acciones de varios pasos por su cuenta.
La lógica es sencilla: si el modelo no puede hacer peticiones hacia fuera, un atacante no tiene forma de sacar tus datos aunque logre esconder una instrucción maliciosa dentro de un archivo que subiste. No es una función que hace que ChatGPT sea más listo ni más rápido. Es, literalmente, un candado que corta el canal de salida.
Lo que Lockdown Mode NO hace es eliminar la instrucción maliciosa en sí. Si abres un PDF contaminado con Lockdown Mode activado, esa instrucción sigue ahí y puede alterar la respuesta que recibes. Lo que cambia es que, aunque el modelo intente obedecerla, no tiene canal para enviar nada fuera de la conversación. La empresa reconoce esta limitación de forma directa en su documentación: la protección reduce el riesgo de fuga de datos, no elimina la manipulación del contenido.

Cómo lo están aplicando empresas reales
Piensa en un despacho de abogados que usa ChatGPT para resumir contratos que le envían clientes y proveedores externos. Cada documento que sube es, potencialmente, un vehículo para una instrucción escondida por alguien con malas intenciones. Sin Lockdown Mode, si esa instrucción le pide al modelo que busque cierta información en la web y la publique en una URL controlada por el atacante, el modelo podría hacerlo sin que nadie del despacho se entere hasta que ya es tarde. Con Lockdown Mode activado, esa salida de datos queda bloqueada desde el origen.
Otro caso: una consultora que conecta ChatGPT a su Google Drive para que resuma informes internos y prepare borradores de propuestas. El riesgo ahí no viene de un documento externo malicioso, sino de que el modelo tenga, sin saberlo el equipo, capacidad de navegación activa mientras procesa información confidencial de clientes. Activar Lockdown Mode durante ese tipo de tareas específicas reduce la superficie de ataque justo quien más se beneficia de esa reducción: el equipo que trabaja con información que no puede salir de la empresa bajo ningún concepto.
El 65,3% de las organizaciones carecen todavía de defensas dedicadas contra la inyección de prompts, según el mismo análisis de Forbes basado en datos de CrowdStrike. Eso significa que la mayoría de empresas que ya usan IA en su día a día están operando sin ningún control frente a este riesgo concreto. Activar una función gratuita que ya viene integrada en la herramienta que ya pagas no es una inversión adicional: es cerrar una puerta que probablemente ni sabías que estaba abierta.
El error más común — y cómo evitarlo
El error que veo con más frecuencia en empresas que empiezan a usar IA con datos sensibles no es no saber que existe este riesgo. Es asumir que, como ChatGPT es una herramienta de pago y de una empresa seria, la seguridad viene resuelta por defecto. No es así. Lockdown Mode es opcional. Nadie lo activa automáticamente por ti, y la mayoría de usuarios de empresa ni siquiera sabe que existe.
Ese error ocurre porque la seguridad de datos con IA todavía se trata, en la mayoría de pymes, como un tema de «ya lo verá el departamento de IT» cuando, en la práctica, quien decide qué se sube a ChatGPT es cualquier persona del equipo comercial, de administración o de atención al cliente. La solución no es prohibir el uso de IA ni asustar al equipo. Es definir, de forma simple, en qué tareas concretas se activa Lockdown Mode: cualquier trabajo con contratos de clientes, datos financieros, información de RRHH o documentos que lleguen de fuera de la empresa.
Lo que debes tener en cuenta para la seguridad de datos con IA en tu empresa
Antes de activar Lockdown Mode en todo tu equipo, conviene tener claro qué se pierde a cambio de esa protección. Perderás la navegación web en tiempo real, así que si tu equipo usa ChatGPT para buscar información actualizada en internet, esas tareas necesitan quedar fuera de Lockdown Mode o hacerse en una sesión aparte. Lo mismo pasa con el modo agente y la investigación profunda, que dejan de funcionar mientras el candado está puesto.
OpenAI ya lo dice de forma explícita: Lockdown Mode no está pensado para todo el mundo, sino para personas y organizaciones que manejan datos sensibles y prefieren una experiencia más conservadora a cambio de perder algunas funciones. Eso significa que la decisión correcta no es «activarlo siempre» ni «no activarlo nunca», sino identificar qué parte de tu operación maneja información que no puede salir de la empresa bajo ningún concepto, y tratar esa parte de forma distinta al resto.
La función está disponible desde el lanzamiento para cuentas personales Free, Go, Plus y Pro, y para cuentas de ChatGPT Business de autoservicio. Si tu empresa tiene un plan Enterprise gestionado, quien administra el workspace puede activarlo para todo el equipo mediante controles de acceso basado en roles, lo que en la práctica significa que no depende de que cada empleado se acuerde de encenderlo.
El siguiente paso concreto para tu empresa
Esta semana, sin necesitar a nadie más, puedes hacer algo simple: entra a la configuración de ChatGPT, activa Lockdown Mode, y pruébalo durante un día en las tareas donde manejas información de clientes o contratos. Verás qué funciones pierdes y podrás decidir con datos reales si el intercambio merece la pena para tu caso concreto.
Si lo que te preocupa no es solo esta función puntual, sino entender de forma completa qué riesgos reales tiene tu empresa al usar IA con datos de clientes, proveedores o empleados, ese es exactamente el tipo de pregunta que resolvemos en una auditoría de consultoría IA: un diagnóstico de 10 días que identifica dónde estás expuesto y qué hacer primero, sin vender herramientas ni proyectos de doce meses. Y si lo que necesitas es automatizar procesos con IA de forma segura desde el diseño, en automatizaciones con IA para empresas trabajamos justamente esa parte: qué automatizar, con qué controles, y en qué orden.
La seguridad de datos con IA no va a resolverse sola porque el proveedor sea grande y serio. Va a resolverse porque alguien en tu empresa decide, de forma consciente, qué información puede pasar por una herramienta conectada a internet y cuál no. Lockdown Mode es un candado bien hecho. Pero el candado solo protege la puerta que decides cerrar.
Fuentes
Introducing Lockdown Mode and Elevated Risk labels in ChatGPT — OpenAI
OpenAI unveils Lockdown Mode to protect sensitive data from prompt injection attacks — TechCrunch
Prompts Are The New Malware As Enterprise AI Defenses Fall Behind — Forbes
LLM01:2025 Prompt Injection — OWASP Gen AI Security Project





