La objeción más seria que escuchamos cuando un estudio evalúa una herramienta de IA no es el precio ni la curva de aprendizaje. Es esta: "¿qué pasa con la información de mis clientes?".

Es la pregunta correcta, y merece una respuesta técnica, no una frase tranquilizadora.

El punto de partida

El deber de confidencialidad del abogado no distingue por soporte. Lo que sabés de tu cliente está protegido esté en un cuaderno, en un mail, en un sistema de gestión o en un chat de IA. No existe una excepción para herramientas nuevas, y el hecho de que todo el mundo las use no cambia el estándar.

De ahí se desprende algo incómodo pero simple: mandar el nombre, el DNI y la situación de tu cliente a un servicio de terceros es una decisión profesional, no una decisión técnica. Merece el mismo cuidado que tendrías al comentar un caso en un lugar público.

Los tres riesgos concretos

Cuando se habla de "riesgo de la IA" se mezclan cosas distintas. Separémoslas:

1. Que los datos se usen para entrenar el modelo. Si el proveedor entrena con lo que le mandás, la información de tu cliente puede terminar influyendo en respuestas que recibe otra persona. Los servicios profesionales serios no lo hacen y lo dicen por contrato; los gratuitos, muchas veces sí lo hacen por defecto.

2. Que los datos queden almacenados donde no controlás. Aun sin entrenamiento, las conversaciones suelen guardarse. La pregunta es cuánto tiempo, quién puede acceder y bajo qué condiciones.

3. Que se filtren por un error en el sistema que los guarda. Esto no es específico de la IA: aplica a cualquier sistema donde tengas los expedientes, incluida la PC del estudio sin contraseña.

Las cinco preguntas que hay que hacerle a un proveedor

Sirven para cualquier herramienta jurídica con IA, y si alguna no tiene respuesta clara, ya aprendiste algo:

  1. ¿Usan mis datos para entrenar modelos? La respuesta aceptable es un no rotundo.
  2. ¿Los datos personales de mis clientes salen del sistema tal cual están? Acá la respuesta interesante es si hay anonimización previa.
  3. ¿Cómo está separada mi información de la de otro estudio? "Por permisos en la aplicación" es más débil que "por aislamiento a nivel de base de datos".
  4. ¿Los documentos están cifrados y quién puede abrirlos?
  5. ¿Qué me llevo si me voy, y cómo?

Cómo lo resolvemos nosotros

No como declaración de principios, sino como decisiones concretas que se pueden verificar:

Anonimización antes de salir. El nombre, DNI, CUIT y domicilio de tus clientes se reemplazan por tokens genéricos antes de que el texto salga del navegador hacia el modelo de IA. El modelo trabaja sobre "PERSONA_1" y "DOC_1"; recién cuando el resultado vuelve a tu pantalla, los tokens se traducen otra vez al dato real. Está explicado en detalle en anonimización de datos en el Redactor IA, incluyendo lo que todavía no cubre.

Aislamiento por estudio a nivel de base de datos. No es un filtro en la aplicación que un error de programación pueda saltear: la base misma rechaza una consulta que pida datos de otro estudio.

Documentos cifrados y acceso por enlaces firmados temporales. Un archivo no queda con una URL pública permanente: se abre con un enlace que vence.

Las claves nunca llegan al navegador. Lo sensible se resuelve del lado del servidor.

El recorrido completo está en cómo protegemos tus datos, donde también contamos qué falta.

La comparación que casi nadie hace

Es fácil mirar con lupa una herramienta nueva y no mirar nunca la situación actual del estudio. Vale la pena hacerlo:

Práctica habitualSistema con controles
Dónde están los expedientesPC del estudio, a veces sin contraseñaBase aislada por estudio
DocumentosCarpetas compartidas, mailsCifrados, acceso temporal
Quién accedeEl que se sienta en la máquinaUsuario con rol, con registro
RespaldoCuando alguien se acuerdaAutomático
Si roban una notebookTodo el estudio queda expuestoNo hay datos locales que robar

La pregunta útil no es si la IA es riesgosa en abstracto, sino si el conjunto de tu operación queda mejor o peor protegido que hoy.

Una regla práctica para el día a día

Si vas a usar una herramienta de IA general, tratala como si hablaras en un ascensor lleno: sin nombres, sin DNI, sin números de expediente, sin documentos completos. Si necesitás trabajar con los datos reales del caso, usá una herramienta pensada para eso, que anonimice antes de enviar y que guarde el resultado adentro de tu propio sistema.

Preguntas frecuentes

¿Usar IA viola el secreto profesional?

No por sí mismo. Lo que puede violarlo es cómo la usás: mandar datos identificatorios de tu cliente a un servicio que los almacena y los usa para entrenar es distinto de usar una herramienta que anonimiza esos datos antes de enviarlos y que no entrena con ellos. La responsabilidad de elegir bien es del abogado.

¿Legio usa los datos de mi estudio para entrenar modelos de IA?

No. Además, los datos personales se reemplazan por tokens genéricos antes de salir del navegador hacia el modelo, así que lo que el modelo procesa no identifica a tu cliente.

¿Qué le tengo que contar a mi cliente?

No hay una fórmula única, pero la transparencia juega a favor: informar que el estudio usa herramientas digitales con medidas de confidencialidad, igual que informás que usás mail o un sistema de gestión. Si trabajás con clientes corporativos, es probable que ellos mismos tengan una política sobre el tema.

¿Es más seguro no usar nada y quedarme con las carpetas?

Casi nunca. Una carpeta física se pierde, se moja y no tiene registro de quién la abrió; una PC del estudio sin cifrado ni respaldo es un riesgo concreto. Lo seguro no es lo viejo: es lo que tiene controles que se pueden verificar.

¿Qué pasa si el proveedor sufre un incidente de seguridad?

Puede pasarle a cualquiera, y quien diga que es imposible no es confiable. Lo que hay que exigir es que existan controles que limiten el daño —aislamiento, cifrado, accesos temporales— y que el proveedor se comprometa a avisarte si ocurre.