← Todas las guías Privacidad

¿Es seguro subir tus fotos a un detector de IA?

La mayoría de los detectores funcionan mediante carga. Lo que eso significa para la foto de una reclamación, un pasaporte o un trabajo de cliente bajo acuerdo de confidencialidad (NDA), y las preguntas que vale la pena hacer antes de pegar cualquier cosa.

· 10 min de lectura · Best AI Image Detector

La mayoría de los detectores requieren una carga, lo que significa entregar una copia de su imagen a la infraestructura de otra persona. Para las imágenes comunes, esto suele estar bien; para las fotografías de reclamaciones, documentos de identidad y trabajos de clientes, crea obligaciones que pocas veces se valoran.

A qué le compromete realmente una carga

Pegar una imagen en un servicio web es una transferencia. Una copia abandona su dispositivo, cruza una red, aterriza en una infraestructura que usted no controla y es procesada por un software que no puede inspeccionar.

Para la mayoría de las imágenes, esto no tiene nada de particular y nadie debería alarmarse. Una captura de pantalla de un chat grupal, una foto de un sitio de noticias, la imagen de un anuncio: ninguna de estas conlleva una obligación y el riesgo es cercano a cero.

El problema es que los casos interesantes casi nunca son esos. La gente recurre a un detector precisamente cuando una imagen importa, y las imágenes que importan son desproporcionadamente sensibles: las fotos de una reclamación de alguien, el pasaporte de un candidato, una foto inédita, un entregable de un cliente bajo contrato.

En ese momento, la carga deja de ser un detalle técnico y se convierte en una decisión con consecuencias que duran más que la comprobación.

Las preguntas que vale la pena hacer

Antes de subir cualquier cosa que importe, cinco preguntas cubren la mayor parte de la exposición. Un servicio que no pueda responderlas claramente ya las ha respondido.

Cinco preguntas para cualquier detector
  • ¿Se retiene la imagen y por cuánto tiempo? Eliminada al finalizar, guardada durante treinta días o guardada indefinidamente son respuestas muy diferentes.
  • ¿Se utiliza para entrenar? Varios servicios gratuitos se reservan este derecho. Es un costo real, pagado en datos en lugar de dinero.
  • ¿Dónde se procesa? La transferencia transfronteriza importa para los datos regulados y, a menudo, necesita su propia evaluación.
  • ¿Quién puede verlo? El acceso del personal, los subencargados del tratamiento y cualquier persona con el enlace del resultado.
  • ¿Hay un contrato disponible? Para uso comercial, un acuerdo de procesamiento suele ser necesario en lugar de opcional.
Qué establecer antes de que una imagen abandone su equipo.

La segunda fila es la que más a menudo engaña a la gente. Un servicio gratuito sin un modelo de negocio obvio a menudo lo tiene, y conservar las cargas para mejorar un modelo se encuentra entre las versiones más comunes de ello.

Dónde surgen las obligaciones

Para un particular, subir una fotografía personal es una elección personal con consecuencias personales. Para una organización, suele ser una decisión de procesamiento con reglas adjuntas.

Casos comunes y lo que desencadena una carga
Lo que estás comprobandoRiesgo de cargaPor qué
Una foto de un sitio de noticiasDespreciableYa es pública, sin obligación
Una foto de anuncio de un mercado en líneaBajaPública, no tuya, no sensible
Una fotografía de siniestroAltaDatos personales de otra persona, confiados bajo custodia
Un documento de identidadMuy altoDatos de categorías especiales en varios regímenes
Trabajo de cliente inéditoAltaConfidencialidad contractual
Una foto privada de una personaAltaSuya para controlar, no tuya

El patrón es que el riesgo sigue de quién es la imagen en lugar de lo interesante que sería la respuesta. Comprobar la fotografía de otra persona enviándola a un tercero es una decisión tomada en su nombre, por lo general sin preguntarle.

Para las organizaciones reguladas, la consecuencia práctica es de procedimiento. Un procesador de imágenes externo necesita un contrato, una base legal, una postura de retención y una línea en un aviso de privacidad, y la revisión suele costar más que la herramienta que está revisando.

Por qué el análisis local cambia la pregunta

Cuando el modelo se ejecuta en tu navegador, la página lee el archivo desde el disco y nunca lo transmite. No hay ningún servidor en el que confiar, ninguna política de retención que leer y ningún procesador que designar, porque ningún procesamiento ocurre en ninguna parte que no sea tu máquina.

Ese es un tipo de garantía diferente al de una promesa. Un servicio que dice que elimina las cargas te pide que confíes en sus operaciones; una herramienta que nunca recibe el archivo ha eliminado aquello en lo que tendrías que confiar.

También es verificable, lo cual importa para cualquiera que tenga que justificar una elección. Abre el panel de red en un navegador, ejecuta una comprobación y observa que el modelo baja y nada sube. Eso toma un minuto y lo zanja de manera más convincente que cualquier página de políticas.

100%
del análisis ocurre en tu propio dispositivo El modelo se descarga una vez y se ejecuta en la pestaña del navegador. No hay carga, por lo que no hay política de retención que leer, ningún procesador que designar ni ninguna brecha que pudiera exponer la imagen.
El número que hace que la cuestión de la retención sea irrelevante.

El trato es honesto y vale la pena mencionarlo: el modelo se descarga una vez, lo que cuesta ancho de banda, y el análisis utiliza tu procesador, que es más lento en hardware antiguo de lo que lo sería un centro de datos. Ese es todo el costo.

  1. Decide de quién es la imagen

    Si no es tuya, la opción predeterminada debería ser no enviarla a ninguna parte sin un motivo.

  2. Lee los términos de retención y entrenamiento

    Dos párrafos, y son los dos que importan. Un servicio que se reserva los derechos de entrenamiento sobre tus cargas te está cobrando en datos.

  3. Prefiere el análisis local para cualquier cosa sensible

    Fotografías de siniestros, documentos, imágenes privadas y trabajo de clientes. La comprobación es la misma; la exposición no.

  4. Verifica en lugar de confiar siempre que puedas

    Observa la actividad de la red durante una comprobación. Toma un minuto y es la única garantía que no depende de la honestidad de otra persona.

  5. Incorpóralo a tu proceso

    Una regla de una sola línea sobre qué imágenes pueden salir de la organización evita que la decisión se tome sobre la marcha por quien tenga prisa.

El modelo de amenaza que la mayoría de la gente tiene en la realidad

Ayuda ser específico sobre lo que podría salir mal, porque la inquietud vaga produce parálisis o indiferencia y ninguna de las dos es útil. Realmente suceden cuatro cosas a una imagen cargada, en orden descendente de probabilidad.

Se retiene y se utiliza para mejorar un modelo. Es común, generalmente se divulga en alguna parte de los términos y es en su mayor parte inofensivo para una fotografía ordinaria. Incomoda para una imagen privada de una persona que no dio su consentimiento para ser datos de entrenamiento.

Es accesible para el personal. Todo servicio alojado tiene personas que pueden acceder a los archivos almacenados para soporte y depuración, y eso es ingeniería normal en lugar de mala conducta. Sigue siendo un grupo de extraños con acceso a tu imagen.

Se expone en una brecha de seguridad. Los servicios que albergan cargas son objetivos, y una fotografía que estaba bien compartir con una empresa no necesariamente está bien que se publique. Este es el riesgo que persiste mucho después de que hayas olvidado la comprobación.

Es objeto de citación judicial o solicitud. Es poco común, y lo más trascendental cuando una imagen se relaciona con una disputa. Una copia en la infraestructura de otra persona es descubrible de maneras que un archivo en tu propia máquina no lo es.

Una regla proporcionada

Nada de esto argumenta a favor de tratar cada comprobación como un incidente de seguridad. La postura proporcionada es la que la gente ya aplica a los documentos: las cosas públicas pueden ir a cualquier parte, y las cosas que pertenecen a otra persona se quedan donde están.

Escrita como regla, cabe en una frase. Si la imagen ya es pública, súbela a donde quieras. Si pertenece a un cliente, a un candidato, a un reclamante o a un cliente, no sale de la organización.

Preguntas habituales

¿Los detectores de IA guardo las imágenes que subo?
Varía, y los términos son donde está la respuesta. Algunos eliminan al finalizar, otros retienen durante un período y varios servicios gratuitos se reservan el derecho de conservar las cargas para mejorar el modelo. Este último es un costo genuino, pagado en datos en lugar de dinero.
¿Es seguro comprobar un pasaporte o documento de identidad?
No a través de un servicio que requiere una carga, a menos que tengas un acuerdo de procesamiento vigente. Los documentos de identidad se encuentran entre los datos más sensibles que maneja una organización y son tratados como datos de categoría especial en varios regímenes. Utiliza una herramienta que analice localmente.
¿En qué se diferencia esta herramienta?
El modelo y el entorno de ejecución se descargan en tu navegador y el análisis ocurre en tu dispositivo, por lo que la imagen nunca se transmite. Esa es una diferencia estructural en lugar de una de políticas: no hay ningún servidor que pudiera conservar el archivo, porque ningún servidor lo recibe jamás.
¿Puedo verificar que no se sube nada?
Sí, y vale la pena hacerlo. Abre el panel de red en las herramientas de desarrollo de tu navegador, ejecuta una comprobación y observa qué sucede. El modelo baja y nada sube. Eso toma un minuto y es más convincente que cualquier política de privacidad.
¿Qué pasa si compruebo la imagen de un cliente bajo un acuerdo de confidencialidad (NDA)?
Una carga es una divulgación a un tercero, y la mayoría de las cláusulas de confidencialidad cubren exactamente eso. El análisis local evita la cuestión por completo, lo que suele ser más sencillo que buscar permiso o explicar después por qué el archivo se envió a alguna parte.
¿Es una herramienta de navegador menos precisa porque se ejecuta localmente?
No. Es la misma clase de modelo haciendo el mismo análisis; la diferencia es dónde ocurre el cálculo. Lo que cambias es una descarga única del modelo y unos segundos del tiempo de tu propio procesador, lo cual en el hardware moderno apenas se nota.