Leímos las condiciones, las políticas de privacidad y las páginas del centro de ayuda de ocho servicios de IA alojada, archivamos cada página en la que nos apoyamos y registramos — sin puntuar y sin ordenar — qué atan las propias palabras de cada proveedor a la identidad de quien los usa y qué dicen que ocurre con los prompts. La tabla completa es la matriz de IA alojada de KYC Drift; esta nota es la primera lectura de lo que muestra.
El abanico es amplio — más de lo que los productos sugieren#
Ocho servicios que en una pestaña del navegador parecen intercambiables describen, en sus propios documentos, posturas frente a la identidad radicalmente distintas:
- Venice demo sin cuenta; login con wallet posible; declara que no retiene prompts e impone zero-data-retention aguas abajo 5/17 dimensiones evaluadas
- OpenRouter cuenta obligatoria; el correo 'puede ser requerido'; acepta cripto; los prompts van al proveedor de modelo que elijas — retención/entrenamiento aguas abajo varía, hay modelos sin entrenamiento seleccionables 6/17 dimensiones evaluadas
- ChatGPT registro con correo O teléfono O SSO; entrenamiento activado por defecto con opt-out; cuentas borradas pueden reregistrarse con el mismo número 6/17 dimensiones evaluadas
- Le Chat cuenta anclada al correo; teléfono solo si lo aportas; 13+; entrenamiento por defecto en el nivel gratuito con opt-out explícito (de pago excluido); chats guardados hasta que los borres; datos de identidad retenidos 1-5 años tras borrar la cuenta 10/17 dimensiones evaluadas
- Perplexity nombre + datos de contacto al registrarse; el contenido de correos queda fuera del entrenamiento — el de chats/búsquedas no está divulgado (cobertura fina: leer con cautela) 2/17 dimensiones evaluadas
- DeepSeek registro con correo o teléfono; responsable de datos registrado en China; entrenamiento por defecto sin opt-out declarado; retención 'mientras sea necesario' 6/17 dimensiones evaluadas
- Claude verificación telefónica por SMS para todos los usuarios nuevos, sin omisión, VoIP rechazado, una cuenta por número; entrenamiento por defecto con opt-out; conversaciones borradas se eliminan del back-end en 30 días 8/17 dimensiones evaluadas
- Gemini cuenta de Google obligatoria (ata el uso al perfil de la matriz); revisión humana de algunos chats; los revisados se retienen hasta 3 años; los chats temporales quedan fuera de la mejora basada en revisores 6/17 dimensiones evaluadas
Los dos extremos apenas comparten categoría. En uno, Venice declara que la demo funciona sin cuenta alguna, que una cuenta — si la quieres — puede crearse iniciando sesión con una wallet Web3, que no retiene ni los prompts ni las respuestas, y que su política declarada de zero-data-retention prohíbe también retenerlos a sus proveedores de modelo aguas abajo. En el otro, Gemini exige una cuenta de Google — la actividad se guarda con esa cuenta y, según la propia política de Google, se trata como información personal —, declara que revisores humanos leen algunas conversaciones, y que los chats que pasaron por revisión humana se conservan hasta tres años y sobreviven incluso al borrado de la actividad.
Entre los extremos, las diferencias no son grados de lo mismo, sino tipos distintos de atadura: el hecho de más peso de DeepSeek es jurisdiccional (un responsable de datos registrado en China, con entrenamiento activado por defecto y sin opt-out declarado); el de Claude es un ancla telefónica dura; el de OpenRouter es arquitectónico (la suerte de tus prompts depende del modelo aguas abajo que elijas); el de Le Chat es la postura regulatoria de la UE puesta a la vista — un responsable de datos francés, una edad mínima de 13+ frente a los 18+ de Claude, un control explícito de opt-out del entrenamiento con los niveles de pago excluidos por defecto, y la divulgación inusualmente franca de que los datos de identidad sobreviven al borrado de la cuenta entre uno y cinco años.
Tres contrastes que merecen tu atención#
El número de teléfono es donde más se separan las políticas. El centro de ayuda de Anthropic declara que la verificación telefónica por SMS se aplica a todos los usuarios nuevos, que no puede omitirse, que rechaza VoIP, Google Voice, números generados por apps y líneas fijas, y que impone una cuenta por número. El centro de ayuda de OpenAI describe para ChatGPT la postura contraria: correo o teléfono o SSO como identificador, y — con algunas excepciones — una cuenta borrada puede volver a registrarse con el mismo número de teléfono. Misma categoría de producto, anclaje opuesto: para Claude el número es un ancla de identidad duradera; para ChatGPT, un punto de contacto reutilizable. (Un informe de terceros afirma que las altas con Google SSO se saltan el paso del teléfono de Claude; la declaración oficial dice lo contrario, y la página del servicio registra ese conflicto en lugar de resolverlo.)
La retención es donde «borrar» significa cinco cosas distintas. Venice declara que no retiene prompts en absoluto. Tanto Claude como ChatGPT declaran que los datos borrados salen de sus sistemas en un plazo de 30 días. Mistral declara que los chats se quedan hasta que tú los borres — y, con una franqueza poco común, que los datos de la cuenta se quedan después un año más, y los de identidad civil, cinco. Gemini declara que la actividad borrada desaparece salvo que la haya visto un revisor humano — entonces sigue existiendo hasta tres años, desconectada de tu capacidad de eliminarla. DeepSeek declara que puedes borrar el historial de chat, y deja el plazo de retención en sí en “as long as necessary” — mientras sea necesario. Cinco políticas, una misma palabra — «borrar» — y la única forma de saber cuál te toca es el papeleo.
Los routers parten en dos la pregunta por la identidad. Tanto OpenRouter como Venice reenvían los prompts a proveedores de modelo aguas abajo — una estructura de confianza de dos saltos que los proveedores directos no tienen. La resuelven en direcciones opuestas: OpenRouter declara que la retención y el entrenamiento aguas abajo varían según el proveedor, y te deja seleccionar modelos cuyos proveedores se comprometen a no entrenar con tus datos; Venice declara que impone zero data retention — retención nula — a todos sus proveedores de modelo. Ambas son declaraciones del proveedor, no una aplicación verificada — pero son dos arquitecturas de responsabilidad opuestas, visibles solo en los documentos.
Lo que esta tabla se niega a decirte#
No te dirá qué IA es «anónima» — ninguno de estos hechos mide tu capa de red, tu rastro de pagos ni lo que puede alcanzar un proceso legal. No ordenará los ocho de mejor a peor — un requisito de teléfono es ruido en un modelo de amenazas y descalificante en otro. Y no rellenará huecos a ojo: donde todavía no hemos extraído una dimensión, la casilla dice sin evaluar, porque una casilla vacía que el lector lee como «sin requisito» es la manera en que las tablas comparativas mienten sin mentir técnicamente. La cobertura de cada servicio está impresa en la figura de arriba por la misma razón.
Todo lo que hay aquí está declarado por el proveedor, fechado y enlazado a una copia archivada — y todo ello deriva. El requisito de teléfono de Claude no existía para las cuentas creadas antes de, más o menos, finales de 2024; la vía de alta solo-con-teléfono de ChatGPT existe hoy en una lista concreta de trece regiones y en ninguna otra parte. Esa es la verdadera tesis del conjunto de datos: no son propiedades fijas de los productos, son políticas en movimiento, y la manera honesta de compararlas es guardar los comprobantes a lo largo del tiempo. La matriz hará exactamente eso, en ciclo mensual.
Correcciones, disputas, servicios que faltan: la metodología explica las reglas; editor@cypherpunkguide.com llega a una persona que corrige los errores en público.