Conectar ChatGPT a los datos de tu empresa sin regalarlos es posible: la clave es una conexión de solo lectura, con alcance limitado, revocable al instante y con registro de cada acceso, en lugar del copiar y pegar de siempre. Eso es exactamente lo que estrena el área de cliente de SoyLegal360: una conexión MCP para que la IA que ya usas (Claude, ChatGPT, Copilot o Gemini) consulte tu ficha de cumplimiento RGPD, tus documentos y tus consultas con los abogados, sin que tú muevas un dedo y sin ceder el control de nada.
El problema real: tus datos ya están entrando en la IA, pero sin control
La mayoría de pymes y autónomos que usan ChatGPT o Claude a diario ya están metiendo datos de su empresa en la IA. Lo hacen a mano: pegan contratos, correos, listados de clientes, políticas internas. Y ese gesto tiene tres problemas:
- No hay perímetro. Se pega lo que haga falta en ese momento, incluidos datos que la IA no necesitaba ver. La minimización de datos es un principio del RGPD (artículo 5.1.c), y el copiar y pegar es su enemigo natural.
- No hay marcha atrás. Lo pegado, pegado está. No existe un botón de “revocar” para un texto que ya salió de tu empresa.
- No hay registro. Nadie en la empresa sabe qué se ha compartido, cuándo ni con qué herramienta.
Si además lo que se pega incluye datos personales de clientes, proveedores o empleados, el asunto sube de nivel: comunicar datos a un proveedor de IA es un tratamiento que necesita base jurídica (artículo 6 RGPD) y un contrato de encargado del tratamiento con el contenido del artículo 28.3. Encargar el tratamiento sin ese contrato es una infracción grave (artículo 73.k de la LOPDGDD). Lo explicamos en detalle en qué es el contrato de encargado del tratamiento y en por qué la política de privacidad no se publica tal cual sale del chat.
La alternativa: que la IA consulte, no que tú vuelques
Aquí entra MCP (Model Context Protocol), un estándar abierto que, en una frase, permite a tu asistente de IA consultar una fuente de datos externa de forma controlada, en lugar de que tú le pegues la información en el chat. Lo soportan los principales asistentes del mercado, y quien publica la conexión decide exactamente qué se puede leer.
El área de cliente de SoyLegal360 estrena conexiones MCP con esta lógica. Si eres cliente, tu IA puede consultar directamente:
- Tu ficha de cumplimiento: en qué estado está tu adaptación RGPD.
- Tus documentos RGPD: qué documentos tienes y cuáles son.
- Tus consultas con los abogados: el historial de lo ya resuelto, para que la IA no te haga repetirlo.
Un ejemplo práctico: le preguntas a tu ChatGPT “¿tengo el registro de actividades de tratamiento al día?” y responde consultando tu ficha real, no inventando ni pidiéndote que se lo pegues.
Lo contrario de regalar tus datos
La conexión está diseñada al revés que el copiar y pegar, y cada decisión de diseño responde a un principio del RGPD:
- Solo lectura. La IA consulta; no puede modificar, borrar ni escribir nada.
- Sin datos privados. La conexión no expone el CIF ni los datos de contacto de la empresa. Solo lo necesario para responder sobre cumplimiento: minimización desde el diseño (artículos 5.1.c y 25 RGPD).
- Revocable al instante. Un clic en el área de cliente y la conexión muere. Lo pegado en un chat no se puede despegar; una conexión sí se puede cortar.
- Con registro de uso. Cada acceso queda anotado. Sabes qué se consultó y cuándo, en línea con la seguridad apropiada al riesgo que exige el artículo 32 RGPD.
- Solo la gestiona el titular. Crear o revocar conexiones es exclusivo del titular de la cuenta, no de cualquier miembro del equipo.
El mismo principio en todo el área de cliente: tus datos son tuyos
La conexión MCP no es una feature suelta, es la aplicación de una regla de la casa. En la misma área de cliente:
- Te llevas todo en un clic. Descarga completa de tus datos en formato estructurado, cuando quieras. Es el derecho a la portabilidad del artículo 20 RGPD, pero sin tener que ejercerlo formalmente ni esperar el plazo de respuesta de hasta un mes que permite el artículo 12.3: el botón está siempre ahí.
- Ves quién entra y desde dónde. Panel de seguridad con sesiones activas (con cierre remoto), alerta por email cuando hay un acceso desde un dispositivo nuevo y registro de actividad.
- Sabes lo que cuesta antes de que cueste. En las consultas con abogado apruebas el precio antes de que se facture nada; la consulta adicional cuesta 29 € + IVA con una dedicación máxima de 15 minutos.
Una consultoría de protección de datos que retuviera los datos de sus clientes como rehenes tendría un problema de coherencia. Nosotros predicamos con el ejemplo.
Y si aún no eres cliente: empieza por saber dónde estás
Conectar tu IA a tu cumplimiento presupone algo previo: tener un cumplimiento al que conectarla. Si todavía no sabes en qué estado está tu empresa, el primer paso es gratis: pide la auditoría gratuita y te decimos qué tienes bien, qué te falta y por dónde empezar. Y si tu empresa ya usa IA en el día a día y quieres hacerlo con orden, mira la auditoría de IA y la adaptación a la normativa de IA: son el complemento natural de todo lo anterior.