¿Pueden los empleados usar ChatGPT y otras IA con datos de pacientes bajo HIPAA?

HIPAA no tiene certificación oficial y exige un BAA cuando un proveedor trata PHI en su nombre. Qué dicen HHS, OpenAI, Anthropic, Microsoft y Google, la desidentificación y las sanciones vigentes.

Actualizado el 20 de septiembre de 2026 · 10 min de lectura

La respuesta corta

Los empleados solo pueden usar una herramienta de IA con datos de pacientes si la organización tiene un business associate agreement (BAA) con el proveedor para ese producto específico, o si los datos fueron desidentificados correctamente antes. Las cuentas gratuitas y personales que un empleado abrió por su cuenta casi nunca cumplen ninguna de las dos condiciones. Esta guía es información general, no asesoría jurídica.

Rara vez lo difícil es la regla. HIPAA es clara sobre los business associates desde hace años. Lo difícil es saber qué herramientas de IA usa realmente su fuerza laboral, porque un BAA firmado para un producto aprobado no dice nada sobre las otras cinco herramientas que alguien abrió en una pestaña del navegador.

Qué cubre HIPAA y quién es business associate

Las reglas de Privacidad y de Seguridad de HIPAA se aplican a las covered entities (planes de salud, cámaras de compensación de salud y la mayoría de los prestadores de servicios de salud) y a sus business associates. Protegen la información de salud protegida (PHI), y la Security Rule cubre específicamente la forma electrónica, la ePHI. La fuerza laboral entra en la cuenta: la norma la define como las personas cuya conducta está bajo el control directo de la entidad, sean remuneradas o no.

Business associate es, en términos generales, la persona o empresa que crea, recibe, mantiene o transmite PHI en nombre de una covered entity. Un proveedor de software en cuyo sistema los empleados escriben datos de pacientes encaja en esa descripción, y también el subcontratista de un business associate. La definición formal está en el 45 CFR 160.103.

La regla que decide: el business associate agreement

Según el 45 CFR 164.502(e)(1), una covered entity solo puede divulgar PHI a un business associate si obtiene una garantía satisfactoria de que protegerá adecuadamente la información, documentada en un contrato escrito que cumpla el 45 CFR 164.504(e). La Security Rule repite la exigencia para la ePHI en el 164.308(b)(1).

La guía de HHS sobre computación en la nube dice que, cuando una covered entity usa un proveedor de nube para crear, recibir, mantener o transmitir ePHI, el proveedor es business associate, y que esto vale incluso cuando solo almacena ePHI cifrada y no tiene la clave de descifrado.

Un servicio de chat con IA es, técnicamente, un servicio en la nube que recibe cualquier texto que se escriba en él. Por eso la pregunta práctica de un responsable de compliance no es si el modelo es preciso. Es si existe un BAA firmado para el producto exacto en uso, y si el empleado está usando ese producto.

Qué proveedores de IA ofrecen BAA, y para qué productos

Cada proveedor de abajo documenta su propia posición sobre HIPAA. Leímos cada página oficial el 20 de septiembre de 2026, y la tabla repite solo lo que las páginas dicen. Los términos cambian, y que un producto sea elegible no lo vuelve cubierto hasta que exista el contrato: verifique el contrato vigente antes de confiar en cualquier fila.

ProveedorQué dice la página oficial que es elegibleQué dice que no está cubierto o es limitado
OpenAIHay BAA para ChatGPT for Healthcare y para cuentas ChatGPT Enterprise o Edu gestionadas por ventas, y se puede solicitar para la API Platform.No se ofrece para ChatGPT Business. Las páginas que consultamos no listan BAA para cuentas gratuitas o Plus.
AnthropicUn BAA cubre organizaciones Claude Enterprise “HIPAA-ready” y la API propia, una vez que el Primary Owner activa la configuración de HIPAA y lo acepta.Claude Free, Pro y Max quedan fuera del BAA comercial. Algunas funciones, como Claude Console y los productos en beta, están excluidas.
MicrosoftMicrosoft afirma que Copilot y Copilot Chat admiten el cumplimiento de HIPAA en implementaciones bien configuradas, bajo el Data Protection Addendum y los Product Terms.Las consultas de búsqueda web no están cubiertas por el DPA ni por el BAA. Los planes de consumo de Copilot se rigen por otros términos.
GoogleLas organizaciones sujetas a HIPAA deben firmar un Business Associate Amendment con Google. Algunas funciones de Gemini en Workspace figuran en su lista de HIPAA Included Functionality.Las aplicaciones de terceros y los Additional Google Services quedan fuera del BAA.

De esto se desprenden dos cosas. Primero, el BAA es un contrato para un nivel de producto y una organización, no para una marca: el mismo proveedor puede servir en un plan y ser inadecuado en otro. Segundo, el BAA es un control entre varios. No decide quién puede usar la herramienta, con qué datos, ni cómo se enteraría usted de que alguien la usó.

Sin BAA: desidentificación y mínimo necesario

Hay dos caminos para que una herramienta de IA vea texto relacionado con la salud sin BAA. Uno es que el texto no sea PHI. Según el 45 CFR 164.514(b), los datos se desidentifican por determinación de un experto, en la que una persona calificada documenta que el riesgo de identificar a un individuo es muy pequeño, o por el método Safe Harbor, que elimina 18 categorías de identificadores. Entre ellas figuran nombres, unidades geográficas menores que un estado, fechas más allá del año, teléfonos, correos electrónicos, números de Social Security, números de historia clínica, identificadores de dispositivos, direcciones IP y fotografías de rostro completo.

El otro es la disciplina de alcance. El estándar de mínimo necesario del 164.502(b)(1) exige esfuerzos razonables para limitar la PHI al mínimo necesario para el propósito previsto. Incluso con BAA, el empleado que pega una historia clínica completa para obtener un resumen de dos líneas tiene un problema de mínimo necesario. Una política corta que diga qué se puede y qué no se puede escribir, con ejemplos, rinde más que una larga que nadie lee.

Cuánto puede costar una violación

HHS ajusta por inflación los montos de las sanciones civiles todos los años. El aviso publicado en el Federal Register el 28 de enero de 2026 fija las cifras de abajo para violaciones de las disposiciones de simplificación administrativa. El nivel depende de lo que la organización sabía y de qué tan rápido corrigió el problema.

NivelMínimo por violaciónMáximo por violaciónLímite anual
No sabíaUS$ 145US$ 73.011US$ 2.190.294
Causa razonable, sin negligencia deliberadaUS$ 1.461US$ 73.011US$ 2.190.294
Negligencia deliberada, corregida en 30 díasUS$ 14.602US$ 73.011US$ 2.190.294
Negligencia deliberada, no corregida en 30 díasUS$ 73.011US$ 2.190.294US$ 2.190.294

Son sanciones civiles según el aviso. No incluyen el costo de investigar, notificar y remediar un incidente, que suele ser donde está la cifra mayor. En el estudio de 2025 de IBM, el costo promedio de una brecha en el sector salud fue el valor de abajo.

USD 7,42 millones

fue el costo promedio de una brecha de datos en el sector salud en el Cost of a Data Breach Report 2025 de IBM.

IBM Security, Cost of a Data Breach Report 2025

No existe una certificación oficial de HIPAA

Los proveedores a veces se anuncian como “HIPAA certified”. El FAQ de HHS sobre el tema dice que el organismo no respalda ni reconoce de otro modo las certificaciones de organizaciones privadas sobre la Security Rule, y que no eximen a las covered entities de sus obligaciones legales. Lo que un proveedor puede ofrecer legítimamente es un BAA firmado, salvaguardas documentadas y evidencia de cómo operan.

Es también el estándar que Tangerin AI se aplica a sí misma. No afirma ser HIPAA certified ni HIPAA compliant, porque no existe esa credencial que poseer.

Por qué no se prueba lo que nunca se vio

Un BAA cubre las herramientas que usted aprobó. El responsable de privacidad a quien le preguntan si la PHI llegó a un servicio de IA no aprobado debe responder con registros, no con creencias, y sin un inventario de las herramientas de IA en uso la respuesta honesta es que nadie lo sabe. El mismo estudio de IBM pone cifras a la frecuencia de esa brecha.

63%

de las organizaciones que sufrieron una brecha dijeron no tener políticas de gobernanza de IA para gestionar la IA o impedir que los empleados usaran shadow AI.

IBM Security, Cost of a Data Breach Report 2025

USD 670.000

es lo que un alto nivel de shadow AI sumó al costo promedio de una brecha en el mismo estudio.

IBM Security, Cost of a Data Breach Report 2025

Tangerin AI resuelve la parte del inventario, y solo esa. Ve metadatos de uso, como qué herramienta de IA accedió un equipo y con qué frecuencia, y nunca el contenido de una conversación ni de un prompt. Da seguimiento a HIPAA como uno de sus marcos y no certifica a nadie. Hoy no ofrece BAA ni acuerdo de procesamiento de datos, y no reemplaza los contratos descritos arriba.

Un camino inicial, en cinco pasos

Esta es nuestra lectura de una secuencia práctica, no texto regulatorio. Pone el descubrimiento antes que la política, porque una política escrita sin conocer las herramientas suele terminar reescrita.

  • 1. Inventariar. Descubrir qué herramientas de IA se usan, en qué equipos y con qué frecuencia, incluidas las que nadie aprobó. Vea cómo armar un AI-BOM.
  • 2. Clasificar por dato. Marcar las herramientas que podrían recibir PHI, como las que usan los equipos clínicos, de facturación y de atención.
  • 3. Separar por contrato. Para cada herramienta, registrar si existe un BAA para el plan exacto en uso. La herramienta sin BAA queda prohibida para PHI.
  • 4. Escribir la política. Decir qué datos se pueden escribir, qué debe desidentificarse antes y quién aprueba las herramientas nuevas. Vea el modelo comentado de política de uso de IA.
  • 5. Guardar evidencia. El registro de lo que se encontró, decidió y corrigió es lo que se muestra a un regulador o a un cliente covered entity. Vea cómo aparece la misma idea en la guía del NIST AI RMF.

Para ver qué herramientas de IA usan realmente sus empleados, el catálogo de herramientas de IA es público y gratuito, y el diagnóstico gratuito muestra en pocos minutos cómo se compara su gobernanza. Para el problema de fondo, lea qué es Shadow AI.

Preguntas frecuentes

¿Pueden los empleados pegar información de pacientes en ChatGPT?

No en un servicio con el que la organización no tiene un business associate agreement. Si el texto contiene información de salud protegida (PHI) y la herramienta se usa en nombre de una covered entity, HIPAA exige un BAA antes, y las páginas que consultamos no incluyen los planes de consumo de OpenAI entre los productos con BAA. Si un caso concreto es una violación depende de los hechos: consulte a un abogado.

¿HIPAA exige un business associate agreement con el proveedor de IA?

Si el proveedor crea, recibe, mantiene o transmite PHI en su nombre, sí: el 45 CFR 164.502(e)(1) exige una garantía satisfactoria en un contrato escrito, y HHS dice que un proveedor de nube que maneja ePHI de una covered entity es business associate. Vale aunque el proveedor guarde solo datos cifrados y no tenga la clave.

¿Podemos usar herramientas de IA con datos desidentificados?

Los datos que cumplen el estándar de desidentificación del 45 CFR 164.514(b) dejan de ser PHI. Hay dos métodos: la determinación por un experto, o la eliminación de los 18 identificadores del método Safe Harbor. Quitar solo el nombre de una nota no basta, porque fechas, ubicaciones, números de historia clínica y otros identificadores de la lista también cuentan.

¿Existe una certificación HIPAA para herramientas de IA o para empresas?

No una oficial. HHS dice que no respalda ni reconoce las “certificaciones” de organizaciones privadas sobre la Security Rule, y que no eximen a las covered entities de sus obligaciones legales. Trate los sellos de “HIPAA certified” o “HIPAA compliant” como marketing y lea el contrato.

¿Cuáles son las sanciones civiles por violar HIPAA?

El ajuste por inflación de HHS del 28 de enero de 2026 define cuatro niveles según la culpabilidad. El mínimo por violación va de US$ 145 a US$ 73.011, y el máximo por violación es de US$ 73.011, o de US$ 2.190.294 en el nivel de negligencia deliberada no corregida en 30 días. Los montos se ajustan cada año: consulte el aviso vigente.

¿Tangerin AI lee las conversaciones de los empleados con herramientas de IA?

No. Tangerin AI ve solo metadatos de uso, como qué herramienta de IA se usó y con qué frecuencia, y nunca el contenido de una conversación ni de un prompt. Da seguimiento a HIPAA como uno de sus marcos, pero no certifica a nadie y hoy no ofrece un business associate agreement.

Fuentes

¿Le resultó útil? Compártalo

LinkedInX

Instagram no abre enlaces desde fuera de la app — lo copiamos para que lo pegue en una historia o en la bio.

¿Dónde está su empresa hoy?

El diagnóstico gratuito son 9 preguntas, 5 minutos y ningún registro. Devuelve su nivel de madurez por dimensión y un plan de acción priorizado.