Saltar al contenido
Implementa.

Solución · Por integración

Conectar Google Drive con ChatGPT es lo fácil. Que responda solo con lo que esa persona puede abrir, no.

Tu equipo ya lo hizo: pegan el contrato en su cuenta personal porque es más rápido que buscar en Drive. Montamos la vía sancionada —el modelo lee tu Drive con los permisos de quien pregunta, cita el documento del que saca cada respuesta y deja registro de todo— para que nadie tenga que elegir entre ir rápido y no filtrar la empresa.

El problema

Tu equipo ya conectó ChatGPT a los documentos. Con su cuenta personal y sin que nadie se haya enterado.

  • Buscar en Drive es más lento que pegar el documento en un chat, así que la gente pega. El contrato, el pliego, la política de precios: pasa por una cuenta que tu empresa no administra y sobre la que no puede pedir explicaciones.
  • Conectar la carpeta es un clic; decidir qué carpeta no lo es. La cuenta que se enchufa suele tener mucho más alcance del que necesita, y a partir de ahí el asistente puede leer nóminas, actas o el Drive de dirección sin que nadie lo haya decidido.
  • Los permisos de tu Drive llevan años acumulando excepciones —carpetas compartidas con enlace, herencias a medias, gente que ya no está—. Cualquier acceso amplio hereda ese desorden y lo convierte en respuestas.
  • Las respuestas no dicen de dónde salen. Nadie puede comprobar si el dato viene de la política vigente o del borrador de hace tres años que sigue en una subcarpeta, y en Drive conviven la versión buena y cuatro «final_v3_DEFINITIVA».
  • No hay registro. No sabes qué se ha preguntado, qué documentos se han usado para contestar ni si alguien sacó por el chat algo que no debía salir.

Coste de seguir igual

El problema no es que la gente use IA: es que la use por fuera. Según el Cost of a Data Breach Report 2025 de IBM (ámbito global), una de cada cinco organizaciones ya ha sufrido una brecha relacionada con IA no autorizada, y esas brechas suman de media unos 670.000 dólares al coste del incidente. El mecanismo es el que ves cada día en tu oficina: el Enterprise AI and SaaS Data Security Report 2025 de LayerX (ámbito global) midió que el 77% de los empleados que usan estas herramientas pegan datos en ellas, y que el 82% de esos pegados salen de cuentas personales fuera del control de la empresa. Prohibirlo no funciona —solo lo esconde—; lo que funciona es que la vía oficial sea la más cómoda. Mientras no lo sea, cada semana que pasa suma documentos tuyos en sitios donde no puedes ni contarlos.

La solución

Montamos el puente entre tu Drive y ChatGPT con los permisos de cada persona, respuesta citada y rastro de todo

  1. 1Decidimos qué entra, carpeta por carpeta, antes de conectar nada. Un inventario corto con dueño por carpeta y tres estados: entra, no entra, entra con restricción. Casi nunca hace falta todo el Drive, y acotarlo es lo que convierte un riesgo difuso en un perímetro que se puede explicar.
  2. 2Enganchamos por la identidad de quien pregunta, no por una cuenta de servicio con permisos de más. Cada persona recibe respuestas construidas solo con los documentos que ya podría abrir en Drive: si no tiene acceso a la carpeta de dirección, para ella esa carpeta no existe. Los permisos no se replican a mano —se heredan de tu Workspace, que es donde ya viven—.
  3. 3Hacemos que cada respuesta traiga su fuente: el documento concreto, su enlace y su fecha de última modificación. Lo obsoleto y lo duplicado se marcan en vez de competir en silencio con lo bueno, y quien lee puede verificar en un clic en lugar de fiarse. Es la misma disciplina de mantener al día el conocimiento de la IA, aplicada desde el primer día.
  4. 4Dejamos la vía sancionada y el registro funcionando: un sitio oficial al que ir que es más rápido que abrir el chat personal, y un log de qué se preguntó, con qué documentos se respondió y quién. Sin esa comodidad no hay adopción, y sin registro no hay control —solo confianza—.

Lo que cambia

Lo que dejas de perder

  • Una de cada cinco organizaciones ha sufrido ya una brecha relacionada con IA no autorizada, y esas brechas añaden de media unos 670.000 dólares al coste del incidente. Ámbito: global.

    IBM, Cost of a Data Breach Report 2025

  • El 77% de los empleados que usan herramientas de IA generativa pegan datos en ellas, y el 82% de esos pegados se hacen desde cuentas personales fuera del control de la empresa. Ámbito: global.

    LayerX, Enterprise AI and SaaS Data Security Report 2025

  • Qué medimos: porcentaje de consultas que se hacen por la vía sancionada frente a cuentas personales, respuestas que citan documento y versión, incidencias de acceso a documentos fuera del perímetro acordado, y tiempo desde la pregunta hasta la respuesta verificada.

    Qué medimos

Ficha técnica

Trabajo que elimina
buscar el documento en Drive, abrirlo y pegar el trozo en un chat personal para poder preguntar
Implementación habitual
2–4 semanas
Entrada
la pregunta de una persona de tu equipo, con su identidad de Workspace
Salida
la respuesta construida solo con los documentos que esa persona puede abrir, citando cuál y de qué fecha
Compatible con
Google WorkspaceGoogle DriveChatGPT EnterpriseChatGPT Team
Puede conectarse con
Unidades compartidas de DriveCapa de recuperación con permisosRegistro de consultas
Qué medimos
% de consultas por la vía sancionada frente a cuentas personales% de respuestas con documento y versión citadosaccesos fuera del perímetro acordadotiempo hasta respuesta verificada
Adecuado para
empresas con el conocimiento en Drive y gente que ya usa ChatGPT por su cuenta
No adecuado para
Drives sin ninguna estructura de permisos, donde primero hay que ordenar quién ve qué

Preguntas frecuentes

Para una persona sola, sí. Para una empresa, se queda a medias en las dos cosas que importan. La primera es el alcance: el conector te da búsqueda, pero decidir qué carpetas entran y cuáles no sigue siendo tuyo, y por defecto casi nadie lo acota. La segunda es el rastro: necesitas saber qué se preguntó y con qué documentos se respondió, y eso no viene resuelto. Lo que montamos no sustituye al conector cuando encaja —a veces lo usamos—: monta el perímetro, la herencia de permisos y el registro alrededor.

No, si el enganche se hace por la identidad de quien pregunta y no por una cuenta de servicio con permisos amplios, que es la forma en que montamos esto. Cada respuesta se construye solo con lo que esa persona ya podría abrir en Drive. Dicho eso, hay un matiz honesto: esto hereda tus permisos, no los arregla. Si tu Drive tiene carpetas compartidas con medio mundo por un enlace de 2021, el asistente respetará ese permiso porque es el que existe. Por eso la primera semana es el inventario: sale a la luz el desorden que ya tenías, y se decide qué se corrige antes de conectar.

Es una decisión legítima y cambia el montaje, no lo impide. Hay tres caminos según lo que tu comité acepte: contrato empresarial con el proveedor —donde tus datos no entrenan sus modelos y el tratamiento está acotado—, arquitectura en la que solo viaja el fragmento necesario para responder y no el documento entero, o modelo desplegado en tu propia nube para las carpetas más sensibles con el resto por la vía estándar. Lo que no recomendamos es la opción que casi todo el mundo tiene hoy por defecto: que salga igualmente, pero por la cuenta personal de alguien y sin contrato ninguno.

Se parece por fuera y se decide distinto por dentro. Una base de conocimiento normalmente implica mover el contenido a otro sitio, con su modelo propio de permisos que alguien tiene que mantener en paralelo. Aquí no movemos nada: los documentos siguen en tu Drive, con sus permisos y sus dueños, y lo que añadimos es la capa que permite preguntarles con esas mismas reglas. Sale antes, no te obliga a migrar y no crea una segunda copia del conocimiento que envejece por su cuenta. Si además necesitas que lo indexado no se quede viejo, eso es mantener al día el conocimiento de la IA.

¿Lo montamos en tu negocio?

Tú tienes el problema localizado. Nosotros lo dejamos funcionando y medido.

Ver el servicio
Conectar Google Drive con ChatGPT es lo fácil. Que responda solo con lo que esa persona puede abrir, no. · Implementa