Pegar listas de clientes, cifras no publicadas o DNI directo al chat es el error más fácil de evitar.
- Asume posible entrenamiento salvo promesa clara—redacta o ficticia.
- Alias internos por nombres reales; ciudad basta para geo.
- Difumina capturas—barra de estado, pestañas, bandeja.
- Separa tenants laboral/personal.
- Transcripción con consentimiento; re‑enmascara antes de compartir.
- API keys solo en variables/bóveda.
- En offboarding, revoca integraciones.
- No URL intranet ni logs completos en issues públicos.
- Médico/legal: la IA es referencia; decide un profesional.
- Relee políticas de retención y entrenamiento.
Lista corta; pocos cumplen las diez siempre.