Sí. Los prompts que tus empleados escriben en ChatGPT, Copilot, Gemini o Claude, y las respuestas que esas herramientas devuelven, son información almacenada electrónicamente bajo la Regla Federal de Procedimiento Civil 34(a)(1)(A). La Regla 34 alcanza “datos o compilaciones de datos almacenados en cualquier medio” dentro de la posesión, custodia o control de una parte, y no establece ninguna excepción para el texto que generó una máquina. Si el contenido es relevante y proporcional, es producible en los mismos términos que el correo electrónico. Las partes ya lo están solicitando, y los tribunales ya lo están ordenando.
Lo que esto no es: una cuestión de privilegio que se resuelve a tu favor. El instinto de que una ventana de chat es un borrador privado — más cercano al cuaderno de un abogado que a un memorándum — ya fue puesto a prueba y rechazado en el caso de cuentas de consumidor. Tampoco es el mismo problema que el litigio del propio proveedor de AI: las órdenes que obligan a OpenAI a conservar y producir registros de chat vinculan a OpenAI, no a ti. Y no está cubierto por el legal hold que ya emites. Un hold que nombra correo electrónico, Slack y unidades de archivos no alcanza una carpeta oculta de buzón ni una API de proveedor de la que tus custodios nunca han oído hablar.
Dónde vive físicamente el dato
El hold que puedes redactar depende por completo de por qué superficie pasó el prompt. Cuatro patrones cubren la mayoría de los entornos empresariales:
| Superficie | Dónde quedan los prompts y respuestas | Cómo llegas a ellos |
|---|---|---|
| Microsoft 365 Copilot | Una carpeta oculta en el buzón de Exchange Online del usuario que lo ejecutó | Búsqueda en Purview eDiscovery; Litigation Hold o eDiscovery hold sobre el buzón |
| ChatGPT Enterprise / Team / Edu | Almacenamiento del workspace del lado de OpenAI | Exportación por Compliance API, o consola de administración; conectores externos de eDiscovery y DLP |
| Claude Enterprise | Almacenamiento de la organización del lado de Anthropic | Compliance API — chats, archivos, proyectos y transcripciones de sesiones de Cowork / Claude Code |
| Gemini app (Workspace) | Actividad del usuario del lado de Google | Reglas de retención, holds, búsqueda y exportación en Google Vault |
| Cuentas de consumidor con logins personales | Del lado del proveedor, bajo la cuenta propia del empleado | Normalmente en ningún lugar que controles — ver el problema de control más abajo |
Vale la pena entender el mecanismo de Microsoft en detalle, porque es el que la mayoría de los equipos legales internos ya poseen y el que menos entienden. Los prompts y respuestas de Copilot se copian a una carpeta oculta en el propio buzón de Exchange del usuario — una carpeta que no está diseñada para ser accesible por el usuario ni por un administrador, pero que sí es buscable con herramientas de eDiscovery. Cuando expira un período de retención, los elementos pasan a una segunda carpeta oculta llamada SubstrateHolds, donde siguen siendo buscables hasta la eliminación permanente. La propia documentación de Microsoft es tajante sobre la consecuencia: lo que un usuario ve en la ventana de Copilot no refleja con precisión qué se conserva o se elimina, así que verifica con herramientas de eDiscovery y no con la aplicación. Los trabajos programados que mueven y purgan elementos suelen correr en un ciclo de uno a siete días, y por eso una política configurada para eliminar después de un día puede tardar cerca de 16 días antes de que el contenido deje de aparecer en resultados de eDiscovery.
Lo que salva la situación es que la mecánica ordinaria de holds sigue funcionando. Como el dato está en un buzón de Exchange, la eliminación permanente se suspende siempre que el buzón esté sujeto a un Litigation Hold, a un eDiscovery hold o a una política de retención en conflicto. Si el custodio se va, sus interacciones con Copilot pasan a un buzón inactivo y siguen siendo alcanzables. Google Vault se comporta igual para la app de Gemini: desde junio de 2026 Vault soporta reglas de retención y litigation holds ahí, y un hold anula la configuración de eliminación o de actividad del propio usuario — la conversación desaparece de la vista del usuario y queda plenamente disponible para los administradores de Vault.
Qué han sostenido realmente los tribunales
Tres decisiones hacen casi todo el trabajo aquí.
El uso de AI en versión de consumidor pierde el privilegio. En United States v. Heppner, el juez Rakoff (S.D.N.Y.) resolvió en audiencia el 10 de febrero de 2026, con opinión escrita el 17 de febrero, que 31 documentos que el acusado generó usando Claude no estaban protegidos ni por el privilegio abogado-cliente ni por la doctrina del work product. Lo trató como una cuestión de primera impresión a nivel nacional y descartó el reclamo de privilegio por un fundamento estrecho: la AI no es un abogado. El análisis de work product giró sobre hechos que sí puedes cambiar — el acusado no actuaba bajo dirección de un abogado, y los términos que aceptó le decían que sus datos podían ser divulgados a terceros.
Los prompts dirigidos por abogados pueden ser work product, y la invocación los renuncia. En Concord Music Group, Inc. v. Anthropic PBC (N.D. Cal., 23 de mayo de 2025), el tribunal sostuvo que los prompts y las configuraciones que los abogados usaron en una investigación previa a la demanda eran opinion work product, porque reflejaban las impresiones mentales y la estrategia litigiosa de los abogados. Pero al fundar sus alegaciones en un subconjunto de esos prompts y respuestas, los editores produjeron una renuncia limitada bajo el principio de espada y escudo. Aun así el tribunal se negó a compeler el resto, al concluir que las necesidades de la demandada podían satisfacerse con datos estadísticos. La forma de la regla: redactar prompts es estrategia, y la estrategia es protegible hasta que la pones en juego.
Los registros de chat son producibles a escala. En el MDL de derechos de autor consolidado en el S.D.N.Y., el juez Stein confirmó el 5 de enero de 2026 una orden que exige a OpenAI producir una muestra de 20 millones de registros de ChatGPT de consumidor desidentificados, sosteniendo que la privacidad de los usuarios quedaba adecuadamente protegida por el tamaño reducido de la muestra, la desidentificación y la orden de protección existente. La orden de conservación relacionada — que había ordenado a OpenAI preservar y segregar los registros de salida que de otro modo se eliminarían — se dictó el 13 de mayo de 2025 y se dio por terminada en octubre de 2025, y los demandantes solicitaron sanciones por spoliation en julio de 2026 por eliminaciones que, según afirman, continuaron de todos modos.
Cómo delimitar un hold sobre esto
- Inventaría las superficies antes del asunto, no durante. Lista cada herramienta de AI con contrato empresarial, y después releva el uso en la sombra — logins personales de ChatGPT, extensiones de navegador, funciones de AI incrustadas en herramientas que no clasificaste como AI. La segunda lista es la que produce sanciones.
- Nombra las superficies de AI de forma explícita en el aviso de hold. “Documentos y comunicaciones” no pone a un custodio sobre aviso de que debe dejar de borrar chats. Nombra las herramientas.
- Desactiva la eliminación por autoservicio donde puedas. Un hold de Vault o un eDiscovery hold de Purview le gana a una instrucción al custodio, porque no depende de que el custodio cumpla.
- Confirma que tienes el derecho contractual de recuperar. Revisa el contrato con el proveedor por derechos de exportación y conservación antes de necesitarlos; una Compliance API para la que no tienes licencia no es un plan de conservación.
- Registra el reloj de retención de cada herramienta. ChatGPT de consumidor elimina de los sistemas de OpenAI las conversaciones borradas dentro de los 30 días. Esa es tu ventana, y empieza a correr en el momento en que se activa el deber de conservar — que puede ser una carta de reclamación, no una demanda.
Errores comunes
- Asumir que tu control se extiende a cuentas personales. La Regla 34 alcanza lo que está en tu posesión, custodia o control, y la cuenta personal de ChatGPT de un empleado normalmente no lo está. Eso no te salva: puedes seguir debiendo una instrucción de conservación al custodio, y los tribunales no son comprensivos cuando la propia política de la empresa permitía el uso. Guardia: resuelve la cuestión en la política y no en una moción — o prohíbe el uso de cuentas personales para el trabajo, o exige cuentas empresariales y hazlo cumplir con SSO y controles de red, para que la respuesta sobre “control” esté definida antes de que empiece un asunto.
- Retener el chat y perder el dato derivado. Los controles de retención y hold están escritos para prompts y respuestas. Los almacenes adyacentes — memoria persistente, embeddings indexados, estado de sesión de agentes — a menudo quedan fuera de ellos, así que borrar una conversación no necesariamente elimina lo que el sistema aprendió de ella. Guardia: pregunta a cada proveedor, por escrito, qué almacenes congela realmente un hold, y contrasta la respuesta con la ruta de eliminación y no con la página de marketing.
- Tratar “es solo un buscador” como argumento de conservación. Los tribunales no han aceptado ese encuadre, y las sanciones de la Regla 37(e) se activan por no tomar medidas razonables una vez que se dispara el deber — la negligencia basta para medidas correctivas bajo 37(e)(1). Guardia: incorpora las superficies de AI a la plantilla permanente de hold ahora, para que la cuestión de razonabilidad la responda un documento anterior al asunto.
- Dejar que los prompts de los abogados se filtren al corpus ordinario. Los prompts redactados por abogados pueden ser opinion work product, pero solo si son identificables como del abogado. Los prompts ejecutados desde una cuenta de workspace compartida, mezclados con uso comercial rutinario, son difíciles de segregar en un privilege log. Guardia: ejecuta los prompts de investigación desde cuentas de abogados nominados o un workspace dedicado al asunto, y trata el conjunto de prompts como un elemento de work product desde el primer día — como harías con un lote de privilege review.
- Negociar el protocolo de ESI sin una cláusula de AI. Si el protocolo guarda silencio, vas a discutir el alcance después de que la recolección ya moldeó el expediente. Guardia: pon las fuentes de AI, las superficies de custodios y el formato de exportación en el protocolo junto a las fuentes de eDiscovery que ya negocias.
Relacionado
- eDiscovery — el proceso al que ahora alimentan los prompts de AI
- Proceso de legal hold — la plantilla que necesita una sección de AI
- Privilege review — donde el work product de prompts se registra o se pierde
- Modern attachments en eDiscovery — el mismo problema de “dónde vive”, una fuente de datos antes
- Microsoft Purview eDiscovery — la herramienta que alcanza la carpeta de buzón de Copilot
- Orquestación de litigation hold — automatizar aviso y acuse de recibo a través de las superficies