Por qué no debes dejar que la IA genere tus contraseñas
La inteligencia artificial se ha normalizado como herramienta para casi cualquier tarea: redactar correos, organizar el calendario, resolver dudas puntuales. Parece inofensivo. Pero hay un uso que debes evitar a toda costa: pedirle que te cree contraseñas.
El motivo es simple pero crítico. Los sistemas de IA no generan información al azar. Lo que hacen es predecir la respuesta más probable según los patrones estadísticos de sus datos de entrenamiento. Si millones de personas tienden a elegir el número siete cuando se les pide «un número al azar», el modelo «aprende» que esa es la opción más probable y la repite. No es casualidad. Es matemática.
Cuando trasladamos esa lógica a la seguridad de tus cuentas, el problema se amplifica. Si generas una contraseña con ChatGPT varias veces seguidas, comprobarás que los resultados son prácticamente idénticos. Empiezan por los mismos caracteres, siguen patrones similares. Cambian detalles mínimos. El sistema no está inventando; está prediciendo.
Aquí está el riesgo real: un atacante que conozca estos patrones de predicción puede descifrar esas contraseñas con una facilidad sorprendente. No tiene que romper un código imposible. Solo necesita conocer cómo funciona el modelo y qué respuestas genera en condiciones similares. La seguridad de tu cuenta bancaria, tu correo de trabajo o tus datos sensibles descansa en algo que no es realmente aleatorio.
Qué debes hacer entonces
- Genera contraseñas con herramientas específicamente diseñadas para ello, que sí utilizan auténtica aleatoriedad
- Si usas un gestor de contraseñas, déjale ese trabajo a él
- Desconfía de cualquier herramienta de propósito general (ChatGPT, Gemini, Claude) para tareas de seguridad crítica
- Revisa si en tus navegadores o sistemas operativos tienes generadores nativos de contraseñas y úsalos
Desde el punto de vista legal y de gestión de riesgos, merece la pena que revises también dónde almacenas tus credenciales. Muchas empresas no tienen políticas claras sobre esto. Un acceso comprometido a una contraseña débil puede derivar en brechas de datos mucho más amplias. Si trabajas en una organización, plantea al equipo responsable de TI que clarifique cuáles son las herramientas recomendadas para cada tarea sensible.
La IA es útil en muchos contextos. En seguridad de accesos, no es tu aliada.
