Privacidad
Secreto profesional en la era cloud: riesgos del SaaS para psicólogos
Análisis de cómo el software SaaS cloud pone en riesgo el secreto profesional del psicólogo. Jurisdicción extranjera, acceso técnico del proveedor, y por qué el software 100% local es la alternativa segura.
El secreto profesional en el siglo XXI
El secreto profesional es uno de los pilares de la psicología. El Código de Ética del Colegio de Psicólogos de Chile lo establece claramente: el psicólogo debe proteger la confidencialidad de la información obtenida en el ejercicio profesional.
Pero en 2026, el secreto profesional enfrenta un desafío nuevo: ¿dónde viven los datos de tus pacientes?
Si usas un software de gestión en la nube (SaaS cloud), la respuesta es: en un servidor que no controlas, en un país que puede no ser Chile, con un proveedor que tiene acceso técnico.
¿Qué es el secreto profesional exactamente?
El secreto profesional no es solo “no contar lo que el paciente me dice”. Es una obligación activa de proteger toda la información relacionada con el paciente:
- Identidad y datos de contacto
- Historia clínica y notas de sesión
- Diagnósticos y tratamientos
- Datos administrativos (cobros, agenda)
- El hecho mismo de que la persona es tu paciente
El secreto profesional cubre todo, no solo el contenido de las sesiones.
El problema del SaaS cloud
Cuando usas un software SaaS cloud para gestionar tus pacientes, estás introduciendo terceros en la cadena de custodia de los datos:
1. Acceso técnico del proveedor
El proveedor del software tiene acceso técnico a los datos. Aunque tenga políticas de no acceso, el acceso existe a nivel de infraestructura. Un empleado del proveedor, un contratista, o un atacante que comprometa la cuenta del proveedor puede acceder a los datos de tus pacientes.
El secreto profesional no se cumple con políticas. Se cumple con arquitectura.
2. Jurisdicción extranjera
Si el proveedor usa servidores en el extranjero (lo cual es común), los datos están sujetos a la jurisdicción del país donde están los servidores.
- CLOUD Act (EE.UU.): permite al gobierno estadounidense solicitar datos de empresas estadounidenses, incluso si están almacenados en otros países.
- Patriot Act (EE.UU.): permite acceso a datos con menos requisitos judiciales.
- GDPR (UE): establece reglas estrictas pero los datos pueden ser accedidos por autoridades europeas.
Si tu software SaaS usa AWS, Google Cloud, o Azure, tus datos pueden estar sujetos a estas leyes.
3. Backups y retención
Los proveedores SaaS suelen mantener backups. Cuando “eliminas” un dato, puede seguir existiendo en backups por meses. Esto complica el derecho de cancelación (ARCO) y el secreto profesional.
4. Telemetría y analytics
Muchos proveedores SaaS recopilan telemetría: qué funciones usas, cuánto tiempo pasas en cada pantalla, qué datos introduces. Esta metadata puede revelar información sobre tus pacientes.
El caso de la IA en la nube
Si tu software SaaS incluye IA (como resúmenes de sesión), hay un riesgo adicional: las notas clínicas se envían a un servicio de IA externo (OpenAI, Google, Anthropic).
Esto significa:
- Las notas salen de tu control.
- El proveedor de IA puede almacenarlas temporalmente.
- El proveedor de IA puede usarlas para entrenamiento (dependiendo de su política).
- Las notas pasan por servidores en jurisdicciones extranjeras.
Para un psicólogo, enviar notas clínicas a OpenAI es incompatible con el secreto profesional.
La alternativa: software 100% local
Un software 100% local (self-hosted) elimina estos riesgos por arquitectura:
| Riesgo | SaaS Cloud | Software local |
|---|---|---|
| Acceso del proveedor | Existe | No existe |
| Jurisdicción extranjera | Posible | Chile |
| Backups externos | Sí | Tú los controlas |
| Telemetría | Variable | Cero |
| IA externa | Notas salen | IA local |
| Dependencia de internet | Sí | No |
Cómo Servando lo resuelve
Servando está diseñado arquitectónicamente para garantizar el secreto profesional:
- Sin servidor: los datos viven en tu computador, en SQLite.
- IA local: la IA (qwen2.5:3b vía Ollama) corre en tu equipo. Las notas no salen.
- Sin telemetría: cero analytics, cero tracking.
- Zero Data Retention: no almacenamos, no transmitimos, no aprendemos, no rastreamos.
- Jurisdicción chilena: todo ocurre en tu equipo en Chile.
Conclusión
El secreto profesional en la era cloud es un riesgo real. No es teórico: el acceso técnico del proveedor existe, la jurisdicción extranjera existe, y los backups externos existen.
La pregunta no es “¿puedo confiar en el proveedor?” sino “¿necesito que el proveedor tenga acceso en primer lugar?”.
Si la arquitectura del software no requiere acceso del proveedor, el secreto profesional se garantiza por diseño. Esa es la diferencia entre SaaS cloud y software 100% local.
Esta guía es informativa. Para cumplimiento legal específico del secreto profesional, consulta el Código de Ética del Colegio de Psicólogos de Chile y tu asesor legal.
Prueba Servando gratis
Descarga la versión gratuita. Todas las funciones, hasta 5 pacientes, para siempre.
Guías relacionadas
Seguridad y cumplimiento
Guía de backup y resguardo de fichas clínicas para psicólogos en Chile
Cómo hacer backup de fichas clínicas de forma segura y cumplir la Ley 21.719. Riesgos de backups manuales en Excel, USB y nube, y cómo un software local como Servando protege tus datos con cifrado automático AES-256.
Inteligencia artificial
IA local vs IA en nube para psicólogos: guía práctica
Comparativa técnica y práctica entre IA local e IA en nube para psicólogos. Privacidad, costo, latencia, dependencia y el impacto de la próxima regulación chilena de IA en datos sensibles.