DEV Community

Cover image for Mistral separa el opt-out de entrenamiento entre Vibe y su API
lu1tr0n
lu1tr0n

Posted on Originally published at elsolitario.org

Mistral separa el opt-out de entrenamiento entre Vibe y su API

Mistral activa el entrenamiento con tus conversaciones de forma automática en Vibe, su asistente de consumo: para frenarlo hay que entrar al panel de privacidad y apagar un interruptor puntual. El opt-out de entrenamiento existe, pero no es un único botón: son dos controles separados, uno para Vibe y otro para Mistral Studio y la API, y hay que activarlos por separado si usás ambos productos.

La empresa lo documenta en su centro de ayuda oficial: en Vibe (versión consumidor) el uso de tus interacciones para entrenar modelos viene activado por defecto, mientras que en Vibe Enterprise el opt-out ya viene aplicado desde el arranque y lo administra quien gestiona la cuenta. Para equipos en LATAM que integran la API de Mistral en productos propios, entender esta diferencia es clave antes de exponer datos de usuarios finales.

TL;DR

  • En Vibe (consumidor), Mistral usa tus conversaciones para entrenar modelos por defecto: el opt-out se activa manualmente en Configuración en cualquier momento.
  • En Vibe Enterprise, los clientes vienen con el opt-out de entrenamiento activado por defecto: lo gestiona el administrador de la cuenta.
  • El toggle de Vibe se llama "Allow your interactions to be used to train our models" y está en Manage, Vibe, Privacy dentro del Admin panel.
  • Los documentos que adjuntás o subís en Vibe cuentan como datos de entrada (input data) y también quedan cubiertos por ese mismo toggle.
  • En la app móvil (iOS y Android), el opt-out se hace en Settings, Data & Account Controls, desmarcando "Enable data sharing".
  • Mistral Studio y la API tienen un toggle distinto, llamado "Anonymous improvement data", ubicado en Privacy dentro del Admin panel.
  • Los dos toggles son independientes: optar por no entrenar en Vibe no te saca automáticamente del entrenamiento en la API, y viceversa.

Qué dice Mistral sobre el opt-out de entrenamiento

El artículo del centro de ayuda de Mistral es explícito: en ciertos casos, los datos de entrada y salida (conversaciones, documentos y otro contenido provisto por el usuario) pueden incluirse en los programas de entrenamiento de modelos de Mistral. La compañía aclara que el usuario retiene control total sobre ese procesamiento y puede optar por salir en cualquier momento, pero el mecanismo exacto cambia según qué producto uses.

Vibe, la app de consumo

Para el Vibe estándar, Mistral confirma que los usuarios no están excluidos por defecto: el entrenamiento con tus datos está activado desde que creás la cuenta, y depende de vos apagarlo. Esto contrasta con otros servicios donde el opt-in explícito es la norma; acá el punto de partida es la participación automática.

Vibe Enterprise: otro comportamiento por defecto

Los clientes de Vibe Enterprise arrancan en la posición opuesta: el opt-out de entrenamiento viene aplicado desde el primer día, y es el administrador de la organización quien decide si lo habilita para el resto del equipo. Esta diferencia entre el plan consumidor y el plan empresarial suele ser el primer punto que preguntan los equipos de seguridad cuando evalúan adoptar Mistral en un entorno corporativo.

El toggle de Vibe vive en Manage, Vibe, Privacy dentro del Admin panel.

Contexto: por qué existe este control y qué dice la normativa

El opt-out de entrenamiento no es una cortesía aislada de Mistral: responde a un patrón regulatorio que ya empuja a toda la industria de IA generativa. El Reglamento General de Protección de Datos (GDPR) de la Unión Europea exige que las empresas den a los usuarios control granular sobre cómo se procesan sus datos personales, incluido el derecho a oponerse a ciertos usos. Mistral, con sede en Francia, opera bajo jurisdicción directa del GDPR, lo que explica por qué el opt-out está disponible sin fricción para cualquier cuenta, no solo para clientes empresariales con contratos especiales.

Para desarrolladores en LATAM que consumen la API de Mistral desde afuera de la Unión Europea, esto importa por dos razones prácticas. Primero, si tu producto sirve a usuarios europeos, la cadena de responsabilidad sobre esos datos te incluye a vos como controlador de datos, no solo a Mistral como procesador. Segundo, incluso si tu base de usuarios es enteramente latinoamericana, el estándar de opt-out de entrenamiento que exige el GDPR terminó siendo el piso mínimo que ofrecen la mayoría de los proveedores de LLM serios, así que vale la pena auditarlo como parte de cualquier evaluación de proveedor.

💭 Clave: el opt-out de entrenamiento en Vibe y en la API/Studio son controles completamente independientes. Configurar uno no te exime del otro.

Detalles técnicos: cómo funcionan los dos toggles

La forma más simple de entender el sistema es pensarlo como dos superficies separadas: una para el producto de chat (Vibe) y otra para todo lo que pasa por Mistral Studio o llamadas directas a la API. Cada superficie tiene su propio toggle, su propio texto de etiqueta y su propia ubicación dentro del Admin panel.

ProductoComportamiento por defectoDónde desactivarloAlcance del toggle

Vibe (consumidor)Entrenamiento activadoAdmin panel, Manage, Vibe, PrivacyConversaciones y documentos adjuntos en Vibe
Vibe EnterpriseOpt-out ya aplicadoLo gestiona el administrador de la cuentaConversaciones y documentos de todo el equipo
Mobile app (iOS/Android)Entrenamiento activadoSettings, Data & Account ControlsUso de la app móvil de Vibe
Mistral Studio / APIDepende de la configuración de la cuentaAdmin panel, Privacy, Anonymous improvement dataLlamadas a la API y proyectos en Studio

Un detalle que se pasa por alto con frecuencia: los documentos que subís o adjuntás dentro de Vibe cuentan como input data igual que el texto que escribís. Si tu flujo de trabajo sube PDFs, hojas de cálculo o capturas de pantalla a Vibe para resumirlas o analizarlas, esos archivos quedan bajo el mismo paraguas del opt-out de entrenamiento, así que conviene revisarlo antes de subir documentación sensible.

Para equipos que integran el modelo vía API, la llamada normal a la API no cambia según el estado del toggle: seguís pegándole al mismo endpoint con el mismo payload. Lo que cambia es si Mistral usa esas llamadas (y sus respuestas) como parte de sus programas de mejora de modelos.

curl https://api.mistral.ai/v1/chat/completions \
  -H "Authorization: Bearer $MISTRAL_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "mistral-large-latest",
    "messages": [{"role": "user", "content": "Resumime este informe interno en tres bullets"}]
  }'
Enter fullscreen mode Exit fullscreen mode

Esta llamada es idéntica se tenga o no activado el opt-out de entrenamiento: el toggle no agrega parámetros al request, actúa a nivel de cuenta en el Admin panel. Por eso, si tu organización maneja datos sensibles de clientes, el paso de auditoría hay que hacerlo una sola vez en la configuración de la cuenta, no en cada llamada individual.

flowchart TD
    A["Usas Mistral"] --> B{"Que producto usas?"}
    B -->|"Vibe consumidor"| C["Admin panel: Manage, Vibe, Privacy"]
    B -->|"Vibe Enterprise"| D["Opt-out ya activado por defecto"]
    B -->|"Studio o API"| E["Admin panel: Privacy"]
    C --> F["Apagar: Allow your interactions to be used to train our models"]
    E --> G["Apagar: Anonymous improvement data"]
Enter fullscreen mode Exit fullscreen mode

Cómo activar el opt-out paso a paso

Los pasos exactos cambian según el producto que uses. Estos son los tres flujos documentados por Mistral.

Desde el Admin panel de Vibe (web)

  • Entrá al Admin panel y seleccioná Vibe dentro de la sección Manage.
  • Andá a la sección Privacy.
  • Desactivá el toggle etiquetado "Allow your interactions to be used to train our models".

Desde la app móvil (iOS y Android)

  • Abrí la pantalla de Settings de la app.
  • Seleccioná Data & Account Controls dentro de la sección Account.
  • Desmarcá el checkbox "Enable data sharing".

Desde Mistral Studio y la API

  • En el Admin panel, abrí el menú Privacy en la barra lateral izquierda.
  • Buscá la sección "Anonymous improvement data".
  • Desactivá el toggle para que las llamadas a la API dejen de usarse para mejorar los modelos.

El toggle de Studio y API vive por separado del de Vibe.

⚠️ Ojo: Mistral no expone, por ahora, un endpoint de API para leer el estado de estos toggles. La única forma de verificar que quedaron apagados es reabrir el Admin panel y confirmarlo visualmente.

Como checklist interno, muchos equipos de plataforma documentan el estado esperado de cada toggle en un archivo de referencia (no es una API oficial de Mistral, es solo para auditoría interna):

# privacy-checklist.yml (documento interno del equipo, no oficial de Mistral)
vibe_admin_panel:
  ubicacion: "Manage > Vibe > Privacy"
  toggle: "Allow your interactions to be used to train our models"
  estado_esperado: false
mobile_app:
  ubicacion: "Settings > Data & Account Controls"
  toggle: "Enable data sharing"
  estado_esperado: false
studio_api_admin_panel:
  ubicacion: "Admin panel > Privacy"
  toggle: "Anonymous improvement data"
  estado_esperado: false
Enter fullscreen mode Exit fullscreen mode

Esto sirve como evidencia durante una auditoría de seguridad o un proceso de cumplimiento con clientes que exigen certificar que sus datos no entrenan modelos de terceros.

Impacto y análisis para equipos en LATAM

Para startups y equipos de producto en la región que construyen sobre la API de Mistral, la existencia de un opt-out de entrenamiento gratuito y accesible, sin necesidad de contrato Enterprise, baja la barrera para adoptar el modelo en productos que manejan datos de clientes. No hace falta negociar un acuerdo especial para dejar de alimentar el entrenamiento con las conversaciones de tus usuarios finales: alcanza con apagar el toggle correspondiente en el Admin panel.

El punto de fricción real está en la separación entre Vibe y la API. Un equipo que use Vibe para prototipar internamente y la API en producción tiene que revisar y configurar ambos toggles por separado, algo fácil de pasar por alto si solo uno de los dos entornos pasó por el equipo de seguridad. La recomendación práctica es tratar el opt-out de entrenamiento como parte del checklist de onboarding de cualquier proveedor de IA nuevo, junto con la revisión del DPA (Data Processing Agreement) y la política de retención de datos.

Qué sigue

Mistral mantiene documentación relacionada sobre retención de datos, cifrado en tránsito y en reposo, y la posibilidad de activar Zero Data Retention (ZDR) para cuentas que necesitan que ni siquiera se guarden logs de las llamadas. Para equipos que necesitan certificaciones formales, el centro de ayuda también referencia artículos sobre SOC 2, ISO 27001 y dónde encontrar el DPA de la empresa. La tendencia general en la industria de LLMs apunta a que estos controles de privacidad se vuelvan cada vez más granulares y estén cada vez más cerca del nivel de cuenta individual, en lugar de depender exclusivamente de contratos empresariales negociados caso por caso.

📖 Resumen en Telegram: Ver resumen

Probalo vos: entrá ahora mismo al Admin panel de tu cuenta de Mistral, abrí Privacy y confirmá en qué estado quedaron los toggles de Vibe y de la API.

Preguntas frecuentes

¿Mistral usa mis conversaciones para entrenar sus modelos por defecto?

En Vibe (plan consumidor), sí: el entrenamiento con tus datos viene activado desde que creás la cuenta y tenés que desactivarlo manualmente. En Vibe Enterprise, el opt-out de entrenamiento ya viene aplicado por defecto.

¿Los documentos que subo a Vibe también se usan para entrenar?

Sí. Mistral considera los documentos adjuntos o subidos dentro de Vibe como input data, así que quedan cubiertos por el mismo toggle que las conversaciones de texto.

¿Si desactivo el opt-out en Vibe, también queda desactivado en la API?

No. Son dos toggles independientes: el de Vibe vive en Manage, Vibe, Privacy, y el de Studio/API vive en la sección Privacy del Admin panel bajo "Anonymous improvement data". Hay que configurar cada uno por separado.

¿Cómo desactivo el entrenamiento desde el celular?

En la app de iOS o Android, entrá a Settings, después a Data & Account Controls, y desmarcá el checkbox "Enable data sharing".

¿Qué pasa con los datos que ya se usaron para entrenar antes de activar el opt-out?

El artículo de ayuda de Mistral no detalla un mecanismo de borrado retroactivo: el opt-out de entrenamiento detiene el uso futuro de tus datos a partir del momento en que lo confirmás. Para consultas sobre cuánto tiempo se retienen los datos, Mistral mantiene un artículo específico sobre retención en su centro de ayuda.

Referencias

  • Mistral Help Center: artículo oficial sobre cómo optar por no usar tus datos de entrada y salida para entrenamiento.
  • Mistral AI: sitio oficial de la empresa, con acceso a Vibe, Mistral Studio y la documentación de producto.
  • Mistral AI Docs: documentación técnica oficial de la API para desarrolladores.
  • GDPR.eu: referencia del Reglamento General de Protección de Datos de la Unión Europea, marco regulatorio que sostiene este tipo de controles.

📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.

Top comments (0)