Recursos

¿Es seguro darle acceso a mi Gmail a una IA?

El acceso de solo lectura limita el daño pero no quita el riesgo. La inyección de prompts por correo es real. Qué bloquea, qué no y cómo revocar el acceso.

Actualizado · 3 min de lectura

Puede ser razonablemente seguro, pero no está libre de riesgo. El acceso de solo lectura impide que un asistente envíe, borre o cambie correos. No impide que un correo malicioso lo desvíe, y tu correo sigue siendo legible para lo que conectes. Conecta solo lo que necesitas y sabe cómo revocarlo.

¿Qué puede salir mal cuando una IA lee mi correo?

El riesgo principal es la inyección de prompts: un correo trae instrucciones ocultas y el asistente las trata como si las hubieras escrito tú. Investigadores de seguridad hablan de una "trifecta letal" (Marmelab, febrero de 2026): datos privados, contenido no confiable y capacidad de actuar. El correo aporta los dos primeros por defecto. El tercero depende de las herramientas que le des al asistente.

Un caso real es EchoLeak (CVE-2025-32711, junio de 2025), una vulnerabilidad en Microsoft 365 Copilot en la que un correo manipulado podía llevar al asistente a filtrar datos. Está descrita por StackOne y Netskope. Fue un producto de Microsoft, no un conector de Gmail, pero el patrón es el mismo que enfrenta cualquier asistente que lea correo.

¿El acceso de solo lectura lo hace seguro?

El acceso de solo lectura elimina una clase grande de daños, pero no todos. Con el permiso gmail.readonly, el conector no puede enviar, responder, crear borradores, borrar ni reetiquetar nada, y Google lo hace cumplir sin importar lo que diga un correo. Nickbox tiene solo ese permiso.

Lo que la solo lectura no cubre: el asistente aún puede leer mensajes que no querías compartirle, y si además tiene una herramienta que llega al exterior (una consulta web, un ejecutor de código, otro conector con escritura), una instrucción inyectada podría intentar sacar datos por ahí. El riesgo viene de la combinación de herramientas.

Control Qué previene Qué no previene
Permiso de solo lectura Enviar, borrar o editar correo Leer mensajes sensibles
Buzones con nombre que tú decides conectar Que el asistente vea buzones que dejaste fuera Que se mezcle el contexto entre buzones conectados
Revisar las llamadas a herramientas antes de aprobar Búsquedas o lecturas inesperadas Instrucciones que apruebas sin leer
Menos herramientas en el mismo chat Que los datos salgan por otra herramienta Fugas dentro de la propia conversación

¿Qué guarda Nickbox?

Nickbox guarda metadatos de conexión y un token de actualización cifrado por buzón en Google Cloud Secret Manager. No escribe el contenido de los mensajes en su base de datos ni en sus registros. Cuando tu asistente hace una pregunta, Nickbox lee de Gmail en ese momento y devuelve el resultado al asistente. Tiene cinco herramientas: list_accounts, search_emails, search_all_accounts, read_email y list_labels.

La página de seguridad enumera exactamente lo que se conserva. El proveedor de tu asistente (Anthropic, OpenAI, Google u otro) verá lo que las herramientas devuelvan a la conversación, bajo los términos de ese proveedor. Esa parte queda fuera de Nickbox.

¿Cómo reduzco el riesgo?

Conecta solo los buzones que necesitas, mantén al mínimo las demás herramientas del asistente cuando trabajes con correo y lee lo que propone antes de aprobar acciones. En la práctica:

  1. Conecta solo los buzones que la tarea necesita. Deja fuera los que tengan contraseñas, asuntos legales o expedientes médicos.
  2. Prefiere clientes que muestren cada llamada a una herramienta y te dejen aprobarla.
  3. Trata las instrucciones que aparecen dentro de un correo como datos. Si tu asistente dice "el correo me pide hacer X", no lo confirmes.
  4. Evita combinar un conector que lee correo con herramientas que pueden mandar datos hacia afuera, salvo que lo necesites.
  5. Revisa cada pocos meses las apps con acceso a tu cuenta de Google.

Ninguna configuración es 100 % segura. Si un mensaje es muy sensible, deja ese buzón fuera de la conexión.

¿Cómo revoco el acceso?

Abre myaccount.google.com/permissions, elige la app y quítale el acceso. Desconectar un buzón en el panel de Nickbox detiene las lecturas a través de Nickbox. Hacerlo también en Google confirma que el permiso desaparece de su lado. En ambos casos las lecturas nuevas se detienen.

Si cancelas, puedes desconectar primero todos los buzones. La página de precios explica la prueba y la cancelación, y las guías de Claude, ChatGPT y Cursor muestran cómo quitar el conector del propio asistente.

Preguntas

¿Una conexión de solo lectura puede enviar o borrar mis correos?

No. Una conexión con el permiso gmail.readonly no puede enviar, crear borradores, borrar ni modificar mensajes. Google lo hace cumplir a nivel de permiso.

¿Un correo puede engañar a mi asistente para que haga algo?

Puede intentarlo. Un mensaje puede traer instrucciones ocultas dirigidas al asistente, lo que se llama inyección de prompts. El acceso de solo lectura limita lo que el asistente puede cambiar, pero el riesgo no es cero si tiene otras herramientas.

¿Cómo revoco el acceso de una app a mi Gmail?

Entra a myaccount.google.com/permissions, elige la app y quítale el acceso. Desconectar desde el panel de la propia app también detiene las lecturas.

¿Nickbox guarda una copia de mi correo?

No. Nickbox no escribe el contenido de los mensajes en su base de datos ni en sus registros. Guarda metadatos de conexión y un token de actualización cifrado por buzón en Google Cloud Secret Manager.

Fuentes

  1. MCP security vulnerabilities (Marmelab, 2026-02-16)
  2. Indirect prompt injection in MCP tools (StackOne)
  3. Securing LLM superpowers: the invisible backdoors in MCP (Netskope)
  4. Permisos de la cuenta de Google

¿Quieres todos tus buzones en un solo asistente?

Prueba Nickbox siete días. La beta es limitada, así que los lugares son pocos.

Empieza tu prueba de 7 días