Weesper Neon Flow es la única aplicación de dictado en nuestra auditoría de 2026 que no realiza ninguna llamada de red durante la transcripción, verificado mediante captura de paquetes. Apple Dictation y Escritura por Voz de Windows procesan localmente en hardware compatible, pero siguen enviando telemetría de diagnóstico. Todos los competidores basados en la nube que probamos — incluyendo Wispr Flow, Otter.ai, Escritura por Voz de Google Docs y Dragon Anywhere — transmiten audio a servidores de terceros gobernados por políticas de privacidad que no puedes auditar de forma independiente.

Por qué importa una auditoría de privacidad de aplicaciones de dictado en 2026

Una auditoría de privacidad de aplicaciones de dictado importa porque la voz está ahora clasificada como dato personal biométrico bajo el RGPD y como información de identificación personal bajo la Ley de Privacidad del Consumidor de California (CCPA). El Comité Europeo de Protección de Datos trata las grabaciones de voz como identificadores biométricos porque revelan género, origen étnico e incluso posibles condiciones de salud. Esto eleva los datos de voz muy por encima del texto ordinario — y la mayoría de los usuarios desconoce que su aplicación de dictado puede estar almacenando, entrenando o revisando humanamente esas grabaciones.

Los riesgos se han intensificado notablemente en los últimos doce meses. Otter.ai defiende una demanda colectiva federal en EE. UU. por presunta grabación sin consentimiento. La auditoría SOC 2 anterior de Wispr Flow quedó alcanzada por las alegaciones de marzo de 2026 contra el proveedor de automatización de cumplimiento Delve, donde 493 de 494 informes publicados (99,8 %) habrían compartido texto estándar idéntico, incluidos los mismos errores gramaticales. Delve niega esas alegaciones. Wispr Flow respondió cambiando de proveedor y encargando una nueva auditoría, que detallamos más abajo. Los proveedores de voz a texto en la nube, incluidos Google, Amazon, Microsoft y Apple, retienen audio por defecto a menos que canceles activamente tu participación.

Esta auditoría examina nueve de las aplicaciones de dictado más utilizadas en Mac y Windows. Probamos cada una para detectar tráfico de red saliente, analizamos sus políticas de privacidad publicadas y comprobamos su huella de datos local. El método es lo bastante simple para que lo ejecutes tú mismo en menos de una hora, sobre las versiones que realmente tienes instaladas.

Cómo realizamos la auditoría de privacidad

La auditoría sigue una metodología de tres capas que cualquier profesional consciente de la privacidad puede replicar. Probamos cada aplicación con Little Snitch en macOS Sonoma y Wireshark en Windows 11. Cada prueba se realizó con un perfil de usuario nuevo y la configuración predeterminada — lo que experimentaría un comprador típico desde el primer momento.

Capa 1 — Tráfico de red: Capturamos cada conexión saliente durante una sesión de dictado de 60 segundos. Marcamos cualquier conexión a un endpoint de procesamiento de audio, recopilador de telemetría o servicio de IA de terceros.

Capa 2 — Auditoría de política de privacidad: Analizamos la política de privacidad actual de cada aplicación en busca de cuatro señales: qué se recopila, dónde se almacena, quién tiene acceso (subencargados) y si se utiliza para el entrenamiento de modelos. Tratamos las cláusulas «puede» como habilitadas a menos que el usuario deba aceptarlas explícitamente.

Capa 3 — Huella de datos local: Inspeccionamos ~/Library/Application Support, ~/Library/Caches y sus equivalentes en Windows tras una sesión. Buscamos cachés de audio en bruto, registros de transcripción y colas de análisis.

También realizamos una prueba en modo avión: si la aplicación continúa transcribiendo con todas las interfaces de red desactivadas, el modelo es local. Si falla o cambia a un modo degradado, depende de la nube.

Qué es esta auditoría y qué no es

Conviene fijar los límites antes de que te apoyes en los resultados de abajo. Las observaciones de este artículo datan de su publicación original en mayo de 2026 y reflejan las versiones de las aplicaciones y las políticas de privacidad vigentes en esa fecha. No hemos publicado las capturas de paquetes en bruto, ni los números de compilación exactos, ni la marca de tiempo de cada prueba. Trátalo como un conjunto estructurado de observaciones y no como un protocolo que puedas reproducir literalmente a partir de esta página.

Los proveedores publican actualizaciones cada semana y reescriben sus políticas sin avisar. Una captura de mayo de 2026 no dice nada fiable sobre una compilación lanzada en septiembre. Lo que perdura es el método, y por eso lo publicamos entero. Ejecútalo sobre la versión que tengas instalada y, si nuestros hallazgos y la documentación actual del proveedor discrepan, fíate de tu propia captura.

Comparativa de privacidad: 9 aplicaciones de dictado clasificadas

La tabla a continuación resume la comparativa de seguridad de datos de voz en las aplicaciones que probamos. Las aplicaciones están clasificadas por la rigurosidad de su postura de privacidad predeterminada, no por su conjunto de funciones.

AplicaciónEl audio abandona el dispositivoUsado para entrenamiento (por defecto)Retención de audioVeredicto de privacidad
Weesper Neon FlowNoNoNinguna (no se almacena)Más fuerte — offline verificado
Apple Dictation (Mejorado)No (Macs con chip M)NoNingunaFuerte — local en hardware compatible
Escritura por Voz de Windows (offline)No (PCs Copilot+)NoNingunaFuerte — local en hardware compatible
Dragon Professional v16No (escritorio Windows)NoSolo perfil localFuerte pero solo Windows, precio bajo consulta
Apple Dictation (Estándar)NoDiagnósticos agregadosModerado — usa la nube como respaldo
Dragon AnywhereNo especificadoNube, propiedad de MicrosoftModerado — solo en la nube, móvil
Wispr FlowSí (salvo Modo Privacidad activado)Nube, AWS us-east-1Débil por defecto, configurable
Escritura por Voz de Google DocsSí (términos de Google Workspace)No especificadoDébil — retención opaca
Otter.aiSí (desidentificado)«El tiempo necesario»Débil — con litigios activos

Destacan varios patrones. Primero, todas las opciones verdaderamente offline tienen restricciones de plataforma: Weesper cubre tanto Mac como Windows, pero el dictado nativo de Apple y Windows requiere hardware reciente, y Dragon Professional es exclusivo de Windows. Segundo, todas las aplicaciones en la nube usan el lenguaje «puede» para el entrenamiento y la retención, lo que significa que el comportamiento predeterminado es de exclusión voluntaria, no de inclusión. Tercero, «cifrado en tránsito» es universal y carece de valor como diferenciador — el proveedor sigue manteniendo las claves.

Weesper Neon Flow: cero llamadas de red, verificado

Weesper Neon Flow no realizó ninguna conexión saliente durante la transcripción en ninguna de las ejecuciones de prueba. El modelo se ejecuta completamente en tu Mac o PC con Windows mediante inferencia local derivada de Whisper. No existe endpoint de audio, cola de telemetría ni cadena de subencargados. Lo confirmamos con tres comprobaciones independientes.

Esta es la razón arquitectónica por la que Weesper encabeza las clasificaciones de la prueba de privacidad de dictado offline: no es necesario interpretar ninguna política de privacidad. Si el audio nunca abandona tu dispositivo, ninguna cláusula de política importa. Para profundizar en por qué esto es relevante, consulta nuestra guía sobre dictado de voz offline y privacidad.

Wispr Flow: primero la nube, con un modo de privacidad configurable

Wispr Flow transmite audio a subencargados en la nube por defecto. El audio pasa por Baseten para la inferencia, con texto procesado por OpenAI, Anthropic y Cerebras en varias etapas. El almacenamiento está en AWS us-east-1. Con el Modo Privacidad desactivado, Wispr Flow puede retener datos de dictado «para depurar fallos del modelo o mejorar los servicios de transcripción».

El Modo Privacidad, cuando está activado, bloquea completamente la retención y el uso para entrenamiento. El modo está activado por defecto para los niveles Enterprise y desactivado por defecto para los usuarios individuales. Wispr Flow también ofrece una función de Reconocimiento de Contexto que captura el contenido de la ventana activa — útil para la precisión, pero una expansión significativa de los datos que la aplicación puede ver. La postura de privacidad de Wispr Flow es, por tanto, configurable, pero la configuración segura no es la predeterminada.

Estado del cumplimiento tras las alegaciones sobre Delve. El informe SOC 2 Tipo II anterior de Wispr Flow, emitido a través de Accorp Partners, fue invalidado proactivamente en marzo de 2026 por preocupaciones sobre la integridad de la plataforma. El 27 de marzo de 2026 la empresa contrató formalmente a Drata como su nueva plataforma de automatización de cumplimiento, en sustitución de Delve. Después completó una nueva auditoría SOC 2 Tipo I con A-LIGN en abril de 2026, que arrojó una opinión sin salvedades. ISO 27001 Etapa 1 llegó en abril de 2026 y la Etapa 2 en junio de 2026. Las certificaciones vuelven a estar al día, y hay que reconocerle a Wispr Flow la rapidez de reacción y la transparencia pública. Nada de esto cambia el flujo de datos: el audio sigue saliendo de tu máquina y sigue pasando por subencargados de terceros, que es el riesgo que mide esta auditoría.

Cubrimos las ventajas y desventajas más amplias de Wispr Flow en nuestra reseña de Wispr Flow y en nuestro resumen de alternativas a Wispr Flow. En resumen: es una herramienta competente que deberías tratar como un servicio en la nube, no como uno privado.

Otter.ai: entrenamiento con tus grabaciones por defecto

La política de privacidad de Otter.ai es explícita sobre la recopilación de datos de las aplicaciones de dictado: la empresa entrena su IA propietaria con grabaciones de audio desidentificadas, y las transcripciones que contienen información personal también pueden usarse para el entrenamiento. El audio se almacena en infraestructura de AWS. Los subencargados incluyen proveedores de etiquetado de datos y proveedores de servicios de IA.

Otter.ai también defiende una demanda colectiva federal en EE. UU. El caso principal, Brewer v. Otter.ai, Inc., se presentó el 15 de agosto de 2025 ante el Tribunal de Distrito de EE. UU. para el Distrito Norte de California con número de expediente 5:25-cv-06911, y se ha consolidado desde entonces como In re Otter.AI Privacy Litigation. Las demandas se apoyan en la Federal Wiretap Act, la California Invasion of Privacy Act (CIPA) y la Biometric Information Privacy Act (BIPA) de Illinois, y giran en torno a la visibilidad del consentimiento del bot en reuniones virtuales. La moción de desestimación de Otter.ai se argumentó el 20 de mayo de 2026 y sigue sin resolverse.

Nada de esto está juzgado. Son alegaciones, el tribunal no ha declarado responsabilidad y el caso todavía puede desestimarse. Lo que un comprador puede extraer es más estrecho: el tratamiento de datos por defecto de Otter.ai atrae suficiente escrutinio como para leer la política antes de apuntar la herramienta a una conversación con un cliente.

Para el dictado confidencial, la combinación de procesamiento en la nube, uso predeterminado para entrenamiento y litigio pendiente de Otter.ai la convierte en una opción de alto riesgo. La vía para cancelar la participación existe, pero requiere leer cuidadosamente la política y configurar la cuenta.

Dragon Professional, Anywhere y Medical One

Microsoft adquirió Nuance en marzo de 2022 por 19.700 millones de dólares, y Dragon ahora se distribuye en tres variantes distintas con posturas de privacidad muy diferentes.

Si necesitas la precisión de Dragon sin las restricciones exclusivas de Windows o una cuota mensual en la nube por puesto, consulta nuestra guía de alternativas a Dragon 2026 y nuestra comparativa de transcripción en dispositivo frente a nube.

Dictado integrado: Apple, Windows y Google

Las herramientas de dictado integradas ocupan un punto intermedio: gratuitas, convenientes y parcialmente privadas — pero cada una envía diagnósticos que la mayoría de los usuarios nunca ve.

Apple Dictation funciona localmente en Macs con chip M cuando se activa el Dictado Mejorado. En Macs con Intel o con el Dictado Mejorado desactivado, el audio se envía a los servidores de Apple, se anonimiza con identificadores aleatorios y se retiene hasta seis meses para mejoras, y luego hasta dos años en forma anonimizada. Apple ahora exige una aceptación explícita para la revisión humana.

Escritura por Voz de Windows funciona localmente en PCs Copilot+ (Snapdragon X, Intel Core Ultra Series 2). En hardware Windows 11 más antiguo, el audio es procesado por los servicios en la nube de Microsoft. Microsoft retiene audio hasta 30 días por defecto para la resolución de problemas, y los modelos de voz personalizados pueden retener datos de entrenamiento indefinidamente.

Escritura por Voz de Google Docs está completamente basada en la nube. El audio se rige por los términos de Google Workspace, que permiten su uso para la mejora del servicio. La duración de la retención no se especifica en la documentación de cara al usuario. No existe modo offline.

Para una comparativa más amplia entre herramientas nativas y dedicadas, consulta nuestra guía de alternativas a Apple Dictation.

Lo que exigen el RGPD y la CCPA para los datos de voz

La voz es un dato personal biométrico bajo el RGPD, sin excepción. Desde mayo de 2018, cualquier organización que maneje grabaciones de voz de residentes de la UE debe informar a los usuarios sobre la recopilación, permitir la exclusión de ventas de datos, proporcionar acceso a los datos y habilitar la eliminación conforme al derecho al olvido. Las multas máximas del RGPD alcanzan los 20 millones de euros o el 4 % de la facturación anual global, la cantidad que sea mayor.

La CCPA cubre a los residentes de California en organizaciones con más de 25 millones de dólares de ingresos anuales o que gestionan datos de más de 50.000 consumidores. Trata los acuerdos de intercambio de datos que proporcionan «consideraciones de valor» como ventas, lo que incluye la mayoría de las integraciones publicitarias.

La implicación práctica para los compradores es sencilla: cualquier aplicación de dictado en la nube que uses para conversaciones con clientes europeos o californianos necesita una base legal documentada, un Acuerdo de Tratamiento de Datos y un calendario de retención que puedas defender. El dictado offline elimina las tres obligaciones porque ningún dato personal es procesado por un tercero. Consulta nuestra guía de cumplimiento del RGPD para el dictado por voz para un análisis más detallado.

Cómo elegir: un árbol de decisión de 30 segundos

La respuesta correcta a qué aplicación de dictado es más privada depende de tu modelo de amenaza y tu plataforma. Usa este breve árbol de decisión.

  1. ¿Tu trabajo implica datos regulados (salud, legal, finanzas, secretos comerciales)? Elige una opción offline verificada. En Mac o Windows, eso es Weesper Neon Flow. En Windows exclusivamente con presupuesto para una licencia empresarial, Dragon Professional v16 también es válido.
  2. ¿Tienes un PC Copilot+ o un Mac con chip M y solo necesitas dictado básico? Escritura por Voz de Windows (offline) o Apple Dictation (Mejorado) son opciones gratuitas creíbles.
  3. ¿Necesitas funciones en la nube como la transcripción de reuniones y notas compartibles? Otter.ai o Wispr Flow son herramientas competentes — pero trata el resultado como grabado y revisable, no como privado.
  4. ¿Gestionas voces de clientes de la UE? Opta por el dictado offline por defecto. Las opciones en la nube requieren un Acuerdo de Tratamiento de Datos, una base legal y una política de retención que puedas defender en una auditoría.

Para una visión más amplia del comprador, nuestra guía de seguridad empresarial y mejor software de dictado offline 2026 cubren el enfoque de adquisición con mayor profundidad.

Preguntas Frecuentes

Los elementos de la sección FAQ anterior responden a las preguntas más comunes sobre las auditorías de privacidad de aplicaciones de dictado en 2026. Si tu pregunta no está cubierta, el Centro de Ayuda de Weesper contiene documentación adicional sobre el manejo de datos, la postura frente al RGPD y las opciones de autoalojamiento.

Conclusión

La aplicación de dictado más privada es la que nunca escucha tu audio. En nuestra auditoría de 2026, solo Weesper Neon Flow combinó operación offline verificada con compatibilidad multiplataforma en Mac y Windows. Apple Dictation y Escritura por Voz de Windows son alternativas locales creíbles en hardware reciente, pero ambas requieren compromisos de plataforma. Todos los competidores basados en la nube — incluyendo Wispr Flow, Otter.ai, Escritura por Voz de Google Docs y Dragon Anywhere — dependen de una política de privacidad que no puedes verificar de forma independiente y de una cadena de subencargados que no puedes inspeccionar.

Si tu dictado contiene cualquier cosa que no querrías que un desconocido leyera, la respuesta arquitectónica es el dictado offline. Descarga Weesper Neon Flow para una prueba gratuita de 15 días y realiza tú mismo la auditoría — Little Snitch te mostrará el mismo tráfico saliente cero que vimos nosotros.