Saltar al contenido

Guía

Política de uso de IA en la empresa: modelo y reglas

En resumen

Una política de uso de IA es un documento breve que fija las reglas para utilizar la inteligencia artificial en una empresa: herramientas autorizadas, datos prohibidos, verificación de resultados y responsabilidad. Esta página ofrece un modelo de 8 reglas para adaptar. Una política no sustituye a la formación: la completa.

Actualizado el

Las reglas de esta política se trabajan en el módulo 5 de mi formación en IA para empresas.

Por qué una empresa necesita una política de uso de IA

Los empleados ya usan la IA, a menudo sin ningún marco. Según el Work Trend Index 2024 de Microsoft y LinkedIn, realizado con 31.000 personas en 31 países, el 78 % de los usuarios de IA lleva sus propias herramientas al trabajo, y el 80 % en las pequeñas y medianas empresas. En la misma encuesta, el 52 % duda en reconocer que usa la IA en sus tareas importantes, y solo el 39 % ha recibido formación de su empresa.

Sin una regla escrita, cada persona decide por su cuenta qué pega en un asistente. La política hace visible el uso y lo protege.

Modelo de política de uso de IA en 8 reglas

Para recordar
Política de uso de la inteligencia artificial — [Nombre de la empresa] 1. Herramientas autorizadas. Solo se autorizan para uso profesional las siguientes herramientas: [lista]. Cualquier otra debe validarla [responsable]. 2. Cuentas. La IA se usa con la cuenta que proporciona la empresa, nunca con una cuenta personal. 3. Datos prohibidos. Nunca se introducen: datos personales de clientes, empleados o candidatos; datos de salud; contraseñas; contratos y documentos confidenciales; información financiera no pública. 4. Anonimización. Antes de enviar un documento, se eliminan los nombres, los datos de contacto y todo lo que identifique a una persona o a un cliente. 5. Verificación. Todo resultado generado por la IA lo revisa una persona antes de usarlo. Las cifras, las citas y las referencias legales se comprueban en la fuente. 6. Responsabilidad. Quien utiliza un resultado es responsable de él, como si lo hubiera escrito. 7. Decisiones. La IA no toma ninguna decisión sobre una persona (selección, evaluación, sanción, crédito). La IA prepara y una persona decide. 8. Transparencia y formación. Cada empleado recibe formación antes de usar la IA y comunica a [responsable] cualquier error importante o uso dudoso. La política se revisa cada [6] meses.

Cómo adaptar este modelo

  1. Haz una lista de los usos reales. Pregunta a los equipos qué hacen ya con la IA. La política parte de la práctica.

  2. Elige las herramientas. Una herramienta común, con cuenta de empresa, es mejor que diez cuentas personales.

  3. Concreta los datos sensibles de tu actividad. Una clínica, una asesoría y una agencia no tienen los mismos.

  4. Hazla corta. Una página que se lee vale más que diez que se ignoran.

  5. Preséntala durante una formación. Una regla que se entiende es una regla que se aplica.

Las cuatro decisiones previas de la dirección se explican en la formación en IA para directivos y mandos.

Política de IA, RGPD y Reglamento de IA

La política ayuda a cumplir dos normas. El RGPD regula todo uso de datos personales, también dentro de un asistente de IA. El artículo 4 del Reglamento de IA pide a las empresas que adopten medidas para desarrollar la alfabetización en IA de su personal: una política acompañada de formación es una medida concreta y documentable. La guía ¿Es obligatoria la formación en IA? detalla esta obligación.

Este modelo es un punto de partida para adaptar. No constituye asesoramiento jurídico. Según tu organización, su implantación puede requerir la consulta a la representación de los trabajadores y una revisión legal.

Volver a la formación completa

Ver la formación en IA para empresas

Preguntas frecuentes

¿Es obligatoria una política de uso de IA?

Ninguna norma impone un documento con ese nombre. Es una forma sencilla de fijar las reglas y de demostrar que la empresa regula el uso de la IA.

¿Quién debe redactarla?

La dirección, con los responsables de los equipos afectados y con la persona encargada de protección de datos, si la empresa la tiene.

¿Qué extensión debe tener?

Una o dos páginas. Las reglas deben poder releerse en dos minutos.

¿Quiere saber cómo puede ayudarle la IA en su empresa?

Reserve un diagnóstico gratuito de 30 minutos: analizo con usted dónde la inteligencia artificial puede ahorrar tiempo a su equipo.