Inteligencia artificial / AI Act
Política interna de uso de inteligencia artificial
Reglas claras y aplicables sobre qué herramientas de IA puede usar la plantilla, con qué datos y con qué límites, mantenidas al día frente a nuevos usos y cambios normativos.
Qué recibes
- 01
Política interna de uso de IA redactada y lista para aprobación, adaptada a los usos reales de la organización.
- 02
Anexo de herramientas autorizadas con condiciones de uso por herramienta y por perfil.
- 03
Catálogo de usos prohibidos y de usos que requieren autorización previa, con su fundamento en el Reglamento (UE) 2024/1689.
- 04
Reglas de tratamiento de datos: qué información no puede introducirse en herramientas de IA y cómo actuar ante un error.
- 05
Procedimiento de solicitud y aprobación de nuevos usos de IA.
- 06
Plan de revisión periódica de la política con responsables y calendario.
No incluye: No implantamos herramientas técnicas de bloqueo o monitorización: la política es la pieza jurídica y organizativa; su ejecución técnica corresponde a TI.; El resultado no es un certificado de cumplimiento de la política: entregamos el sistema de reglas y su procedimiento de revisión.; No incluimos la formación en sí: la alfabetización en IA es un servicio propio, coordinado con esta política..
Cómo funciona
- 01
Analizamos
Partimos del inventario de usos reales de IA en la organización y de las herramientas que la plantilla ya utiliza, autorizadas o no.
- 02
Delimitamos
Definimos el perímetro: herramientas autorizadas, usos permitidos, usos sujetos a autorización y usos prohibidos, por perfil y por área.
- 03
Redactamos
Redactamos la política en lenguaje claro, con reglas operativas sobre datos, supervisión humana, transparencia y propiedad de los contenidos generados.
- 04
Comunicamos
Apoyamos la aprobación formal, la comunicación a la plantilla y la coordinación con la formación de alfabetización en IA, que le da eficacia práctica.
- 05
Mantenemos
Revisión periódica de la política frente a nuevas herramientas, nuevos usos y cambios normativos, con registro de versiones.
Si te aplica
Toda organización cuya plantilla utilice herramientas de IA —asistentes generativos, herramientas de selección, chatbots, análisis de datos— necesita reglas internas de uso, con independencia de su tamaño. Las obligaciones que la sustentan ya son exigibles: las prácticas prohibidas del art. 5 y la alfabetización en IA del art. 4 del Reglamento (UE) 2024/1689 lo son desde el 2-2-2025, y las obligaciones de transparencia del art. 50 desde el 2-8-2026. La política es, además, la forma práctica de prevenir la introducción de datos personales o confidenciales en herramientas no autorizadas y de fijar la supervisión humana de las salidas de la IA.
Qué necesitamos de tu organización
- Información sobre las herramientas de IA que la plantilla utiliza hoy, incluidas cuentas personales usadas para el trabajo.
- Políticas existentes de seguridad, protección de datos o uso de dispositivos con las que haya que coordinar.
- Criterios de la organización sobre confidencialidad y tratamiento de información de clientes.
- Un interlocutor con capacidad para aprobar y comunicar la política a la plantilla.
Preguntas frecuentes
Lo que suele preguntarse
- Cuatro bloques operativos: qué herramientas están autorizadas y con qué condiciones; qué datos no pueden introducirse nunca (datos personales, información confidencial, datos de clientes); qué usos están prohibidos o requieren autorización, trasladando el art. 5 del Reglamento (UE) 2024/1689; y quién supervisa las salidas de la IA antes de usarlas. Si la política no responde a esas cuatro preguntas en lenguaje claro, la plantilla no podrá aplicarla.
Fuentes: ELI 2024/1689 · ELI 2026/1744 · ELI 2016/679
Empecemos por tu caso.
Sabes qué incluye y cuánto cuesta antes de empezar.
