Para qué sirve una política de inteligencia artificial
El objetivo no es prohibir la IA ni redactar un documento que nadie consulte. La política debe ofrecer criterios comunes para reducir improvisación, proteger información, aclarar responsabilidades y facilitar que los nuevos casos de uso se evalúen antes de convertirse en prácticas habituales.
Debe estar conectada con el inventario de IA, las normas de seguridad, la protección de datos, las políticas laborales y los procedimientos de compra o contratación de proveedores. Una plantilla es un punto de partida: necesita adaptación y aprobación interna.
Diez apartados recomendables
- Objeto y alcance. Indica a quién aplica, qué herramientas cubre y si alcanza a personal, colaboradores y proveedores.
- Principios de uso. Define expectativas sobre legalidad, transparencia, proporcionalidad, seguridad, calidad y responsabilidad humana.
- Herramientas autorizadas. Explica si existe un catálogo y cómo solicitar una herramienta nueva.
- Usos permitidos. Incluye ejemplos concretos por área para que las reglas sean comprensibles.
- Usos prohibidos o sujetos a aprobación. Señala decisiones o información que requieren revisión previa.
- Datos e información confidencial. Aclara qué no debe introducirse y qué canal utilizar cuando el tratamiento esté autorizado.
- Supervisión humana. Identifica quién revisa, qué comprueba y quién responde por la decisión final.
- Propiedad intelectual y verificación. Exige comprobar fuentes, permisos, exactitud y posibles restricciones antes de reutilizar resultados.
- Incidencias y dudas. Establece un canal para errores, resultados dañinos, fugas de información o usos no registrados.
- Formación, seguimiento y revisión. Define responsables, evidencias, frecuencia y situaciones que obligan a actualizar la política.
Ejemplos de reglas claras
Información
No introducir datos personales, contratos, credenciales o información confidencial en herramientas no aprobadas.
Decisiones
No adoptar una decisión relevante sobre una persona basándose únicamente en un resultado generado por IA.
Verificación
Comprobar datos, citas, cálculos y fuentes antes de utilizar un resultado externamente o incorporarlo a un proceso.
Nuevos usos
Registrar la finalidad, el proveedor, los datos y el responsable antes de extender una herramienta a otros equipos.
Cómo implantarla para que se utilice
- Contrasta el borrador con las áreas que ya utilizan IA
- Adapta ejemplos y prohibiciones al trabajo real
- Asigna una persona propietaria del documento
- Comunica las reglas con una sesión breve y ejemplos
- Habilita un canal sencillo para dudas y nuevos usos
- Registra aceptación o formación cuando corresponda
- Revisa la política después de cambios relevantes
Transparencia de contenidos y sistemas
La política debe exigir una comprobación previa de las obligaciones del artículo 50 antes de publicar o utilizar contenidos generados o manipulados mediante IA. Según el caso, puede ser necesario informar de una interacción con IA, de reconocimiento de emociones o categorización biométrica, identificar ultrafalsificaciones o etiquetar determinados textos generados sobre asuntos de interés público. La aplicación concreta depende del contexto y de las excepciones previstas.
Lo que una política no resuelve por sí sola
No clasifica automáticamente sistemas, no sustituye las evaluaciones necesarias, no elimina obligaciones de protección de datos, seguridad o relaciones laborales y no convierte una herramienta en segura por el hecho de estar autorizada. Debe formar parte de un sistema más amplio de inventario, evaluación, controles y revisión.