Saltar al contenido
ITCVidal

Gobernanza en lugar de descontrol

Usar la IA en la empresa con seguridad jurídica

Las herramientas de IA llevan tiempo en uso en la mayoría de las empresas, con frecuencia sin que la dirección o los responsables de protección de datos lo sepan. Esa IA en la sombra es el verdadero riesgo: el personal introduce datos de clientes, candidaturas o borradores de contratos en servicios cuyo tratamiento nadie ha revisado.

Una prohibición no resuelve el problema, solo lo desplaza. Lo que funciona es un marco ordenado: herramientas revisadas, reglas claras para el manejo de datos personales y confidenciales, y personas que han entendido ambas cosas.

Esto incluye

  • Inventario de los sistemas en uso y creación de un registro de IA
  • Determinación de su papel conforme al Reglamento (UE) 2024/1689 —proveedor o responsable del despliegue— y de las obligaciones que se derivan
  • Clasificación de los casos de uso según las categorías de riesgo del Reglamento de IA, incluidas las prácticas prohibidas
  • Revisión desde la protección de datos: base jurídica, limitación de la finalidad, transparencia y, cuando proceda, evaluación de impacto
  • Cobertura contractual del encargo de tratamiento y de las transferencias internacionales en servicios fuera de la UE
  • Revisión de los datos de entrenamiento y de entrada, y de lo que el proveedor puede hacer con ellos
  • Política de uso y formación para acreditar la alfabetización en materia de IA que exige el Reglamento
  • Documentación de las decisiones para autoridades de control, clientes y auditores

Cómo trabajamos

Partimos de lo que realmente se utiliza, no de lo que debería decir una política. De ese inventario surge una valoración por caso de uso: qué puede mantenerse, qué necesita garantías contractuales o técnicas y qué debe sustituirse. Solo entonces redactamos reglas, lo bastante breves como para que se lean.

Cuando quiera incorporar IA a sus propias aplicaciones, seguimos con el mismo rigor: analizamos a qué datos puede acceder el modelo, dónde se tratan y cómo registrar entradas y resultados sin crear nuevos problemas de protección de datos.

Hablemos de su proyecto.

Ya sea una duda sobre protección de datos, el alcance de NIS2, un uso previsto de la IA, un cambio de alojamiento o una aplicación que aún no existe: cuéntenos qué necesita. Recibirá una respuesta personal, no un número de ticket.