Muchas empresas están adoptando la IA de forma espontánea, sin un plan corporativo, lo que está trayendo muchos problemas legales y con clientes. Por estos motivos es fundamental redactar una Política de Uso de Inteligencia Artificial en la Empresa.
Establecer la política de uso de IA en la empresa es crítico para departamentos como Recursos Humanos, Ventas, Legal y Dirección de Operaciones, por la información crítica y muy sensible que manejan.
Si tu organización no establece de forma clara y documentada las reglas de uso, te enfrentas al problema de Shadow AI: el uso no autorizado de inteligencia artificial por parte de los trabajadores, lo que expone a la compañía a pérdida de know-how y graves sanciones normativas.
En esta guía vamos a estructurar los pasos para establecer una política de uso y proporcionarte una plantilla para que puedas adaptarla a tu caso concreto.
¿Por qué es urgente establecer una política de uso de Inteligencia Artificial en la empresa?
La curiosidad siempre va por delante de la prudencia. Cualquier empleado, con la mejor intención del mundo, puede empezar a usar una herramienta que mejora mucho su productividad, pero puede causar problemas serios.
Además, durante los cursos de IA me doy cuenta de que muchas organizaciones adquieren licencias de Claude, ChatGPT o Copilot, pero no han definido las políticas de uso, simplemente han dado acceso a los empleados sin unas directrices.
En una empresa, la política de uso de inteligencia artificial en la empresa resuelve tres problemas:
- Fuga de Propiedad Intelectual: Generalmente las versiones de los modelos IA usan el contenido del chat para entrenar versiones futuras de la herramienta.
Solo en algunas versiones de las herramientas garantizan que no se almacena el contenido del chat.
Si un empleado copia un balance financiero en un chat, esa información la estamos regalando a otra empresa. - Cumplimiento Normativo (Compliance): Con la entrada en vigor de normativas estrictas como el RGPD y el AI Act, es obligatorio auditar qué sistemas se utilizan.
Puedes consultar el marco regulatorio oficial de la Ley de Inteligencia Artificial (AI Act) de la Unión Europea para entender las exigencias de transparencia y control de riesgos que afectan a tu corporación. - Prevención de Alucinaciones y Sesgos: Es normal que la IA se equivoque y alucine.
Por ello, la forma más segura de uso es establecer un protocolo por el que siempre haya revisión humana (Human-in-the-loop) al utilizar contenido generado por IA.
El propósito es que haya supervisión sobre el contenido para que no ocurra que se envíe información con errores a un cliente, como está pasando en muchas empresas en los últimos tiempos.
Estructura clave de una normativa interna de Inteligencia Artificial
La idea es redactar un documento claro, conciso, efectivo y sobre todo comprensible para toda la plantilla.
Algunas consideraciones sobre el enfoque que debe tener el documento:
- Usar un lenguaje accesible.
- Evitar la jerga legal en lo posible.
- Centrarse en los casos del día a día.
- Debe ser breve en la medida de lo posible, para que los empleados lo lean.
- Debe tener un tono habilitador, no un tono restrictivo. Es decir, que el documento no sea una serie de prohibiciones, para no desalentar el uso de la IA.
- Se tiene que poder actualizar con el tiempo, por cambios legales o nuevas versiones de las herramientas. Esto se puede indicar en el propio documento.
Tu documento debe incluir, como mínimo, estas secciones:
1. Alcance
Debe detallar a quién aplica el documento como empleados, freelancers, agencias externas u otros colaboradores.
En caso de que haya herramientas específicas, se puede desglosar por departamentos.
Por ejemplo, el departamento de desarrollo puede requerir unas directrices de gasto de tokens que no se apliquen, por ejemplo, al departamento de recursos humanos, dado que generar código es mucho más costoso que redactar un email.
2. Propósito
En este apartado se puede definir el objetivo de usar IA en el trabajo.
Por ejemplo, indicando que sirve para mejorar la eficiencia en las tareas del día a día, pero que nunca debe sustituir el criterio profesional.
3. Herramientas Aprobadas y Prohibidas
No todas las IAs son iguales. Incluso una misma herramienta cambia mucho lo que podemos o no podemos hacer con ellas en base a la licencia que tengamos.
En este documento, el departamento IT debe listar qué software está autorizado y cuáles están terminantemente prohibidos por sus políticas de privacidad deficientes.
Por ejemplo, se puede indicar que se autoriza el uso de una determinada herramienta porque su licencia indica que funciona en un entorno cerrado donde los datos no se usan para entrenar modelos futuros.
4. Clasificación y Manejo de Datos
Este es el núcleo de cualquier buena política de uso de inteligencia artificial en la empresa.
Se debe clasificar la información por niveles de sensibilidad como por ejemplo:
- Pública
- Interna
- Confidencial
- Restringida
A continuación se debe especificar qué información corresponde a cada nivel describiendo algunos ejemplos o realizar un listado completo.
Por último, indicar qué nivel de datos se puede introducir en los prompts: Por ejemplo, indicando que solo la información pública o interna se pueden usar en los prompts y el resto tiene que estar anonimizado en caso de que se quiera hacer algo con ella o directamente que no se puede usar.
5. Responsabilidad y Supervisión Humana
Este es quizá el punto que más problemas te va a ahorrar en el futuro.
El resultado generado por la IA nunca puede ser la versión que se entrega a un cliente.
En absolutamente todas las ocasiones debe hacerse revisión humana, y supervisar en detalle el contenido generado antes de entregar.
En este caso existen dos opciones:
- La persona que utiliza la herramienta es la responsable de la veracidad, legalidad y calidad del trabajo entregado.
- Se establece a un miembro del equipo o de un área como responsable, normalmente alguien con experiencia, que siempre sea el encargado de revisar el trabajo antes de entregarlo.
En cualquier caso, se debe establecer siempre un responsable finalque revise todo y de quien sea la responsabilidad en caso de que ocurra este problema.
6. Sanciones por Incumplimiento
En este apartado se establecen de forma clara y transparente las consecuencias disciplinarias de vulnerar los protocolos de seguridad de datos mediante el uso indebido de la IA.
Se puede establecer niveles de faltas:
- Faltas Leves (Amonestaciones): Se aplican cuando el trabajador usa una IA no autorizada para una tarea menor (por ejemplo, redactar un correo general) sin exponer datos sensibles ni causar perjuicio a la empresa.
Se suele establecer una amonestación verbal o por escrito, que queda en el expediente del trabajador. - Faltas Graves (Suspensión): Se aplica en caso de una negligencia.
Por ejemplo, subir un informe interno (sin datos personales de clientes, pero con información de la empresa) a una herramienta como ChatGPT en su versión gratuita.
Se suele establecer una suspensión de empleo y sueldo por un periodo de entre 2 y 20 días, según lo establecido en el convenio. - Faltas Muy Graves (Despido Disciplinario): En caso de exposición de datos personales protegidos por el RGPD (nóminas, historiales, bases de datos de clientes) o secretos comerciales (código fuente propietario, estrategias financieras) en herramientas públicas.
Esto justifica un despido disciplinario inmediato sin indemnización.
Plantilla Base: Política de uso de Inteligencia Artificial en la empresa
A continuación, te ofrecemos un borrador estructurado sobre el que tu departamento Legal, de IT y de RRHH pueden utilizar.
DOCUMENTO DE POLÍTICA INTERNA DE INTELIGENCIA ARTIFICIAL
1. Objetivo El propósito de esta política es establecer las directrices seguras y éticas para el uso de herramientas de Inteligencia Artificial (IA) en [Nombre de la Empresa], protegiendo la confidencialidad de los datos, la propiedad intelectual y garantizando el cumplimiento del RGPD.
2. Alcance Esta normativa es de obligado cumplimiento para todos los empleados, colaboradores externos y proveedores que presten servicios a la compañía.
3. Herramientas Autorizadas Solo se permite el uso de las herramientas de IA explícitamente aprobadas y provistas por el departamento de IT:
Lista de herramientas permitidas (Ej. Microsoft Copilot corporativo, ChatGPT Enterprise).
El uso de cuentas personales o versiones gratuitas de IA generativa para procesar información laboral queda estrictamente prohibido.
4. Privacidad y Seguridad de la Información Queda terminantemente prohibido introducir en cualquier herramienta de IA:
- Datos personales de clientes, proveedores o empleados.
- Información financiera, estratégica o sujeta a acuerdos de confidencialidad (NDA).
- Código fuente propietario o secretos comerciales.
- …
5. Principio de Supervisión Humana Todo contenido (texto, código, análisis o imagen) generado por una IA debe ser revisado, verificado y validado por un empleado antes de su uso interno o publicación externa. El empleado que ha usado la IA para generar ese contenido es el responsable último de la precisión del resultado.
6. Infracciones El incumplimiento de esta política será considerado una brecha de seguridad grave y estará sujeto a las medidas disciplinarias recogidas en el convenio colectivo de la empresa.
Firma del Empleado: ___________________ Fecha: //2026
El siguiente paso: Formación e Implementación In-Company
Redactar este documento para establecer una politica de uso de inteligencia artificial en la empresa y colgarlo en la intranet no tiene valor sin un plan de alfabetización tecnológica (AI Literacy).
Si los empleados no entienden las posibilidades que ofrece la IA, sus limitaciones y su funcionamiento general tampoco van a entender por qué deben seguir estas normas.
Para poder adoptar estas tecnologías y trabajar con ellas conviene que los empleados tengan el acompañamiento en un experto que establezca las bases de uso y les enseñe a usarlas de forma avanzada.
Para garantizar que tu equipo directivo y tu plantilla comprenden los riesgos y dominan el uso seguro de los grandes modelos de lenguaje, te recomendamos dar el siguiente paso.
Ponte en contacto con nosotros y consulta nuestro programa de formación corporativa en Inteligencia Artificial para equipos. En SocraTech ayudamos a las organizaciones a integrar la tecnología maximizando la productividad y orientando la formación hacia el cumplimiento normativo y seguridad corporativa creando un programa a medida, exclusivo para tu empresa que cubra todas tus necesidades.

