[Nombre de la empresa]
Política de uso de inteligencia artificial
Versión 1 · [fecha] · Revisión: cada tres meses
Esta política dice qué se puede hacer y qué no con herramientas de inteligencia artificial (ChatGPT, Gemini, Claude, Copilot y similares) en el trabajo. Aplica a todas las personas de la empresa, sean empleadas, contratadas o proveedoras con acceso a información nuestra. Es corta a propósito: si algo no está acá, preguntá antes de hacerlo.
1. Qué datos no se suben nunca
A ninguna herramienta de IA que no esté en la lista de aprobadas, y a las aprobadas solo según lo que dice cada una:
- Datos personales de clientes, empleados o proveedores: nombre junto con DNI, CUIT, domicilio, teléfono, mail, datos bancarios o de tarjeta. (Ley 25.326, art. 2 y 9: los datos personales que tratamos son responsabilidad nuestra y hay que guardarlos con medidas de seguridad.)
- Datos sensibles: salud, afiliación sindical o política, religión, origen, vida sexual. (Ley 25.326, art. 7.) Ni siquiera anonimizados a mano.
- Información confidencial: precios de compra, márgenes, listas de clientes, contratos, propuestas no presentadas, planes, código propio.
- Credenciales: usuarios, contraseñas, claves de API, tokens, links de acceso.
- Documentos de terceros que llegaron bajo confidencialidad: pliegos con cláusula, contratos de clientes, información de socios.
Regla práctica: si el texto tiene un nombre y apellido real o un número que identifica a alguien, se saca antes de pegar. Si no se puede sacar, no se sube.
2. Qué herramientas están aprobadas
Solo estas, con cuenta de la empresa (no personal) y con el historial de entrenamiento desactivado donde exista la opción. Cualquier otra herramienta pide aprobación antes de usarse.
| Herramienta | Área que la usa | Para qué | Qué datos admite |
|---|---|---|---|
| [herramienta 1] | [área] | [redactar, resumir, buscar…] | [sin datos personales / datos internos ok / …] |
| [herramienta 2] | [área] | […] | […] |
| [herramienta 3] | [área] | […] | […] |
Las cuentas personales gratuitas no están aprobadas para trabajar con información de la empresa.
3. Cómo se usa
- Lo que sale de una IA se revisa antes de mandarse a un cliente, publicarse o cargarse en un sistema. La responsabilidad es de quien lo manda, no de la herramienta.
- No se toman decisiones sobre personas (contratar, evaluar, despedir, otorgar crédito) solo con lo que dice una IA.
- Cuando un cliente o proveedor pregunta si un texto lo hizo una IA, se le dice la verdad.
- Lo que la IA responde sobre leyes, impuestos o contratos se verifica con quien corresponda antes de usarse.
4. Quién decide
- Responsable de esta política: [nombre y cargo]. Aprueba herramientas nuevas y resuelve dudas.
- Referente por área: [nombre] en administración · [nombre] en ventas · [nombre] en producción. Es a quien se le pregunta primero.
- Revisión: cada tres meses, o antes si cambia una herramienta o pasa un incidente.
5. Si hay duda o algo salió mal
- Con duda: no se sube. Se pregunta al referente del área y se sigue después.
- Si se subió algo que no correspondía: se avisa al responsable el mismo día, sin sanción por avisar. Se borra la conversación y, si había datos personales de terceros, se evalúa si hay que notificar.
- El incidente se anota en una línea: qué, cuándo, qué se hizo. Sirve para la próxima revisión.
Leí esta política y la entiendo. Nombre: ______________________ Fecha: ____/____/______ Firma: ______________________