← Volver

[Nombre de la empresa]

Política de uso de inteligencia artificial

Versión 1 · [fecha] · Revisión: cada tres meses

Esta política dice qué se puede hacer y qué no con herramientas de inteligencia artificial (ChatGPT, Gemini, Claude, Copilot y similares) en el trabajo. Aplica a todas las personas de la empresa, sean empleadas, contratadas o proveedoras con acceso a información nuestra. Es corta a propósito: si algo no está acá, preguntá antes de hacerlo.

1. Qué datos no se suben nunca

A ninguna herramienta de IA que no esté en la lista de aprobadas, y a las aprobadas solo según lo que dice cada una:

  • Datos personales de clientes, empleados o proveedores: nombre junto con DNI, CUIT, domicilio, teléfono, mail, datos bancarios o de tarjeta. (Ley 25.326, art. 2 y 9: los datos personales que tratamos son responsabilidad nuestra y hay que guardarlos con medidas de seguridad.)
  • Datos sensibles: salud, afiliación sindical o política, religión, origen, vida sexual. (Ley 25.326, art. 7.) Ni siquiera anonimizados a mano.
  • Información confidencial: precios de compra, márgenes, listas de clientes, contratos, propuestas no presentadas, planes, código propio.
  • Credenciales: usuarios, contraseñas, claves de API, tokens, links de acceso.
  • Documentos de terceros que llegaron bajo confidencialidad: pliegos con cláusula, contratos de clientes, información de socios.

Regla práctica: si el texto tiene un nombre y apellido real o un número que identifica a alguien, se saca antes de pegar. Si no se puede sacar, no se sube.

2. Qué herramientas están aprobadas

Solo estas, con cuenta de la empresa (no personal) y con el historial de entrenamiento desactivado donde exista la opción. Cualquier otra herramienta pide aprobación antes de usarse.

HerramientaÁrea que la usaPara quéQué datos admite
[herramienta 1][área][redactar, resumir, buscar…][sin datos personales / datos internos ok / …]
[herramienta 2][área][…][…]
[herramienta 3][área][…][…]

Las cuentas personales gratuitas no están aprobadas para trabajar con información de la empresa.

3. Cómo se usa

  • Lo que sale de una IA se revisa antes de mandarse a un cliente, publicarse o cargarse en un sistema. La responsabilidad es de quien lo manda, no de la herramienta.
  • No se toman decisiones sobre personas (contratar, evaluar, despedir, otorgar crédito) solo con lo que dice una IA.
  • Cuando un cliente o proveedor pregunta si un texto lo hizo una IA, se le dice la verdad.
  • Lo que la IA responde sobre leyes, impuestos o contratos se verifica con quien corresponda antes de usarse.

4. Quién decide

  • Responsable de esta política: [nombre y cargo]. Aprueba herramientas nuevas y resuelve dudas.
  • Referente por área: [nombre] en administración · [nombre] en ventas · [nombre] en producción. Es a quien se le pregunta primero.
  • Revisión: cada tres meses, o antes si cambia una herramienta o pasa un incidente.

5. Si hay duda o algo salió mal

  • Con duda: no se sube. Se pregunta al referente del área y se sigue después.
  • Si se subió algo que no correspondía: se avisa al responsable el mismo día, sin sanción por avisar. Se borra la conversación y, si había datos personales de terceros, se evalúa si hay que notificar.
  • El incidente se anota en una línea: qué, cuándo, qué se hizo. Sirve para la próxima revisión.

Leí esta política y la entiendo. Nombre: ______________________ Fecha: ____/____/______ Firma: ______________________