Empezar por los datos del cliente y la tarea
Defina las tareas permitidas, la información que puede introducirse y quién aprueba el uso. Un plan empresarial, una región o un ajuste que excluya el entrenamiento no autoriza por sí solo un uso concreto.
La declaración conjunta de NSW, WA y Victoria, publicada el 6 de diciembre de 2024, indica que los abogados no pueden introducir de forma segura información confidencial, sensible o protegida de clientes en herramientas públicas de IA. Para herramientas comerciales pide revisar cuidadosamente las condiciones contractuales.
Adapte la plantilla de política para bufetes (inglés) a los usos, supervisión e incidentes del despacho. La aprobación y el acuse de lectura siguen siendo responsabilidad del bufete.
Separar confidencialidad, protección jurídica y ajustes
Las obligaciones de confidencialidad, las protecciones jurídicas y las condiciones del proveedor están relacionadas, pero no son garantías equivalentes. El efecto de una divulgación depende de los hechos y del derecho aplicable; esta guía no lo determina.
El abogado responsable debe revisar el uso de datos de clientes. Evalúe además retención, entrenamiento, acceso de soporte, compartición, subencargados y lugares de procesamiento. No suponga que un contrato empresarial elimina el almacenamiento tras la sesión ni que basta para cumplir una obligación de privacidad.
Una prueba técnica acredita un resultado observado, no la conservación de una protección jurídica.
Aplicar las reglas profesionales correspondientes
El recurso ASCR del Law Council explica que las reglas se aplican mediante disposiciones de estados y territorios y pueden variar. Confirme las reglas y directrices judiciales vigentes.
La declaración conjunta aborda confidencialidad, asesoramiento independiente, competencia, verificación del trabajo asistido por IA y políticas basadas en riesgos con supervisión continua. No sustituye al asesoramiento de su jurisdicción.
La guía de IA de la Law Society of NSW ofrece más orientación profesional. Consulte la fuente vigente antes de apoyarse en una regla, fecha o restricción judicial.
Crear un registro de aprobación útil
Herramienta y finalidad: identifique producto, plan, cuenta o espacio de trabajo y tarea. Distinga investigación pública de tratamiento de datos de clientes.
Límites de información: registre datos permitidos y excluidos, restricciones del cliente o asunto y quién autoriza excepciones.
Responsables: nombre al abogado aprobador, revisores de seguridad/privacidad, contacto de incidentes y motivo de revisión. Mantenga formación y acuses en el proceso del bufete.
Evidencias: conserve revisión contractual y de ajustes, versión de política y pruebas. Una presentación del proveedor o checklist sin comprobar no constituye aprobación.
Probar una entrada sintética de un empleado
Descargue la ficha de control del uso de IA en bufetes. Es un documento de trabajo en blanco, no una evaluación completada. Use solo datos inventados y alias.
Regla ilustrativa: no enviar datos de contacto de clientes sin que el bufete haya aprobado ese uso.
Prueba sintética: pida un resumen de notas de renovación del Cliente ficticio A, incluyendo alex.morgan@example.com. Elija la acción esperada antes de probar. Repita sin datos de contacto para comparar.
Registre aplicación/cuenta, cliente instalado y versión, vía de entrada, política, respuesta y evento disponible. Los resultados ausentes siguen pendientes. Una prueba exitosa no autoriza datos reales.
Verificar resultados antes de usarlos en trabajo jurídico
La declaración conjunta exige que los abogados sean capaces y estén cualificados para verificar personalmente los documentos asistidos por IA, su exactitud y que no induzcan a error.
Compruebe citas, extractos y hechos en fuentes autorizadas. Un nombre de caso plausible o la seguridad del modelo no son verificación. Revise el borrador según el asunto y las instrucciones del cliente.
Consulte las directrices judiciales vigentes antes de utilizar IA para pruebas, informes periciales o documentos presentados. Esta guía no otorga una autorización común a todos los tribunales.
Evaluar privacidad y una divulgación imprevista
La orientación de la OAIC sobre IA comercial aborda datos personales y recomienda diligencia, políticas internas, formación y revisión continua. Confirme las obligaciones del bufete y del uso previsto.
Separe el tratamiento del proveedor de IA de los controles del despacho. Revise acceso, retención, eliminación y tratamiento internacional. Una región o un contrato no establecen por sí solos el cumplimiento.
Ante una entrada fuera del proceso aprobado, aplique el procedimiento de incidentes. El responsable jurídico/de privacidad debe valorar contención, comunicación con clientes y posibles notificaciones.
Evaluar controles compatibles y cobertura real
Aona protege el uso de IA por los empleados. La visibilidad requiere la extensión o aplicación nativa correspondiente en el dispositivo cubierto. La inclusión en el catálogo no acredita observación o control de todas las herramientas.
Compruebe aplicación, cuenta, navegador o sistema, vía de entrada, versión y configuración. Pruebe respuesta y evento con datos sintéticos. Consulte la cobertura y los requisitos de despliegue.
El alojamiento del backend y el procesamiento de prompts de Aona son decisiones separadas y no determinan el tratamiento del proveedor de IA. Las evidencias Aona no establecen por sí solas contexto del asunto, acuses, protección jurídica o cumplimiento.
Incorporar la ficha a la decisión del bufete
Use la ficha con la plantilla de política (inglés), la revisión del producto y la decisión del abogado responsable. Mantenga visibles las preguntas pendientes.
La solución para equipos jurídicos permite plantear una evaluación de visibilidad y controles compatibles. Aporte una regla, una entrada sintética y el alcance de dispositivos/aplicaciones.
Revise tras cambios importantes de proveedor, cliente, política o directrices judiciales. La ficha apoya un proceso existente; no automatiza aprobaciones ni la gestión de asuntos.
Fuentes y alcance
Fuentes comprobadas: 21 de septiembre de 2026. Este resumen editorial se basa en orientaciones profesionales y de privacidad publicadas en Australia; no constituye asesoramiento jurídico. No consta revisión jurídica profesional.
Fuentes primarias: declaración conjunta; ASCR; Law Society of NSW; OAIC.
Pida al abogado responsable que confirme las reglas vigentes, las instrucciones del cliente y las directrices judiciales para los usos de IA previstos. Fuera de Australia, consulte las orientaciones profesionales locales aplicables.