30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Sector jurídicoSector jurídico

Gobierno de IA en bufetes: confidencialidad del cliente y uso por empleados

Defina reglas de uso de IA, revise el tratamiento de datos de clientes y pruebe los controles previstos.

Última actualización: 21 de septiembre de 2026

Declaración conjunta de reguladores jurídicos australianos sobre IAReglas de conducta de los abogados australianosRequisitos aplicables de privacidad y de los tribunales

Empiece por la tarea y la información del cliente, y después revise el producto de IA, su configuración y el contrato. Mantenga los datos confidenciales fuera de herramientas públicas y documente los usos aprobados. Esta guía y su ficha ofrecen información general para despachos australianos; el abogado responsable debe valorar las necesidades del despacho y del asunto.

En esta guía
  1. 1. Empezar por los datos del cliente y la tarea
  2. 2. Separar confidencialidad, protección jurídica y ajustes
  3. 3. Aplicar las reglas profesionales correspondientes
  4. 4. Crear un registro de aprobación útil
  5. 5. Probar una entrada sintética de un empleado
  6. 6. Verificar resultados antes de usarlos en trabajo jurídico
  7. 7. Evaluar privacidad y una divulgación imprevista
  8. 8. Evaluar controles compatibles y cobertura real
  9. 9. Incorporar la ficha a la decisión del bufete
  10. 10. Fuentes y alcance
  11. 11. Riesgos clave en el sector Sector jurídico
  12. 12. Lista de cumplimiento
  13. 13. Preguntas frecuentes

Empezar por los datos del cliente y la tarea

Defina las tareas permitidas, la información que puede introducirse y quién aprueba el uso. Un plan empresarial, una región o un ajuste que excluya el entrenamiento no autoriza por sí solo un uso concreto.

La declaración conjunta de NSW, WA y Victoria, publicada el 6 de diciembre de 2024, indica que los abogados no pueden introducir de forma segura información confidencial, sensible o protegida de clientes en herramientas públicas de IA. Para herramientas comerciales pide revisar cuidadosamente las condiciones contractuales.

Adapte la plantilla de política para bufetes (inglés) a los usos, supervisión e incidentes del despacho. La aprobación y el acuse de lectura siguen siendo responsabilidad del bufete.

Separar confidencialidad, protección jurídica y ajustes

Las obligaciones de confidencialidad, las protecciones jurídicas y las condiciones del proveedor están relacionadas, pero no son garantías equivalentes. El efecto de una divulgación depende de los hechos y del derecho aplicable; esta guía no lo determina.

El abogado responsable debe revisar el uso de datos de clientes. Evalúe además retención, entrenamiento, acceso de soporte, compartición, subencargados y lugares de procesamiento. No suponga que un contrato empresarial elimina el almacenamiento tras la sesión ni que basta para cumplir una obligación de privacidad.

Una prueba técnica acredita un resultado observado, no la conservación de una protección jurídica.

Aplicar las reglas profesionales correspondientes

El recurso ASCR del Law Council explica que las reglas se aplican mediante disposiciones de estados y territorios y pueden variar. Confirme las reglas y directrices judiciales vigentes.

La declaración conjunta aborda confidencialidad, asesoramiento independiente, competencia, verificación del trabajo asistido por IA y políticas basadas en riesgos con supervisión continua. No sustituye al asesoramiento de su jurisdicción.

La guía de IA de la Law Society of NSW ofrece más orientación profesional. Consulte la fuente vigente antes de apoyarse en una regla, fecha o restricción judicial.

Crear un registro de aprobación útil

Herramienta y finalidad: identifique producto, plan, cuenta o espacio de trabajo y tarea. Distinga investigación pública de tratamiento de datos de clientes.

Límites de información: registre datos permitidos y excluidos, restricciones del cliente o asunto y quién autoriza excepciones.

Responsables: nombre al abogado aprobador, revisores de seguridad/privacidad, contacto de incidentes y motivo de revisión. Mantenga formación y acuses en el proceso del bufete.

Evidencias: conserve revisión contractual y de ajustes, versión de política y pruebas. Una presentación del proveedor o checklist sin comprobar no constituye aprobación.

Probar una entrada sintética de un empleado

Descargue la ficha de control del uso de IA en bufetes. Es un documento de trabajo en blanco, no una evaluación completada. Use solo datos inventados y alias.

Regla ilustrativa: no enviar datos de contacto de clientes sin que el bufete haya aprobado ese uso.

Prueba sintética: pida un resumen de notas de renovación del Cliente ficticio A, incluyendo alex.morgan@example.com. Elija la acción esperada antes de probar. Repita sin datos de contacto para comparar.

Registre aplicación/cuenta, cliente instalado y versión, vía de entrada, política, respuesta y evento disponible. Los resultados ausentes siguen pendientes. Una prueba exitosa no autoriza datos reales.

Verificar resultados antes de usarlos en trabajo jurídico

La declaración conjunta exige que los abogados sean capaces y estén cualificados para verificar personalmente los documentos asistidos por IA, su exactitud y que no induzcan a error.

Compruebe citas, extractos y hechos en fuentes autorizadas. Un nombre de caso plausible o la seguridad del modelo no son verificación. Revise el borrador según el asunto y las instrucciones del cliente.

Consulte las directrices judiciales vigentes antes de utilizar IA para pruebas, informes periciales o documentos presentados. Esta guía no otorga una autorización común a todos los tribunales.

Evaluar privacidad y una divulgación imprevista

La orientación de la OAIC sobre IA comercial aborda datos personales y recomienda diligencia, políticas internas, formación y revisión continua. Confirme las obligaciones del bufete y del uso previsto.

Separe el tratamiento del proveedor de IA de los controles del despacho. Revise acceso, retención, eliminación y tratamiento internacional. Una región o un contrato no establecen por sí solos el cumplimiento.

Ante una entrada fuera del proceso aprobado, aplique el procedimiento de incidentes. El responsable jurídico/de privacidad debe valorar contención, comunicación con clientes y posibles notificaciones.

Evaluar controles compatibles y cobertura real

Aona protege el uso de IA por los empleados. La visibilidad requiere la extensión o aplicación nativa correspondiente en el dispositivo cubierto. La inclusión en el catálogo no acredita observación o control de todas las herramientas.

Compruebe aplicación, cuenta, navegador o sistema, vía de entrada, versión y configuración. Pruebe respuesta y evento con datos sintéticos. Consulte la cobertura y los requisitos de despliegue.

El alojamiento del backend y el procesamiento de prompts de Aona son decisiones separadas y no determinan el tratamiento del proveedor de IA. Las evidencias Aona no establecen por sí solas contexto del asunto, acuses, protección jurídica o cumplimiento.

Incorporar la ficha a la decisión del bufete

Use la ficha con la plantilla de política (inglés), la revisión del producto y la decisión del abogado responsable. Mantenga visibles las preguntas pendientes.

La solución para equipos jurídicos permite plantear una evaluación de visibilidad y controles compatibles. Aporte una regla, una entrada sintética y el alcance de dispositivos/aplicaciones.

Revise tras cambios importantes de proveedor, cliente, política o directrices judiciales. La ficha apoya un proceso existente; no automatiza aprobaciones ni la gestión de asuntos.

Fuentes y alcance

Fuentes comprobadas: 21 de septiembre de 2026. Este resumen editorial se basa en orientaciones profesionales y de privacidad publicadas en Australia; no constituye asesoramiento jurídico. No consta revisión jurídica profesional.

Fuentes primarias: declaración conjunta; ASCR; Law Society of NSW; OAIC.

Pida al abogado responsable que confirme las reglas vigentes, las instrucciones del cliente y las directrices judiciales para los usos de IA previstos. Fuera de Australia, consulte las orientaciones profesionales locales aplicables.

Principales riesgos de seguridad de la IA en el sector Sector jurídico

Entrada de datos no aprobada

Información de clientes llega a un producto o cuenta sin revisión del uso.

Resultado jurídico sin verificar

Se utilizan citas, hechos o borradores de IA sin verificación profesional.

Protección contractual supuesta

Un plan, región o ajuste de entrenamiento sustituye al análisis de confidencialidad.

Cobertura incierta

Un catálogo o ejemplo se confunde con protección de todos los dispositivos y vías de entrada.

Falta de responsables

Aprobaciones, incidentes o revisión no tienen una persona responsable identificada.

Evidencias incompletas

No se distingue entre respuesta esperada, respuesta observada y evento registrado.

Lista de cumplimiento de IA para el sector Sector jurídico

  • 1
    Identificar reglas profesionales y directrices judiciales aplicables
  • 2
    Documentar productos, tareas y límites de información aprobados
  • 3
    Revisar contratos, ajustes y tratamiento reales
  • 4
    Nombrar responsables jurídicos, de privacidad y seguridad
  • 5
    Formar al personal y mantener acuses en el proceso del bufete
  • 6
    Realizar una prueba sintética con comparación inocua
  • 7
    Conservar resultados y dudas sin presumir cumplimiento
  • 8
    Confirmar las decisiones del despacho y del asunto con el abogado responsable

Preguntas frecuentes

¿Cómo empezar a gobernar el uso de IA por los empleados de un bufete?

Defina tarea e información, revise producto y condiciones, nombre responsables y documente usos permitidos. La declaración australiana advierte contra introducir información confidencial, sensible o protegida de clientes en herramientas públicas y pide examinar los contratos comerciales. Se requiere revisión profesional según las circunstancias del bufete.

¿Un plan empresarial de IA garantiza confidencialidad o protección jurídica?

No. Un plan, región o ajuste que excluya el entrenamiento no establece esa conclusión. Revise contrato, ajustes, acceso, retención y uso con los responsables jurídicos y de privacidad. El efecto de una divulgación depende de los hechos y del derecho aplicable; esta guía no lo determina.

¿Se puede usar la ficha sin transmitir información de clientes?

Sí. Está diseñada para entradas inventadas y alias. Registre regla, aplicación/cuenta, cliente y vía de entrada y compare respuesta esperada, respuesta observada y evento disponible. Lo no resuelto sigue pendiente. La prueba no autoriza el uso de datos reales.

¿Cómo debe usar el despacho esta guía y la ficha?

Úselas para organizar la revisión de tareas autorizadas, límites de datos, condiciones del proveedor y controles. Ofrecen información general basada en orientaciones australianas, no asesoramiento para un asunto concreto. El abogado responsable debe confirmar las reglas aplicables y los usos previstos.

Guías sectoriales relacionadas

Relacionado

Solución sectorial

Explorar la solución para equipos jurídicos

Vea cómo Workforce AI Security puede apoyar el uso de IA en equipos jurídicos.

Pase de esta guía a una evaluación de IA concreta.

Traiga un flujo de trabajo de IA de su equipo y un ejemplo sintético. Revise los controles compatibles, los requisitos de despliegue y los resultados de las políticas que necesita evaluar.

Gobierno de IA en bufetes: confidencialidad y políticas