Plantilla de política de uso
aceptable de la IA
Empiece con una política editable para el uso de IA por los empleados. Revise las seis secciones, adapte las herramientas y reglas de datos y asigne responsables de aprobación y revisión.
Adáptela a su organización.
Sustituya los campos entre corchetes y revise el borrador con los responsables de seguridad, privacidad y políticas antes de compartirlo con los empleados.
- 01Herramientas y usos aprobados
- 02Datos que se pueden compartir
- 03Contacto y fecha de revisión
Qué cubre esta política
Una política de uso aceptable de la IA es el reglamento dirigido a los empleados que define cómo el personal puede usar las herramientas de IA en el trabajo: qué herramientas están aprobadas, qué datos se pueden introducir en ellas y qué usos están prohibidos. En 2026, una política utilizable tiene que cubrir seis cosas: el alcance (a quién se aplica), una lista de herramientas aprobadas y el proceso para añadir nuevas herramientas, reglas de clasificación de datos sobre lo que puede y no puede introducirse en la IA, los usos prohibidos, la responsabilidad y la notificación de incidentes, y un ciclo de revisión.
La plantilla de política
Haga clic en cada sección para desplegar el texto de la política. Personalice los marcadores de posición resaltados para su organización.
El DOCX es una base en inglés. También puede copiar el texto de esta página.
1Sección 1, Propósito y alcance
Esta política rige el uso de las herramientas y servicios de inteligencia artificial (IA) por parte de todos los empleados, contratistas y terceros que actúen en nombre de [Organisation Name]. Se aplica a todas las herramientas de IA utilizadas con fines laborales, ya sea que se acceda a ellas mediante dispositivos de la empresa o dispositivos personales.
2Sección 2, Herramientas de IA permitidas
Los empleados pueden usar las siguientes categorías de herramientas de IA con fines laborales:
- Herramientas de IA de productividad aprobadas que figuran en la lista blanca de la empresa (consulte el Apéndice A)
- Asistentes de codificación de IA aprobados por Seguridad de TI
- Herramientas de IA de redacción y resumen aprobadas por Seguridad de TI
Los empleados no deben usar herramientas de IA no aprobadas para ninguna tarea laboral que implique datos de la empresa.
3Sección 3, Clasificación de datos y herramientas de IA
NUNCA debe introducirse en ninguna herramienta de IA (aprobada o no):
- Información de identificación personal (PII) de clientes o empleados
- Información comercial confidencial (datos financieros, estrategia, actividad de fusiones y adquisiciones)
- Credenciales, claves de API, contraseñas o configuraciones de seguridad
- Datos de clientes o datos sujetos a acuerdos de confidencialidad
- Código fuente, salvo que la herramienta de IA esté explícitamente aprobada para uso de código
PUEDE usarse con herramientas de IA aprobadas:
- Documentación interna no confidencial
- Información de acceso público
- Datos anonimizados que no puedan reidentificarse
4Sección 4, Usos prohibidos
Los empleados no deben usar herramientas de IA para:
- Generar contenido que discrimine características protegidas
- Crear deepfakes, medios sintéticos o suplantaciones sin autorización explícita
- Eludir los controles de seguridad o realizar pruebas de seguridad sin aprobación
- Tomar decisiones autónomas que afecten a personas sin revisión humana
- Presentar trabajo generado íntegramente por IA sin divulgación (cuando proceda)
- Usar herramientas de IA para exfiltrar, copiar o transferir datos sensibles
5Sección 5, Responsabilidad y notificación
Los empleados deben notificar los presuntos incidentes de seguridad de IA, las fugas de datos a través de herramientas de IA o las infracciones de la política a [IT Security Contact] en un plazo de 24 horas. El incumplimiento puede dar lugar a medidas disciplinarias.
6Sección 6, Revisión y actualizaciones
Esta política se revisará anualmente o cuando se produzcan cambios significativos en la tecnología de IA o en las regulaciones. El responsable de la política es el encargado de iniciar la revisión y comunicar las actualizaciones a todos los empleados.
Cómo adaptar esta plantilla a su organización
La plantilla anterior es un punto de partida. Siga estos pasos para convertirla en una política aplicable adaptada a su entorno específico.
De la regla a la comprobación
Pruebe una regla antes de ampliar el despliegue.
Una regla escrita y un control observado son evidencias distintas. Elija una aplicación de IA y un cliente compatible y compruebe la acción esperada.
Qué comprobar
- Identifique aplicación, cuenta, cliente y vía de entrada.
- Elija la acción esperada para esta regla.
- Repita con texto inocuo para comparar.
- Registre la respuesta, el evento y las carencias pendientes.
- Regla ilustrativa
- No envíe datos personales de clientes a una herramienta de IA salvo que su organización haya aprobado ese uso.
- Entrada de prueba sintética
- Resume las notas de renovación de Morgan Hale. Contacto: morgan.hale@example.com.
FAQ
Preguntas frecuentes
¿Qué debe cubrir una política de uso aceptable de la IA?
¿Cuál es la diferencia entre una política de uso aceptable de la IA y una política de IA?
¿Con qué frecuencia se debe actualizar una política de uso aceptable de la IA?
¿Necesito una política aparte para ChatGPT?
¿Es obligatoria una política de uso aceptable de la IA según el EU AI Act?
¿Cómo aplico una política de uso aceptable de la IA?
Una regla. Un control que revisar.
Indique la aplicación de IA, el tipo de datos y la acción del empleado que necesita evaluar. Revisaremos el cliente compatible y las evidencias que conviene recoger.