Plantilla de política de IA para ONGs australianas
Set clear AI rules. Make them workable.
Para organizaciones australianas
Para ejecutivos, consejos, responsables de privacidad, equipos de TI y gestores de programas de organizaciones benéficas australianas que adapten una política a sus propios servicios y apetito de riesgo.
Lo que los equipos australianos de la NFP necesitan saber
Una política de IA para organizaciones sin fines de lucro debe informar al personal, voluntarios y contratistas qué herramientas y usos están aprobados, qué información de donantes o beneficiarios nunca debe ingresarse en un servicio de IA no aprobado, cuándo es obligatoria la revisión humana, cómo se reportan los incidentes y quién es responsable de cada decisión. Esta plantilla lista para usar ofrece a las organizaciones benéficas australianas esa base mínima operativa.
Qué significan los términos clave
Not-for-profit (NFP)
Una organización que aplica sus ingresos y activos a su propósito en lugar de distribuir ganancias a sus miembros. La caridad es un estatus legal distinto, aunque muchas organizaciones benéficas son sin fines de lucro.
Herramienta de IA aprobada
Un producto nombrado y nivel de cuenta que la organización ha evaluado para un uso definido, clase de datos, responsable y fecha de revisión.
Información personal
Información u opinión sobre un individuo identificado o razonablemente identificable, según la definición de la Ley de Privacidad.
Derecho y práctica recomendada
Posición legal: la Ley de Privacidad de 1988 y los Principios de Privacidad Australianos se aplican cuando su organización es una entidad APP y maneja información personal. Práctica recomendada: los controles de política a continuación son una base práctica, no asesoría legal, y deben adaptarse a las obligaciones, contratos, servicios y documentos rectores de su organización benéfica.
Un flujo de trabajo práctico para la implementación
Use esta secuencia para convertir el recurso en un proceso propio y revisable en lugar de un documento que queda en una unidad compartida.
Inventariar uso real
Pregunte a los equipos qué usan y luego valide esa lista en dispositivos gestionados y servicios de IA basados en navegador. Incluya cuentas gratuitas, asistentes integrados y flujos de trabajo de voluntarios.
Resultado: herramienta, responsable, nivel de cuenta, propósito y clases de datos
Establezca reglas por caso de uso
Apruebe una herramienta para una tarea particular, no para todas las tareas. Redactar una publicación para un evento público es diferente a resumir una nota de caso de un beneficiario.
Resultado: lista de usos aprobados, condicionales y prohibidos
Informe a toda la plantilla
Proporcione al personal, contratistas y voluntarios ejemplos breves, un canal de aprobación y una vía sin culpas para reportar divulgaciones accidentales.
Resultado: informe, reconocimiento y contacto para escalación
Evidencia de revisión
Revise nuevas herramientas, excepciones, incidentes y casos de uso de alto impacto en un calendario regular e informe cambios materiales al consejo.
Resultado: registro de decisiones, excepciones y próxima fecha de revisión
Cláusulas de política de IA para organizaciones sin fines de lucro listas para usar
Reemplace el texto entre corchetes, elimine cláusulas que no encajen y obtenga la revisión adecuada de privacidad o legal antes de la aprobación. Mantenga la lista de herramientas aprobadas como un apéndice controlado para que pueda cambiar sin reescribir toda la política.
1. Propósito, alcance y responsabilidad
[Organización] permite el uso responsable de IA cuando apoya nuestro propósito benéfico y cumple con nuestras obligaciones legales, éticas, de privacidad, seguridad y contractuales. Esta política se aplica a empleados, contratistas, voluntarios y Personas Responsables. [Rol] es responsable de la política y [Consejo/Comité] aprueba cambios materiales.
- Nombre un ejecutivo responsable y un contacto operativo.
- Cubra herramientas independientes y funciones de IA integradas en software existente.
- Registre la versión de la política, fecha de aprobación y próxima fecha de revisión.
2. Herramientas aprobadas y usos permitidos
Solo se pueden usar las herramientas listadas en el apéndice de herramientas aprobadas para trabajo organizacional. Cada aprobación debe indicar el nivel de cuenta, responsable, propósitos permitidos, clases de datos autorizadas, revisión humana requerida y fecha de expiración o revisión.
- Permita redacción de bajo riesgo con información pública o sintética.
- Requiera aprobación separada para integraciones, cargas de archivos y bots de reuniones.
- No considere una cuenta personal pagada como aprobación organizacional.
3. Información de donantes, beneficiarios y plantilla
No ingrese información personal, sensible, notas de caso, registros de donantes, credenciales o material confidencial en una herramienta de IA pública o no aprobada. Use solo información desidentificada o sintética cuando la reidentificación no sea razonablemente posible y el uso esté aprobado.
- Eliminar nombres de una historia detallada puede no impedir que una persona sea identificable.
- Trate la información de salud, discapacidad, cultural y de protección como de alta sensibilidad.
- Revise tanto los prompts como los archivos cargados antes de enviarlos.
4. Revisión humana y usos prohibidos
Una persona debidamente cualificada debe verificar la salida de la IA antes de su uso. La IA no debe tomar ni recomendar decisiones finales sobre elegibilidad, acceso a servicios, protección, empleo, subvenciones o quejas sin autoridad humana documentada y evaluación aprobada.
- Verifique hechos, citas, tono, sesgos y accesibilidad.
- No fabrique historias de beneficiarios, citas, consentimientos o evidencias de impacto.
- Proporcione un medio para que las personas afectadas cuestionen resultados consecuentes.
5. Incidentes, registros y revisión
Cualquier sospecha de divulgación, salida dañina o uso no autorizado de IA debe reportarse inmediatamente a [contacto]. Preservar el prompt, salida, herramienta, cuenta, hora y acciones tomadas. [Responsable] evaluará obligaciones de privacidad, protección, contractuales y de notificación y revisará esta política al menos anualmente y tras cambios materiales.
- Haga que el reporte interno sea simple y oportuno.
- No prometa que todo incidente de IA sea una violación de datos notificable.
- Vincule las revisiones de política con el inventario de IA y el registro de riesgos.
Ejemplos de reglas que los equipos pueden aplicar
Estos ejemplos son opciones de política, no conclusiones legales universales. Ajústelos tras evaluar sus herramientas y servicios.
| Caso de uso | Posición predeterminada | Condición mínima |
|---|---|---|
| Redactar un titular público para recaudación de fondos | Permitido en herramienta aprobada | Use hechos públicos y revisión humana |
| Resumir una nota de caso de beneficiario | Prohibido por defecto | Use solo un flujo de trabajo evaluado con autoridad y controles necesarios |
| Evaluar solicitantes de subvenciones | Requiere aprobación de alto riesgo | Documente propósito, equidad, autoridad de decisión humana y revisión |
| Cargar una lista de contactos de voluntarios | Prohibido en IA pública | Use un servicio aprobado solo cuando se cumplan los requisitos de privacidad |
Pasar del texto de política a la práctica aplicable
Aona es relevante después de aprobar la política: puede ayudar a las organizaciones a descubrir el uso de IA en la plantilla, guiar a las personas hacia herramientas aprobadas, aplicar controles de datos y conservar evidencias para revisión de gobernanza. La política aún requiere responsables, formación y decisiones caso por caso.
Construya un inventario de servicios de IA usados en toda la plantilla.
Ofrezca orientación contextual cuando una herramienta o uso de datos entre en conflicto con la política.
Soporte controles de prevención de pérdida de datos para prompts y archivos.
Proporcione evidencias de uso para revisión operativa y del consejo.
Fuentes primarias australianas
Use estas fuentes oficiales junto con consejos específicos para su organización y sector.
Normas de gobernanza ACNC
Requisitos básicos de gobernanza para organizaciones benéficas registradas.
Fuente oficial abiertaGuía OAIC sobre IA comercialmente disponible
Consideraciones de privacidad para seleccionar y usar productos de IA.
Fuente oficial abiertaGuía del Gobierno Australiano para la adopción de IA
Seis prácticas voluntarias para la adopción responsable de IA.
Fuente oficial abiertaPreguntas de equipos NFP
Preguntas frecuentes
¿Necesita toda organización sin fines de lucro australiana una política de IA?
¿Deben cubrirse voluntarios y miembros del consejo?
¿Puede una organización benéfica poner información de casos desidentificada en ChatGPT?
Ver y regular el uso de la IA
En toda tu plantilla
Aona ayuda a las organizaciones sin ánimo de lucro a descubrir el uso de la IA, guiar a los equipos hacia herramientas aprobadas, proteger información sensible y aportar pruebas a revisiones de gobernanza.
Continuar a través del clúster de gobernanza de las NFP
Gobernanza de IA para ONGs
Construya el modelo de gobernanza organizacional alrededor de esta política.
Evaluación de riesgos de IA para organizaciones benéficas
Evalúe un caso de uso específico antes de añadirlo a la lista aprobada.
Guía de datos comunitarios y ChatGPT
Proporcione a los equipos de primera línea un flujo de trabajo seguro para decisiones.
Ley de Privacidad Australiana
Comprenda cómo los APP se relacionan con el uso de IA.