30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Plantilla de política de IA para ONGs australianas

Set clear AI rules. Make them workable.

Recurso práctico de NFP
Reseñado
1Inventariar uso real
2Establezca reglas por caso de uso
3Informe a toda la plantilla

Para organizaciones australianas

Para ejecutivos, consejos, responsables de privacidad, equipos de TI y gestores de programas de organizaciones benéficas australianas que adapten una política a sus propios servicios y apetito de riesgo.

Revisado: 14 August 2026Contexto australiano | Guía general, no asesoramiento legal
Respuesta directa

Lo que los equipos australianos de la NFP necesitan saber

Una política de IA para organizaciones sin fines de lucro debe informar al personal, voluntarios y contratistas qué herramientas y usos están aprobados, qué información de donantes o beneficiarios nunca debe ingresarse en un servicio de IA no aprobado, cuándo es obligatoria la revisión humana, cómo se reportan los incidentes y quién es responsable de cada decisión. Esta plantilla lista para usar ofrece a las organizaciones benéficas australianas esa base mínima operativa.

Qué significan los términos clave

Not-for-profit (NFP)

Una organización que aplica sus ingresos y activos a su propósito en lugar de distribuir ganancias a sus miembros. La caridad es un estatus legal distinto, aunque muchas organizaciones benéficas son sin fines de lucro.

Herramienta de IA aprobada

Un producto nombrado y nivel de cuenta que la organización ha evaluado para un uso definido, clase de datos, responsable y fecha de revisión.

Información personal

Información u opinión sobre un individuo identificado o razonablemente identificable, según la definición de la Ley de Privacidad.

Derecho y práctica recomendada

Posición legal: la Ley de Privacidad de 1988 y los Principios de Privacidad Australianos se aplican cuando su organización es una entidad APP y maneja información personal. Práctica recomendada: los controles de política a continuación son una base práctica, no asesoría legal, y deben adaptarse a las obligaciones, contratos, servicios y documentos rectores de su organización benéfica.

Un flujo de trabajo práctico para la implementación

Use esta secuencia para convertir el recurso en un proceso propio y revisable en lugar de un documento que queda en una unidad compartida.

1

Inventariar uso real

Pregunte a los equipos qué usan y luego valide esa lista en dispositivos gestionados y servicios de IA basados en navegador. Incluya cuentas gratuitas, asistentes integrados y flujos de trabajo de voluntarios.

Resultado: herramienta, responsable, nivel de cuenta, propósito y clases de datos

2

Establezca reglas por caso de uso

Apruebe una herramienta para una tarea particular, no para todas las tareas. Redactar una publicación para un evento público es diferente a resumir una nota de caso de un beneficiario.

Resultado: lista de usos aprobados, condicionales y prohibidos

3

Informe a toda la plantilla

Proporcione al personal, contratistas y voluntarios ejemplos breves, un canal de aprobación y una vía sin culpas para reportar divulgaciones accidentales.

Resultado: informe, reconocimiento y contacto para escalación

4

Evidencia de revisión

Revise nuevas herramientas, excepciones, incidentes y casos de uso de alto impacto en un calendario regular e informe cambios materiales al consejo.

Resultado: registro de decisiones, excepciones y próxima fecha de revisión

Cláusulas de política de IA para organizaciones sin fines de lucro listas para usar

Reemplace el texto entre corchetes, elimine cláusulas que no encajen y obtenga la revisión adecuada de privacidad o legal antes de la aprobación. Mantenga la lista de herramientas aprobadas como un apéndice controlado para que pueda cambiar sin reescribir toda la política.

1. Propósito, alcance y responsabilidad

[Organización] permite el uso responsable de IA cuando apoya nuestro propósito benéfico y cumple con nuestras obligaciones legales, éticas, de privacidad, seguridad y contractuales. Esta política se aplica a empleados, contratistas, voluntarios y Personas Responsables. [Rol] es responsable de la política y [Consejo/Comité] aprueba cambios materiales.

  • Nombre un ejecutivo responsable y un contacto operativo.
  • Cubra herramientas independientes y funciones de IA integradas en software existente.
  • Registre la versión de la política, fecha de aprobación y próxima fecha de revisión.

2. Herramientas aprobadas y usos permitidos

Solo se pueden usar las herramientas listadas en el apéndice de herramientas aprobadas para trabajo organizacional. Cada aprobación debe indicar el nivel de cuenta, responsable, propósitos permitidos, clases de datos autorizadas, revisión humana requerida y fecha de expiración o revisión.

  • Permita redacción de bajo riesgo con información pública o sintética.
  • Requiera aprobación separada para integraciones, cargas de archivos y bots de reuniones.
  • No considere una cuenta personal pagada como aprobación organizacional.

3. Información de donantes, beneficiarios y plantilla

No ingrese información personal, sensible, notas de caso, registros de donantes, credenciales o material confidencial en una herramienta de IA pública o no aprobada. Use solo información desidentificada o sintética cuando la reidentificación no sea razonablemente posible y el uso esté aprobado.

  • Eliminar nombres de una historia detallada puede no impedir que una persona sea identificable.
  • Trate la información de salud, discapacidad, cultural y de protección como de alta sensibilidad.
  • Revise tanto los prompts como los archivos cargados antes de enviarlos.

4. Revisión humana y usos prohibidos

Una persona debidamente cualificada debe verificar la salida de la IA antes de su uso. La IA no debe tomar ni recomendar decisiones finales sobre elegibilidad, acceso a servicios, protección, empleo, subvenciones o quejas sin autoridad humana documentada y evaluación aprobada.

  • Verifique hechos, citas, tono, sesgos y accesibilidad.
  • No fabrique historias de beneficiarios, citas, consentimientos o evidencias de impacto.
  • Proporcione un medio para que las personas afectadas cuestionen resultados consecuentes.

5. Incidentes, registros y revisión

Cualquier sospecha de divulgación, salida dañina o uso no autorizado de IA debe reportarse inmediatamente a [contacto]. Preservar el prompt, salida, herramienta, cuenta, hora y acciones tomadas. [Responsable] evaluará obligaciones de privacidad, protección, contractuales y de notificación y revisará esta política al menos anualmente y tras cambios materiales.

  • Haga que el reporte interno sea simple y oportuno.
  • No prometa que todo incidente de IA sea una violación de datos notificable.
  • Vincule las revisiones de política con el inventario de IA y el registro de riesgos.

Ejemplos de reglas que los equipos pueden aplicar

Estos ejemplos son opciones de política, no conclusiones legales universales. Ajústelos tras evaluar sus herramientas y servicios.

Caso de usoPosición predeterminadaCondición mínima
Redactar un titular público para recaudación de fondosPermitido en herramienta aprobadaUse hechos públicos y revisión humana
Resumir una nota de caso de beneficiarioProhibido por defectoUse solo un flujo de trabajo evaluado con autoridad y controles necesarios
Evaluar solicitantes de subvencionesRequiere aprobación de alto riesgoDocumente propósito, equidad, autoridad de decisión humana y revisión
Cargar una lista de contactos de voluntariosProhibido en IA públicaUse un servicio aprobado solo cuando se cumplan los requisitos de privacidad

Pasar del texto de política a la práctica aplicable

Aona es relevante después de aprobar la política: puede ayudar a las organizaciones a descubrir el uso de IA en la plantilla, guiar a las personas hacia herramientas aprobadas, aplicar controles de datos y conservar evidencias para revisión de gobernanza. La política aún requiere responsables, formación y decisiones caso por caso.

Construya un inventario de servicios de IA usados en toda la plantilla.

Ofrezca orientación contextual cuando una herramienta o uso de datos entre en conflicto con la política.

Soporte controles de prevención de pérdida de datos para prompts y archivos.

Proporcione evidencias de uso para revisión operativa y del consejo.

Descubre cómo funciona la plataforma Aona

Preguntas de equipos NFP

Preguntas frecuentes

¿Necesita toda organización sin fines de lucro australiana una política de IA?
No existe una ley general australiana que exija que toda ONG adopte un documento llamado política de IA. Se recomienda una política para traducir obligaciones existentes de privacidad, gobernanza, empleo, seguridad y contratos en reglas claras para la plantilla. El nivel adecuado de detalle depende de su tamaño, servicios, datos y uso de IA.
¿Deben cubrirse voluntarios y miembros del consejo?
Generalmente sí, cuando usan sistemas, información o cuentas organizacionales. La política debe explicar qué reglas aplican a dispositivos y cuentas personales, cómo se proporciona acceso y quién puede aprobar excepciones.
¿Puede una organización benéfica poner información de casos desidentificada en ChatGPT?
Solo tras verificar que la reidentificación no es razonablemente posible y que la herramienta, cuenta y uso específicos están aprobados. Eliminar solo un nombre puede no ser suficiente cuando un caso contiene una combinación distintiva de detalles.
Ponga la guía en práctica

Ver y regular el uso de la IA En toda tu plantilla

Aona ayuda a las organizaciones sin ánimo de lucro a descubrir el uso de la IA, guiar a los equipos hacia herramientas aprobadas, proteger información sensible y aportar pruebas a revisiones de gobernanza.

Plantilla de Política de IA para Organizaciones Sin Fines de Lucro (Australia) | Aona AI