30 días de prueba de riesgos de IA generativa -Empezar ahora
Skip to main content
Gobernanza de la IA para el tercer sector

Deje que su equipo use la IA. Proteja la confianza de la comunidad.

A las organizaciones sin ánimo de lucro se les pide hacer más con menos, y la IA ayuda de verdad. En los dispositivos donde despliega Aona, ya sean de su personal, de contratistas o del voluntariado, Aona le muestra qué herramientas de IA ya se usan, ayuda a mantener la información de beneficiarios, donantes y empleados fuera de las herramientas que no ha aprobado, y da a su junta evidencia de cómo se está usando la IA.

Certificación SOC 2 Tipo IIRegión de datos en AustraliaPrueba gratuita de 30 días
10,000+
herramientas de IA en el catálogo
48hrs
para un inventario completo
Australia
región de residencia de datos
SOC 2
Tipo II certificado

Por qué la IA es más difícil en el tercer sector

Las presiones no son las de un banco ni las de una empresa de software. Equipos pequeños, plantillas mixtas e información sobre personas que a menudo ya son vulnerables.

Información de beneficiarios en herramientas de IA públicas

Notas de caso, informes de incidentes, planes de apoyo y correos de derivación son justo el material que un profesional saturado se ve tentado a pegar en una cuenta de IA de consumo para ganar una hora. Buena parte es información sensible sobre personas que nunca eligieron que un tercero la tratara.

La información sobre las personas a las que apoya puede salir de su control en un solo pegado, antes de que nadie la revise.

IA en la sombra entre personal, contratistas y voluntariado

Las plantillas del tercer sector son mixtas por diseño: media jornada, personas cedidas, contratistas, voluntariado y patronato, a menudo con sus propios dispositivos y sus propias cuentas. La IA entra por todas esas vías y rara vez por un proceso de compras.

No se pueden fijar expectativas sobre un uso de la IA que nadie ve, y una política por sí sola no crea visibilidad.

Preguntas de la junta y de los financiadores sin evidencia detrás

Juntas, financiadores, auditores y entidades socias empiezan a preguntar cómo se usa la IA en la prestación de servicios y en la administración. Para la mayoría de organizaciones la respuesta honesta es que nadie lo sabe con precisión, porque ese uso nunca se ha registrado.

Una garantía basada en suposiciones es difícil de defender cuando una pregunta se convierte en un incidente.

Flujos de trabajo reales, con la salvaguarda adecuada

El objetivo no es frenar estos usos, sino que la versión segura de cada uno sea la más fácil.

Prestación de servicios y trabajo de caso

Dónde ayuda la IA
Resumir notas de caso largas, redactar cartas de derivación, traducir información para las personas atendidas y pasar una norma a lenguaje claro.
La salvaguarda
En un dispositivo con la extensión de navegador o la aplicación nativa de Aona, los nombres, direcciones, datos de salud y otra información sensible se inspeccionan antes de que la petición o el archivo salgan del dispositivo, y luego se enmascaran o bloquean según su política, con una explicación en pantalla y la alternativa aprobada.

Captación de fondos, comunicación con donantes y subvenciones

Dónde ayuda la IA
Redactar campañas, adaptar mensajes, resumir bases de convocatorias y preparar primeros borradores de informes y justificaciones.
La salvaguarda
Los ficheros de donantes, el historial de donaciones y los datos identificativos se tratan como sensibles por política, así que en un dispositivo cubierto un copiar y pegar en una cuenta de IA personal se detiene o se enmascara en lugar de enviarse en silencio.

Operaciones, personas y coordinación del voluntariado

Dónde ayuda la IA
Turnos, descripciones de puesto, materiales de acogida, borradores de políticas y resúmenes de documentos de la junta.
La salvaguarda
Los expedientes de personal, contratistas y voluntariado, incluidos los datos de verificación y certificados, quedan bajo la misma política, y las herramientas de IA usadas en dispositivos cubiertos se inventarían, las haya provisto TI o no.

El marco de gobernanza australiano

Qué se aplica depende de qué es su organización y de qué hace. Lea cada punto como condicional, nunca como automático.

ACNC Governance Standard 5Entidades benéficas registradas

Deberes de las Responsible People

Las entidades benéficas registradas ante la Australian Charities and Not-for-profits Commission deben adoptar medidas razonables para que sus Responsible People conozcan y cumplan una serie de deberes: actuar con el cuidado y la diligencia razonables, actuar con honestidad y equidad en el mejor interés de la entidad y conforme a sus fines, declarar los conflictos de interés y gestionar las finanzas de forma responsable. Los Governance Standards se aplican a las entidades registradas, no a toda organización sin ánimo de lucro. No existe un estándar específico de IA, así que si esos deberes alcanzan a la introducción de la IA en la prestación de servicios es un juicio de cada junta, y algunas optan por documentar esa decisión en lugar de dejarla informal.

Privacy Act 1988Donde la ley se aplica

Australian Privacy Principles e información personal

Cuando su organización está cubierta por la Privacy Act, los Australian Privacy Principles regulan cómo recoge, usa, comunica y protege la información personal, con protección reforzada para la información sensible, como los datos de salud. La cobertura es condicional. Las organizaciones por encima del umbral de facturación de pequeña empresa suelen estar cubiertas, y algunas más pequeñas lo están porque prestan un servicio de salud y conservan información sanitaria, comercian con información personal o prestan servicios bajo un contrato del Commonwealth. Verifique su situación en lugar de darla por supuesta en un sentido u otro.

La Privacy Act australiana y la IA
Notifiable Data Breaches schemeEntidades cubiertas por la Privacy Act

Evaluar y notificar brechas de datos elegibles

El esquema Notifiable Data Breaches se aplica a las entidades cubiertas por la Privacy Act. Cuando aplica, toda sospecha de brecha elegible debe evaluarse, y una brecha confirmada con probabilidad de causar un daño grave debe notificarse a las personas afectadas y a la Office of the Australian Information Commissioner. Las peticiones y los archivos enviados a herramientas de IA no aprobadas son una de las vías por las que la información personal sale de su control, así que saber qué se compartió, quién lo hizo y cuándo es la base para poder hacer esa evaluación.

Voluntary AI Safety StandardOrientación voluntaria

10 salvaguardas y los principios éticos de IA

El Voluntary AI Safety Standard del Gobierno australiano establece 10 salvaguardas sobre responsabilidad, gestión de riesgos, gobernanza de datos, pruebas, supervisión humana, transparencia y registro. Es orientación y no legislación, y acompaña a los 8 principios éticos de IA de Australia. Algunas solicitudes de subvención, licitaciones y cuestionarios contractuales pueden preguntar cómo gestiona su organización el riesgo de la IA, y estos dos documentos suelen ser la referencia cuando lo hacen, de modo que alinearse pronto puede ahorrar trabajo más adelante.

El marco ético de la IA de Australia

Esta página ofrece información general y no asesoramiento jurídico. A su organización pueden aplicarse otras obligaciones, incluidas las leyes estatales y territoriales de privacidad e historias clínicas, los estándares de protección de la infancia y otras normas de salvaguarda, las reglas de las asociaciones registradas, los convenios de financiación, los contratos de servicio y sus propios estatutos. Confirme lo que le aplica con sus propios asesores.

Cómo ayuda Aona

Cuatro pasos, en el orden en que la mayoría de las organizaciones sin ánimo de lucro los necesitan.

1

Ver qué herramientas de IA se usan realmente

En los dispositivos donde está instalada la extensión de navegador o la aplicación nativa de Aona, Aona descubre las herramientas de IA en uso, incluidas las cuentas personales usadas en esos dispositivos, y contrasta lo que ve con un catálogo de más de 10.000 herramientas de IA. Obtiene un inventario con nombres y patrones de uso, no una estimación. El catálogo define lo que Aona puede reconocer y su despliegue define lo que Aona puede ver: los dispositivos sin Aona quedan fuera del inventario.
Un inventario con nombres, no una suposición
2

Proteger la información sensible en el momento de uso

En los dispositivos cubiertos, las peticiones y los archivos se inspeccionan antes de llegar a la herramienta de IA. Según su política, el contenido sensible se enmascara, se avisa a la persona o se bloquea la acción, en las superficies de IA web y de escritorio que Aona admite. Las reglas pueden variar por equipo, así que el trabajo de caso y la captación de fondos no dependen de la misma lista.
Los controles actúan antes de que la petición salga del dispositivo
3

Convertir su política de IA en orientación diaria

Sus reglas de uso aceptable se convierten en orientación en pantalla justo cuando alguien va a compartir algo que no debería, con la alternativa aprobada al lado. El personal, los contratistas y el voluntariado pueden quedar bajo la misma política, en cualquier dispositivo donde Aona esté instalado.
Ayuda en el momento, no un PDF que nadie abre
4

Dar evidencia a su junta y a sus financiadores

El uso, los eventos de política y las intervenciones en dispositivos cubiertos quedan registrados, así que puede informar de para qué se usa la IA, qué se detectó y qué cambió con el tiempo. Ese es el registro que realmente necesitan un documento de junta, una pregunta de un financiador o una auditoría.
Informes que puede llevar a la junta

Un primer mes práctico

Una secuencia que funciona en equipos pequeños sin función de riesgos dedicada. Ajuste el ritmo a su organización.

Días 1 a 7

Descubrir el uso actual

Despliegue en un primer grupo y deje que se construya el inventario. A la mayoría de las organizaciones les sorprende cuántas herramientas aparecen y qué equipos resultan ir más adelantados.

Días 8 a 14

Acordar qué es un buen uso

Elija los pocos usos de IA que quiere fomentar y nombre la información que nunca debe salir de su entorno: identificadores de beneficiarios, notas de caso, datos de salud, ficheros de donantes y expedientes de personal y voluntariado.

Días 15 a 21

Desplegar orientación y controles

Pase de observar a orientar. Empiece con avisos y enmascarado en los tipos de dato de mayor riesgo, mantenga acotados los bloqueos duros y explique qué cambia y por qué.

Días 22 a 30

Revisar la evidencia y ajustar

Lleve el primer informe a su dirección o a su junta: qué se está usando, qué se detectó y dónde la política no era clara. Apriete lo que haga falta y retire la fricción que no aporta nada.

FAQ

Preguntas sobre gobernanza de la IA en el tercer sector

La gobernanza de la IA es el conjunto de decisiones y controles que permiten a su equipo usar la IA protegiendo a las personas a las que sirve. En la práctica cubre cuatro cosas: saber qué herramientas de IA usan realmente el personal, los contratistas y el voluntariado; acordar qué usos están aprobados y qué información nunca debe pegarse en una herramienta pública; orientar a las personas en el momento en que van a cometer un error; y conservar registros para que su junta, sus financiadores y sus auditores puedan ver cómo se usa la IA. Para la mayoría de las organizaciones esto es un programa pequeño y práctico, no un gran proyecto de cumplimiento.
Empezar

Deje que su equipo use la IA con la confianza protegida

Vea su propio uso de la IA en días, no en trimestres. Recorreremos cómo es un despliegue en el tercer sector, qué vería su junta y qué hace falta para mantener los datos en Australia.