CRCyberRiskAcademy
Inteligencia Artificial

Cómo escribir una política de uso seguro de IA que la gente sí pueda seguir

Evita dos extremos

Una prohibición total puede empujar el uso a la sombra. Una política demasiado abierta puede exponer información o crear decisiones sin control.

Qué debería responder

  • ¿Qué herramientas están autorizadas?
  • ¿Qué datos pueden introducirse?
  • ¿Qué usos requieren aprobación?
  • ¿Qué tareas necesitan revisión humana?
  • ¿Cómo se documentan usos de alto impacto?
  • ¿A quién se consulta ante una duda?

Usa ejemplos

“Puedes resumir un texto público” es más comprensible que una frase abstracta sobre confidencialidad.

Clasificación de datos

Conecta la política de IA con las reglas de información existentes. Si un dato es restringido, la política debe explicar qué herramientas pueden procesarlo y bajo qué condiciones.

Revisión humana

Código, decisiones de seguridad, contratos, análisis regulatorio y comunicaciones sensibles requieren niveles de revisión apropiados.

Revisión periódica

Las capacidades, proveedores y condiciones cambian rápidamente. La política debe poder actualizarse.

La gobernanza de IA funciona mejor cuando ayuda a trabajar de forma segura, no cuando se limita a decir “no”.
Nazly Borrero Vásquez
Nazly Borrero VásquezFundadora y Directora de CyberRisk Academy · Consultora en ciberseguridad y gobernanza digital.