Evita dos extremos
Una prohibición total puede empujar el uso a la sombra. Una política demasiado abierta puede exponer información o crear decisiones sin control.
Qué debería responder
- ¿Qué herramientas están autorizadas?
- ¿Qué datos pueden introducirse?
- ¿Qué usos requieren aprobación?
- ¿Qué tareas necesitan revisión humana?
- ¿Cómo se documentan usos de alto impacto?
- ¿A quién se consulta ante una duda?
Usa ejemplos
“Puedes resumir un texto público” es más comprensible que una frase abstracta sobre confidencialidad.
Clasificación de datos
Conecta la política de IA con las reglas de información existentes. Si un dato es restringido, la política debe explicar qué herramientas pueden procesarlo y bajo qué condiciones.
Revisión humana
Código, decisiones de seguridad, contratos, análisis regulatorio y comunicaciones sensibles requieren niveles de revisión apropiados.
Revisión periódica
Las capacidades, proveedores y condiciones cambian rápidamente. La política debe poder actualizarse.
La gobernanza de IA funciona mejor cuando ayuda a trabajar de forma segura, no cuando se limita a decir “no”.