1. Introducción
Este manual explica cómo usar herramientas de IA generativa en el trabajo diario de una pyme sin poner en riesgo los datos de clientes, los secretos del negocio ni la reputación de la empresa. Está escrito para personas sin perfil técnico: administrativos, comerciales, atención al cliente, recursos humanos y también quien dirige. Fecha de referencia del contenido: 5 de octubre de 2026.
La IA generativa (ChatGPT, Claude, Copilot, Gemini y similares) ya se usa en muchas oficinas, a menudo sin que la empresa lo sepa ni lo haya decidido. Eso crea tres problemas concretos: datos personales o confidenciales que salen de la empresa, textos con errores que se envían a clientes como si fueran correctos, y obligaciones legales que nadie ha revisado.
Qué vas a aprender
- Qué es y qué no es una herramienta de IA generativa, y por qué puede equivocarse con total seguridad.
- Qué información puedes escribir en ella y cuál no, con un sistema de semáforo.
- Qué dicen los proveedores sobre privacidad, retención y entrenamiento, según su documentación oficial.
- Qué exigen el RGPD y el Reglamento europeo de IA a una empresa pequeña que usa estas herramientas.
- Cómo escribir instrucciones eficaces, comprobar resultados y detectar fraudes hechos con IA.
- Cómo montar una política de uso de una página y un plan de 30 días.
Cómo usar este manual
Los capítulos 1 a 10 y 12 son para todo el personal. El capítulo 11 y los apartados marcados "Para dirección" están pensados para quien decide qué herramientas se usan y con qué reglas. El capítulo 13 contiene ejercicios y un plan de implantación, y el 14, preguntas frecuentes, glosario y fuentes.
Este manual es material formativo. No constituye asesoramiento jurídico. Las normas cambian y su aplicación depende de cada caso: ante una duda legal concreta, consulta con un profesional o con tu delegado de protección de datos si lo tienes.
Qué no hacer
- No empieces a usar una herramienta nueva con datos reales de clientes "solo para probar".
- No asumas que, porque una herramienta es popular, es adecuada para datos de empresa.
- No leas este manual como una lista de prohibiciones: el objetivo es usar la IA bien, no dejar de usarla.
Este manual complementa los manuales ya publicados sobre seguridad informática, sobre OneDrive y sobre firma electrónica: allí encontrarás las bases de contraseñas, almacenamiento y firma que aquí damos por conocidas.
2. Qué es la IA generativa y cómo funciona
La IA generativa es un tipo de sistema informático que produce contenido nuevo (texto, imágenes, audio, código) a partir de instrucciones escritas en lenguaje normal. Los asistentes de texto se basan en modelos de lenguaje: programas entrenados con enormes cantidades de texto para predecir qué palabra o fragmento es más probable que venga a continuación.
Cómo funciona, sin tecnicismos
Un modelo de lenguaje no consulta una base de datos de hechos comprobados ni "entiende" lo que escribe como una persona. Genera una respuesta que suena plausible según los patrones que aprendió. Por eso puede redactar un correo excelente y, en la misma respuesta, inventar un dato.
- Entrenamiento: el modelo aprende patrones de un gran conjunto de textos antes de que tú lo uses. Tiene una fecha de corte: lo posterior puede no conocerlo, salvo que la herramienta tenga búsqueda en internet.
- Ventana de contexto: el modelo solo "ve" lo que hay en la conversación actual (tus mensajes y los archivos que subas). Si es muy larga, puede olvidar o mezclar partes.
- Respuesta probabilística: la misma pregunta puede dar respuestas distintas cada vez.
Límites que debes conocer
| Límite | Qué significa en la práctica | Qué hacer |
|---|---|---|
| Alucinaciones | Inventa datos, citas, leyes, cifras o enlaces con tono seguro | Verificar todo dato importante en una fuente fiable |
| Sesgos | Reproduce prejuicios presentes en los textos con que se entrenó | Revisar descripciones de personas, selección y valoraciones |
| Desactualización | Puede ignorar cambios recientes de normas, precios o productos | Pedir la fecha de su información y contrastar |
| Falta de contexto | No conoce tu empresa, tus clientes ni tus acuerdos, salvo lo que le digas | Aportar contexto sin datos sensibles |
| Cálculo y números | Puede fallar en operaciones o resúmenes numéricos | Recalcular con hoja de cálculo o calculadora |
| Seguridad | Puede ser engañada por textos ocultos en documentos o webs | Ver el capítulo 10 sobre inyección de instrucciones |
Qué puede hacer bien una pyme con ella
Redactar y reescribir textos, resumir documentos largos que no sean confidenciales, preparar borradores de respuestas, proponer estructuras, traducir, generar ideas, explicar conceptos y preparar plantillas. En todos estos casos, el borrador es un punto de partida y una persona responsable lo revisa antes de usarlo.
Qué no debe hacer sola
Tomar decisiones que afecten a personas (contratar, despedir, denegar un servicio), dar asesoramiento legal, médico o fiscal definitivo, enviar comunicaciones a clientes sin revisión, o manejar pagos y transferencias.
Qué no hacer
- No trates la respuesta como si viniera de un experto: es un borrador de alguien que no ha comprobado nada.
- No pidas a la herramienta que "confirme" su propia respuesta: puede confirmar un error con la misma seguridad.
- No des por hecho que una respuesta larga y bien escrita es correcta.
3. Qué datos pueden y no pueden entrar
La regla de oro: antes de pegar algo en una herramienta de IA, piensa que podría salir de la empresa. Si la herramienta no está contratada y configurada por la empresa con garantías, ese dato queda en manos de un tercero. El RGPD obliga a tratar los datos personales solo con una base legal y limitados a lo necesario (principio de minimización, artículo 5 del RGPD en EUR-Lex).
La Agencia Española de Protección de Datos (AEPD) lo resume en su decálogo de enero de 2026: evita compartir datos personales, protege la información sensible (médica, financiera, contractual, de geolocalización), usa casos ficticios y no reveles información confidencial de tu empleador o de clientes (nota de la AEPD sobre el decálogo). Su política interna para IA generativa también establece que no se debe introducir información personal, confidencial o no publicada en sistemas externos que la organización no controla (política de la AEPD).
Clasificación en semáforo
| Color | Tipo de información | Ejemplos | Regla |
|---|---|---|---|
| Verde | Pública o inventada | Textos de tu web, notas de prensa publicadas, casos ficticios, preguntas generales | Se puede usar en cualquier herramienta autorizada |
| Amarillo | Interna no sensible, sin datos personales | Procedimientos internos genéricos, borradores sin cifras, plantillas | Solo en herramientas autorizadas por la empresa, con cuenta de empresa |
| Naranja | Datos personales ordinarios o confidenciales del negocio | Nombres y correos de clientes, presupuestos, contratos, precios y márgenes | Solo con herramienta empresarial aprobada, con acuerdo de encargado del tratamiento, y tras anonimizar siempre que sea posible |
| Rojo | Datos especialmente protegidos o secretos críticos | Salud, nóminas, datos de menores, DNI, cuentas bancarias, contraseñas, claves, secretos industriales | No introducir en herramientas de IA salvo autorización expresa de dirección y delegado de protección de datos |
Cómo anonimizar antes de preguntar
- Sustituye nombres por etiquetas: "Cliente A", "Trabajadora 1".
- Elimina teléfonos, direcciones, DNI e importes exactos que no necesites.
- Describe el caso en general en lugar de pegar el correo original.
- Antes de subir un archivo, ábrelo y revisa que no contenga datos ocultos (otras hojas, comentarios, metadatos).
Para dirección
Definid por escrito qué color corresponde a cada tipo de documento de vuestra empresa y qué herramienta está permitida para cada color. Sin esta decisión, cada persona decide por su cuenta.
Qué no hacer
- No pegues un correo de un cliente completo "para que me ayude a contestar": quita los datos identificativos.
- No subas contratos, nóminas o currículos a una herramienta gratuita o con tu cuenta personal.
- No uses tu cuenta personal para trabajo de empresa.
- No introduzcas contraseñas, claves de acceso ni códigos de verificación.
4. Privacidad y proveedores
No todas las versiones de una herramienta de IA tratan tus datos igual. La diferencia principal está entre los planes personales (gratuitos o de suscripción individual) y los planes y productos para empresas. Lo que sigue se basa únicamente en la documentación oficial de cada proveedor consultada el 5 de octubre de 2026. Estas condiciones cambian con frecuencia: antes de decidir, revisa la página vigente y el contrato.
Qué dice cada proveedor
| Proveedor y plan | Entrenamiento con tus datos | Retención | Fuente |
|---|---|---|---|
| Anthropic, planes de consumo (Free, Pro, Max) | Depende del ajuste de privacidad que elija el usuario; las conversaciones marcadas por seguridad pueden revisarse | Al borrar una conversación desaparece del historial al instante y se elimina de los sistemas en 30 días; si se consiente el uso para mejora del modelo, pueden conservarse datos desidentificados hasta 5 años | Uso de datos y conservación |
| Anthropic, productos comerciales (Claude for Work, API) | Por defecto no se usan entradas ni salidas para entrenar, salvo que el cliente envíe valoraciones o lo autorice | API: borrado automático en 30 días con excepciones; hay acuerdos de retención cero para clientes que cumplan requisitos | Entrenamiento y conservación comercial |
| OpenAI, ChatGPT personal | Por defecto se usan para mejorar los modelos; se desactiva en Configuración, Controles de datos | Los chats temporales no se usan para entrenar y se conservan hasta 30 días por seguridad | Preguntas sobre controles de datos |
| OpenAI, ChatGPT Business, Enterprise, Edu y API | OpenAI afirma que no entrena con tus datos por defecto | En Business los administradores controlan la retención y las conversaciones borradas se eliminan en 30 días salvo obligación legal; OpenAI puede firmar un acuerdo de tratamiento de datos | Privacidad empresarial de OpenAI |
| Microsoft 365 Copilot | Microsoft declara que prompts, respuestas y datos de Microsoft Graph no se usan para entrenar los modelos fundacionales | El tráfico de la UE permanece en el límite de datos de la UE; respeta los permisos existentes de Microsoft 365 | Privacidad de Microsoft 365 Copilot |
Cómo leer esta tabla
- Entrenamiento significa que el proveedor usa tus conversaciones para mejorar sus modelos. En herramientas personales suele ser configurable; en las empresariales, los proveedores indican que no por defecto.
- Retención es cuánto tiempo guarda el proveedor tus datos. Borrar una conversación no siempre significa que desaparezca de inmediato de todos los sistemas.
- Una valoración con "me gusta" o "no me gusta" puede enviar la conversación al proveedor: OpenAI advierte de que, aunque desactives el entrenamiento, la conversación asociada a una valoración puede usarse; Anthropic indica que conserva las valoraciones hasta 5 años.
Versión gratuita frente a versión empresarial
La versión empresarial no es mágica, pero ofrece lo que la gratuita no: un contrato, administración central de usuarios, controles de retención y un acuerdo de encargado del tratamiento. La gratuita depende de ajustes individuales que cada persona puede cambiar o no conocer.
Para dirección
Antes de contratar, pregunta: dónde se tratan los datos, si hay acuerdo de encargado del tratamiento firmable, cuánto se conserva, si se entrena con los datos y cómo se controlan los accesos. Este manual no valora ni recomienda proveedores concretos: solo recoge lo que dicen sus documentos oficiales.
Qué no hacer
- No supongas que "borrar el chat" elimina el dato en todas partes y para siempre.
- No uses una cuenta gratuita personal para tareas de la empresa.
- No des por hecho que lo que valía el año pasado sigue valiendo: las condiciones se actualizan.
5. RGPD y IA
El Reglamento General de Protección de Datos (RGPD) se aplica siempre que se traten datos personales, también cuando se introducen en una herramienta de IA. Pegar el nombre y la situación de un cliente en un chat es un tratamiento de datos. Este capítulo es formativo y no sustituye el asesoramiento de un profesional.
Conceptos básicos
- Base legal: todo tratamiento necesita una base del artículo 6 (consentimiento, contrato, obligación legal, interés legítimo, entre otras). No basta con que sea cómodo (RGPD, texto en EUR-Lex).
- Minimización: usar solo los datos necesarios para la finalidad (artículo 5). En IA, esto significa anonimizar o resumir antes de introducir información.
- Encargado del tratamiento: si un proveedor trata datos por cuenta de la empresa, debe haber un contrato con garantías suficientes (artículo 28). Por eso las herramientas empresariales con acuerdo de tratamiento de datos son la opción para datos personales.
- Transferencias internacionales: enviar datos fuera del Espacio Económico Europeo exige un mecanismo de garantía (artículo 44 y siguientes). Pregunta al proveedor dónde trata los datos y con qué garantías.
- Decisiones automatizadas: el artículo 22 limita las decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos o significativos sobre personas. Una persona debe intervenir de forma real.
- Evaluación de impacto: el artículo 35 la exige para tratamientos de alto riesgo, por ejemplo con datos sensibles a gran escala.
- Sanciones: el artículo 83 prevé multas de hasta 20 millones de euros o el 4 % del volumen de negocio mundial en las infracciones más graves, y de hasta 10 millones o el 2 % en las menos graves (misma fuente EUR-Lex).
Qué dice la AEPD
La AEPD publicó en enero de 2026 un resumen de obligaciones y recomendaciones para IA generativa que, aunque se dirige a su propia organización, sirve de referencia: gobernanza con roles claros y aprobación previa de casos de uso, minimización de datos, no introducir datos personales en sistemas no autorizados, validación humana de decisiones automatizadas y formación de los usuarios (resumen básico de la AEPD). Su política general de uso de IA generativa distingue sistemas externos (solo para tareas de bajo riesgo), internos y personalizados. Su guía de adecuación al RGPD de productos con IA, publicada el 13 de febrero de 2020, trata licitud, transparencia, derechos, decisiones automatizadas, minimización, evaluaciones de impacto y transferencias. En febrero de 2026 la AEPD publicó además orientaciones sobre IA agéntica, es decir, sistemas que actúan de forma autónoma para conseguir objetivos.
Lista de comprobación rápida para una pyme
| Pregunta | Si la respuesta es no |
|---|---|
| Tenemos una base legal y una finalidad para este uso | Parar y consultar |
| Hemos anonimizado o reducido los datos al mínimo | Anonimizar antes de seguir |
| La herramienta está contratada con acuerdo de encargado del tratamiento | No introducir datos personales |
| Sabemos dónde se tratan los datos y con qué garantías | Pedir información al proveedor |
| Una persona revisa cualquier decisión que afecte a otra persona | No automatizar esa decisión |
| Hemos informado a las personas afectadas cuando corresponde | Revisar la información que damos |
Para dirección
Actualizad el registro de actividades de tratamiento si incorporáis la IA a un proceso con datos personales, informad a las personas afectadas y valorad con vuestro delegado de protección de datos o asesor si hace falta una evaluación de impacto.
Qué no hacer
- No uses datos personales de clientes o empleados en herramientas sin contrato de tratamiento.
- No automatices decisiones sobre personas (selección, despidos, solvencia) sin intervención humana real.
- No des por hecho que "anonimizar" es quitar solo el nombre: otros datos pueden identificar igualmente a una persona.
6. Reglamento europeo de IA para una pyme
El Reglamento (UE) 2024/1689, conocido como Reglamento de IA, regula el uso de sistemas de IA en la Unión Europea con un enfoque por niveles de riesgo. Entró en vigor el 1 de agosto de 2024 (cronología del Consejo de la UE). Una pyme que solo usa herramientas de IA comprada a terceros suele ser "responsable del despliegue" (en la norma, "deployer"), no proveedora. Este capítulo es formativo y no sustituye el asesoramiento jurídico.
Estado del calendario a octubre de 2026
En 2026 se aprobó una modificación del Reglamento, el llamado "ómnibus digital sobre IA". Según las fuentes oficiales consultadas:
- El Consejo de la UE dio su luz verde final el 29 de junio de 2026 (comunicado del Consejo).
- La Comisión Europea indica que esa modificación entró en vigor el 27 de julio de 2026 (página de la Comisión sobre el marco regulatorio de IA). El acto es el Reglamento (UE) 2026/1744 (EUR-Lex).
- No es una propuesta en tramitación: según estas fuentes ya está adoptada y en vigor.
| Fecha | Qué pasa | Fuente |
|---|---|---|
| 2 de febrero de 2025 | Se aplican las prácticas prohibidas y la obligación de alfabetización en IA | Comisión Europea |
| 2 de agosto de 2025 | Se aplican las reglas de gobernanza y las obligaciones de los modelos de IA de uso general | Comisión Europea |
| 2 de agosto de 2026 | Fecha general de aplicación del Reglamento, con excepciones; las autoridades nacionales empiezan a supervisar y hacer cumplir el artículo 4 | Comisión: regulación y Comisión: alfabetización |
| 2 de diciembre de 2026 | Nueva prohibición de sistemas que generen contenido sexual íntimo no consentido o material de abuso sexual infantil; plazo para soluciones de transparencia (marcado) de contenido generado | Consejo |
| 2 de diciembre de 2027 | Sistemas de alto riesgo independientes (anexo III: por ejemplo empleo y educación) | Consejo |
| 2 de agosto de 2028 | Sistemas de alto riesgo integrados en productos | Consejo |
Si lees en otros sitios la fecha de 2 de agosto de 2026 para el alto riesgo, está desfasada: la modificación la movió a diciembre de 2027 y agosto de 2028.
Artículo 4: alfabetización en IA
Tras la modificación, el artículo 4 establece que los proveedores y los responsables del despliegue de sistemas de IA deben adoptar medidas para apoyar el desarrollo de la alfabetización en IA de su personal y de otras personas que operen o usen los sistemas en su nombre, sin exigir un nivel concreto a cada persona (según el texto de EUR-Lex, Reglamento 2026/1744; la redacción exacta en español, consúltala en el texto oficial). La Comisión mantiene un repositorio de prácticas de alfabetización y aclara que copiar esas prácticas no garantiza el cumplimiento. En la práctica: formar al personal que usa IA, de forma proporcionada a su uso, y dejar constancia de ello. Este manual y el curso asociado son una medida de formación; la constancia (asistentes, fecha, contenido) la guarda la empresa.
Prácticas prohibidas (artículo 5)
El artículo 5 prohíbe, entre otras cosas (lista completa en el servicio de ayuda de la Comisión):
- Técnicas subliminales o manipuladoras que distorsionen el comportamiento y causen daño significativo.
- Explotar vulnerabilidades por edad, discapacidad o situación social o económica.
- Puntuación social con trato perjudicial injustificado.
- Reconocimiento de emociones en el lugar de trabajo y en centros educativos, salvo fines médicos o de seguridad.
- Categorización biométrica para deducir raza, opiniones políticas, religión u orientación sexual.
- Extracción no selectiva de imágenes faciales de internet o de cámaras para crear bases de datos de reconocimiento facial.
Para una pyme, lo más relevante es no usar herramientas que "lean" emociones de empleados o candidatos y no generar imágenes o audios íntimos o engañosos de personas reales. Las multas por infringir el artículo 5 pueden llegar a 35 millones de euros o al 7 % del volumen de negocio mundial; para pymes se aplica la cifra más baja de las dos (artículo 99).
Transparencia (artículo 50)
El artículo 50 obliga, según el texto del servicio de ayuda de la Comisión, a lo siguiente:
- Informar a las personas de que interactúan con un sistema de IA, salvo que sea evidente. Si tienes un chatbot de atención al cliente, avisa de que es una IA.
- Marcar el contenido sintético (audio, imagen, vídeo, texto) en formato legible por máquina: es una obligación del proveedor del sistema.
- Informar a las personas expuestas a un sistema de reconocimiento de emociones o categorización biométrica.
- Quienes publiquen deepfakes deben indicar que el contenido está generado o manipulado. Los textos generados por IA tienen una excepción si hay revisión editorial humana y responsabilidad editorial.
Alto riesgo
El Reglamento considera de alto riesgo, entre otros, ciertos usos en empleo y selección de personal. Si usas IA para filtrar candidatos o evaluar trabajadores, ese uso se verá afectado cuando se aplique el calendario de alto riesgo. Hasta entonces, la recomendación es no automatizar esas decisiones.
Supervisión en España
La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) ha publicado 16 guías para aplicar el Reglamento, entre ellas una introductoria y otra con ejemplos prácticos, y avisa de que las actualizará cuando se adopte el ómnibus digital (guías de AESIA). Según una fuente secundaria, el proyecto de ley orgánica española de buen uso y gobernanza de la IA inició su tramitación en el Congreso el 12 de junio de 2026 (FinReg360); no hemos podido contrastar su estado actual con una fuente primaria, así que no lo des por aprobado.
Qué no hacer
- No uses herramientas que detecten emociones de empleados o candidatos.
- No publiques imágenes, voces o vídeos generados de personas reales sin su consentimiento ni sin indicar que son sintéticos.
- No uses un chatbot con clientes sin avisar de que es una IA.
- No sigas citando el 2 de agosto de 2026 como fecha del alto riesgo.
7. Escribir buenos prompts de trabajo
Un "prompt" es la instrucción que escribes a la herramienta. Cuanto más claro es lo que pides, menos tienes que corregir. Un buen prompt de trabajo no necesita datos personales: necesita contexto, objetivo y formato.
Método en seis pasos
- Rol: quién debe ser la herramienta ("actúa como redactor de comunicaciones de una pyme de servicios").
- Contexto: situación y público, sin datos identificativos ("una cliente lleva dos semanas esperando una respuesta").
- Tarea: qué quieres exactamente ("redacta un correo de disculpa y propuesta de solución").
- Reglas: qué debe evitar y qué debe respetar ("no prometas fechas, no inventes datos, tono cercano y profesional").
- Formato: cómo quieres la respuesta ("máximo 120 palabras, un asunto y tres párrafos").
- Revisión: pide que marque lo que ha supuesto o no sabe ("indica entre corchetes cualquier dato que debo completar yo").
Ejemplo: mal prompt y buen prompt
| Mal prompt | Buen prompt |
|---|---|
| Contesta a este correo de Marta García de Construcciones Pérez sobre su factura de 4.850 euros | Actúa como administrativo de una pyme. Redacta una respuesta amable a una clienta que pregunta por el estado de una factura pendiente. No incluyas importes ni nombres: deja corchetes para completarlos. Tono profesional, máximo 100 palabras |
| Resume esto (pegando un contrato entero) | Te describo un contrato de servicios de forma general: duración de un año, renovación automática, penalización por baja anticipada. Dime qué puntos conviene revisar antes de firmar un contrato así, sin dar asesoramiento jurídico |
Plantillas listas para usar
Redactar un correo
Actúa como [rol]. Redacta un correo para [tipo de destinatario] sobre [tema general].
Objetivo: [qué quiero conseguir]. Tono: [formal / cercano]. Longitud: [N] palabras.
No inventes datos: deja [corchetes] donde falte información.
Resumir un texto no confidencial
Resume el siguiente texto en 5 puntos para una persona que no conoce el tema.
Señala al final qué información falta o parece dudosa.
[Texto público o sin datos personales]
Preparar una reunión
Prepara un guion de reunión de 30 minutos sobre [tema]. Incluye objetivos,
orden del día con tiempos y tres preguntas que debería hacer.
Mejorar un texto propio
Revisa este texto: corrige ortografía, mejora la claridad y reduce un 20 %.
Mantén mi tono. Explica brevemente los cambios principales.
Iterar: la conversación es parte del método
La primera respuesta rara vez es la mejor. Pide ajustes concretos: "más corto", "más formal", "añade un ejemplo", "elimina la tercera frase". Si una conversación se enreda, empieza una nueva con un resumen limpio.
Qué no hacer
- No pegues el documento original con datos reales: describe el caso.
- No pidas "hazlo todo" sin dar contexto: obtendrás un texto genérico.
- No des instrucciones contradictorias en el mismo mensaje.
- No copies y envíes la primera respuesta sin leerla.
8. Verificar resultados
La herramienta no sabe cuándo se equivoca. Verificar es la tarea que no puedes delegarle. La AEPD recomienda mantener el pensamiento crítico y contrastar las respuestas con fuentes independientes (decálogo de la AEPD), y su política interna exige revisión humana de todo contenido generado antes de difundirlo y contraste con fuentes fiables, sobre todo en decisiones críticas (política de la AEPD).
Qué suele fallar
- Datos concretos: fechas, cifras, importes, porcentajes, nombres propios.
- Citas y referencias: títulos de leyes, sentencias, estudios o enlaces que no existen o no dicen lo que se afirma.
- Normativa: artículos, plazos y requisitos desactualizados o mezclados entre países.
- Resúmenes: omiten una excepción importante o añaden algo que el texto no decía.
Método de comprobación en cinco pasos
- Marca todo dato verificable de la respuesta (cifras, fechas, nombres, normas).
- Contrasta cada uno en la fuente original: web oficial, documento propio, proveedor.
- Abre los enlaces que la herramienta cite: si no abren o no dicen lo que se afirma, descarta la cita.
- Pregunta de otra forma: si pides lo mismo con otras palabras y la respuesta cambia, es señal de duda.
- Decide quién firma: el texto que sale de la empresa lo firma una persona, no la herramienta.
Nivel de comprobación según el riesgo
| Uso | Riesgo | Comprobación mínima |
|---|---|---|
| Borrador interno de un acta o una lista de tareas | Bajo | Lectura completa |
| Correo a un cliente | Medio | Lectura, revisión de datos y de tono, visto bueno del responsable |
| Oferta comercial, contrato, comunicación legal o laboral | Alto | Revisión por la persona responsable y, si procede, por un profesional |
| Cualquier decisión que afecte a una persona | Alto | No delegar en la herramienta; decisión humana documentada |
Qué no hacer
- No pegues una respuesta en un documento oficial sin leerla entera.
- No uses la herramienta para comprobar a la propia herramienta.
- No cites una ley o una cifra "porque lo dijo la IA".
- No envíes a un cliente un texto con corchetes sin completar.
9. Casos de uso por área
Estos usos son orientativos. La regla común: la herramienta prepara, la persona decide y revisa. Los datos personales solo entran en herramientas aprobadas por la empresa y tras minimizar (capítulos 3 a 5).
Administración
| Sí | No |
|---|---|
| Redactar plantillas de cartas y correos | Subir facturas, nóminas o extractos bancarios con datos reales a herramientas sin contrato de tratamiento |
| Resumir un procedimiento interno genérico | Introducir cuentas bancarias, IBAN o claves |
| Proponer estructuras para hojas de cálculo y fórmulas que luego comprobarás | Fiarse de un cálculo sin recalcularlo |
| Preparar el guion de una reunión | Dejar que la herramienta archive o envíe documentos sin revisión |
Comercial
| Sí | No |
|---|---|
| Preparar borradores de ofertas y propuestas con datos genéricos | Prometer precios, plazos o condiciones que la herramienta ha inventado |
| Generar ideas de campañas y textos de redes sociales | Publicar imágenes o voces de personas reales generadas sin consentimiento |
| Preparar preguntas para una reunión con un cliente | Cargar la lista completa de clientes con datos personales en una herramienta no aprobada |
| Revisar la claridad de una propuesta | Enviar la propuesta sin revisión humana |
Atención al cliente
| Sí | No |
|---|---|
| Preparar respuestas tipo y revisarlas | Dejar que un chatbot dé información legal, médica o de garantías sin supervisión |
| Resumir una consulta ya anonimizada | Pegar el historial completo de un cliente con sus datos |
| Usar un chatbot informando al cliente de que es una IA | Ocultar que se trata de un sistema de IA (artículo 50 del Reglamento de IA) |
| Detectar temas frecuentes en consultas anonimizadas | Tomar decisiones sobre reclamaciones sin intervención humana |
Recursos humanos
| Sí | No |
|---|---|
| Redactar ofertas de empleo y descripciones de puesto | Cargar currículos, evaluaciones o datos de salud en herramientas sin contrato de tratamiento |
| Preparar un plan de acogida o formación | Filtrar o descartar candidatos solo con IA |
| Redactar comunicaciones internas generales | Usar herramientas que infieran emociones de empleados o candidatos (práctica prohibida, artículo 5 del Reglamento de IA) |
| Preparar preguntas de entrevista estructurada | Decidir contrataciones, ascensos, sanciones o despidos con IA sin decisión humana (artículo 22 del RGPD) |
Qué no hacer
- No uses la IA para evaluar personas sin supervisión humana real.
- No amplíes un uso aprobado a otro área sin pasar por quien decide.
- No automatices una tarea que no sabrías hacer a mano: no podrías detectar sus errores.
10. Riesgos de seguridad
La IA generativa no solo es una herramienta para ti: también la usan quienes quieren engañarte. Este capítulo reúne los riesgos que debe conocer todo el personal. Para las bases (contraseñas, doble factor, copias), consulta el manual de seguridad informática ya publicado.
Inyección de instrucciones (prompt injection)
Es un ataque en el que un texto escondido en un documento, correo o página web da órdenes a la herramienta de IA sin que lo sepas. OWASP la recoge como LLM01, el primer riesgo de su lista para aplicaciones con modelos de lenguaje, y distingue la inyección directa (lo que escribe el usuario) de la indirecta (contenido externo, como webs o archivos, que cambia el comportamiento del modelo). OWASP reconoce que no existe un método infalible de prevención y recomienda, entre otras medidas, limitar los permisos del sistema, separar el contenido no fiable y exigir aprobación humana en acciones de riesgo (OWASP, LLM01).
- Desconfía de resultados que de pronto piden enviar datos, abrir enlaces o ignorar reglas.
- No des a un asistente de IA acceso al correo, a archivos o a pagos sin que la empresa lo haya aprobado.
- Los asistentes que actúan solos (agentes) multiplican el riesgo: la AEPD ha publicado orientaciones específicas (IA agéntica, AEPD).
Phishing y fraude con IA
INCIBE advierte de que estas herramientas pueden generar correos fraudulentos muy convincentes que imitan a bancos o empresas y mensajes dirigidos a una persona concreta (spear phishing), además de desinformación que daña la reputación de una empresa (INCIBE, riesgos de ChatGPT para tu empresa). Los errores de redacción ya no delatan un correo falso.
- Verifica la autenticidad por un canal distinto al del mensaje.
- Desconfía de la urgencia, del secreto y de cambios de cuenta bancaria.
Deepfakes y fraude del CEO con voz clonada
INCIBE describe un caso real en el que un empleado recibió una llamada de alguien que imitaba con IA la voz del director, y se hicieron transferencias a una cuenta fraudulenta. Entre sus recomendaciones: autorizar pagos por correo o en persona y nunca por teléfono, exigir varias aprobaciones en pagos grandes, formar al personal y verificar las peticiones extrañas por canales establecidos (INCIBE, suplantación del CEO con deepvoice).
Regla de la contraseña de verificación (recomendación de este manual): acordad una segunda comprobación para cualquier petición de dinero o datos sensibles: colgar y devolver la llamada al número que ya tenéis, o confirmar por otro canal.
Extensiones, aplicaciones y herramientas no autorizadas
Las extensiones de navegador, los transcriptores de reuniones y las aplicaciones de IA gratuitas pueden leer lo que ves o dices y enviarlo a terceros. Esto no está en una fuente primaria concreta, es una recomendación de este manual: instala solo lo autorizado por la empresa y pregunta antes de conectar una herramienta de IA al correo, al calendario o a las carpetas compartidas.
Shadow AI (IA en la sombra)
Es el uso de IA sin que la empresa lo sepa ni lo controle: cuentas personales, aplicaciones gratuitas, extensiones. El riesgo no es la IA, sino no saber qué datos salen ni adónde. La solución no es prohibir, sino ofrecer una herramienta aprobada, reglas claras y un canal para preguntar sin miedo a reproche (capítulo 11).
Permisos: lo que la herramienta puede ver
Los asistentes integrados en el puesto de trabajo suelen respetar los permisos que ya existen: Microsoft indica que Microsoft 365 Copilot solo muestra datos a los que el usuario ya tiene acceso (Microsoft Learn). Si tus carpetas están mal compartidas, la herramienta lo hará visible. Revisa los permisos antes de activarla.
Qué no hacer
- No hagas una transferencia o un cambio de cuenta por una llamada o un mensaje, aunque suene a tu jefe.
- No pegues en la herramienta texto de un correo sospechoso para "que lo analice" si contiene datos de la empresa.
- No instales extensiones de IA por tu cuenta.
- No conectes la IA a tu correo o a tus archivos sin autorización.
- No ocultes un error o un incidente por vergüenza: avisa cuanto antes.
11. Política de IA de la empresa
Esta política es una recomendación de este manual, no una exigencia legal con este formato. Se apoya en lo que recomienda la AEPD para su propia organización: roles claros, aprobación previa de casos de uso, registro actualizado, formación antes de usar las herramientas y revisión humana de los resultados (resumen de la AEPD y política de la AEPD). Adáptala a tu empresa y, si trata datos personales de forma relevante, revísala con tu asesor o delegado de protección de datos.
Plantilla de una página
Política de uso de IA generativa de [nombre de la empresa]. Versión [N], fecha [fecha].
- Objeto. Establecer cómo se usa la IA generativa en el trabajo para proteger datos, clientes y reputación.
- Herramientas permitidas. Solo las incluidas en el registro de herramientas, con cuenta de empresa. Cualquier otra requiere autorización previa del responsable.
- Datos. Se aplica el semáforo: verde y amarillo en herramientas aprobadas; naranja solo en herramientas con acuerdo de encargado del tratamiento y tras anonimizar; rojo, nunca, salvo autorización expresa y escrita.
- Revisión humana. Todo contenido generado se revisa por una persona antes de salir de la empresa. Ninguna decisión sobre personas se toma solo con IA.
- Transparencia. Se avisa a clientes y usuarios cuando interactúan con una IA y se indica cuando se publica contenido sintético.
- Prohibiciones. No se usan herramientas de reconocimiento de emociones de empleados o candidatos; no se generan imágenes, audios o vídeos engañosos de personas reales; no se instalan extensiones o aplicaciones de IA sin autorización.
- Seguridad. Las peticiones de pagos o de datos sensibles se verifican por un segundo canal. Los incidentes se comunican de inmediato, sin reproche.
- Formación. Todo el personal que usa IA recibe formación inicial y la repite al menos una vez al año o cuando cambie la herramienta o la norma.
- Revisión de la política. Se revisa cada seis meses o cuando cambie el Reglamento de IA, el RGPD o las condiciones de los proveedores.
Roles
| Rol | Responsabilidad |
|---|---|
| Dirección | Aprueba la política, las herramientas y los usos; asigna recursos y formación |
| Responsable de IA (puede ser una persona que ya existe) | Mantiene el registro, responde dudas, recoge incidentes, propone revisiones |
| Responsable de cada área | Decide qué usos hay en su área y supervisa la revisión humana |
| Delegado de protección de datos o asesor | Valida usos con datos personales y evaluaciones de impacto |
| Todo el personal | Cumple la política, verifica resultados, comunica dudas e incidentes |
Registro de herramientas
| Herramienta | Plan | Para qué se usa | Datos permitidos (color) | Responsable | Fecha de revisión |
|---|---|---|---|---|---|
| [Nombre] | [Gratuito / Empresa] | [Uso] | [Verde / amarillo / naranja] | [Persona] | [Fecha] |
Formación y constancia
El artículo 4 del Reglamento de IA pide medidas para apoyar la alfabetización en IA del personal (capítulo 6). Guarda constancia de la formación: quién, cuándo y qué contenido.
Qué no hacer
- No copies una política de otra empresa sin adaptarla a tus datos y herramientas.
- No publiques una política que nadie ha explicado al personal.
- No uses la política para señalar culpables: úsala para detectar riesgos a tiempo.
12. Derechos de autor y confidencialidad de lo generado
Este capítulo plantea cuestiones y cautelas. No es asesoramiento jurídico y varias de ellas no se han contrastado con fuente primaria (ver el final del manual).
Autoría de lo generado
La Ley de Propiedad Intelectual española dispone que la propiedad intelectual de una obra corresponde al autor por el solo hecho de su creación y define al autor como la persona natural que crea la obra (texto en el BOE). De ello se deduce, a modo de cautela práctica, que un texto o una imagen producidos por la herramienta sin aportación creativa humana puede no tener la protección que damos por supuesta. Si el activo es importante (un logotipo, un manual, una campaña), consulta antes con un profesional.
Titularidad según el proveedor
Los proveedores regulan en sus condiciones a quién corresponde lo generado. OpenAI declara que eres titular de tus entradas y salidas, donde la ley lo permita (privacidad empresarial de OpenAI). Para otros proveedores, revisa sus condiciones; este manual no las ha contrastado.
Material de terceros
Si pides que la herramienta imite el estilo de un autor o reproduzca textos, imágenes o marcas ajenas, puedes infringir derechos de terceros. Microsoft indica que su Copilot incluye detección de material protegido (Microsoft Learn), pero eso no sustituye tu revisión.
Confidencialidad de lo generado
- Lo que la herramienta te devuelve puede contener, mezclados, los datos que le diste: trátalo con el mismo color de semáforo que la entrada.
- Un resumen de un documento confidencial sigue siendo confidencial.
- Guarda los resultados en los sistemas de la empresa, no solo en el historial de la herramienta.
- Si el resultado contiene datos de otras personas, aplica las reglas de protección de datos del capítulo 5.
Transparencia al publicar
Si publicas contenido generado o manipulado, en especial imágenes, voces o vídeos que parezcan reales, el artículo 50 del Reglamento de IA obliga a quien publique deepfakes a indicar que el contenido está generado o manipulado; los textos generados por IA con revisión y responsabilidad editorial humana tienen una excepción (artículo 50).
Qué no hacer
- No publiques un logotipo o un texto generado como si fuera un activo protegido sin revisarlo.
- No pidas copiar el estilo exacto de una persona concreta para publicarlo como tuyo.
- No guardes información confidencial solo en el historial de una herramienta.
13. Prácticas y plan de 30 días
Nueve ejercicios
- Semáforo. Clasifica diez documentos reales de tu área (sin abrirlos en la herramienta) en verde, amarillo, naranja o rojo.
- Anonimizar. Toma un correo de un cliente, quítale los datos identificativos y conviértelo en un caso para pedir ayuda.
- Prompt con método. Redacta, con los seis pasos del capítulo 7, una petición para responder una queja. Compárala con una petición sin método.
- Detectar el error. Pide a la herramienta un resumen de una norma pública y búscale al menos dos errores o imprecisiones contrastando con la fuente.
- Cita falsa. Pide tres referencias sobre un tema y comprueba una a una si existen y dicen lo que se afirma.
- Revisión por niveles. Clasifica cinco tareas de tu trabajo según el nivel de riesgo y define quién revisa cada una.
- Llamada sospechosa. Simulad en equipo una petición urgente de transferencia por teléfono y aplicad el procedimiento de verificación.
- Inventario. Haced una lista de las herramientas de IA que se usan realmente en el equipo, incluidas cuentas personales y extensiones, sin buscar culpables.
- Política. Rellenad la plantilla del capítulo 11 con los datos de vuestra empresa y marcad qué falta por decidir.
Cuestionario de comprobación
| Pregunta | Respuesta correcta |
|---|---|
| 1. ¿Puedes pegar el correo completo de un cliente en una herramienta gratuita para que te ayude a contestar? | No: contiene datos personales; anonimiza y usa una herramienta aprobada |
| 2. ¿Quién es responsable de un texto generado por IA que sale de la empresa? | La persona que lo revisa y lo envía, no la herramienta |
| 3. ¿Qué dos cosas debes hacer ante una cifra o una cita que da la IA? | Contrastarla en la fuente original y abrir el enlace |
| 4. Te llaman con la voz de tu jefe y piden una transferencia urgente. ¿Qué haces? | No hacerla; verificar por otro canal; avisar |
| 5. ¿Se puede descartar candidatos usando solo una IA? | No: las decisiones sobre personas necesitan intervención humana real |
| 6. ¿Qué exige el artículo 4 del Reglamento de IA a una empresa que usa IA? | Adoptar medidas para apoyar la alfabetización en IA de su personal |
| 7. Tienes un chatbot con clientes. ¿Qué debes indicar? | Que están hablando con un sistema de IA, salvo que sea evidente |
Plan de 30 días
| Semana | Acción | Responsable |
|---|---|---|
| Semana 1 | Inventario de herramientas de IA en uso, incluidas cuentas personales; decidir qué se permite, qué se sustituye y qué se prohíbe | Dirección y responsable de IA |
| Semana 1 | Aprobar el semáforo de datos aplicado a los documentos de cada área | Dirección y responsables de área |
| Semana 2 | Contratar o configurar la herramienta empresarial elegida; firmar acuerdo de encargado del tratamiento si hay datos personales | Dirección y asesor de protección de datos |
| Semana 2 | Procedimiento de verificación de pagos y peticiones sensibles por segundo canal | Administración y dirección |
| Semana 3 | Formación del personal con este manual; ejercicios 1 a 7; guardar constancia | Responsable de IA |
| Semana 3 | Redactar y aprobar la política de IA (capítulo 11) y el registro de herramientas | Dirección |
| Semana 4 | Prueba piloto en un área con revisión humana de los resultados | Responsable del área piloto |
| Semana 4 | Revisar incidentes y dudas, ajustar política y calendario de revisión semestral | Dirección y responsable de IA |
Qué no hacer
- No intentes implantarlo todo en una semana.
- No hagas el piloto en el área con más datos sensibles.
- No dejes la formación sin constancia escrita.
14. Preguntas frecuentes, glosario y fuentes
Preguntas frecuentes
¿Puedo usar mi cuenta personal de ChatGPT, Claude o similar para trabajar? No es recomendable. Los planes personales dependen de ajustes individuales de privacidad y no suelen incluir contrato de tratamiento de datos (capítulo 4). Usa la cuenta de empresa aprobada.
¿Si desactivo el entrenamiento, ya está todo resuelto? No. Desactivar el entrenamiento no borra tus chats, y el proveedor puede conservar datos durante un tiempo (capítulo 4). Tampoco sustituye al contrato de tratamiento ni a la minimización.
¿Está prohibido usar IA en mi empresa? No. El Reglamento de IA prohíbe prácticas concretas (artículo 5) y exige transparencia y medidas de alfabetización, pero no prohíbe usar asistentes de texto en el trabajo (capítulo 6).
¿Tengo que formar al personal? El artículo 4 pide adoptar medidas para apoyar la alfabetización en IA del personal que usa estos sistemas, y desde el 2 de agosto de 2026 las autoridades nacionales supervisan su cumplimiento, según la Comisión (capítulo 6). La forma y la intensidad deben ser proporcionadas a vuestro uso.
¿Qué hago si he pegado datos que no debía? Avisa de inmediato al responsable. Anota qué datos, en qué herramienta y cuándo; borra la conversación si es posible y consulta con el responsable de protección de datos si procede comunicar una brecha.
¿Puede la IA decidir a quién contratar o despedir? No debe decidir sola. Hace falta intervención humana real (artículo 22 del RGPD) y el uso en selección de personal se verá afectado por las reglas de alto riesgo (capítulo 6).
¿Cómo sé que una respuesta es fiable? Contrasta los datos con la fuente original y trata la respuesta como un borrador (capítulo 8).
Glosario
| Término | Significado |
|---|---|
| IA generativa | Sistema que crea contenido nuevo (texto, imagen, audio, código) a partir de instrucciones |
| Modelo de lenguaje | Programa entrenado con grandes cantidades de texto para generar texto plausible |
| Prompt | Instrucción que se escribe a la herramienta de IA |
| Alucinación | Respuesta falsa o inventada presentada con seguridad |
| Sesgo | Tendencia injusta o sistemática en los resultados, heredada de los datos de entrenamiento |
| Inyección de instrucciones | Ataque que oculta órdenes en un documento o web para manipular a la IA |
| Deepfake | Imagen, vídeo o audio sintético que imita a una persona real |
| Shadow AI | Uso de IA sin conocimiento ni control de la empresa |
| Encargado del tratamiento | Proveedor que trata datos personales por cuenta de la empresa, con contrato (artículo 28 del RGPD) |
| Minimización | Usar solo los datos personales necesarios para la finalidad |
| Responsable del despliegue | Quien usa un sistema de IA bajo su autoridad, en el lenguaje del Reglamento de IA |
| Alfabetización en IA | Conocimientos y medidas para usar la IA con criterio; objeto del artículo 4 del Reglamento de IA |
| IA agéntica | Sistemas de IA que actúan de forma autónoma para conseguir objetivos |
| AEPD | Agencia Española de Protección de Datos |
| AESIA | Agencia Española de Supervisión de la Inteligencia Artificial |
| INCIBE | Instituto Nacional de Ciberseguridad |
Fuentes consultadas
- Reglamento (UE) 2024/1689 (EUR-Lex)
- Reglamento (UE) 2026/1744, ómnibus digital sobre IA (EUR-Lex, ficha)
- Reglamento (UE) 2026/1744 (EUR-Lex, texto)
- RGPD, Reglamento (UE) 2016/679 (EUR-Lex)
- Comisión Europea, marco regulatorio de la IA
- Comisión Europea, talento, competencias y alfabetización en IA
- Servicio de ayuda del Reglamento de IA, artículo 5
- Servicio de ayuda del Reglamento de IA, artículo 50
- Servicio de ayuda del Reglamento de IA, artículo 99
- Consejo de la UE, cronología de la Ley de IA
- Consejo de la UE, aprobación final del 29 de junio de 2026
- AEPD, decálogo de privacidad al usar IA
- AEPD, política general de uso de IA generativa
- AEPD, resumen de obligaciones y recomendaciones de IA generativa
- AEPD, guía de adecuación al RGPD de productos con IA
- AEPD, orientaciones sobre IA agéntica
- AESIA, guías sobre el Reglamento de IA
- INCIBE, suplantación del CEO con deepvoice
- INCIBE, riesgos de ChatGPT para tu empresa
- OWASP, LLM01 inyección de instrucciones
- Anthropic, uso de datos para entrenamiento (consumo)
- Anthropic, conservación de datos (consumo)
- Anthropic, entrenamiento (productos comerciales)
- Anthropic, conservación (productos comerciales)
- OpenAI, privacidad empresarial
- OpenAI, controles de datos (consumo)
- Microsoft, privacidad de Microsoft 365 Copilot
- BOE, Ley de Propiedad Intelectual
- FinReg360, proyecto de ley orgánica de IA en el Congreso (fuente secundaria)
Quedó sin contrastar con fuente primaria: la redacción exacta en español del artículo 4 tras el ómnibus (se leyó en la versión inglesa de EUR-Lex); que el artículo 50 se aplique desde el 2 de agosto de 2026 (se deduce de la fecha general de aplicación, no se verificó en el texto del artículo), y el matiz del plazo de marcado de contenido sintético (el Consejo habla del 2 de diciembre de 2026; otra lectura de EUR-Lex menciona una transición de cuatro meses); el estado actual del proyecto de ley orgánica española de IA (solo hay una fuente secundaria de junio de 2026); las condiciones de planes de consumo y empresa de otros proveedores no citados (Gemini, Mistral, Copilot gratuito) y la residencia de datos en Europa de OpenAI y Anthropic; las condiciones de titularidad de lo generado de Anthropic y Microsoft; la protección por propiedad intelectual de contenidos generados por IA (solo se cita la definición legal de autor, la conclusión práctica es una cautela); las recomendaciones sobre extensiones y shadow AI y la regla de verificación por segundo canal, que son recomendaciones de este manual; y la política de una página del capítulo 11, que es una recomendación del autor. Las condiciones de los proveedores cambian a menudo: revisa siempre las páginas vigentes.
Aviso: este manual tiene finalidad formativa. No es asesoramiento jurídico ni sustituye el criterio de un profesional ni de las autoridades competentes. Fecha de referencia: 5 de octubre de 2026.
¿Quieres formar a tu equipo?
En el curso practicamos con casos de vuestra empresa: qué datos entran, cómo verificar y qué política fijar. Lo organizo para tu equipo.
Ver el curso