Manual gratuito · Inteligencia artificial para pymes

IA generativa segura en la pyme

Cómo usar la IA generativa en el trabajo sin poner en riesgo los datos de clientes ni la reputación de la empresa. Pensado para empleados sin perfil técnico.

Ver el curso
Material del cursoEste manual acompaña al curso de IA generativa segura. Describe la situación a octubre de 2026; la normativa y las condiciones de las herramientas cambian, así que comprueba plazos y cifras en las fuentes enlazadas. Es material formativo, no asesoramiento jurídico.

1. Introducción

Este manual explica cómo usar herramientas de IA generativa en el trabajo diario de una pyme sin poner en riesgo los datos de clientes, los secretos del negocio ni la reputación de la empresa. Está escrito para personas sin perfil técnico: administrativos, comerciales, atención al cliente, recursos humanos y también quien dirige. Fecha de referencia del contenido: 5 de octubre de 2026.

La IA generativa (ChatGPT, Claude, Copilot, Gemini y similares) ya se usa en muchas oficinas, a menudo sin que la empresa lo sepa ni lo haya decidido. Eso crea tres problemas concretos: datos personales o confidenciales que salen de la empresa, textos con errores que se envían a clientes como si fueran correctos, y obligaciones legales que nadie ha revisado.

Qué vas a aprender

Cómo usar este manual

Los capítulos 1 a 10 y 12 son para todo el personal. El capítulo 11 y los apartados marcados "Para dirección" están pensados para quien decide qué herramientas se usan y con qué reglas. El capítulo 13 contiene ejercicios y un plan de implantación, y el 14, preguntas frecuentes, glosario y fuentes.

Este manual es material formativo. No constituye asesoramiento jurídico. Las normas cambian y su aplicación depende de cada caso: ante una duda legal concreta, consulta con un profesional o con tu delegado de protección de datos si lo tienes.

Qué no hacer

Este manual complementa los manuales ya publicados sobre seguridad informática, sobre OneDrive y sobre firma electrónica: allí encontrarás las bases de contraseñas, almacenamiento y firma que aquí damos por conocidas.

2. Qué es la IA generativa y cómo funciona

La IA generativa es un tipo de sistema informático que produce contenido nuevo (texto, imágenes, audio, código) a partir de instrucciones escritas en lenguaje normal. Los asistentes de texto se basan en modelos de lenguaje: programas entrenados con enormes cantidades de texto para predecir qué palabra o fragmento es más probable que venga a continuación.

Cómo funciona, sin tecnicismos

Un modelo de lenguaje no consulta una base de datos de hechos comprobados ni "entiende" lo que escribe como una persona. Genera una respuesta que suena plausible según los patrones que aprendió. Por eso puede redactar un correo excelente y, en la misma respuesta, inventar un dato.

Límites que debes conocer

Límite Qué significa en la práctica Qué hacer
Alucinaciones Inventa datos, citas, leyes, cifras o enlaces con tono seguro Verificar todo dato importante en una fuente fiable
Sesgos Reproduce prejuicios presentes en los textos con que se entrenó Revisar descripciones de personas, selección y valoraciones
Desactualización Puede ignorar cambios recientes de normas, precios o productos Pedir la fecha de su información y contrastar
Falta de contexto No conoce tu empresa, tus clientes ni tus acuerdos, salvo lo que le digas Aportar contexto sin datos sensibles
Cálculo y números Puede fallar en operaciones o resúmenes numéricos Recalcular con hoja de cálculo o calculadora
Seguridad Puede ser engañada por textos ocultos en documentos o webs Ver el capítulo 10 sobre inyección de instrucciones

Qué puede hacer bien una pyme con ella

Redactar y reescribir textos, resumir documentos largos que no sean confidenciales, preparar borradores de respuestas, proponer estructuras, traducir, generar ideas, explicar conceptos y preparar plantillas. En todos estos casos, el borrador es un punto de partida y una persona responsable lo revisa antes de usarlo.

Qué no debe hacer sola

Tomar decisiones que afecten a personas (contratar, despedir, denegar un servicio), dar asesoramiento legal, médico o fiscal definitivo, enviar comunicaciones a clientes sin revisión, o manejar pagos y transferencias.

Qué no hacer

3. Qué datos pueden y no pueden entrar

La regla de oro: antes de pegar algo en una herramienta de IA, piensa que podría salir de la empresa. Si la herramienta no está contratada y configurada por la empresa con garantías, ese dato queda en manos de un tercero. El RGPD obliga a tratar los datos personales solo con una base legal y limitados a lo necesario (principio de minimización, artículo 5 del RGPD en EUR-Lex).

La Agencia Española de Protección de Datos (AEPD) lo resume en su decálogo de enero de 2026: evita compartir datos personales, protege la información sensible (médica, financiera, contractual, de geolocalización), usa casos ficticios y no reveles información confidencial de tu empleador o de clientes (nota de la AEPD sobre el decálogo). Su política interna para IA generativa también establece que no se debe introducir información personal, confidencial o no publicada en sistemas externos que la organización no controla (política de la AEPD).

Clasificación en semáforo

Color Tipo de información Ejemplos Regla
Verde Pública o inventada Textos de tu web, notas de prensa publicadas, casos ficticios, preguntas generales Se puede usar en cualquier herramienta autorizada
Amarillo Interna no sensible, sin datos personales Procedimientos internos genéricos, borradores sin cifras, plantillas Solo en herramientas autorizadas por la empresa, con cuenta de empresa
Naranja Datos personales ordinarios o confidenciales del negocio Nombres y correos de clientes, presupuestos, contratos, precios y márgenes Solo con herramienta empresarial aprobada, con acuerdo de encargado del tratamiento, y tras anonimizar siempre que sea posible
Rojo Datos especialmente protegidos o secretos críticos Salud, nóminas, datos de menores, DNI, cuentas bancarias, contraseñas, claves, secretos industriales No introducir en herramientas de IA salvo autorización expresa de dirección y delegado de protección de datos

Cómo anonimizar antes de preguntar

Para dirección

Definid por escrito qué color corresponde a cada tipo de documento de vuestra empresa y qué herramienta está permitida para cada color. Sin esta decisión, cada persona decide por su cuenta.

Qué no hacer

4. Privacidad y proveedores

No todas las versiones de una herramienta de IA tratan tus datos igual. La diferencia principal está entre los planes personales (gratuitos o de suscripción individual) y los planes y productos para empresas. Lo que sigue se basa únicamente en la documentación oficial de cada proveedor consultada el 5 de octubre de 2026. Estas condiciones cambian con frecuencia: antes de decidir, revisa la página vigente y el contrato.

Qué dice cada proveedor

Proveedor y plan Entrenamiento con tus datos Retención Fuente
Anthropic, planes de consumo (Free, Pro, Max) Depende del ajuste de privacidad que elija el usuario; las conversaciones marcadas por seguridad pueden revisarse Al borrar una conversación desaparece del historial al instante y se elimina de los sistemas en 30 días; si se consiente el uso para mejora del modelo, pueden conservarse datos desidentificados hasta 5 años Uso de datos y conservación
Anthropic, productos comerciales (Claude for Work, API) Por defecto no se usan entradas ni salidas para entrenar, salvo que el cliente envíe valoraciones o lo autorice API: borrado automático en 30 días con excepciones; hay acuerdos de retención cero para clientes que cumplan requisitos Entrenamiento y conservación comercial
OpenAI, ChatGPT personal Por defecto se usan para mejorar los modelos; se desactiva en Configuración, Controles de datos Los chats temporales no se usan para entrenar y se conservan hasta 30 días por seguridad Preguntas sobre controles de datos
OpenAI, ChatGPT Business, Enterprise, Edu y API OpenAI afirma que no entrena con tus datos por defecto En Business los administradores controlan la retención y las conversaciones borradas se eliminan en 30 días salvo obligación legal; OpenAI puede firmar un acuerdo de tratamiento de datos Privacidad empresarial de OpenAI
Microsoft 365 Copilot Microsoft declara que prompts, respuestas y datos de Microsoft Graph no se usan para entrenar los modelos fundacionales El tráfico de la UE permanece en el límite de datos de la UE; respeta los permisos existentes de Microsoft 365 Privacidad de Microsoft 365 Copilot

Cómo leer esta tabla

Versión gratuita frente a versión empresarial

La versión empresarial no es mágica, pero ofrece lo que la gratuita no: un contrato, administración central de usuarios, controles de retención y un acuerdo de encargado del tratamiento. La gratuita depende de ajustes individuales que cada persona puede cambiar o no conocer.

Para dirección

Antes de contratar, pregunta: dónde se tratan los datos, si hay acuerdo de encargado del tratamiento firmable, cuánto se conserva, si se entrena con los datos y cómo se controlan los accesos. Este manual no valora ni recomienda proveedores concretos: solo recoge lo que dicen sus documentos oficiales.

Qué no hacer

5. RGPD y IA

El Reglamento General de Protección de Datos (RGPD) se aplica siempre que se traten datos personales, también cuando se introducen en una herramienta de IA. Pegar el nombre y la situación de un cliente en un chat es un tratamiento de datos. Este capítulo es formativo y no sustituye el asesoramiento de un profesional.

Conceptos básicos

Qué dice la AEPD

La AEPD publicó en enero de 2026 un resumen de obligaciones y recomendaciones para IA generativa que, aunque se dirige a su propia organización, sirve de referencia: gobernanza con roles claros y aprobación previa de casos de uso, minimización de datos, no introducir datos personales en sistemas no autorizados, validación humana de decisiones automatizadas y formación de los usuarios (resumen básico de la AEPD). Su política general de uso de IA generativa distingue sistemas externos (solo para tareas de bajo riesgo), internos y personalizados. Su guía de adecuación al RGPD de productos con IA, publicada el 13 de febrero de 2020, trata licitud, transparencia, derechos, decisiones automatizadas, minimización, evaluaciones de impacto y transferencias. En febrero de 2026 la AEPD publicó además orientaciones sobre IA agéntica, es decir, sistemas que actúan de forma autónoma para conseguir objetivos.

Lista de comprobación rápida para una pyme

Pregunta Si la respuesta es no
Tenemos una base legal y una finalidad para este uso Parar y consultar
Hemos anonimizado o reducido los datos al mínimo Anonimizar antes de seguir
La herramienta está contratada con acuerdo de encargado del tratamiento No introducir datos personales
Sabemos dónde se tratan los datos y con qué garantías Pedir información al proveedor
Una persona revisa cualquier decisión que afecte a otra persona No automatizar esa decisión
Hemos informado a las personas afectadas cuando corresponde Revisar la información que damos

Para dirección

Actualizad el registro de actividades de tratamiento si incorporáis la IA a un proceso con datos personales, informad a las personas afectadas y valorad con vuestro delegado de protección de datos o asesor si hace falta una evaluación de impacto.

Qué no hacer

6. Reglamento europeo de IA para una pyme

El Reglamento (UE) 2024/1689, conocido como Reglamento de IA, regula el uso de sistemas de IA en la Unión Europea con un enfoque por niveles de riesgo. Entró en vigor el 1 de agosto de 2024 (cronología del Consejo de la UE). Una pyme que solo usa herramientas de IA comprada a terceros suele ser "responsable del despliegue" (en la norma, "deployer"), no proveedora. Este capítulo es formativo y no sustituye el asesoramiento jurídico.

Estado del calendario a octubre de 2026

En 2026 se aprobó una modificación del Reglamento, el llamado "ómnibus digital sobre IA". Según las fuentes oficiales consultadas:

Fecha Qué pasa Fuente
2 de febrero de 2025 Se aplican las prácticas prohibidas y la obligación de alfabetización en IA Comisión Europea
2 de agosto de 2025 Se aplican las reglas de gobernanza y las obligaciones de los modelos de IA de uso general Comisión Europea
2 de agosto de 2026 Fecha general de aplicación del Reglamento, con excepciones; las autoridades nacionales empiezan a supervisar y hacer cumplir el artículo 4 Comisión: regulación y Comisión: alfabetización
2 de diciembre de 2026 Nueva prohibición de sistemas que generen contenido sexual íntimo no consentido o material de abuso sexual infantil; plazo para soluciones de transparencia (marcado) de contenido generado Consejo
2 de diciembre de 2027 Sistemas de alto riesgo independientes (anexo III: por ejemplo empleo y educación) Consejo
2 de agosto de 2028 Sistemas de alto riesgo integrados en productos Consejo

Si lees en otros sitios la fecha de 2 de agosto de 2026 para el alto riesgo, está desfasada: la modificación la movió a diciembre de 2027 y agosto de 2028.

Artículo 4: alfabetización en IA

Tras la modificación, el artículo 4 establece que los proveedores y los responsables del despliegue de sistemas de IA deben adoptar medidas para apoyar el desarrollo de la alfabetización en IA de su personal y de otras personas que operen o usen los sistemas en su nombre, sin exigir un nivel concreto a cada persona (según el texto de EUR-Lex, Reglamento 2026/1744; la redacción exacta en español, consúltala en el texto oficial). La Comisión mantiene un repositorio de prácticas de alfabetización y aclara que copiar esas prácticas no garantiza el cumplimiento. En la práctica: formar al personal que usa IA, de forma proporcionada a su uso, y dejar constancia de ello. Este manual y el curso asociado son una medida de formación; la constancia (asistentes, fecha, contenido) la guarda la empresa.

Prácticas prohibidas (artículo 5)

El artículo 5 prohíbe, entre otras cosas (lista completa en el servicio de ayuda de la Comisión):

Para una pyme, lo más relevante es no usar herramientas que "lean" emociones de empleados o candidatos y no generar imágenes o audios íntimos o engañosos de personas reales. Las multas por infringir el artículo 5 pueden llegar a 35 millones de euros o al 7 % del volumen de negocio mundial; para pymes se aplica la cifra más baja de las dos (artículo 99).

Transparencia (artículo 50)

El artículo 50 obliga, según el texto del servicio de ayuda de la Comisión, a lo siguiente:

Alto riesgo

El Reglamento considera de alto riesgo, entre otros, ciertos usos en empleo y selección de personal. Si usas IA para filtrar candidatos o evaluar trabajadores, ese uso se verá afectado cuando se aplique el calendario de alto riesgo. Hasta entonces, la recomendación es no automatizar esas decisiones.

Supervisión en España

La Agencia Española de Supervisión de la Inteligencia Artificial (AESIA) ha publicado 16 guías para aplicar el Reglamento, entre ellas una introductoria y otra con ejemplos prácticos, y avisa de que las actualizará cuando se adopte el ómnibus digital (guías de AESIA). Según una fuente secundaria, el proyecto de ley orgánica española de buen uso y gobernanza de la IA inició su tramitación en el Congreso el 12 de junio de 2026 (FinReg360); no hemos podido contrastar su estado actual con una fuente primaria, así que no lo des por aprobado.

Qué no hacer

7. Escribir buenos prompts de trabajo

Un "prompt" es la instrucción que escribes a la herramienta. Cuanto más claro es lo que pides, menos tienes que corregir. Un buen prompt de trabajo no necesita datos personales: necesita contexto, objetivo y formato.

Método en seis pasos

  1. Rol: quién debe ser la herramienta ("actúa como redactor de comunicaciones de una pyme de servicios").
  2. Contexto: situación y público, sin datos identificativos ("una cliente lleva dos semanas esperando una respuesta").
  3. Tarea: qué quieres exactamente ("redacta un correo de disculpa y propuesta de solución").
  4. Reglas: qué debe evitar y qué debe respetar ("no prometas fechas, no inventes datos, tono cercano y profesional").
  5. Formato: cómo quieres la respuesta ("máximo 120 palabras, un asunto y tres párrafos").
  6. Revisión: pide que marque lo que ha supuesto o no sabe ("indica entre corchetes cualquier dato que debo completar yo").

Ejemplo: mal prompt y buen prompt

Mal prompt Buen prompt
Contesta a este correo de Marta García de Construcciones Pérez sobre su factura de 4.850 euros Actúa como administrativo de una pyme. Redacta una respuesta amable a una clienta que pregunta por el estado de una factura pendiente. No incluyas importes ni nombres: deja corchetes para completarlos. Tono profesional, máximo 100 palabras
Resume esto (pegando un contrato entero) Te describo un contrato de servicios de forma general: duración de un año, renovación automática, penalización por baja anticipada. Dime qué puntos conviene revisar antes de firmar un contrato así, sin dar asesoramiento jurídico

Plantillas listas para usar

Redactar un correo

Actúa como [rol]. Redacta un correo para [tipo de destinatario] sobre [tema general]. Objetivo: [qué quiero conseguir]. Tono: [formal / cercano]. Longitud: [N] palabras. No inventes datos: deja [corchetes] donde falte información.

Resumir un texto no confidencial

Resume el siguiente texto en 5 puntos para una persona que no conoce el tema. Señala al final qué información falta o parece dudosa. [Texto público o sin datos personales]

Preparar una reunión

Prepara un guion de reunión de 30 minutos sobre [tema]. Incluye objetivos, orden del día con tiempos y tres preguntas que debería hacer.

Mejorar un texto propio

Revisa este texto: corrige ortografía, mejora la claridad y reduce un 20 %. Mantén mi tono. Explica brevemente los cambios principales.

Iterar: la conversación es parte del método

La primera respuesta rara vez es la mejor. Pide ajustes concretos: "más corto", "más formal", "añade un ejemplo", "elimina la tercera frase". Si una conversación se enreda, empieza una nueva con un resumen limpio.

Qué no hacer

8. Verificar resultados

La herramienta no sabe cuándo se equivoca. Verificar es la tarea que no puedes delegarle. La AEPD recomienda mantener el pensamiento crítico y contrastar las respuestas con fuentes independientes (decálogo de la AEPD), y su política interna exige revisión humana de todo contenido generado antes de difundirlo y contraste con fuentes fiables, sobre todo en decisiones críticas (política de la AEPD).

Qué suele fallar

Método de comprobación en cinco pasos

  1. Marca todo dato verificable de la respuesta (cifras, fechas, nombres, normas).
  2. Contrasta cada uno en la fuente original: web oficial, documento propio, proveedor.
  3. Abre los enlaces que la herramienta cite: si no abren o no dicen lo que se afirma, descarta la cita.
  4. Pregunta de otra forma: si pides lo mismo con otras palabras y la respuesta cambia, es señal de duda.
  5. Decide quién firma: el texto que sale de la empresa lo firma una persona, no la herramienta.

Nivel de comprobación según el riesgo

Uso Riesgo Comprobación mínima
Borrador interno de un acta o una lista de tareas Bajo Lectura completa
Correo a un cliente Medio Lectura, revisión de datos y de tono, visto bueno del responsable
Oferta comercial, contrato, comunicación legal o laboral Alto Revisión por la persona responsable y, si procede, por un profesional
Cualquier decisión que afecte a una persona Alto No delegar en la herramienta; decisión humana documentada

Qué no hacer

9. Casos de uso por área

Estos usos son orientativos. La regla común: la herramienta prepara, la persona decide y revisa. Los datos personales solo entran en herramientas aprobadas por la empresa y tras minimizar (capítulos 3 a 5).

Administración

Sí No
Redactar plantillas de cartas y correos Subir facturas, nóminas o extractos bancarios con datos reales a herramientas sin contrato de tratamiento
Resumir un procedimiento interno genérico Introducir cuentas bancarias, IBAN o claves
Proponer estructuras para hojas de cálculo y fórmulas que luego comprobarás Fiarse de un cálculo sin recalcularlo
Preparar el guion de una reunión Dejar que la herramienta archive o envíe documentos sin revisión

Comercial

Sí No
Preparar borradores de ofertas y propuestas con datos genéricos Prometer precios, plazos o condiciones que la herramienta ha inventado
Generar ideas de campañas y textos de redes sociales Publicar imágenes o voces de personas reales generadas sin consentimiento
Preparar preguntas para una reunión con un cliente Cargar la lista completa de clientes con datos personales en una herramienta no aprobada
Revisar la claridad de una propuesta Enviar la propuesta sin revisión humana

Atención al cliente

Sí No
Preparar respuestas tipo y revisarlas Dejar que un chatbot dé información legal, médica o de garantías sin supervisión
Resumir una consulta ya anonimizada Pegar el historial completo de un cliente con sus datos
Usar un chatbot informando al cliente de que es una IA Ocultar que se trata de un sistema de IA (artículo 50 del Reglamento de IA)
Detectar temas frecuentes en consultas anonimizadas Tomar decisiones sobre reclamaciones sin intervención humana

Recursos humanos

Sí No
Redactar ofertas de empleo y descripciones de puesto Cargar currículos, evaluaciones o datos de salud en herramientas sin contrato de tratamiento
Preparar un plan de acogida o formación Filtrar o descartar candidatos solo con IA
Redactar comunicaciones internas generales Usar herramientas que infieran emociones de empleados o candidatos (práctica prohibida, artículo 5 del Reglamento de IA)
Preparar preguntas de entrevista estructurada Decidir contrataciones, ascensos, sanciones o despidos con IA sin decisión humana (artículo 22 del RGPD)

Qué no hacer

10. Riesgos de seguridad

La IA generativa no solo es una herramienta para ti: también la usan quienes quieren engañarte. Este capítulo reúne los riesgos que debe conocer todo el personal. Para las bases (contraseñas, doble factor, copias), consulta el manual de seguridad informática ya publicado.

Inyección de instrucciones (prompt injection)

Es un ataque en el que un texto escondido en un documento, correo o página web da órdenes a la herramienta de IA sin que lo sepas. OWASP la recoge como LLM01, el primer riesgo de su lista para aplicaciones con modelos de lenguaje, y distingue la inyección directa (lo que escribe el usuario) de la indirecta (contenido externo, como webs o archivos, que cambia el comportamiento del modelo). OWASP reconoce que no existe un método infalible de prevención y recomienda, entre otras medidas, limitar los permisos del sistema, separar el contenido no fiable y exigir aprobación humana en acciones de riesgo (OWASP, LLM01).

Phishing y fraude con IA

INCIBE advierte de que estas herramientas pueden generar correos fraudulentos muy convincentes que imitan a bancos o empresas y mensajes dirigidos a una persona concreta (spear phishing), además de desinformación que daña la reputación de una empresa (INCIBE, riesgos de ChatGPT para tu empresa). Los errores de redacción ya no delatan un correo falso.

Deepfakes y fraude del CEO con voz clonada

INCIBE describe un caso real en el que un empleado recibió una llamada de alguien que imitaba con IA la voz del director, y se hicieron transferencias a una cuenta fraudulenta. Entre sus recomendaciones: autorizar pagos por correo o en persona y nunca por teléfono, exigir varias aprobaciones en pagos grandes, formar al personal y verificar las peticiones extrañas por canales establecidos (INCIBE, suplantación del CEO con deepvoice).

Regla de la contraseña de verificación (recomendación de este manual): acordad una segunda comprobación para cualquier petición de dinero o datos sensibles: colgar y devolver la llamada al número que ya tenéis, o confirmar por otro canal.

Extensiones, aplicaciones y herramientas no autorizadas

Las extensiones de navegador, los transcriptores de reuniones y las aplicaciones de IA gratuitas pueden leer lo que ves o dices y enviarlo a terceros. Esto no está en una fuente primaria concreta, es una recomendación de este manual: instala solo lo autorizado por la empresa y pregunta antes de conectar una herramienta de IA al correo, al calendario o a las carpetas compartidas.

Shadow AI (IA en la sombra)

Es el uso de IA sin que la empresa lo sepa ni lo controle: cuentas personales, aplicaciones gratuitas, extensiones. El riesgo no es la IA, sino no saber qué datos salen ni adónde. La solución no es prohibir, sino ofrecer una herramienta aprobada, reglas claras y un canal para preguntar sin miedo a reproche (capítulo 11).

Permisos: lo que la herramienta puede ver

Los asistentes integrados en el puesto de trabajo suelen respetar los permisos que ya existen: Microsoft indica que Microsoft 365 Copilot solo muestra datos a los que el usuario ya tiene acceso (Microsoft Learn). Si tus carpetas están mal compartidas, la herramienta lo hará visible. Revisa los permisos antes de activarla.

Qué no hacer

11. Política de IA de la empresa

Esta política es una recomendación de este manual, no una exigencia legal con este formato. Se apoya en lo que recomienda la AEPD para su propia organización: roles claros, aprobación previa de casos de uso, registro actualizado, formación antes de usar las herramientas y revisión humana de los resultados (resumen de la AEPD y política de la AEPD). Adáptala a tu empresa y, si trata datos personales de forma relevante, revísala con tu asesor o delegado de protección de datos.

Plantilla de una página

Política de uso de IA generativa de [nombre de la empresa]. Versión [N], fecha [fecha].

  1. Objeto. Establecer cómo se usa la IA generativa en el trabajo para proteger datos, clientes y reputación.
  2. Herramientas permitidas. Solo las incluidas en el registro de herramientas, con cuenta de empresa. Cualquier otra requiere autorización previa del responsable.
  3. Datos. Se aplica el semáforo: verde y amarillo en herramientas aprobadas; naranja solo en herramientas con acuerdo de encargado del tratamiento y tras anonimizar; rojo, nunca, salvo autorización expresa y escrita.
  4. Revisión humana. Todo contenido generado se revisa por una persona antes de salir de la empresa. Ninguna decisión sobre personas se toma solo con IA.
  5. Transparencia. Se avisa a clientes y usuarios cuando interactúan con una IA y se indica cuando se publica contenido sintético.
  6. Prohibiciones. No se usan herramientas de reconocimiento de emociones de empleados o candidatos; no se generan imágenes, audios o vídeos engañosos de personas reales; no se instalan extensiones o aplicaciones de IA sin autorización.
  7. Seguridad. Las peticiones de pagos o de datos sensibles se verifican por un segundo canal. Los incidentes se comunican de inmediato, sin reproche.
  8. Formación. Todo el personal que usa IA recibe formación inicial y la repite al menos una vez al año o cuando cambie la herramienta o la norma.
  9. Revisión de la política. Se revisa cada seis meses o cuando cambie el Reglamento de IA, el RGPD o las condiciones de los proveedores.

Roles

Rol Responsabilidad
Dirección Aprueba la política, las herramientas y los usos; asigna recursos y formación
Responsable de IA (puede ser una persona que ya existe) Mantiene el registro, responde dudas, recoge incidentes, propone revisiones
Responsable de cada área Decide qué usos hay en su área y supervisa la revisión humana
Delegado de protección de datos o asesor Valida usos con datos personales y evaluaciones de impacto
Todo el personal Cumple la política, verifica resultados, comunica dudas e incidentes

Registro de herramientas

Herramienta Plan Para qué se usa Datos permitidos (color) Responsable Fecha de revisión
[Nombre] [Gratuito / Empresa] [Uso] [Verde / amarillo / naranja] [Persona] [Fecha]

Formación y constancia

El artículo 4 del Reglamento de IA pide medidas para apoyar la alfabetización en IA del personal (capítulo 6). Guarda constancia de la formación: quién, cuándo y qué contenido.

Qué no hacer

12. Derechos de autor y confidencialidad de lo generado

Este capítulo plantea cuestiones y cautelas. No es asesoramiento jurídico y varias de ellas no se han contrastado con fuente primaria (ver el final del manual).

Autoría de lo generado

La Ley de Propiedad Intelectual española dispone que la propiedad intelectual de una obra corresponde al autor por el solo hecho de su creación y define al autor como la persona natural que crea la obra (texto en el BOE). De ello se deduce, a modo de cautela práctica, que un texto o una imagen producidos por la herramienta sin aportación creativa humana puede no tener la protección que damos por supuesta. Si el activo es importante (un logotipo, un manual, una campaña), consulta antes con un profesional.

Titularidad según el proveedor

Los proveedores regulan en sus condiciones a quién corresponde lo generado. OpenAI declara que eres titular de tus entradas y salidas, donde la ley lo permita (privacidad empresarial de OpenAI). Para otros proveedores, revisa sus condiciones; este manual no las ha contrastado.

Material de terceros

Si pides que la herramienta imite el estilo de un autor o reproduzca textos, imágenes o marcas ajenas, puedes infringir derechos de terceros. Microsoft indica que su Copilot incluye detección de material protegido (Microsoft Learn), pero eso no sustituye tu revisión.

Confidencialidad de lo generado

Transparencia al publicar

Si publicas contenido generado o manipulado, en especial imágenes, voces o vídeos que parezcan reales, el artículo 50 del Reglamento de IA obliga a quien publique deepfakes a indicar que el contenido está generado o manipulado; los textos generados por IA con revisión y responsabilidad editorial humana tienen una excepción (artículo 50).

Qué no hacer

13. Prácticas y plan de 30 días

Nueve ejercicios

  1. Semáforo. Clasifica diez documentos reales de tu área (sin abrirlos en la herramienta) en verde, amarillo, naranja o rojo.
  2. Anonimizar. Toma un correo de un cliente, quítale los datos identificativos y conviértelo en un caso para pedir ayuda.
  3. Prompt con método. Redacta, con los seis pasos del capítulo 7, una petición para responder una queja. Compárala con una petición sin método.
  4. Detectar el error. Pide a la herramienta un resumen de una norma pública y búscale al menos dos errores o imprecisiones contrastando con la fuente.
  5. Cita falsa. Pide tres referencias sobre un tema y comprueba una a una si existen y dicen lo que se afirma.
  6. Revisión por niveles. Clasifica cinco tareas de tu trabajo según el nivel de riesgo y define quién revisa cada una.
  7. Llamada sospechosa. Simulad en equipo una petición urgente de transferencia por teléfono y aplicad el procedimiento de verificación.
  8. Inventario. Haced una lista de las herramientas de IA que se usan realmente en el equipo, incluidas cuentas personales y extensiones, sin buscar culpables.
  9. Política. Rellenad la plantilla del capítulo 11 con los datos de vuestra empresa y marcad qué falta por decidir.

Cuestionario de comprobación

Pregunta Respuesta correcta
1. ¿Puedes pegar el correo completo de un cliente en una herramienta gratuita para que te ayude a contestar? No: contiene datos personales; anonimiza y usa una herramienta aprobada
2. ¿Quién es responsable de un texto generado por IA que sale de la empresa? La persona que lo revisa y lo envía, no la herramienta
3. ¿Qué dos cosas debes hacer ante una cifra o una cita que da la IA? Contrastarla en la fuente original y abrir el enlace
4. Te llaman con la voz de tu jefe y piden una transferencia urgente. ¿Qué haces? No hacerla; verificar por otro canal; avisar
5. ¿Se puede descartar candidatos usando solo una IA? No: las decisiones sobre personas necesitan intervención humana real
6. ¿Qué exige el artículo 4 del Reglamento de IA a una empresa que usa IA? Adoptar medidas para apoyar la alfabetización en IA de su personal
7. Tienes un chatbot con clientes. ¿Qué debes indicar? Que están hablando con un sistema de IA, salvo que sea evidente

Plan de 30 días

Semana Acción Responsable
Semana 1 Inventario de herramientas de IA en uso, incluidas cuentas personales; decidir qué se permite, qué se sustituye y qué se prohíbe Dirección y responsable de IA
Semana 1 Aprobar el semáforo de datos aplicado a los documentos de cada área Dirección y responsables de área
Semana 2 Contratar o configurar la herramienta empresarial elegida; firmar acuerdo de encargado del tratamiento si hay datos personales Dirección y asesor de protección de datos
Semana 2 Procedimiento de verificación de pagos y peticiones sensibles por segundo canal Administración y dirección
Semana 3 Formación del personal con este manual; ejercicios 1 a 7; guardar constancia Responsable de IA
Semana 3 Redactar y aprobar la política de IA (capítulo 11) y el registro de herramientas Dirección
Semana 4 Prueba piloto en un área con revisión humana de los resultados Responsable del área piloto
Semana 4 Revisar incidentes y dudas, ajustar política y calendario de revisión semestral Dirección y responsable de IA

Qué no hacer

14. Preguntas frecuentes, glosario y fuentes

Preguntas frecuentes

¿Puedo usar mi cuenta personal de ChatGPT, Claude o similar para trabajar? No es recomendable. Los planes personales dependen de ajustes individuales de privacidad y no suelen incluir contrato de tratamiento de datos (capítulo 4). Usa la cuenta de empresa aprobada.

¿Si desactivo el entrenamiento, ya está todo resuelto? No. Desactivar el entrenamiento no borra tus chats, y el proveedor puede conservar datos durante un tiempo (capítulo 4). Tampoco sustituye al contrato de tratamiento ni a la minimización.

¿Está prohibido usar IA en mi empresa? No. El Reglamento de IA prohíbe prácticas concretas (artículo 5) y exige transparencia y medidas de alfabetización, pero no prohíbe usar asistentes de texto en el trabajo (capítulo 6).

¿Tengo que formar al personal? El artículo 4 pide adoptar medidas para apoyar la alfabetización en IA del personal que usa estos sistemas, y desde el 2 de agosto de 2026 las autoridades nacionales supervisan su cumplimiento, según la Comisión (capítulo 6). La forma y la intensidad deben ser proporcionadas a vuestro uso.

¿Qué hago si he pegado datos que no debía? Avisa de inmediato al responsable. Anota qué datos, en qué herramienta y cuándo; borra la conversación si es posible y consulta con el responsable de protección de datos si procede comunicar una brecha.

¿Puede la IA decidir a quién contratar o despedir? No debe decidir sola. Hace falta intervención humana real (artículo 22 del RGPD) y el uso en selección de personal se verá afectado por las reglas de alto riesgo (capítulo 6).

¿Cómo sé que una respuesta es fiable? Contrasta los datos con la fuente original y trata la respuesta como un borrador (capítulo 8).

Glosario

Término Significado
IA generativa Sistema que crea contenido nuevo (texto, imagen, audio, código) a partir de instrucciones
Modelo de lenguaje Programa entrenado con grandes cantidades de texto para generar texto plausible
Prompt Instrucción que se escribe a la herramienta de IA
Alucinación Respuesta falsa o inventada presentada con seguridad
Sesgo Tendencia injusta o sistemática en los resultados, heredada de los datos de entrenamiento
Inyección de instrucciones Ataque que oculta órdenes en un documento o web para manipular a la IA
Deepfake Imagen, vídeo o audio sintético que imita a una persona real
Shadow AI Uso de IA sin conocimiento ni control de la empresa
Encargado del tratamiento Proveedor que trata datos personales por cuenta de la empresa, con contrato (artículo 28 del RGPD)
Minimización Usar solo los datos personales necesarios para la finalidad
Responsable del despliegue Quien usa un sistema de IA bajo su autoridad, en el lenguaje del Reglamento de IA
Alfabetización en IA Conocimientos y medidas para usar la IA con criterio; objeto del artículo 4 del Reglamento de IA
IA agéntica Sistemas de IA que actúan de forma autónoma para conseguir objetivos
AEPD Agencia Española de Protección de Datos
AESIA Agencia Española de Supervisión de la Inteligencia Artificial
INCIBE Instituto Nacional de Ciberseguridad

Fuentes consultadas

Quedó sin contrastar con fuente primaria: la redacción exacta en español del artículo 4 tras el ómnibus (se leyó en la versión inglesa de EUR-Lex); que el artículo 50 se aplique desde el 2 de agosto de 2026 (se deduce de la fecha general de aplicación, no se verificó en el texto del artículo), y el matiz del plazo de marcado de contenido sintético (el Consejo habla del 2 de diciembre de 2026; otra lectura de EUR-Lex menciona una transición de cuatro meses); el estado actual del proyecto de ley orgánica española de IA (solo hay una fuente secundaria de junio de 2026); las condiciones de planes de consumo y empresa de otros proveedores no citados (Gemini, Mistral, Copilot gratuito) y la residencia de datos en Europa de OpenAI y Anthropic; las condiciones de titularidad de lo generado de Anthropic y Microsoft; la protección por propiedad intelectual de contenidos generados por IA (solo se cita la definición legal de autor, la conclusión práctica es una cautela); las recomendaciones sobre extensiones y shadow AI y la regla de verificación por segundo canal, que son recomendaciones de este manual; y la política de una página del capítulo 11, que es una recomendación del autor. Las condiciones de los proveedores cambian a menudo: revisa siempre las páginas vigentes.

Aviso: este manual tiene finalidad formativa. No es asesoramiento jurídico ni sustituye el criterio de un profesional ni de las autoridades competentes. Fecha de referencia: 5 de octubre de 2026.

¿Quieres formar a tu equipo?

En el curso practicamos con casos de vuestra empresa: qué datos entran, cómo verificar y qué política fijar. Lo organizo para tu equipo.

Ver el curso