Ir al contenido
../services/ai

MÓDULO IA 06

Gobernanza de IA

Sus empleados ya usan IA. La pregunta es bajo qué reglas.

Establecemos el marco que falta: qué puede pasar por una herramienta de IA y qué no, quién puede hacer qué, cómo se trazan las decisiones y qué se le responde a un cliente que pregunta si su expediente fue tratado por una máquina. Todo alineado con la Ley 25 de Quebec y con lo que aseguradoras y grandes clientes empiezan a exigir.

Para quién

  • Direcciones que descubren que la mitad del personal pega datos en ChatGPT
  • Organizaciones sujetas a la normativa de privacidad que deben documentar sus tratamientos
  • Empresas a las que un cliente o una aseguradora pide una política de IA escrita
  • Equipos que acumulan herramientas de IA sin saber cuáles están aprobadas

Lo que vive hoy

  • Nadie sabe qué datos se han copiado ya en una herramienta de consumo
  • Cada departamento eligió su herramienta por su cuenta, sin criterio de TI ni jurídico
  • No tiene nada que mostrar cuando un cliente pregunta cómo se controla la IA
  • Sus políticas internas son anteriores a la llegada de la IA generativa

Lo que aporta

Escrito

Marco defendible

Una política que sus empleados entienden y que puede presentar a un cliente, un auditor o una aseguradora.

Inventariado

Uso real

La lista de lo que realmente funciona en la empresa, incluidas las herramientas instaladas sin pasar por TI.

Ley 25

Alineación

Registro de tratamientos, evaluaciones de impacto y avisos de información redactados para el contexto quebequés.

Qué incluye

  • Inventario de las herramientas de IA realmente utilizadas, departamento por departamento
  • Clasificación de sus datos: lo que puede salir y lo que nunca sale
  • Política de uso redactada en lenguaje claro, no en jerga jurídica
  • Registro de tratamientos y evaluaciones de impacto exigidos por la Ley 25
  • Procedimiento de validación antes de adoptar una nueva herramienta
  • Sesión de formación por departamento y carteles recordatorios de las reglas

Cómo se desarrolla

01

Diagnóstico sin juicio

2 semanas

Registramos lo que se usa hoy. El objetivo es obtener la verdad, así que el ejercicio es explícitamente no punitivo.

02

Clasificación de los datos

2 semanas

Establecemos con usted qué es público, interno, confidencial o personal según la Ley 25, y qué permite cada categoría.

03

Redacción del marco

2 a 3 semanas

Política, registro, procedimiento de aprobación y avisos de información. Documentos cortos y legibles, no una carpeta que nadie abrirá.

04

Despliegue y formación

3 a 4 semanas

Presentación por equipo, respuestas a casos concretos e implantación de la revisión periódica del marco.

Plazos indicativos para una pyme. Un grupo multisede o un sector regulado exige más tiempo de consulta.

Las preguntas que se hace

¿Hay que prohibir ChatGPT a nuestros empleados?

La prohibición pura rara vez funciona: empuja el uso a la sombra, donde ya no se ve nada. Preferimos definir qué está permitido con qué datos y ofrecer una alternativa interna para los casos sensibles.

¿Nos afecta realmente la Ley 25?

Si hace negocios en Quebec y posee información personal — clientes, empleados, proveedores —, sí, sea cual sea su tamaño. Las obligaciones de transparencia sobre decisiones automatizadas apuntan directamente a los usos de IA.

No tenemos departamento jurídico. ¿Es un obstáculo?

No. Producimos documentos utilizables tal cual y le señalamos los puntos que conviene validar con un abogado. No emitimos dictámenes jurídicos, y lo decimos con claridad cuando la pregunta lo requiere.

¿Cuánto tiempo sigue siendo válido este marco?

El fondo se sostiene varios años, pero la lista de herramientas aprobadas cambia rápido. Prevemos una revisión al menos anual, y más frecuente si adopta nuevas herramientas.

Encuadrar la IA ahora cuesta menos que repararlo después.

Empezamos con un diagnóstico honesto de lo que ya se usa y luego escribimos el marco correspondiente.

Los demás módulos de IA