Objetivo de la sesión
Al terminar esta sesión serás capaz de:
- Identificar que datos NO debes pegar nunca en una IA publica
- Entender las implicaciones básicas del AI Act europeo para tu trabajo
- Detectar sesgos en outputs de IA y saber como mitigarlos
- Crear una política de uso de IA para tu equipo o empresa
- Tomar decisiones informadas sobre cuando usar IA y cuando no
Vídeo: Lo que puede salir mal (y como evitarlo)
3 errores reales que costaron caro
2:30 min
Caso 1: empleado pega datos de clientes en ChatGPT gratuito, datos usados para entrenamiento. Caso 2: abogado usa citas legales inventadas por IA en un juicio (caso real NYC 2023). Caso 3: empresa automatiza decisiones de RRHH con IA sin supervisar, sesgo contra candidatas mujeres. Lección: la IA es potente pero sin guardrails es un riesgo. Los guardrails no frenan: protegen.
Próximamente
1. Datos y privacidad: que NO pegar en una IA
La regla del periódico
Antes de pegar cualquier dato en una IA, preguntate: si este dato apareciera mañana en un periódico, seria un problema?
Si la respuesta es si, no lo pegues.
Clasificación de datos por riesgo
| Nivel | Ejemplos | Que hacer |
|---|---|---|
| Publico | Posts RRSS, contenido web, ideas de marketing | Usar en cualquier IA sin restricción |
| Interno | Borradores, ideas de producto, notas de reunión | Usar en IA de pago (los planes de pago no entrenan con tus datos) |
| Confidencial | Datos de clientes, financieros, contratos | Solo IA enterprise con DPA o self-hosted. Nunca versiones gratuitas |
| Regulado | Datos de salud, datos judiciales, menores | Solo IA self-hosted con auditoría. Consultar con legal |
Que pasa con tus datos según la herramienta
| Herramienta | Plan gratuito | Plan de pago |
|---|---|---|
| ChatGPT | Puede usar tus conversaciones para entrenar modelos | No entrena con tus datos (opta out automático) |
| Claude | No entrena con conversaciones | No entrena con conversaciones |
| Gemini | Puede usar conversaciones para mejorar servicios | Workspace: controles enterprise |
| Copilot | Depende del plan | M365 Business: datos protegidos por DPA |
Lo que NUNCA debes pegar en una IA publica
- Nombres reales de clientes con datos asociados
- Números de DNI, pasaportes, tarjetas de crédito
- Contratos completos con datos de las partes
- Datos de salud de empleados o clientes
- Credenciales, passwords, tokens de API
- Código fuente con secretos embebidos
- Actas de reuniones con decisiones sensibles sin anonimizar
- CVs con datos personales de candidatos
Alternativa: anonimizar antes de pegar
Si necesitas que la IA analice datos sensibles, anonimiza primero:
ANTES (no pegar):
"El cliente Pedro Garcia (DNI 12345678X) de Telefonica
factura 250.000 EUR/anio y tiene un contrato hasta 2027."
DESPUES (seguro):
"El cliente [CLIENTE-A] de [EMPRESA-1]
factura [IMPORTE-A] EUR/anio y tiene un contrato hasta [FECHA-1]."
La IA puede analizar patrones, detectar problemas y dar recomendaciones sin ver datos reales.
2. El AI Act: lo básico que todo profesional debe saber
Que es el AI Act
El AI Act es la regulación europea sobre inteligencia artificial. Entro en vigor en agosto de 2024 y se aplica progresivamente hasta 2027. Afecta a TODAS las empresas que usen IA en Europa, no solo a las que la desarrollan.
Los 4 niveles de riesgo
El AI Act clasifica los sistemas de IA por nivel de riesgo:
| Nivel | Que incluye | Obligaciones | Ejemplo |
|---|---|---|---|
| Riesgo inaceptable | Social scoring, manipulación subliminal | PROHIBIDO | Puntuar ciudadanos por comportamiento |
| Riesgo alto | RRHH, crédito, justicia, educación, salud | Registro, auditoría, supervision humana | IA que filtra CVs, scoring crediticio |
| Riesgo limitado | Chatbots, deepfakes, generación contenido | Transparencia: avisar que es IA | Chatbot de atención al cliente |
| Riesgo mínimo | Filtros de spam, correctores, recomendaciones | Sin obligaciones especificas | Autocompletar email |
Lo que te afecta como profesional
Si usas un chatbot de IA para atención al cliente: Debes informar al usuario de que esta hablando con una IA (Art. 50). Un aviso visible tipo "Este chat esta asistido por inteligencia artificial" es suficiente.
Si usas IA para filtrar CVs o evaluar candidatos: Es riesgo alto. Necesitas supervision humana obligatoria. La IA puede preseleccionar, pero un humano debe tomar la decisión final. Documentar el proceso.
Si generas contenido con IA: Si el contenido puede confundirse con realidad (imágenes, videos, audio), debes marcarlo como generado por IA.
Si usas IA para decisiones que afectan a personas: Scoring crediticio, evaluación de desempeño, aprobación de seguros. Todo esto es riesgo alto. Supervision humana obligatoria.
La regla práctica
¿La IA TOMA la decision que afecta a una persona? → Riesgo alto. Necesitas supervision humana.
¿La IA ASISTE en la decision y un humano decide? → Riesgo limitado. Informa que usas IA.
¿La IA hace tareas internas sin afectar a terceros? → Riesgo minimo. Sin obligaciones especificas.
3. Sesgos: la IA no es neutral
Tipos de sesgo en IA
La IA hereda sesgos de los datos con los que fue entrenada. No es neutral ni objetiva. Produce texto que refleja los patrones estadísticos de internet, con todos sus sesgos.
| Tipo de sesgo | Ejemplo | Impacto |
|---|---|---|
| De genero | "Un ingeniero" → asume masculino. "Una enfermera" → asume femenino | Descripciones de puesto sesgadas |
| Cultural | Soluciones centradas en USA/UK. Ignora contexto español o latinoamericano | Recomendaciones no aplicables |
| De confirmación | Si le preguntas "por que es buena idea X", siempre dira que si | Decisiones sin contrapeso crítico |
| Temporal | Datos de entrenamiento de hace meses/anios presentados como actuales | Información desactualizada |
| De supervivencia | Solo conoce empresas exitosas, no las que fracasaron | Análisis de mercado incompleto |
Como detectar sesgos
- Pide el argumento contrario. Después de cualquier recomendación de la IA, pregunta: "Ahora dame 3 razones por las que esto podria ser una mala idea."
- Verifica la diversidad de fuentes. Si la IA recomienda solo herramientas americanas, pregunta: "Hay alternativas europeas o de código abierto?"
- Cuestiona las certezas. Si la IA dice "la mejor opción es claramente X", desconfia. Rara vez hay una "mejor opción clara". Pide alternativas y trade-offs.
- Revisa decisiones que afectan a personas. Si usas IA para evaluar candidatos, revisar textos o tomar decisiones sobre individuos, revisa que no haya patrones sistematicos injustos.
Anti-sesgo en la práctica
PROMPT ANTI-SESGO (anade al final de tus prompts cuando sea relevante):
"Antes de responder, considera:
- Hay perspectivas que estoy omitiendo?
- Mi recomendacion favorece algun grupo/region/genero?
- Que argumentos hay en contra de mi conclusion?
Incluye al menos 1 perspectiva contraria."
4. Cuando NO usar IA
La matriz de decisión
| Reversible | Irreversible | |
|---|---|---|
| Bajo impacto | Usar IA libremente. Borrador email, ideas, brainstorming | Usar IA con revisión. Post con tu nombre, newsletter |
| Alto impacto | Usar IA con supervision. Informe a cliente, propuesta comercial | NO usar IA sola. Contrato legal, dictamen medico, decisión financiera critica |
10 situaciones donde NO debes confiar en la IA sola
- Decisiones legales. La IA inventa leyes y citas. Un abogado SIEMPRE debe revisar.
- Diagnosticos medicos. La IA no es medico. Puede orientar, nunca diagnosticar.
- Datos financieros críticos. Declaraciones fiscales, auditorías, inversiones. Verificar cada cifra.
- Decisiones sobre personas. Contratar, despedir, evaluar. Supervision humana obligatoria.
- Seguridad y compliance. Configuraciones de seguridad, permisos, accesos. Verificar siempre.
- Comunicaciones oficiales. Notas de prensa, comunicados regulatorios. Revisión legal.
- Datos confidenciales de terceros. Si no son tus datos, no los pegues.
- Negociaciones en curso. Estrategias, posiciones, límites. No exponer a una IA.
- Propiedad intelectual sensible. Patentes pendientes, secretos comerciales.
- Situaciones de crisis. Incidentes de seguridad, crisis de reputación. Humanos al mando.
5. Política de uso de IA para tu equipo
Por que necesitas una política
Sin política, cada persona de tu equipo usa IA a su manera. Alguien pega datos de clientes en ChatGPT gratuito. Otro publica contenido generado sin revisar. Otro automatiza decisiones sin supervision. Una política alinea a todos.
Template de política (adapta a tu empresa)
POLITICA DE USO DE IA — [NOMBRE EMPRESA]
==========================================
Fecha: ____/____/2026
Aprobada por: _________________________________
Revision: cada 6 meses
1. HERRAMIENTAS APROBADAS
- Para uso general: [Claude Pro / ChatGPT Plus / ...]
- Para datos sensibles: [Solo IA enterprise / self-hosted]
- Prohibidas: [versiones gratuitas para datos internos]
2. DATOS
- NUNCA pegar en IA publica: [datos clientes, financieros, RRHH]
- Anonimizar SIEMPRE datos personales antes de usar IA
- Si tienes duda: pregunta a [responsable]
3. CONTENIDO GENERADO POR IA
- TODO contenido debe ser revisado por un humano antes de publicar
- Marcar como asistido por IA cuando sea contenido externo
- Verificar datos y fuentes (nunca confiar en cifras de la IA)
4. DECISIONES
- La IA puede RECOMENDAR, nunca DECIDIR sobre personas
- Supervision humana obligatoria en: [RRHH, legal, finanzas]
- Documentar cuando se usa IA en procesos de decision
5. RESPONSABILIDAD
- El responsable del output es la persona que lo usa, no la IA
- Si publicas algo generado por IA y tiene errores: es tu responsabilidad
- Reportar incidentes de privacidad a [responsable] en < 24h
6. FORMACION
- Todo el equipo debe completar Base Camp IA de IAcademy
- Revision trimestral de esta politica con el equipo
6. Propiedad intelectual: de quien es lo que genera la IA
El estado actual (2026)
La regulación sobre propiedad intelectual y contenido generado por IA esta en evolución. Lo que sabemos:
| Pregunta | Respuesta actual |
|---|---|
| Puedo registrar como mio un texto generado por IA? | Zona gris. En EU, la obra necesita "autor humano". Si tu aportacion creativa es significativa (prompt complejo, edición sustancial), probablemente si |
| La IA puede copiar contenido protegido? | Si, puede reproducir fragmentos de textos protegidos sin saberlo. Tu responsabilidad verificar |
| Puedo usar imágenes generadas por IA comercialmente? | Depende de los ToS de la herramienta. DALL-E/Midjourney: si con plan de pago. Verificar siempre |
| Si la IA genera código, de quien es? | Tuyo si usas plan de pago que lo especifique. Verificar ToS |
Regla práctica
1. Lee los Terms of Service de tu herramienta IA
2. Si generas contenido comercial: usa plan de pago (no free)
3. Si el contenido es critico (legal, publicidad): consulta con un abogado
4. Siempre edita sustancialmente el output de la IA (no copies tal cual)
5. Nunca atribuyas a la IA lo que tu firmas (tu eres el responsable)
7. Ética práctica: no todo lo que puedes hacer debes hacerlo
El test de las 3 preguntas
Antes de usar IA para una tarea, preguntate:
- Es legal? Cumple RGPD, AI Act, normativa sectorial?
- Es ético? Afecta negativamente a alguien? Tiene sesgos? Es transparente?
- Es prudente? Si se hiciera publico como lo has hecho, estarias comodo?
Si las tres son SI: adelante.
Si alguna es NO o DUDA: para y piensa.
Ejemplos prácticos
| Acción | Legal? | Ética? | Prudente? | Decisión |
|---|---|---|---|---|
| Usar IA para redactar emails internos | Si | Si | Si | Adelante |
| Usar IA para filtrar CVs sin revisión humana | No (AI Act) | No (sesgo) | No | No hacer |
| Generar imágenes de personas reales con IA | Zona gris | No sin consentimiento | No | No hacer |
| Usar IA para resumir reuniones internas | Si | Si | Si | Adelante |
| Pegar datos de clientes en ChatGPT gratis | No (RGPD) | No | No | No hacer |
| Usar IA para preparar una presentación | Si | Si | Si | Adelante |
| Automatizar respuestas a clientes sin avisar | No (AI Act Art.50) | Cuestionable | No | Avisar que es IA |
8. Lab práctico: Crea tu política y checklist
Instrucciones
Dos entregables. 25 minutos.
Parte 1: Tu checklist personal de guardrails (10 min)
Rellena esta checklist adaptada a TU trabajo:
MI CHECKLIST DE GUARDRAILS IA
==============================
ANTES DE USAR IA:
- [ ] Los datos que voy a pegar son publicos o anonimizados?
- [ ] Estoy usando un plan de pago (no gratuito) para datos internos?
- [ ] La tarea NO involucra decisiones sobre personas?
- [ ] He verificado que la herramienta no entrena con mis datos?
ANTES DE PUBLICAR OUTPUT:
- [ ] He revisado el contenido completo?
- [ ] He verificado datos y fuentes clave?
- [ ] He eliminado posibles sesgos?
- [ ] Si es contenido externo, esta marcado como asistido por IA?
MIS DATOS SENSIBLES QUE NUNCA PEGO:
1. _________________________________
2. _________________________________
3. _________________________________
MI PROTOCOLO SI ALGO SALE MAL:
- Contactar a: _________________________________
- En menos de: _____ horas
Parte 2: Política para tu equipo (15 min)
Usa el template de la sección 5. Adapta las herramientas aprobadas, los datos sensibles y los procesos de decisión a tu empresa real.
Entregable de la sesión
Tu checklist personal de guardrails + borrador de política de uso IA para tu equipo.
MIS GUARDRAILS IA
==================
Checklist personal: [ ] Completado
Politica equipo: [ ] Borrador [ ] Revisado [ ] Aprobado
Herramienta principal (pago): _________________________________
Datos que NUNCA pego: _________________________________
Supervision humana obligatoria en: _________________________________
Proxima revision: ____/____/2026
Recursos descargables
- Template política uso IA empresarial (Notion duplicable) — Adaptable a cualquier tamaño de empresa
- Checklist RGPD para IA (PDF) — Lo que verificar antes de usar IA con datos personales
- Guía rápida AI Act (PDF) — Los 4 niveles de riesgo con ejemplos por sector
Siguientes pasos
En la siguiente sesión (MT-08: Evalua lo que produce tu IA) vas a aprender a detectar errores concretos en los outputs de la IA con el framework VERIFY. Los guardrails te dicen CUANDO usar IA con cuidado. VERIFY te dice COMO verificar lo que produce.
Antes de pasar a MT-08, asegurate de que:
- Has completado tu checklist personal de guardrails
- Has creado un borrador de política para tu equipo
- Sabes clasificar tus datos en publico/interno/confidencial/regulado
Base Camp IA — Sesión 07 de 09
IAcademy — iacedemy.com