Servicio · Ciberseguridad

Uso seguro de la IA

En la mayoría de las empresas la inteligencia artificial ya está dentro, aunque nadie la haya autorizado. La administrativa pega un contrato en un chatbot gratuito para resumirlo, el comercial sube la lista de precios para preparar una oferta, el técnico copia un fragmento de código con credenciales para que le ayuden a depurarlo. En las versiones gratuitas de muchos servicios, esos datos pueden usarse para entrenar modelos y quedan fuera de su control. Prohibirlo sin más no funciona, porque la herramienta es útil y la gente seguirá usándola desde el móvil. Lo que funciona es decidir qué se puede hacer, dar una herramienta autorizada con las garantías adecuadas y preparar los sistemas para que la IA no vea lo que no debe. Si va a activar Microsoft 365 Copilot, hay además un paso previo que casi nadie da: revisar los permisos, porque Copilot encuentra en segundos los documentos compartidos por error.

1 política
de dos páginas, en lenguaje llano
Herramienta autorizada
con los datos fuera del entrenamiento
Permisos
revisados antes de activar Copilot
Reglamento europeo
de IA como marco de referencia

Alcance del trabajo

Este servicio trata la seguridad y las normas de uso. La selección de casos de negocio y la implantación de proyectos de IA forman parte del área de inteligencia artificial.

Definir el alcance con un ingeniero

Diagnóstico del uso actual

Qué herramientas de IA se usan ya, con qué cuentas y para qué, a partir de los registros de aplicaciones en la nube y de una encuesta breve y anónima a la plantilla.

Política de uso

Qué herramientas están autorizadas, qué datos no se introducen nunca (datos de salud, nóminas, clientes identificables, credenciales), cómo se revisa lo que genera la IA antes de enviarlo y quién decide sobre los casos nuevos.

Herramienta autorizada

Configuración de una opción corporativa, como Copilot con protección de datos empresariales, Gemini en Google Workspace o ChatGPT Team o Enterprise, con inicio de sesión corporativo y los datos excluidos del entrenamiento.

Preparar Microsoft 365 para Copilot

Revisión de sitios de SharePoint abiertos a toda la organización, enlaces de tipo «cualquiera con el enlace», carpetas heredadas y etiquetas de sensibilidad, para que Copilot muestre a cada persona solo lo que ya debía ver.

Control de herramientas no autorizadas

Con Defender for Cloud Apps o el filtro web, bloqueo o aviso al entrar en servicios de IA no aprobados, y reglas de DLP que impiden pegar en ellos datos etiquetados.

Formación práctica

Una sesión por videollamada con ejemplos de su sector: qué se puede pedir, qué no se debe pegar, cómo detectar errores e invenciones y cómo reconocer una suplantación de voz o de vídeo hecha con IA.

Cómo trabajamos, paso a paso

Primero la norma y la alternativa autorizada, después los bloqueos. Bloquear sin ofrecer nada solo traslada el uso al móvil personal.

01

Diagnóstico

Inventario del uso real de la IA y de los datos que se están introduciendo, sin señalar a nadie.

02

Norma y herramienta

Redacción de la política con dirección y RRHH, y configuración de la herramienta autorizada.

03

Preparación de datos

Revisión de permisos y etiquetas en Microsoft 365 o Google Workspace antes de conectar la IA a los documentos de la empresa.

04

Formación y control

Sesión para la plantilla, avisos sobre herramientas no aprobadas y revisión a los tres meses.

Copilot no crea problemas de permisos nuevos: descubre los que ya existían. Si la carpeta de nóminas estaba compartida con toda la empresa por un error de hace cuatro años, antes nadie la encontraba; ahora basta con preguntar cuánto cobra el director comercial. Por eso la revisión de permisos va siempre antes de la activación, no después.

Preguntas frecuentes

Depende de la herramienta, del contrato y de los datos. Con una versión gratuita y datos personales identificables, lo más probable es que no encaje con el RGPD. Con una versión empresarial que tenga contrato de encargado del tratamiento, región europea y los datos excluidos del entrenamiento, puede ser viable. La valoración jurídica corresponde a su DPD o asesor; Apply le aporta la información técnica de cada opción.

Para los usos más comunes en una pyme, como redactar, resumir o traducir, las obligaciones principales son la alfabetización en IA del personal y la transparencia en determinados casos. Los usos de alto riesgo, como la selección de personal automatizada, tienen requisitos mucho más exigentes. Le ayudamos a identificar en qué situación está cada uso; la interpretación legal es cosa de su asesor.

Puede hacerlo, pero la experiencia dice que el uso se traslada al móvil personal, donde no tiene ningún control. Es más seguro dar una opción autorizada, con normas claras y datos protegidos, y bloquear solo las alternativas que no cumplen.

Depende del desorden acumulado. En una empresa de cincuenta personas con SharePoint y OneDrive suele ser cuestión de días o de pocas semanas. Empezamos por los sitios con datos sensibles y por los enlaces abiertos a toda la organización, que es donde aparecen casi todos los problemas.

Use la IA sin regalar sus datos

Cuéntenos qué herramientas de IA se usan ya en su empresa y si piensa activar Copilot o Gemini. Le respondemos con los primeros pasos para hacerlo con seguridad.

Horario
de lunes a viernes, de 9:00 a 18:00 (hora peninsular), respuesta en un día laborable
Reuniones
Por videollamada en Teams o Google Meet

Solo usamos las cookies imprescindibles: sirven para que la web funcione y para recordar la ciudad que ha elegido. No hay cookies publicitarias ni de seguimiento. Encontrará los detalles en la política de privacidad.