01
Usos permitidos
Redacción, análisis, soporte interno o automatizaciones de bajo impacto.
Ordenando control IA
Caso de uso
Política IAConvierte principios generales en reglas aplicables: usos permitidos, información restringida, autorizaciones, revisión humana y escalado.
La política sirve cuando cada persona sabe qué puede hacer, qué debe documentar y cuándo tiene que pedir ayuda.
Una política no sustituye el inventario ni la revisión de cada uso sensible.
Criterios
Debe responder qué herramientas y tareas se permiten, qué información no puede introducirse y qué casos requieren autorización.
01
Redacción, análisis, soporte interno o automatizaciones de bajo impacto.
02
Datos personales, información confidencial, RR. HH. o decisiones con impacto.
03
Casos que deben pasar por responsable, DPO, legal, compliance o dirección.
Aplicación
Registra comunicación, formación, excepciones, revisiones y acciones correctivas para que no quede como documento aislado.
01
Qué política estaba vigente y cuándo cambió.
02
Qué falta comunicar, formar, aprobar o corregir.
03
Qué prueba que el criterio existe y se aplica.
Criterio práctico
La política debe reducir duda operativa, no aumentar burocracia.
Qué IA puede usarse.
Qué datos no deben introducirse.
Qué usos requieren autorización.
Quién revisa los resultados relevantes.
Qué evidencias deben conservarse.
Siguiente paso
Empieza por inventariar usos y datos para definir límites realistas y tareas de implantación.