Documento de Referencia

Seguridad y Compliance en IA

Guía exhaustiva para directivos sobre el uso seguro y legalmente conforme de herramientas de Inteligencia Artificial en entornos corporativos. Cubre el marco regulatorio europeo, los perfiles de seguridad de cada herramienta del ecosistema y los criterios de decisión para cada tipo de dato.

RGPD · EU AI Act ISO 27001 · SOC (Service Organization Control) 2 Actualizado: Julio 2026 la empresa para Ágere Recursos
01 — Marco Regulatorio

El Entorno Normativo Europeo

La Unión Europea ha construido el marco regulatorio más estricto del mundo para la IA y la protección de datos. Cualquier organización que opere en España o procese datos de personas que se encuentran en la Unión Europea, o cuyos datos son tratados en el contexto de un establecimiento en la UE está sujeta a estas normativas, independientemente de dónde estén alojadas las herramientas de IA que utilice.

RGPD / GDPR (General Data Protection Regulation)

Reglamento (UE) 2016/679 · En vigor desde 2018
El Reglamento General de Protección de Datos establece los principios fundamentales para el tratamiento de datos personales. En el contexto de la IA, los principios más críticos son la limitación de la finalidad (los datos recogidos para un fin no pueden usarse para entrenar modelos sin base legal), la minimización de datos y la transparencia. Las sanciones alcanzan hasta 20 millones de euros o el 4% de la facturación global anual.
  • Derecho al olvido aplicable a datos usados en IA
  • Evaluaciones de Impacto (EIPD) obligatorias para tratamientos de alto riesgo
  • Transferencias a EE. UU. requieren SCCs o Marco de Privacidad UE-EE. UU.
En vigor

EU AI Act

Reglamento (UE) 2024/1689 · Aplicación progresiva 2025–2028
La primera ley de IA del mundo clasifica los sistemas de IA según su nivel de riesgo e impone obligaciones proporcionales. Las prácticas prohibidas (Art. 5) y las obligaciones de alfabetización en IA están en vigor desde febrero de 2025. Tras el acuerdo provisional de simplificación de 2026, determinadas obligaciones para sistemas de alto riesgo se prevén para el 2 de diciembre de 2027 (Anexo III: RRHH (Recursos Humanos), crédito, educación) y el 2 de agosto de 2028 (Anexo I: productos regulados), pendiente de adopción formal. Como usuario/desplegador de herramientas de IA de terceros, la empresa tiene obligaciones específicas distintas a las del proveedor. Validar siempre con Legal/DPO (Data Protection Officer (Delegado de Protección de Datos)) antes de implantar sistemas en ámbitos de alto riesgo.
  • Prohibido: puntuación social, manipulación subliminal, biometría en tiempo real
  • Alto riesgo: RRHH, crédito, salud, infraestructuras críticas
  • Transparencia obligatoria: informar que se interactúa con IA
Parcialmente en vigor

LOPDGDD (Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales)

Ley Orgánica 3/2018 · España
La Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales adapta el RGPD al ordenamiento jurídico español y añade derechos específicos en el entorno digital. La AEPD (Agencia Española de Protección de Datos) es la autoridad de control y ha publicado guías específicas sobre el uso de IA en empresas.
  • Derecho a la desconexión digital en el trabajo
  • Limitaciones al uso de IA en la monitorización de empleados
  • Guía de la AEPD sobre IA y protección de datos (2024)
En vigor

DPA — Acuerdo de Procesamiento de Datos

Requisito contractual RGPD Art. 28
Cuando una empresa utiliza un proveedor de IA para procesar datos personales por su cuenta, el RGPD (Art. 28) exige un contrato de tratamiento de datos. Sin ese marco contractual, el uso puede ser no conforme con el RGPD. Esto no sustituye la base legal, la minimización de datos ni las medidas de seguridad.
  • OpenAI, Anthropic, Microsoft y Google ofrecen DPA estándar
  • Manus AI ofrece DPA a través de sus planes de pago
  • Herramientas gratuitas generalmente no ofrecen DPA
Obligatorio

Transferencias Internacionales

RGPD Capítulo V · SCCs y Marco UE-EE. UU.
La mayoría de herramientas de IA almacenan datos en EE. UU. o Asia. El RGPD permite estas transferencias solo con garantías adecuadas. El Marco de Privacidad de Datos UE-EE. UU. (2023) facilita transferencias a empresas certificadas. La invalidación del Privacy Shield en 2020 (Schrems II) sigue siendo un precedente relevante.
  • SCCs: mecanismo más utilizado por proveedores de IA
  • Binding Corporate Rules (BCR): para grupos multinacionales
  • Residencia de datos en UE: opción premium en Azure, Google Cloud
Verificar por herramienta

NIS2 (Network and Information Security Directive 2) y Ciberseguridad

Directiva (UE) 2022/2555 · Transposición 2024
La Directiva NIS2 amplía los requisitos de ciberseguridad a más sectores. Las organizaciones en sectores esenciales deben gestionar los riesgos de ciberseguridad de sus proveedores de IA como parte de su cadena de suministro digital.
  • Gestión de riesgos de terceros (proveedores de IA)
  • Notificación de incidentes en 24-72 horas
  • Responsabilidad personal de la ejecutivos y profesionales
Transposición en curso
Niveles de Riesgo del EU AI Act y su Aplicación Práctica

La clasificación de riesgo del EU AI Act no depende de la sofisticación técnica de la herramienta, sino del caso de uso específico. El mismo modelo de IA puede ser de riesgo mínimo cuando redacta un correo y de alto riesgo cuando filtra candidatos en un proceso de selección.

Riesgo Inaceptable
Prohibido · En vigor desde feb 2025
Sistemas que representan una amenaza clara para los derechos fundamentales. Incluye: sistemas de puntuación social, manipulación subliminal, identificación biométrica en tiempo real en espacios públicos, inferencia de emociones en el trabajo o centros educativos, y reconocimiento facial masivo mediante scraping de internet.
Ejemplos prohibidos: un sistema que evalúa el "riesgo de delincuencia" de empleados basándose en su comportamiento, o una IA que detecta el estado emocional de los trabajadores durante videollamadas para evaluar su productividad.
Alto Riesgo
Regulado · Obligatorio desde dic 2027 (Anexo III)
Sistemas en sectores críticos que pueden afectar a derechos fundamentales. Requieren: evaluación de conformidad, sistema de gestión de riesgos, documentación técnica, supervisión humana obligatoria y registro en la base de datos de la UE. Como desplegador, la empresa debe garantizar que el proveedor cumple con el AI Act y que se mantiene la supervisión humana en las decisiones.
Casos de uso de alto riesgo en empresas: filtrado automático de CVs, scoring de crédito, evaluación de solvencia de clientes, triaje médico asistido por IA, sistemas de vigilancia de empleados, decisiones automatizadas sobre condiciones laborales.
Riesgo Limitado
Transparencia obligatoria
Sistemas que interactúan con personas o generan contenido sintético. La obligación principal es la transparencia: los usuarios deben saber que están interactuando con una IA (chatbots de atención al cliente, asistentes virtuales) o que el contenido ha sido generado por IA.
Ejemplos: chatbot de atención al cliente con IA, asistente de ventas virtual, generación de imágenes para marketing, resúmenes de reuniones generados por IA.
Riesgo Mínimo
Sin obligaciones adicionales
La gran mayoría de usos de IA en empresas caen en esta categoría: redacción de contenido, análisis de datos internos, generación de informes, automatización de tareas administrativas, traducción, resúmenes de documentos. No hay obligaciones regulatorias específicas más allá del RGPD si se procesan datos personales.
Ejemplos: redactar correos con ChatGPT, analizar tendencias de mercado con Perplexity, generar presentaciones con Gamma, automatizar flujos con Make.
02 — Perfiles de Herramientas

Análisis de Seguridad por Herramienta

Cada herramienta del ecosistema Ágere Recursos tiene un perfil de seguridad diferente según su modelo de licencia, política de entrenamiento de datos, residencia de datos y certificaciones de cumplimiento. La misma herramienta puede ser segura en su versión Enterprise e insegura en su versión gratuita.

Tabla comparativa de certificaciones — Julio 2026
Herramienta SOC 2 T.II ISO 27001 ISO 27701 ISO 42001 CSA STAR Trust Center
OpenAI / ChatGPT Level 1 trust.openai.com
Anthropic / Claude Level 2 trust.anthropic.com
Microsoft Copilot microsoft.com/trust-center
Google / Gemini Notebook workspace.google.com/security
Manus AI ✔ (T.I + T.II) ✔ 27001:2022 ✔ 27701:2019 trust.manus.im
Make make.com/security
Perplexity AI trust.perplexity.ai
ISO 42001: gestión de sistemas de IA  ·  CSA STAR: seguridad cloud  ·  ISO 27701: gestión de privacidad  ·  — = no certificado o no verificado públicamente
ChatGPT / OpenAI
OpenAI · San Francisco, EE. UU. · Datos procesados en EE. UU.
Riesgo Variable
PlanEntrenamientoRetenciónDPAResidencia UEIdoneidad
Free / Plus Sí (por defecto)Indefinida No No Solo datos públicos
Team / Business NoControlable Disponible No~ Uso interno general
Enterprise NoConfigurable + BAA (Salud) Disponible (UE) Datos regulados
API (Application Programming Interface (Interfaz de Programación de Aplicaciones)) No30 días + Zero Retention No Desarrollo seguro
Riesgo crítico — Shadow AI: El uso de cuentas Free o Plus personales para tareas laborales es el vector de riesgo más común. Los empleados que copian datos de clientes, contratos o información financiera en ChatGPT Free están exponiendo esos datos al entrenamiento de modelos de OpenAI sin ningún acuerdo contractual con la empresa. La política interna debe prohibir explícitamente este uso y proporcionar una alternativa corporativa.
Actualización 2025: OpenAI Enterprise ahora ofrece residencia de datos en la UE. Las transferencias se cubren mediante SCCs y el EU Data Residency Add-on. Para organizaciones con requisitos estrictos de soberanía de datos, Azure OpenAI sigue siendo la opción con mayor flexibilidad de región.
Claude / Anthropic
Anthropic · San Francisco, EE. UU. · Datos en EE. UU. y UE (Enterprise)
Riesgo Variable
PlanEntrenamientoRetenciónDPAZero RetentionIdoneidad
Free / Pro Opt-in activado30 días (opt-out) / 5 años (opt-in) No No Solo datos públicos
Team No30 días Estándar No~ Uso interno general
Enterprise NoConfigurable + BAA Disponible Datos regulados
Cambio de política septiembre 2025: Anthropic modificó sus términos para activar el entrenamiento de datos por defecto (opt-in). Muchos usuarios aceptaron el popup sin leerlo, activando la retención de datos de hasta 5 años para entrenamiento. Si la empresa tiene empleados con cuentas Pro personales, es crítico verificar que tienen el entrenamiento desactivado en Ajustes → Privacidad. La solución definitiva es migrar a licencias Team o Enterprise.
Ventaja competitiva en Enterprise: Claude Enterprise ofrece Zero Data Retention (los datos no se almacenan en ningún momento), lo que lo convierte en una de las opciones más seguras del mercado para datos de alto riesgo como código propietario, estrategias confidenciales o documentos legales.
Excepción modelos Mythos-class (julio 2026): Los modelos más recientes de Anthropic (Claude Fable 5, Claude Mythos 5) requieren una retención mínima obligatoria de 30 días incluso para clientes con Zero Data Retention. Si el nivel de confidencialidad de los datos lo requiere, verificar qué modelo se está usando antes de asumir ZDR total.
Microsoft 365 Copilot / Azure OpenAI
Microsoft · Redmond, EE. UU. · EU Data Boundary disponible
Riesgo Bajo (Enterprise)
ProductoEntrenamientoResidencia UECumplimientoIntegraciónIdoneidad
Copilot M365 No EU Data BoundaryGDPR, ISO 27001, SOC 2SharePoint, Teams, Outlook Entorno M365
Azure OpenAI No Región EuropaGDPR, HIPAA, SOC 2API personalizada Desarrollo corporativo
Copilot Studio No EU Data BoundaryGDPR, DLP integradoPower Platform~ Requiere gobierno DLP
Riesgo de permisos excesivos: Copilot M365 indexa y puede acceder a toda la información a la que el usuario tiene permisos en SharePoint, Teams y OneDrive. Si la empresa tiene una gestión de permisos deficiente (documentos de nóminas o estrategia accesibles a toda la organización), Copilot los expondrá en respuestas a cualquier empleado que pregunte. Antes de desplegar Copilot, es imprescindible realizar una auditoría de permisos en SharePoint.
Manus AI
Manus · Datos en EE. UU. y Singapur · SCCs para transferencias UE
Riesgo Medio
AspectoDetalle
Entrenamiento de modelos No (planes Team y API). Manus actúa como data processor bajo instrucciones del Team Owner. Sus proveedores de modelos (Anthropic, Google, Azure) tampoco entrenan con datos de clientes, por contrato.
Planes Free y Pro: posible uso para mejora del servicio y personalización. Sin garantía contractual explícita de no-entrenamiento.
Retención de datosCloud Browser: 7 días (Free) / 14 días (Paid). Datos de tareas: según configuración de cuenta.
Certificaciones SOC 2 Type I y II, ISO 27001, ISO 27701
Residencia de datos EE. UU. y Singapur. No hay opción de residencia en UE. Transferencias con SCCs.
HIPAA (Salud) No disponible BAA. No apto para datos de salud regulados.
Acceso a sistemas externosManus puede navegar webs, rellenar formularios y conectarse a APIs. Cada conector requiere autorización explícita del usuario.
SubprocesadoresAnthropic, Google Cloud, Microsoft Azure, AWS. Todos en EE. UU.
Apto para: Investigación de mercado, análisis de competidores, automatización de flujos de trabajo, generación de informes, desarrollo de software, tareas que requieren navegación web autónoma. Excelente para datos de nivel 1 y 2 (públicos e internos no sensibles).
No apto para: Datos de salud regulados (HIPAA), datos financieros con requisitos de residencia en UE, documentos con secreto profesional legal, datos de tarjetas de pago (PCI DSS). La ausencia de residencia garantizada en la UE y de BAA limita su uso en sectores altamente regulados.
Make / Zapier (Automatización)
Make: República Checa (Celonis) · Zapier: San Francisco, EE. UU.
Riesgo Medio-Alto
PlataformaResidencia UECertificacionesEncriptaciónRetención Logs
Make UE disponible (Enterprise)SOC 2 Type II, ISO 27001, GDPRAES (Advanced Encryption Standard)-256 en reposo, TLS (Transport Layer Security) 1.2/1.330 días (configurable Enterprise)
Zapier EE. UU. — sin opción de residencia UESOC 2, GDPR (SCCs, DPF)AES-256, TLS29-69 días (Company/Enterprise: 7-30 días configurable)
Riesgo de fuga de datos en integraciones: Las plataformas de automatización mueven datos entre sistemas. El riesgo principal no es la plataforma en sí, sino las conexiones mal configuradas: un flujo que envía datos de clientes de un CRM (Customer Relationship Management (Gestión de Relaciones con Clientes)) corporativo a una hoja de Google Sheets personal, o que conecta un sistema interno con una API de terceros sin revisar sus políticas de privacidad. Cada integración debe ser auditada como si fuera una transferencia de datos independiente.
Harvey AI (Legal)
Harvey AI Corporation · EE. UU. · Residencia regional disponible (UE, Australia)
Riesgo Bajo (Diseñado para Legal)
AspectoDetalle
Entrenamiento No. Garantía contractual: inputs, outputs y documentos NO se usan para entrenar modelos.
Residencia de datos Opción de residencia en UE disponible. Datos en región elegida por el cliente.
Secreto profesional Diseñado específicamente para proteger el privilegio cliente-abogado. Apto para documentos confidenciales legales.
CertificacionesSOC 2, ISO 27001, GDPR. Auditorías por Schellman, NCC Group y Bishop Fox.
Controles EnterpriseSAML (Security Assertion Markup Language) SSO (Single Sign-On (Inicio de Sesión Único)), audit logs, IP allow-listing, gestión del ciclo de vida de datos, SLAs de respuesta a incidentes.
La única herramienta de IA diseñada específicamente para el sector legal. Harvey es la opción recomendada para despachos de abogados, departamentos legales corporativos y cualquier uso que involucre documentos con secreto profesional, litigios en curso o asesoramiento jurídico confidencial.
Google Gemini Notebook / Gemini
Google · Mountain View, EE. UU. · Datos en infraestructura Google Cloud
Riesgo Variable
PlanEntrenamientoDPAResidencia UEIdoneidad
Gemini Notebook — cuenta personal No directamente; la excepción es el contenido incluido al enviar feedback Marco contractual no corporativo Verificar condiciones aplicables Fuentes no sensibles, con revisión
Gemini Notebook — Google Workspace No; Google indica que tampoco con feedback Verificar edición, contrato y DPA Verificar configuración y región Datos corporativos sujetos a gobernanza
Separar producto, cuenta y conducta: Gemini y Gemini Notebook no comparten automáticamente el mismo régimen de datos. En Gemini Notebook, Google indica que las fuentes, consultas y respuestas no se usan directamente para entrenar modelos; al enviar feedback, el contenido incluido puede tratarse conforme a las condiciones de uso. En Workspace, Google indica que cargas, consultas y respuestas no se revisan por humanos ni se usan para entrenar IA, incluso con feedback. Esto no elimina obligaciones de RGPD: la organización debe verificar contrato, DPA, permisos, clasificación, necesidad de las fuentes y configuración del administrador.
Residencia UE en Workspace Gemini — verificar siempre: La residencia UE de Google Workspace cubre los datos almacenados (emails, documentos). La inferencia de Gemini puede involucrar infraestructura global de Google aunque los datos estén en UE. Verificar el estado actual en la consola de administración de Workspace y en el DPA schedule antes de asumir contención total en Europa.
Perplexity AI
Perplexity AI · San Francisco, EE. UU. · Datos en EE. UU.
Riesgo Bajo (Búsqueda Web)

Perplexity es principalmente una herramienta de búsqueda web con IA. Su riesgo es bajo porque el caso de uso principal (investigar información pública) no implica introducir datos sensibles. En su versión Enterprise Pro ofrece garantías adicionales: no entrenamiento de modelos con datos de la empresa, DPA disponible y controles de administrador.

Recomendado para: Investigación de mercado, análisis de competidores, búsqueda de información pública, monitorización de tendencias. No introducir datos internos de la empresa en los prompts.
Gamma (Presentaciones)
Gamma Tech · San Francisco, EE. UU.
Riesgo Variable

Gamma es una herramienta de generación de presentaciones con IA. Su riesgo es bajo en la mayoría de casos de uso corporativo. El riesgo aumenta si se incluyen datos financieros confidenciales, estrategias no públicas o información de clientes.

PlanEntrenamientoDPAIdoneidad
Free / Plus / Pro / Ultra Sí por defecto (opt-out manual disponible) No Solo contenido público
Team / Business No (excluido automáticamente) Disponible~ Presentaciones corporativas no confidenciales
Error frecuente — Plan Pro no es suficiente: Muchos usuarios asumen que el plan Pro de Gamma incluye garantías de privacidad corporativa. No es así: Free, Plus, Pro y Ultra tienen el entrenamiento activado por defecto y requieren opt-out manual. Solo los planes Team y Business excluyen automáticamente el contenido del entrenamiento. Si tu empresa usa Gamma Pro para presentaciones con información interna, verifica el estado del opt-out en Configuración → Privacidad.
Almacenamiento en servidores de Gamma: Las presentaciones se almacenan en los servidores de Gamma (EE. UU.) y son accesibles a través del enlace de compartición. Verificar la configuración de privacidad antes de compartir presentaciones con información sensible. No hay opción de residencia de datos en la UE.
03 — Matriz de Riesgos

Clasificación de Casos de Uso por Nivel de Riesgo

La clasificación de riesgo determina qué herramientas están autorizadas para cada tipo de tarea. Esta matriz debe ser el punto de partida para cualquier política interna de uso de IA.

Nivel de Riesgo
Herramientas Autorizadas
Casos de Uso Típicos
Nivel 1 — Bajo
Información pública
Cualquier herramienta (ChatGPT Free, Claude Pro, Perplexity, Manus AI, Gamma, Gemini Notebook, Make/Zapier con datos públicos)
Redacción de correos genéricos · Investigación de tendencias de mercado · Análisis de competidores (datos públicos) · Generación de contenido para redes sociales · Creación de presentaciones de marketing · Búsqueda bibliográfica · Resúmenes de noticias
Nivel 2 — Medio
Datos internos no sensibles
ChatGPT Business/Enterprise · Claude Team/Enterprise · Copilot M365 · Manus AI (sin datos personales) · Gemini Notebook Business · Make Enterprise
Resúmenes de reuniones internas · Análisis de datos de marketing anonimizados · Redacción de manuales de procedimientos · Generación de código no crítico · Análisis de informes financieros internos (sin datos de clientes) · Automatización de flujos administrativos
Nivel 3 — Alto
Datos personales y confidenciales
Azure OpenAI (residencia UE) · ChatGPT Enterprise · Claude Enterprise (Zero Retention) · Copilot M365 (con DLP activo y auditoría de permisos previa)
Análisis de CVs y procesos de selección · Procesamiento de datos de clientes (CRM) · Revisión de contratos con datos de terceros · Análisis financiero con datos de clientes · Informes de RRHH con datos personales · Scoring de crédito (requiere supervisión humana — AI Act alto riesgo)
Nivel 4 — Crítico
Datos regulados y secretos
Harvey AI (legal) · Azure OpenAI con BAA (salud) · Despliegues On-Premise (Llama 3, Mistral en servidores propios) · Claude Enterprise con Zero Retention (código propietario)
Historiales médicos y datos de salud · Litigios en curso y documentos con secreto profesional · Algoritmos core del negocio y secretos industriales · Datos de tarjetas de pago (PCI DSS) · Información clasificada o con restricciones regulatorias específicas
04 — Normativa Sectorial

Requisitos Específicos por Sector

Más allá del RGPD y el EU AI Act, cada sector tiene normativas específicas que condicionan el uso de IA. El incumplimiento puede implicar sanciones regulatorias, pérdida de licencias o responsabilidad civil.

Salud y Farmacia
Los datos de salud son categoría especial bajo el RGPD (Art. 9) y requieren el más alto nivel de protección. En EE. UU., la HIPAA exige un Business Associate Agreement (BAA) con cualquier proveedor que procese Protected Health Information (PHI). En España, la LOPDGDD y la normativa de historia clínica electrónica añaden requisitos adicionales.
  • Ninguna herramienta SaaS (Software as a Service (Software como Servicio)) estándar es apta sin BAA explícito
  • Azure OpenAI y ChatGPT Enterprise ofrecen BAA para HIPAA
  • Manus AI no ofrece BAA — no apto para datos de pacientes
  • Los sistemas de triaje o diagnóstico asistido por IA son de alto riesgo bajo el AI Act
  • Obligatorio: supervisión médica humana en cualquier decisión clínica asistida por IA
RGPD Art. 9HIPAAAI Act Alto Riesgo
Banca y Servicios Financieros
El sector financiero está sujeto a regulación del Banco de España, la CNMV, la EBA y la ESMA. El uso de IA en decisiones de crédito, scoring o detección de fraude es de alto riesgo bajo el AI Act y requiere explicabilidad, auditoría y supervisión humana. La directiva DORA añade requisitos de resiliencia operativa digital desde enero de 2025.
  • Scoring de crédito con IA: alto riesgo AI Act, supervisión humana obligatoria
  • Datos de clientes: solo herramientas con residencia en UE o SCCs sólidas
  • DORA: gestión de riesgos de proveedores TIC (incluidos proveedores de IA)
  • MiFID II: registros de comunicaciones que incluyen interacciones con IA
  • Secreto bancario: prohibido compartir datos de clientes sin DPA
DORAMiFID IIAI Act Alto Riesgo
Legal y Despachos de Abogados
El secreto profesional (privilegio cliente-abogado) es la restricción más crítica. Subir documentos de litigios, contratos en negociación o asesoramiento jurídico a una IA pública puede romper este privilegio y tener consecuencias legales graves.
  • Solo herramientas con Zero Data Retention o despliegue On-Premise
  • Harvey AI: única herramienta diseñada específicamente para el sector legal
  • Claude Enterprise (Zero Retention): opción para análisis de contratos
  • Prohibido: ChatGPT Free/Plus, Claude Free/Pro para documentos de clientes
  • Los sistemas de IA en administración de justicia son de alto riesgo bajo el AI Act
Secreto ProfesionalRGPDAI Act Alto Riesgo
Industria y Manufactura
El principal riesgo en el sector industrial es la fuga de secretos industriales, patentes en proceso de registro, fórmulas propietarias y diseños técnicos. La directiva de secretos comerciales (Directiva 2016/943) protege esta información, pero solo si la empresa ha tomado medidas razonables para mantenerla confidencial.
  • Planos técnicos y fórmulas: solo herramientas On-Premise o Zero Retention
  • Patentes en proceso: no compartir con ninguna IA hasta la concesión
  • Datos de producción anonimizados: nivel 2, herramientas Enterprise
  • Sistemas de control industrial (OT): no conectar a IA en la nube sin evaluación de riesgos
Directiva Secretos ComercialesNIS2
Recursos Humanos
El uso de IA en RRHH es uno de los ámbitos más regulados del AI Act. Los sistemas de selección automática de candidatos, evaluación del desempeño o monitorización de empleados son de alto riesgo y requieren transparencia, supervisión humana y notificación al comité de empresa.
  • Filtrado de CVs con IA: alto riesgo AI Act, supervisión humana obligatoria
  • Monitorización de empleados con IA: prohibida en muchos contextos (LOPDGDD)
  • Datos de nóminas: nivel 3, solo herramientas con DPA y residencia UE
  • Evaluación de desempeño: transparencia obligatoria con los empleados
  • Obligatorio informar al comité de empresa antes de desplegar IA en RRHH
AI Act Alto RiesgoLOPDGDDET Art. 64
Retail y E-commerce
El retail maneja grandes volúmenes de datos de clientes. El uso de IA para personalización, pricing dinámico o segmentación de clientes requiere una base legal sólida bajo el RGPD y transparencia en la política de privacidad.
  • Datos de clientes: nivel 3, herramientas con DPA
  • Datos de tarjetas de pago: PCI DSS, no procesar con IA general
  • Personalización: base legal explícita (consentimiento o interés legítimo)
  • Pricing dinámico por perfil: posible discriminación, evaluar impacto
RGPDPCI DSSDirectiva Omnibus
05 — Shadow AI

El Riesgo Invisible: Shadow AI

El Shadow AI es el uso no autorizado y no supervisado de herramientas de IA por parte de empleados para tareas laborales. Es el mayor riesgo de seguridad en la adopción corporativa de IA y, a diferencia de otras amenazas, es completamente invisible para el departamento de TI y la dirección.

Dato clave: Entre el 60% y el 80% de los empleados de empresas medianas y grandes utilizan herramientas de IA en su trabajo diario. De estos, más de la mitad lo hacen con cuentas personales gratuitas sin conocimiento de la empresa. Cada vez que un empleado copia un contrato o datos de clientes en ChatGPT Free, esos datos pueden convertirse en material de entrenamiento de OpenAI.

El problema: los empleados ya están usando IA, con o sin autorización

Según múltiples estudios de 2025, entre el 60% y el 80% de los empleados de empresas medianas y grandes utilizan herramientas de IA en su trabajo diario. De estos, más de la mitad lo hacen con cuentas personales gratuitas (ChatGPT Free, Claude Pro personal) sin conocimiento de la empresa. Cada vez que un empleado copia un contrato, una nómina, datos de clientes o código propietario en ChatGPT Free, esos datos pueden convertirse en material de entrenamiento de OpenAI sin ningún acuerdo contractual con la empresa.

Vectores de Riesgo Más Comunes

Correos y Comunicaciones

Riesgo: Medio-Alto
Empleados que pegan correos de clientes, negociaciones o comunicaciones internas confidenciales en ChatGPT para obtener respuestas o resúmenes. Los nombres, datos de contacto y contenido de las negociaciones quedan expuestos.

Documentos y Contratos

Riesgo: Alto
Subir contratos, acuerdos de confidencialidad, propuestas comerciales o informes internos a herramientas de IA gratuitas para obtener resúmenes o análisis. Especialmente crítico en sectores legal, financiero y de salud.

Código Propietario

Riesgo: Crítico
Desarrolladores que pegan código fuente propietario, algoritmos core del negocio o claves de API en herramientas de IA para obtener ayuda. El código puede convertirse en datos de entrenamiento y quedar expuesto a terceros.

Datos Financieros

Riesgo: Alto
Analistas que exportan datos de ERP (Enterprise Resource Planning (Sistema de Planificación de Recursos Empresariales)), CRM o sistemas financieros a Excel y luego los suben a IA para análisis. Los datos de clientes, márgenes, previsiones y estrategias financieras quedan expuestos.
Regla de oro: La prohibición sin alternativa no funciona. Los empleados seguirán usando IA de forma clandestina si no tienen una alternativa corporativa aprobada que sea igual de útil. Proporciona herramientas, no prohibiciones.
Estrategia de Mitigación

La prohibición sin alternativa no funciona. Los empleados seguirán usando IA de forma clandestina si no tienen una alternativa corporativa aprobada que sea igual de útil. La estrategia más efectiva combina tres elementos:

A
Proporcionar alternativas corporativas aprobadas
Desplegar ChatGPT Business/Enterprise o Claude Team para todos los empleados. El coste (25-60€/usuario/mes) es mínimo comparado con el riesgo de una brecha de datos. Si los empleados tienen una herramienta corporativa aprobada que funciona bien, no necesitan usar cuentas personales.
B
Política escrita y formación obligatoria
Publicar una política de uso de IA que especifique qué herramientas están aprobadas, qué tipos de datos se pueden introducir en cada una y las consecuencias del incumplimiento. La formación debe ser práctica: mostrar ejemplos concretos de qué se puede y qué no se puede hacer.
C
Controles técnicos (DLP)
Implementar políticas de Data Loss Prevention (DLP) que detecten y bloqueen la transferencia de datos sensibles a dominios de IA no autorizados. Microsoft Purview, Google DLP o soluciones de terceros pueden identificar cuando un empleado intenta subir un documento con datos de clientes a ChatGPT Free.
06 — Gobernanza Corporativa

El Marco de Gobierno Interno para la IA

Mientras que el EU AI Act establece las obligaciones legales externas, la Gobernanza Corporativa de IA es el sistema interno de políticas, procesos y roles que permite a la empresa adoptar IA de forma controlada. Es el puente entre "cumplir la ley" y "operar con IA a escala".

La gobernanza corporativa de IA cubre los 4 pilares fundamentales (Política de Uso Aceptable, Control de Acceso RBAC, Registro de Herramientas y Auditoría continua), la constitución del Comité de IA, los 3 errores fatales que hacen fracasar los programas de gobernanza, y el checklist de 10 puntos para auditar el estado de madurez de cualquier organización.

Contenido completo disponible en el Documento 20

Este tema se trata en profundidad en el Documento 20 — Gobernanza Corporativa de IA, que incluye los 4 pilares detallados, la estructura del Comité de IA para empresas mid-market, los 3 errores fatales, el checklist de auditoría de 10 puntos y el stack de herramientas de gobernanza. Leer el Documento 20 →

Si lo que necesitas es implementar un marco de gobernanza en tu organización, Ágere ofrece el servicio de Gobernanza IA Corporativa — diagnóstico, diseño e implementación del marco interno. Ver el servicio →

07 — Checklist Directivo

Verificación Antes de Autorizar una Herramienta de IA

Cuándo usar este checklist: Antes de autorizar cualquier herramienta de IA nueva, antes de ampliar el uso de una herramienta existente a nuevos tipos de datos, y como revisión anual de las herramientas ya autorizadas.

Este checklist debe completarse antes de autorizar el uso corporativo de cualquier herramienta de IA nueva o de ampliar el uso de una herramienta existente a nuevos tipos de datos o casos de uso.

1
Clasificación de Datos
¿Qué tipo de datos procesará la IA? Clasificar según la matriz de riesgos: Nivel 1 (públicos), Nivel 2 (internos no sensibles), Nivel 3 (datos personales/confidenciales) o Nivel 4 (regulados/secretos). La clasificación determina qué herramientas están autorizadas.
2
Modelo de Licencia y DPA
¿Se está utilizando una licencia Enterprise/Team con DPA firmado, o los empleados usarán cuentas gratuitas? Para cualquier dato de Nivel 2 o superior, es necesario un contrato de tratamiento de datos (Art. 28 RGPD) con el proveedor. Sin ese marco contractual, el uso puede ser no conforme con el RGPD.
3
Política de Entrenamiento de Modelos
¿La herramienta garantiza contractualmente que los inputs, outputs y documentos subidos NO se utilizarán para entrenar modelos futuros? Verificar en los términos de servicio del plan contratado, no en la política general de la empresa. Esta garantía debe ser explícita y contractualmente vinculante.
4
Residencia y Transferencia de Datos
¿Dónde se procesan y almacenan los datos? Si es fuera de la UE, ¿existen SCCs o el proveedor está certificado bajo el Marco de Privacidad de Datos UE-EE. UU.? Para datos de Nivel 3-4, considerar herramientas con residencia garantizada en la UE (Azure OpenAI con región Europa, Google Cloud con EU Data Boundary).
5
Auditoría de Permisos (para herramientas integradas)
Si la herramienta se conecta a repositorios internos (Copilot a SharePoint, Gemini Notebook a Google Drive), ¿están los permisos de los archivos correctamente configurados? Realizar una auditoría de permisos antes del despliegue para evitar que la IA exponga documentos confidenciales a usuarios no autorizados.
6
Clasificación EU AI Act del Caso de Uso
¿El caso de uso cae en la categoría de "Alto Riesgo" del AI Act (RRHH, crédito, salud, infraestructuras críticas)? Si es así, verificar que el proveedor cumple con el AI Act y que se han implementado las medidas obligatorias: supervisión humana, documentación técnica, transparencia con los afectados.
7
Evaluación de Impacto (EIPD)
Si el tratamiento implica datos personales a gran escala, categorías especiales de datos (salud, origen étnico, opiniones políticas) o evaluación sistemática de personas, es obligatorio realizar una Evaluación de Impacto relativa a la Protección de Datos (EIPD) antes del despliegue, según el RGPD Art. 35.
8
Política Interna y Formación
¿Existe una política escrita y comunicada a los empleados sobre qué herramientas están aprobadas, qué datos se pueden introducir en cada una y las consecuencias del incumplimiento? La política debe ser específica e incluir ejemplos concretos de uso permitido y prohibido.
9
Certificaciones y Auditorías del Proveedor
¿El proveedor tiene certificaciones relevantes (SOC 2 Type II, ISO 27001, ISO 27701)? ¿Ha sido auditado por terceros independientes? Para datos de Nivel 3-4, solicitar el informe SOC 2 más reciente al proveedor.
10
Plan de Respuesta a Incidentes
¿Qué ocurre si hay una brecha de datos que involucra a la herramienta de IA? El RGPD exige notificar a la AEPD en 72 horas y a los afectados sin dilación indebida. Verificar que el proveedor tiene SLAs de notificación de incidentes y que la empresa tiene un plan de respuesta documentado.
07 — Glosario

Términos Técnicos y Regulatorios

Definiciones de los términos más relevantes para la gestión de seguridad y compliance en el uso de IA.

BAA (Business Associate Agreement)
Acuerdo requerido por la ley HIPAA (EE. UU.) entre una entidad cubierta (hospital, clínica) y un proveedor de servicios que accede a información de salud protegida (PHI). Sin BAA, el proveedor no puede procesar legalmente datos de salud de pacientes estadounidenses.
DPA (Data Processing Agreement)
Acuerdo de Procesamiento de Datos. Contrato obligatorio bajo el RGPD (Art. 28) entre el responsable del tratamiento (la empresa) y el encargado del tratamiento (el proveedor de IA). Define los propósitos, medidas de seguridad y derechos de los interesados en el tratamiento de datos personales.
DLP (Data Loss Prevention)
Prevención de Pérdida de Datos. Conjunto de herramientas y políticas que detectan y previenen la transferencia no autorizada de datos sensibles fuera de la organización. En el contexto de IA, puede bloquear el envío de datos confidenciales a herramientas de IA no autorizadas.
EIPD (Evaluación de Impacto)
Evaluación de Impacto relativa a la Protección de Datos (DPIA (Data Protection Impact Assessment) en inglés). Proceso obligatorio bajo el RGPD Art. 35 cuando un tratamiento de datos puede suponer un alto riesgo para los derechos y libertades de las personas. Debe realizarse antes de iniciar el tratamiento.
GPAI (General Purpose AI)
IA de Propósito General. Bajo el EU AI Act, modelos de IA capaces de realizar una amplia variedad de tareas (como GPT-4, Claude, Gemini). Están sujetos a obligaciones específicas de transparencia y, si presentan riesgo sistémico, a evaluaciones y auditorías adicionales.
ISO 27001
Norma internacional para la gestión de la seguridad de la información. Certifica que una organización ha implementado un Sistema de Gestión de Seguridad de la Información (SGSI) que protege la confidencialidad, integridad y disponibilidad de los datos.
ISO 27701
Extensión de ISO 27001 específica para la gestión de la privacidad de la información. Certifica que la organización gestiona los datos personales de acuerdo con los requisitos del RGPD y otras normativas de privacidad.
PCI DSS
Payment Card Industry Data Security Standard. Estándar de seguridad para organizaciones que procesan, almacenan o transmiten datos de tarjetas de pago. Ninguna herramienta de IA general está certificada para procesar datos de tarjetas; requiere entornos especializados y certificados.
PHI (Protected Health Information)
Información de Salud Protegida. Bajo HIPAA, cualquier información sobre el estado de salud, atención médica o pago de atención médica de un individuo que pueda identificarlo. Incluye historiales médicos, diagnósticos, resultados de pruebas y datos de seguros.
RBAC (Role-Based Access Control)
Control de Acceso Basado en Roles. Sistema de gestión de permisos que asigna acceso a recursos según el rol del usuario en la organización. Crítico antes de desplegar herramientas de IA integradas con repositorios corporativos (SharePoint, Google Drive).
SCCs (Standard Contractual Clauses)
Cláusulas Contractuales Tipo. Mecanismo legal aprobado por la Comisión Europea para transferir datos personales desde la UE a países terceros (como EE. UU.) que no tienen una decisión de adecuación. La mayoría de proveedores de IA estadounidenses las utilizan para cumplir con el RGPD.
Shadow AI
Uso no autorizado y no supervisado de herramientas de IA por parte de empleados para tareas laborales, sin conocimiento ni aprobación del departamento de TI o la dirección. Representa el mayor vector de riesgo de fuga de datos en la adopción corporativa de IA.
SOC 2 Type II
Service Organization Control 2. Auditoría independiente que verifica que una organización de servicios ha implementado controles adecuados de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad durante un período de tiempo (generalmente 6-12 meses). Type II es más riguroso que Type I.
Zero Data Retention
Política de retención cero de datos. El proveedor de IA no almacena ningún dato de entrada o salida más allá del tiempo estrictamente necesario para procesar la solicitud. Disponible en Claude Enterprise y en la API de OpenAI con configuración específica. La opción más segura para datos altamente confidenciales.
Documento elaborado por la empresa para la plataforma Ágere Recursos · Actualizado: Julio 2026
RGPD 2016/679 EU AI Act 2024/1689 LOPDGDD 3/2018