Plantilla para tu equipo
Política de uso de IA en tu empresa: reglas claras para el equipo
En casi todas las empresas alguien ya usa ChatGPT, Claude o Gemini, con o sin permiso. Una política de uso no es para prohibir: es para que el equipo sepa qué herramienta usar, qué datos no se pegan nunca y qué se revisa antes de enviar. Aquí va un modelo de ocho puntos para copiar y ajustar.

Por qué hace falta ahora
El riesgo más común no es un robot que se equivoca. Es una persona que pega la planilla de clientes en su cuenta personal gratuita para que le haga un resumen. Ese dato salió de la empresa sin control y, desde el 1 de diciembre de 2026, eso choca con los deberes de seguridad de la Ley 21.719.
Hay también un motivo de calidad: una respuesta de IA que sale sin revisión puede traer un dato inventado, una cifra mal calculada o una cita que no existe. La guía del Colegio de Abogados, aprobada en julio de 2026, pide para los estudios jurídicos exactamente eso: políticas escritas, formación, registros y verificación personal de lo que produce la IA. Es una referencia útil aunque tu empresa no sea un estudio.
Y en el plano país, la Política Nacional de IA, actualizada en 2024, pone el uso responsable y ético como uno de sus ejes.
El modelo: ocho puntos con su texto
Cada punto trae un texto de ejemplo entre comillas. Cópialo, cambia lo que está entre corchetes y bórrale lo que no aplique a tu empresa.
1. Para qué sirve esta política
"Esta política define cómo usamos herramientas de inteligencia artificial en [nombre de la empresa]. Aplica a todas las personas que trabajan con nosotros, con contrato o a honorarios, y a cualquier herramienta que genere texto, imágenes, audio o código."
2. Herramientas autorizadas
"Las herramientas autorizadas son [nombre de la herramienta] con la cuenta de la empresa. No se usan cuentas personales para trabajo con información de la empresa. Para sumar una herramienta nueva, se pide a [responsable]." Las cuentas de empresa importan: los planes comerciales suelen tener condiciones distintas sobre el uso de tus datos, como las de Anthropic, que por defecto no entrena con ellos.
3. Información que nunca se pega
"No se ingresan en ninguna herramienta de IA: datos de salud, RUT asociados a información de clientes o trabajadores, remuneraciones, claves y accesos, contratos con cláusula de confidencialidad ni información que un cliente nos pidió reservar." Esta es la regla que más protege y la que más hay que repetir.
4. Revisión humana
"Todo texto, cálculo o documento hecho con IA lo revisa una persona antes de salir de la empresa. Quien lo envía responde por su contenido. Las cifras, fechas, nombres y citas legales se verifican en la fuente original."
5. Decisiones sobre personas
"La IA puede ayudar a ordenar información, pero no decide por sí sola sobre contrataciones, despidos, precios a un cliente en particular ni evaluaciones de desempeño." Además de sensato, conecta con el derecho a oponerse a decisiones automatizadas del artículo 8 bis de la ley de datos.
6. Transparencia con clientes
"Si un cliente conversa con un asistente automático, se le avisa. No presentamos como hecho por una persona algo que hizo solo una IA cuando eso importe para el cliente." La guía del Colegio de Abogados prohíbe a los abogados simular una interacción humana sin decir que no lo es.
7. Qué hacer si algo sale mal
"Si alguien ingresó por error información prohibida en una herramienta, o una respuesta de IA llegó a un cliente con un error, avisa el mismo día a [responsable]. Avisar a tiempo no se sanciona." Así la empresa puede evaluar si hay una filtración que reportar a la Agencia.
8. Responsable y revisión
"El responsable de esta política es [cargo]. Se revisa cada seis meses o cuando cambian las herramientas o la ley. Versión [número], aprobada el [fecha] por [quien aprueba]."
¿Quieres la política adaptada a tu empresa?
La ajustamos contigo a tu rubro y la presentamos al equipo en una sesión práctica. Escríbenos por WhatsApp.
Cómo ponerla en marcha
Una política que nadie leyó no protege a nadie. Este es el orden que usamos con los equipos.
- Conversación corta
Preguntamos qué usa hoy cada área, sin castigo. Así la política parte de la realidad.
- Borrador de dos páginas
Adaptamos los ocho puntos a tu rubro y los revisa quien dirige la empresa.
- Sesión práctica
Se presenta con ejemplos del trabajo de cada área, en un taller práctico.
- Cuentas y ajustes
Se activan las cuentas de empresa y se revisa a los seis meses.
¿Tu empresa la necesita?
Sí, si
- Alguien del equipo usa IA con información de clientes
- No sabes qué herramientas usa cada área
- Tienes contratos con cláusulas de confidencialidad
- Un error de la IA podría llegar a un cliente
Puede esperar si
- Nadie en la empresa usa IA para trabajar
- Ya tienes reglas escritas y el equipo las conoce
Preguntas frecuentes
Lo que preguntan los dueños antes de escribir la política.
Preguntar por WhatsApp¿Es obligatorio tener una política de uso de IA?
No hay una ley chilena que la exija con ese nombre. Pero la ley de datos personales pide medidas de seguridad proporcionales al riesgo, y una política escrita es la forma más simple de mostrar que tu empresa las tomó cuando su equipo usa IA.
¿Puedo prohibir ChatGPT en mi empresa?
Puedes, pero suele fallar: la gente lo sigue usando desde su celular y sin reglas. Funciona mejor autorizar una herramienta con cuenta de empresa, decir qué datos no se ingresan nunca y revisar lo que sale.
¿Quién debe aprobar la política?
Quien dirige la empresa, porque fija reglas para todos. Si tienes un delegado de protección de datos o un área legal, conviene que la revisen. Para que sea exigible como obligación laboral, un abogado debe ver cómo incorporarla al reglamento interno o a los contratos.
¿Tu equipo usa IA sin reglas escritas?
Cuéntanos qué herramientas usan y qué datos tocan. Te ayudamos a escribir una política corta que la gente pueda seguir.