Cinco preguntas que conviene hacerse antes de usar inteligencia artificial en el trabajo

Cada vez es más habitual recurrir a herramientas de inteligencia artificial en el trabajo para resumir un documento, redactar un correo, preparar una presentación o resolver una duda técnica. En muchos casos permiten ahorrar tiempo y facilitan determinadas tareas. Sin embargo, antes de copiar y pegar información en un chat de IA conviene detenerse unos segundos.

Comparte este evento en tus redes:

Cada vez es más habitual recurrir a herramientas de inteligencia artificial en el trabajo para resumir un documento, redactar un correo, preparar una presentación o resolver una duda técnica. En muchos casos permiten ahorrar tiempo y facilitan determinadas tareas. Sin embargo, antes de copiar y pegar información en un chat de IA conviene detenerse unos segundos.

La pregunta no es solo qué queremos obtener de la herramienta, sino también qué información estamos compartiendo y si es adecuado hacerlo. Un nombre, un contrato, una incidencia interna o incluso la descripción de un problema pueden revelar más de lo que parece.

Estas son cinco preguntas sencillas que pueden ayudarte a utilizar la IA generativa en el trabajo de forma más responsable.

1. ¿La IA generativa está autorizada por mi organización?

No todas las herramientas de IA pueden utilizarse para cualquier tarea profesional.

Muchas organizaciones están definiendo políticas internas sobre qué soluciones pueden emplearse, para qué usos y con qué tipo de información. El objetivo no es limitar la innovación, sino asegurarse de que el tratamiento de los datos cumple los requisitos de seguridad, privacidad y normativa aplicables.

La aprobación de una herramienta también implica conocer sus condiciones de uso, cómo gestiona la información introducida y qué configuraciones de privacidad ofrece. Antes de utilizar una aplicación para una tarea relacionada con tu trabajo, merece la pena comprobar si forma parte de las herramientas autorizadas por tu organización.

De hecho, organismos como el Gobierno del Reino Unido recomiendan expresamente que el personal utilice únicamente las soluciones aprobadas para cada contexto de trabajo y siga las normas internas establecidas para su uso.

2. ¿Estoy introduciendo datos personales o información confidencial?

Cuando pensamos en información sensible solemos imaginar números de DNI, datos médicos o información bancaria. Sin embargo, la protección de los datos personales va mucho más allá.

La Agencia Española de Protección de Datos (AEPD) recuerda que no deberían introducirse en herramientas de IA nombres, documentos identificativos, imágenes, información sanitaria, financiera o contractual ni otros datos que permitan identificar a una persona. También advierte de que un dato aparentemente inocuo puede adquirir un significado diferente cuando se combina con otros.

En el ámbito profesional hay otro aspecto igual de importante: la información confidencial de la organización. Un informe interno, el contenido de una reunión, un proyecto todavía no publicado, credenciales de acceso o detalles sobre clientes pueden formar parte de la información que debe permanecer protegida.

Además, como recuerda el National Cyber Security Centre (NCSC) del Reino Unido, un prompt puede resultar sensible no solo por los datos que contiene, sino también por lo que revela sobre la persona o la organización que lo formula. Conviene recordar esto si vamos a utilizar IA en el trabajo.

3. ¿Podría hacer esta consulta sin utilizar datos reales?

En muchas ocasiones, la respuesta es sí.

Si lo que necesitas es ayuda para redactar un documento, revisar una estructura o generar ideas, normalmente no hace falta utilizar información identificable. Es posible sustituir nombres por etiquetas genéricas, eliminar referencias concretas o plantear un caso ficticio que reproduzca la misma situación.

La propia AEPD recomienda recurrir, siempre que sea posible, a información anonimizada, datos sintéticos o ejemplos inventados cuando se utilicen herramientas de inteligencia artificial. De esta forma se reduce el riesgo de divulgar información personal o secretos comerciales sin renunciar a la utilidad de la herramienta.

Este pequeño cambio suele requerir apenas unos minutos y puede marcar una diferencia importante desde el punto de vista de la privacidad.

4. ¿Tengo una razón legítima para utilizar esa información?

Aunque una persona tenga acceso a determinados datos dentro de su trabajo, eso no significa automáticamente que puedan utilizarse en cualquier herramienta.

Antes de compartir información conviene preguntarse si existe una finalidad legítima para hacerlo, si ese uso está permitido y si resulta proporcionado para la tarea que se quiere realizar.

Esta reflexión también forma parte del cumplimiento normativo. Según explica datos.gob.es, incorporar inteligencia artificial a un entorno profesional no consiste simplemente en contratar una aplicación y empezar a utilizarla. Es necesario analizar previamente el tipo de información que se va a tratar, la base legal correspondiente y las condiciones de uso del servicio.

En otras palabras, la tecnología puede ser la misma, pero el contexto determina qué usos son adecuados y cuáles no.

5. ¿Voy a revisar el resultado antes de utilizarlo?

Las herramientas de IA generativa pueden producir respuestas útiles, pero eso no significa que siempre sean correctas.

INCIBE recomienda verificar la información generada antes de utilizarla o compartirla. Esa revisión es especialmente importante cuando el contenido afecta a personas, decisiones profesionales, documentos oficiales o información técnica.

La supervisión humana sigue siendo una parte imprescindible del proceso. Así lo reflejan también organismos como el Defensor del Pueblo Europeo, que utiliza inteligencia artificial como apoyo en determinadas tareas, pero deja claro que las decisiones, la evaluación de reclamaciones y la responsabilidad final continúan correspondiendo a las personas.

La inteligencia artificial en el trabajo puede ayudar a ser más eficiente o a mejorar la productividad, pero no sustituye el criterio profesional.

Un hábito sencillo que ayuda a trabajar con más seguridad

Antes de usar IA generativa en el trabajo o de enviar un prompt, merece la pena dedicar unos segundos a responder estas cinco preguntas:

  • ¿La herramienta está autorizada?
  • ¿Estoy compartiendo datos personales o información confidencial?
  • ¿Podría utilizar un ejemplo anonimizado o ficticio?
  • ¿Existe una razón legítima para emplear esa información?
  • ¿Voy a revisar el resultado antes de utilizarlo?

No siempre será necesario responder «sí» a todas ellas para poder utilizar una herramienta de IA, pero convertir estas preguntas en un hábito ayuda a tomar mejores decisiones y a reducir riesgos innecesarios.

En el Centro Demostrador de Ciberseguridad trabajamos precisamente para acercar este tipo de situaciones al día a día de ciudadanos, profesionales y organizaciones. Comprender cómo utilizar la inteligencia artificial de forma responsable es tan importante como conocer sus posibilidades. Porque, en muchas ocasiones, la mejor protección empieza antes incluso de escribir la primera pregunta.

 

Otras noticias que pueden interesarte...

¿Se puede aprender ciberseguridad jugando? Así fue la Gincana de Ciberhéroes del Centro Demostrador

Ayer 23 de julio, el Centro de Innovación Digitaliza Madrid acogió la Gincana de ciberhéroes, una...

¿Qué es un SOC (Centro de Operaciones de Ciberseguridad)?

Cuando utilizamos una aplicación, hacemos un trámite online o consultamos nuestra historia clínica digital, rara vez...

Ciberseguridad en modo verano: nuestra campaña de concienciación y formación

Desde el Centro Demo de la Agencia de Ciberseguridad de la Comunidad de Madrid hemos puesto...

Mantente informado

Suscríbete para recibir las últimas noticias y alertas de seguridad directamente en tu correo electrónico.

Suscríbete a nuestra newsletter mensual para estar al tanto de todo lo que ocurre en el Centro Demostrador: eventos, formaciones, servicios.

Suscríbete a nuestro sistema de alertas para recibir los avisos más relevantes de nuestra actividad.

"*" señala los campos obligatorios

Suscribirse a :*

Certifícate en Ciberseguridad, IA y Privacidad

Impulsa tu perfil profesional con cursos especializados y gratuitos de la Agencia de Ciberseguridad de la Comunidad de Madrid.

Cerrar sesión

¿Estás seguro de que deseas cerrar sesión? Tendrás que volver a iniciar sesión para acceder a tu cuenta.

Agendar Nueva Consultoría

Completa el formulario para solicitar una nueva consultoría con nuestros expertos

Lo siento, tienes que estar conectado para ver este formulario.

Inscripción al evento

add

"*" señala los campos obligatorios

Datos personales

Nombre*

Datos profesionales

Información adicional

Aceptacion*