Inteligencia Artificial · Protección de Datos · Governance
26 de junio de 2026 · AA&C Advisory · 6 min de lectura
Hoy, en la mayoría de las organizaciones chilenas, los colaboradores ya usan herramientas de inteligencia artificial. Redactan correos, resumen contratos, analizan datos y generan reportes con ChatGPT o Gemini. Lo hacen desde sus computadores de trabajo. Y en muchos casos, lo hacen con cuentas personales, sin que la organización lo sepa, lo autorice, ni lo controle.
Este no es un problema de tecnología. Es un problema de responsabilidad.
El riesgo no es hipotético. Cuando un colaborador sube un contrato, una nómina o una base de datos de clientes a una herramienta de IA con cuenta personal, ese contenido puede ser utilizado para entrenar los modelos del proveedor, revisado por personas externas a la organización, y retenido por meses en servidores sobre los que la empresa no tiene ningún control ni garantía contractual.
Lo que diferencia una cuenta personal de una cuenta corporativa
La distinción no es menor. Las políticas de privacidad de las principales herramientas de IA generativa establecen condiciones radicalmente distintas según el tipo de cuenta. Esto es lo que está en juego:

Los riesgos concretos para tu organización
Fuga de información confidencial: Contratos, estrategias comerciales o datos de clientes cargados en cuentas personales quedan expuestos a flujos de revisión externos.
Incumplimiento normativo: Bajo la Ley N°21.719, la organización es responsable del tratamiento de datos personales, independientemente de qué herramienta use el colaborador.
Pérdida de propiedad intelectual: Al subir código, metodologías o documentos internos, la organización puede estar cediendo propiedad intelectual sin saberlo.
Ausencia de trazabilidad: Sin logs corporativos, la organización no puede saber qué datos compartieron sus colaboradores, ni cuándo, ni con qué herramienta.
Lo que las organizaciones deben tener: governance mínimo de IA
El uso de IA en el trabajo no se puede prohibir — ni sería razonable intentarlo. Lo que sí es responsabilidad de la organización es establecer las condiciones bajo las cuales se usa. Esto implica al menos cinco acciones concretas:
1. Política de uso de IA: Definir formalmente qué herramientas están autorizadas, bajo qué condiciones, y qué tipo de datos no puede ingresarse en ningún sistema de IA externo.
2. Clasificación de la información: Establecer qué información es pública, interna, confidencial o restringida, y qué puede o no procesarse con IA generativa según esa clasificación.
3. Evaluación de proveedores (RAT): Incorporar las herramientas de IA al Registro de Actividades de Tratamiento, identificando base de licitud, datos tratados, período de retención y garantías contractuales del proveedor.
4. Cuentas corporativas con controles: Cuando se adopten herramientas de IA, hacerlo bajo planes empresariales con SSO, DLP, logs de auditoría y acuerdos DPA firmados. No dejar el uso en manos de cuentas individuales.
5. Capacitación y responsabilidad: Los colaboradores deben entender qué implica usar IA con datos organizacionales. La responsabilidad no termina en TI ni en el área legal — es de toda la organización.
La responsabilidad no espera a que ocurra un incidente
La Ley N°21.719 entra en vigencia el 1 de diciembre de 2026. Pero la responsabilidad sobre los datos que tus colaboradores están compartiendo hoy con herramientas de IA ya existe. No esperar a tener un incidente para actuar es, precisamente, la diferencia entre una organización que gestiona sus riesgos y una que los descubre cuando ya es tarde.
#Inteligencia artificial #Protección de datos #Ley 21.719 #Governance IA #ChatGPT #Gemini #Confidencialidad
Descarga la guía comparativa: ChatGPT y Gemini en organizaciones
Preparamos una guía práctica con el análisis comparativo completo de ambas herramientas — criterios de privacidad, seguridad, garantías legales y certificaciones — para que puedas evaluar qué están usando tus colaboradores y qué implica para tu organización. Si necesitas apoyo para diseñar tu política de uso de IA o incorporar estas herramientas a tu RAT, podemos ayudarte.