Protección de Datos

IA en tu organización: ¿sabes realmente qué pasa con los datos que tus colaboradores están compartiendo?

Inteligencia Artificial · Protección de Datos · Governance

26 de junio de 2026  ·  AA&C Advisory  ·  6 min de lectura

Hoy, en la mayoría de las organizaciones chilenas, los colaboradores ya usan herramientas de inteligencia artificial. Redactan correos, resumen contratos, analizan datos y generan reportes con ChatGPT o Gemini. Lo hacen desde sus computadores de trabajo. Y en muchos casos, lo hacen con cuentas personales, sin que la organización lo sepa, lo autorice, ni lo controle.

Este no es un problema de tecnología. Es un problema de responsabilidad.

El riesgo no es hipotético. Cuando un colaborador sube un contrato, una nómina o una base de datos de clientes a una herramienta de IA con cuenta personal, ese contenido puede ser utilizado para entrenar los modelos del proveedor, revisado por personas externas a la organización, y retenido por meses en servidores sobre los que la empresa no tiene ningún control ni garantía contractual.

Lo que diferencia una cuenta personal de una cuenta corporativa

La distinción no es menor. Las políticas de privacidad de las principales herramientas de IA generativa establecen condiciones radicalmente distintas según el tipo de cuenta. Esto es lo que está en juego:

Los riesgos concretos para tu organización

Fuga de información confidencial: Contratos, estrategias comerciales o datos de clientes cargados en cuentas personales quedan expuestos a flujos de revisión externos.

Incumplimiento normativo: Bajo la Ley N°21.719, la organización es responsable del tratamiento de datos personales, independientemente de qué herramienta use el colaborador.

Pérdida de propiedad intelectual: Al subir código, metodologías o documentos internos, la organización puede estar cediendo propiedad intelectual sin saberlo.

Ausencia de trazabilidad: Sin logs corporativos, la organización no puede saber qué datos compartieron sus colaboradores, ni cuándo, ni con qué herramienta.

Lo que las organizaciones deben tener: governance mínimo de IA

El uso de IA en el trabajo no se puede prohibir — ni sería razonable intentarlo. Lo que sí es responsabilidad de la organización es establecer las condiciones bajo las cuales se usa. Esto implica al menos cinco acciones concretas:

1. Política de uso de IA: Definir formalmente qué herramientas están autorizadas, bajo qué condiciones, y qué tipo de datos no puede ingresarse en ningún sistema de IA externo.

2. Clasificación de la información: Establecer qué información es pública, interna, confidencial o restringida, y qué puede o no procesarse con IA generativa según esa clasificación.

3. Evaluación de proveedores (RAT): Incorporar las herramientas de IA al Registro de Actividades de Tratamiento, identificando base de licitud, datos tratados, período de retención y garantías contractuales del proveedor.

4. Cuentas corporativas con controles: Cuando se adopten herramientas de IA, hacerlo bajo planes empresariales con SSO, DLP, logs de auditoría y acuerdos DPA firmados. No dejar el uso en manos de cuentas individuales.

5. Capacitación y responsabilidad: Los colaboradores deben entender qué implica usar IA con datos organizacionales. La responsabilidad no termina en TI ni en el área legal — es de toda la organización.

La responsabilidad no espera a que ocurra un incidente

La Ley N°21.719 entra en vigencia el 1 de diciembre de 2026. Pero la responsabilidad sobre los datos que tus colaboradores están compartiendo hoy con herramientas de IA ya existe. No esperar a tener un incidente para actuar es, precisamente, la diferencia entre una organización que gestiona sus riesgos y una que los descubre cuando ya es tarde.


#Inteligencia artificial #Protección de datos #Ley 21.719 #Governance IA #ChatGPT #Gemini #Confidencialidad

Descarga la guía comparativa: ChatGPT y Gemini en organizaciones

Preparamos una guía práctica con el análisis comparativo completo de ambas herramientas — criterios de privacidad, seguridad, garantías legales y certificaciones — para que puedas evaluar qué están usando tus colaboradores y qué implica para tu organización. Si necesitas apoyo para diseñar tu política de uso de IA o incorporar estas herramientas a tu RAT, podemos ayudarte.

Protección de Datos

IA en tu organización: ¿sabes realmente qué pasa con los datos que tus colaboradores están compartiendo?

Protección de Datos

CGR regula el ejercicio de derechos de titulares ante el Estado: lo que deben saber las organizaciones antes del 1 de diciembre

Risk Advisory

El Fraude en la Era Digital: Más Allá del Control, Hacia una Cultura de Integridad

La transformación digital y los nuevos modelos de trabajo han cambiado las reglas del juego. Prevenir el fraude hoy requiere no solo tecnología, sino un compromiso activo del liderazgo para construir una organización transparente y ética desde adentro.
Risk Advisory

La Automatización como Génesis: Hacia una Cultura de Trabajo Inteligente

Liberar el potencial humano de las tareas repetitivas no es solo una optimización de procesos; es una reinvención fundamental de cómo las organizaciones crean valor, innovan y compiten en la era digital.

Cuéntanos tu duda,
te ayudamos a resolverla.

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Contacto

Demos el siguiente paso juntos para que tu negocio crezca con respaldo y confianza

Cuéntanos tu caso:
Queremos conocer tu situación para darte una respuesta precisa y adaptada

Formulario

Derechos ARSOPB

En AA&C entendemos la importancia del control sobre tus datos personales, por eso, hemos creado este espacio para que puedas ejercer tus derechos ARSOPB (Acceso, Rectificación, Supresión, Oposición, Portabilidad y Bloqueo).

¿Cuáles datos quieres modificar?

*Los datos personales que nos proporcione mediante este formulario serán tratados en virtud de su consentimiento, de conformidad con el artículo 12 de la Ley N° 19.628 sobre Protección de los Datos Personales (modificada por la Ley N° 21.719). Estos datos serán utilizados con el solo propósito de gestionar y resolver su solicitud de ejercicio de derechos ARSOPB y no serán comunicados a terceros.