Plantilla: política de IA

La IA nos da una gran oportunidad de ser más productivos y aumentar nuestro impacto social, pero también tiene inconvenientes y riesgos. 

Este documento recoge nuestras principales pautas y restricciones para el uso de la IA. 

También tenemos una Biblioteca de IA, donde compartimos buenos prompts, recomendaciones útiles y otros recursos sobre IA. 

Esta política de IA se centra en ofrecer pautas concretas y aplicables. Está pensada para ser fácil de entender, aplicar y actualizar.

⚠️ Advertencia

Un documento como este solo es útil si todas las personas de vuestra organización pueden entenderlo y aplicarlo fácilmente. De lo contrario, sería solo otro documento lleno de palabras rimbombantes y conceptos genéricos que necesita 10 reuniones y 2 meses para elaborarse, solo para acabar ignorado por la mayoría de vuestro equipo y acumulando polvo en una carpeta. 

Objetivos y alcance

El objetivo de este documento es garantizar que nuestro uso de la IA esté alineado con nuestra misión, nuestros objetivos y nuestros principios éticos. También nos permitirá reducir riesgos y malentendidos. 

Esta política se aplica a:

  • El personal
  • Los miembros de la junta directiva
  • Las personas voluntarias
  • Los socios y colaboradores
  • Los contratistas
  • Cualquier otra persona o entidad que actúe en nombre de la organización 

No se aplica a: 

  • Personas o entidades que actúen por cuenta propia (sin ningún vínculo con la organización)

Incumplir esta política puede dar lugar a medidas disciplinarias. Según la gravedad, las consecuencias pueden incluir la pérdida de acceso a las herramientas de IA, una formación obligatoria adicional o medidas legales o disciplinarias (incluida la rescisión del contrato).

Pautas de uso

Al usar herramientas de IA, debéis:

  • Aplicar nuestros valores y principios éticos (ENLACE) a todo vuestro uso de la IA. Los sistemas de IA son solo otra herramienta que os ayuda. Sois responsables de todo el contenido que publiquéis.
  • Revisar y mejorar siempre manualmente el resultado de la IA antes de publicar nada (interna o externamente). Nunca uséis procesos o sistemas de IA 100 % automatizados sin supervisión humana. No son lo bastante fiables (al menos por ahora) y podrían perjudicar a las personas y a nuestra reputación. 
  • Indicar cuándo publicáis contenido generado por IA (consideramos que un contenido está generado por IA si más de un X % de ese contenido fue generado o modificado por IA y no fue editado, o solo se editó ligeramente, por una persona). Debéis incluir la siguiente frase al final del contenido: «Este contenido se creó con ayuda de IA».
  • Usar sistemas y herramientas de mitigación de riesgos. Incluid medidas para evitar sesgos, plagio y desinformación, como usar prompts (o instrucciones personalizadas) que incluyan esta frase: «Asegúrate de que tu respuesta no tenga sesgos y no se base en estereotipos ni los promueva en cuanto a género, raza, etnia, religión, edad, orientación sexual, discapacidad, nivel socioeconómico o cualquier otro atributo personal. Ten en cuenta perspectivas diversas y evita hacer suposiciones sobre personas o grupos. Si es pertinente, ofrece varios puntos de vista y reconoce las posibles limitaciones de tu respuesta.«
  • Compartir vuestros aprendizajes con el equipo. Podéis usar nuestra Biblioteca de IA para compartir vuestras experiencias (buenas y malas), los mejores prompts, etc.
  • Notificar riesgos e incidentes relacionados con la IA, enviando un correo a [email protected]. Cosas como riesgos o filtraciones de datos, herramientas de IA que generan resultados problemáticos y problemas técnicos importantes. El Comité de IA revisará todos los avisos con prontitud y modificará esta política si es necesario.
  • Usar solo cuentas de trabajo (proporcionadas por nuestra organización) para fines laborales. No uséis cuentas de trabajo para fines personales ni cuentas personales para fines laborales. Y no compartáis vuestras cuentas de trabajo con nadie, ni interna ni externamente. De lo contrario, podríais generar riesgos importantes de seguridad y privacidad. 

Fomentamos la experimentación responsable con la IA dentro de estas pautas. Compartid vuestros aprendizajes para que toda la organización pueda beneficiarse.

Si tenéis preguntas o necesitáis una excepción a alguna de estas normas, contactad con [email protected]. Fomentamos las preguntas y sugerencias, nadie será penalizado por preguntar.

⚠️ Advertencia

Estas son pautas genéricas. Probablemente debáis adaptarlas a las prioridades y los principios éticos de vuestra organización. Por ejemplo, si vuestra organización se centra en proteger el medio ambiente, podríais incluir pautas para asegurar que vuestro uso de la IA sea más respetuoso con el medio ambiente (por ejemplo, usar sistemas de IA locales o modelos de IA más pequeños siempre que sea posible, ya que consumen menos energía y recursos que los grandes sistemas de IA en la nube y los modelos de IA de razonamiento más recientes). 

Usos prohibidos

Nunca usaremos la IA de formas que vulneren nuestros valores fundamentales o las leyes aplicables, comprometan la privacidad y la dignidad de las personas, o generen un riesgo indebido para nuestra organización o para las personas a las que atendemos. 

Aquí tenéis algunos ejemplos concretos de usos de la IA que no permitimos: 

  1. Creación de imágenes y vídeos que no respeten los derechos de autor o que puedan resultar engañosos (por ejemplo, crear imágenes falsas realistas con los rostros de personas famosas, crear diseños o arte muy similares al estilo de un artista concreto…)
  2. Tomar decisiones relacionadas con Recursos Humanos (selección de personal, evaluaciones de desempeño, ascensos, despidos, etc.)
  3. Sistemas de reconocimiento facial o análisis biométrico sin el consentimiento explícito de cada persona implicada.
  4. Analizar información sensible sobre las personas beneficiarias o clientes sin su consentimiento explícito.

Nunca proporcionéis información de identificación personal (PII), información confidencial o de propiedad exclusiva a una herramienta de IA. 

  1. Anonimizad los datos (eliminad detalles identificables como nombres de la organización, nombres o correos del personal, números de teléfono, etc.) antes de compartirlos con herramientas de IA. Podéis hacerlo más rápido usando «buscar» o «buscar y reemplazar» en vuestro documento o base de datos.
  2. Si podéis estar compartiendo algún tipo de información sensible, aseguraos de que la herramienta de IA no vaya a almacenar esa información ni a usarla para entrenar sus modelos (algunas herramientas de IA como ChatGPT tienen opciones para desactivar el entrenamiento y la memoria). Aun así, podría haber ataques informáticos o filtraciones, así que dad por hecho que cualquier información que compartáis con una herramienta de IA podría publicarse más adelante. 

Herramientas

Algunas herramientas son más arriesgadas que otras, así que hay que tener cuidado con ellas y, a veces, no usarlas en absoluto. Puede deberse a problemas éticos, limitaciones de privacidad de datos, riesgos de seguridad, costes elevados, alucinaciones frecuentes u otros problemas.

Daremos prioridad a las herramientas que cumplan estos principios:

Estas herramientas de IA están aprobadas para su uso:

  • XXX
  • XXX
  • XXX

Estas herramientas de IA están prohibidas:

  • XXX
  • XXX
  • XXX

Si queréis usar herramientas de IA que no aparecen aquí, contactad con [email protected]. Lo revisaremos y os daremos una respuesta lo antes posible. * 

* Otra opción sería que solo las herramientas arriesgadas necesiten aprobación. Podríais usar un texto como este:

«Si claramente es un uso ‘seguro’ (no vais a proporcionar datos personales o confidenciales, la herramienta no publica nada automáticamente, el proveedor cumple todas nuestras normativas clave como el RGPD…), podéis usarla sin aprobación previa. Si es un uso arriesgado o no estáis seguros, contactad con [email protected]«

ℹ️ Nota

Podéis incluir en la lista herramientas concretas (por ejemplo, ChatGPT), categorías (por ejemplo, generadores de imágenes con IA) o condiciones (por ejemplo, herramientas con servidores fuera de la UE o que no cumplan una ley determinada). 

También podéis usar un sistema de «semáforo»: clasificad las herramientas o los usos como verde (siempre correcto), amarillo (proceded con precaución, consultad si no estáis seguros) y rojo (prohibido). 

Gobernanza

Habrá un «Comité de IA» formado por un equipo diverso de personas expertas (TI, legal y ética).  

El Comité de IA: 

  • Designará a una persona «Responsable de IA».
  • Se reunirá una vez al año para revisar las últimas novedades, noticias y herramientas de IA. Y también cada vez que haya un asunto urgente e importante relacionado con la IA. 
  • Aprobará nuevas herramientas de IA y otros cambios a esta política 

La persona Responsable de IA:

  • Gestionará el correo [email protected]
  • Ofrecerá orientación sobre IA a los empleados
  • Experimentará con nuevas herramientas y tácticas de IA (y compartirá los aprendizajes). 
  • Resolverá problemas sencillos relacionados con la IA
  • Escalará los problemas importantes o complejos al Comité de IA
  • Recomendará cambios a esta política al Comité de IA 

Formación

Todo el personal debe consultar esta política y nuestra Biblioteca de IA antes de usar cualquier herramienta de IA para su trabajo. 

Recomendamos consultar la Biblioteca de IA al menos una vez al mes para manteneros al día de las últimas buenas prácticas, herramientas, etc.

Animamos a todo el mundo a apuntarse a programas de formación en IA. Y a compartir los mejores aprendizajes con el equipo (resumen + enlace a la fuente) en la Biblioteca de IA y en nuestras plataformas de comunicación interna.  

Actualizaciones

Como la IA es un campo que cambia rápidamente, necesitamos revisar y mejorar esta política con frecuencia para garantizar que esté adaptada a las nuevas necesidades, tecnologías y requisitos legales. 

  • Todo el mundo debería colaborar para asegurar que este documento se mantenga actualizado y relevante. Si tenéis ideas o sugerencias para mejorarlo, contactad con [email protected].
  • Una vez al mes, la persona Responsable de IA ([email protected]) enviará un correo a todo el personal informando de todos los cambios realizados en esta política, si los hay.
  • Cuando se apruebe o prohíba una nueva herramienta o un nuevo uso, la persona Responsable de IA debe añadirlo de inmediato a este documento.
  • El Comité de IA revisará posibles cambios a esta política al menos una vez al año y siempre que haya asuntos urgentes e importantes. 

Preguntas frecuentes

¿A qué nos referimos con «IA» en esta política?

Nos referimos a cualquier software, sistema o herramienta que use algoritmos o aprendizaje automático para generar contenido, hacer recomendaciones o ayudar en la toma de decisiones. Esto incluye generadores de texto (como ChatGPT), generadores de imágenes o vídeos, herramientas de analítica predictiva, y más.

¿Qué tipo de información no debería introducir nunca en una herramienta de IA?

Nunca introduzcas información de identificación personal (PII) como nombres, direcciones, números de teléfono o correos electrónicos en una herramienta de IA. Tampoco introduzcas información confidencial sobre nuestra organización, nuestras finanzas, nuestras personas beneficiarias, nuestros donantes o nuestros socios. Ante la duda, sé siempre precavido o precavida.

¿Puedo usar mis cuentas personales de IA o herramientas gratuitas en línea para el trabajo?

Por lo general, no. Te pedimos que uses solo herramientas de IA aprobadas por la organización y tu cuenta de trabajo asignada. Si quieres probar una herramienta nueva que no esté en la lista aprobada, contacta con la persona Responsable de IA (en [email protected]). Necesitamos asegurarnos de que la herramienta cumple nuestros estándares de privacidad y ética.

¿Qué pasa si encuentro una gran herramienta de IA nueva o una nueva forma de usar la IA en nuestro trabajo? 

Genial, ¡fomentamos la innovación! Envía los detalles a [email protected]. Revisaremos tu sugerencia y actualizaremos nuestra política si es necesario. Siempre estamos buscando formas de usar la IA para aumentar nuestro impacto.

No estoy seguro o segura de si mi uso de la IA vulnera la política. ¿Qué debería hacer?

Ante la duda, pregunta. Detente y envía un correo a [email protected]. Mejor confirmarlo antes que arriesgarte a una infracción que podría tener consecuencias legales, éticas o de reputación.

¿Cómo puedo aprender más sobre el uso de la IA?

Nuestra Biblioteca de IA es un gran recurso. Contiene guías útiles, artículos, programas de formación recomendados y ejemplos de buenos prompts de IA. También puedes contactar con la persona Responsable de IA en [email protected] si tienes cualquier duda. Animamos a todo el mundo a mantenerse informado sobre la IA y a compartir sus aprendizajes con el equipo.

Anexo

Podríais usar esta sección para incluir recursos o enlaces adicionales, como:

  • Información de contacto: proporcionad los datos de contacto de la persona Responsable de Ética de IA y del Comité.
  • Glosario: definid los conceptos clave relacionados con la IA.
  • Recursos útiles: enlaces a guías y herramientas para un uso responsable de la IA.
  • Normativa relevante: enlaces a leyes y normativas relevantes.
  • Plantillas o guías para tareas o procesos concretos (por ejemplo, solicitar o analizar una nueva herramienta de IA, realizar la anonimización de datos…)

¿Necesitas un plan práctico de IA para tu ONG?

Pide una consulta gratuita de IA para resolver tus dudas, desbloquear problemas concretos y encontrar la estrategia adecuada para tu equipo.