Qué es
La política de IA que un equipo pequeño sigue cumpliendo un año después: de dos a cuatro páginas de política, una página de protocolo de incidentes, un registro de los sistemas de IA en uso, y un ritmo anual con una revisión mensual de media hora.
En resumen
Formación y política
Precio fijo, conocido de antemano. Todos los precios están en una sola página, con lo que incluye y lo que no.
Qué hace
Dejar por escrito lo que en la práctica ya debería regir: qué datos nunca pueden entrar en un servicio de IA, quién aprueba antes de que algo salga, dónde se notifica un error, y quién es responsable de qué. Lo bastante breve como para leerse, lo bastante concreto como para cumplirse.
Cómo ayuda
Existe el malentendido de que una política tiene que ser gruesa. Para una organización de cinco a cien personas, un marco extenso no solo es inviable sino contraproducente: no se lee, así que no se sigue, así que en la práctica no existe. La mejor política no es la más completa, sino la que se cumple. Un conteo simple mide el progreso: el número de tareas que corren de principio a fin con IA, con acuerdos y control. Si ese contador marca cuatro o cinco al cabo de un año, va bien.
Los pasos
01
Toma de contacto: qué está (o no) regulado hoy, y qué ha sacado ya a la luz la Clasificación o el escáner.
02
Redacción: política, protocolo y registro, en el lenguaje de la organización.
03
La sesión de trabajo: afinarlo junto con el equipo, para que las reglas sean suyas y no solo papel.
04
Firma e implantación del ritmo anual, registrado en el expediente.
Qué no incluye
Marcos de cumplimiento específicos del sector y la revisión jurídica de las bases del tratamiento. La política sí deja claro cuándo hace falta esa revisión.