Preparing your workspace
Jobbit
Guías11 min de lectura

Política de IA para pymes: plantilla gratis con 10 reglas que se cumplen

Plantilla gratuita de política de IA para pequeñas empresas del Reino Unido: 10 reglas claras en una página, qué no deben pegar los empleados en ChatGPT, qué herramientas aprobar, qué espera la ICO y un plan de cinco días para ponerla en marcha.

Política de IA para pymes: plantilla gratis con 10 reglas que se cumplen
Leer en:

Tus empleados ya usan IA en el trabajo. Puede que no sepas qué herramientas, ni qué han pegado en ellas. Cuando Microsoft encuestó a 2,003 empleados británicos en octubre de 2025, el 71% dijo haber usado herramientas de IA de consumo que su empresa no había aprobado, y el 51% lo hacía cada semana. Solo el 32% se preocupaba por la privacidad de los datos de la empresa o de los clientes.

Prohibirla no funciona, e ignorarla es la forma en que una lista de clientes acaba en un chatbot. Lo que funciona es una política de IA para tu pequeña empresa breve: una página, diez reglas, escrita para que una persona ocupada la lea. Esta guía te da la plantilla para copiar, explica qué espera la ley británica de protección de datos y muestra cómo ponerla en marcha en una semana. Es orientación práctica, no asesoramiento jurídico.

¿Quieres la política redactada para tu negocio, con un cuestionario para el personal y una lista de herramientas aprobadas? Jobbit redacta las tres cosas a partir de una breve conversación: 100 créditos gratis al día, sin tarjeta.

Cómo hemos comprobado esta guía

  1. Las palabras del propio regulador. Los puntos sobre protección de datos proceden de la guía de la Information Commissioner's Office (ICO) sobre IA y protección de datos y de su postura publicada sobre la IA generativa.
  2. Cifras oficiales de adopción. El uso de IA en las empresas británicas procede de la encuesta de la Office for National Statistics de junio de 2026.
  3. Las páginas de privacidad de los propios fabricantes. Lo que ocurre con el texto que pegas se leyó en las páginas de los proveedores, no se dio por supuesto.
  4. En una sola página. Una política que nadie lee no protege a nadie, así que cada regla tenía que ganarse su línea.

Por qué una pequeña empresa necesita una ahora

El uso de la IA en el trabajo se ha extendido más rápido que las reglas que lo regulan. La ONS halló que el 29% de las empresas británicas usaba al menos una tecnología de IA en junio de 2026, frente a cerca del 12% a finales de 2023. Entre las empresas más pequeñas, con menos de diez personas, la cifra fue del 28%. Esas son las empresas que dicen usar IA. La encuesta de Microsoft sugiere que los empleados van muy por delante de sus empresas: el 28% de quienes usaban herramientas no aprobadas dijo que su empresa no les daba ninguna opción aprobada.

El riesgo es corriente, no dramático. Alguien pega una hoja de cálculo de clientes en un chatbot gratuito para ordenarla. Alguien pide a un asistente que reescriba una reclamación e incluye los datos médicos del cliente. En 2023 Samsung restringió el uso de IA generativa por parte de su personal después de que unos ingenieros pegaran código fuente interno en ChatGPT, según un memorando difundido por Bloomberg. Si puede pasar en Samsung, puede pasar en una empresa de seis personas.

La ley tampoco se ha suspendido para la IA. La postura de la ICO es que no existe ninguna exención de IA en la ley de protección de datos: si se introducen datos personales en una herramienta, se aplican las normas, aunque no fuera ese el objetivo de la tarea.

Las 10 reglas, en una página

ReglaEl texto para copiarPor qué está ahí
1. Solo herramientas aprobadas"Usa solo las herramientas de IA de nuestra lista aprobada para el trabajo. Pregunta antes de añadir una."No puedes proteger los datos en herramientas que no conoces
2. Nada personal"Nunca pegues nombres con datos de contacto, ni información sanitaria, financiera o de recursos humanos en una herramienta de IA, salvo que esté aprobada para ello."Los datos personales siguen cubiertos por la ley de protección de datos
3. Nada secreto"Nunca pegues contraseñas, datos bancarios, contratos, modelos de precios ni nada marcado como confidencial."El texto que pegas puede almacenarse y leerse
4. Revisa antes de enviar"Eres responsable de todo lo que la IA te ayude a escribir. Comprueba cada dato, cifra y nombre."La IA afirma cosas erróneas con total seguridad
5. Sin decisiones sobre personas"No uses la IA por sí sola para contratar, sancionar, fijar precios o rechazar a un cliente. Decide una persona."Las decisiones automatizadas sobre personas conllevan obligaciones legales adicionales
6. Dilo cuando importe"Avisa al cliente si está hablando con una IA y no publiques nunca reseñas escritas por IA."Las reseñas falsas están prohibidas en el Reino Unido desde el 6 de abril de 2025
7. Respeta el trabajo ajeno"No pidas a la IA que copie el texto, el logotipo o las fotos de un competidor."Copiar sigue siendo copiar
8. Usa cuentas de trabajo"Inicia sesión con tu correo de trabajo, con el entrenamiento con nuestros datos desactivado cuando la herramienta lo permita."Los ajustes de una cuenta personal escapan a tu control
9. Comunica los errores enseguida"Si pegas algo que no debías, díselo al responsable el mismo día. Nadie será culpado por avisar."Una brecha comunicada a tiempo es mucho más fácil de gestionar
10. Revisión cada seis meses"Revisamos esta política y la lista aprobada dos veces al año."Las herramientas cambian cada pocos meses

Qué pueden y qué no pueden pegar los empleados

Una lista en forma de semáforo hace más que cualquier párrafo de política. Imprímela y ponla junto a la pantalla.

  • Verde, pega sin problema: información pública, tus propios textos de marketing, ejemplos anonimizados, preguntas generales, todo lo que ya esté en tu web.
  • Ámbar, comprueba primero: correos de clientes sin nombres, documentos internos, presupuestos de proveedores, borradores de contratos con las partes en blanco.
  • Rojo, nunca: listas de clientes, cualquier dato sobre la salud, las finanzas o el empleo de una persona, contraseñas y datos bancarios, contratos firmados, cualquier cosa que un cliente te haya confiado.

El hábito más sencillo de enseñar es cambiar los datos reales por marcadores antes de pegar: "Cliente A", "la sede de Leeds", "£X". La respuesta es igual de útil y no ha salido nada real de casa. Nuestra guía en lenguaje claro sobre la seguridad de la IA enumera siete cosas que nunca hay que pegar, con sus motivos.

Qué herramientas aprobar y cómo configurarlas

Aprobar una herramienta lleva diez minutos si haces las cuatro preguntas adecuadas:

  • ¿Se usan nuestros datos para entrenar el modelo? Los planes de consumo suelen usar los chats para entrenar por defecto, con un interruptor para desactivarlo. Los planes de empresa normalmente no entrenan con tus datos por defecto.
  • ¿Pueden leer lo que pegamos? La propia página de privacidad de Google para Gemini dice que un subconjunto de chats lo leen revisores humanos, y pide a los usuarios que no introduzcan información confidencial. Da por supuesto lo mismo en cualquier plan gratuito de consumo, salvo que sus condiciones digan lo contrario.
  • ¿Cuánto tiempo se conserva? Gemini conserva la actividad 18 meses por defecto, y puedes reducirlo a 3. Busca el ajuste equivalente en cada herramienta.
  • ¿Hay un modo privado? Los chats temporales, que no se usan para entrenar, existen en varios asistentes. Haz que sean la opción por defecto para todo lo que sea ámbar.

Después, escribe la lista aprobada en la propia política: la herramienta, el plan, quién puede usarla y para qué. Tres herramientas bastan para la mayoría de las pequeñas empresas. Si estás eligiendo entre asistentes, la diferencia entre un chatbot y un agente se explica en esta breve guía.

Qué espera la ICO

No necesitas un abogado para cubrir lo básico. La guía de la ICO se resume en cinco preguntas que una pequeña empresa puede responder en una hoja:

  • ¿Necesitamos datos personales para esta tarea? Si el trabajo puede hacerse con marcadores, hazlo así.
  • ¿Cuál es nuestra base legal para usarlos? La misma por la que tienes los datos, y debe cubrir este uso.
  • ¿Se lo hemos dicho a las personas? Tu aviso de privacidad debe indicar que usas herramientas de IA para ayudar con la correspondencia o la administración, si es el caso.
  • ¿Es exacto el resultado? Eres responsable de lo que la herramienta produzca sobre una persona.
  • ¿Es seguro? Cuentas de trabajo, contraseñas seguras y solo herramientas aprobadas.

Para cualquier uso de mayor riesgo, como emplear IA para filtrar candidatos, la ICO espera una evaluación de impacto sobre protección de datos antes de empezar. La guía de la ICO sobre IA y protección de datos es la referencia.

La política de una página para copiar

LA IA EN EL TRABAJO: NUESTRAS REGLAS Usamos la IA para ahorrar tiempo en redacción, investigación y administración. Estas reglas protegen la información de nuestros clientes y la exactitud de nuestro trabajo. 1. Usa solo las herramientas de nuestra lista aprobada: HERRAMIENTA UNO, HERRAMIENTA DOS, HERRAMIENTA TRES. 2. Nunca pegues información personal de clientes, empleados o proveedores salvo que la herramienta esté aprobada para ello. 3. Nunca pegues contraseñas, datos bancarios, contratos ni nada confidencial. 4. Comprueba cada dato, cifra y nombre antes de enviar o publicar cualquier cosa en la que haya ayudado la IA. 5. Una persona toma cada decisión sobre un cliente, un proveedor o un miembro del personal. 6. Avisa a los clientes cuando estén hablando con una IA. No publiques nunca reseñas escritas por IA. 7. No uses la IA para copiar las palabras, el logotipo o las imágenes de otra persona. 8. Usa tu cuenta de trabajo, con el entrenamiento con nuestros datos desactivado. 9. Si pegas algo que no debías, díselo a NOMBRE el mismo día. 10. Revisamos estas reglas cada seis meses. Próxima revisión: FECHA. Las dudas se dirigen a NOMBRE. Firma: ___ Fecha: ___

Ponla en marcha en cinco días

  • Día 1: pregunta, no acuses. Pregunta a todos qué herramientas de IA usan y para qué. Aprenderás más de una lista sincera que de una prohibición.
  • Día 2: elige la lista aprobada. Escoge hasta tres herramientas y configúralas en cuentas de trabajo con los ajustes de privacidad indicados arriba.
  • Día 3: rellena la plantilla. Añade los nombres de las herramientas, la persona a la que preguntar y la fecha de revisión. Mantenla en una página.
  • Día 4: forma al equipo en 20 minutos. Repasa la lista del semáforo con tres ejemplos reales de vuestro propio trabajo.
  • Día 5: firmad y colgadla. Todos firman y la lista se pone junto a las pantallas. Apunta la revisión en la agenda.

Cómo te ayuda un agente de IA a gestionarla

ChatGPT, Claude, Gemini, Microsoft Copilot, Manus y Muse de Meta pueden redactar una política si se lo pides. Aplicarla es otro trabajo, y un agente es más adecuado para él.

  • Redacta la política a medida de tu negocio. Dile tu sector, tus herramientas y el tamaño de tu equipo, y rellena la plantilla y la lista aprobada.
  • Prepara la formación. Un cuestionario de diez preguntas a partir de tu propia política, con las respuestas explicadas.
  • Guarda las instrucciones compartidas en un solo sitio. En Jobbit Projects el equipo comparte archivos e instrucciones permanentes, de modo que "no incluyas nunca nombres de clientes" se escribe una vez y vale para todos los chats.
  • Trabaja dentro de las reglas. El agente investiga, redacta documentos y crea páginas desde un solo chat, así que el personal no copia datos entre cinco herramientas gratuitas.
  • Empieza gratis. Jobbit da 100 créditos al día sin tarjeta, y los planes de pago empiezan con Go a £7 al mes.

Para saber en qué emplear el tiempo que ahorres, consulta los 12 usos de la IA que compensan en una pequeña empresa.

Preguntas frecuentes

¿Necesita una pequeña empresa una política de IA?

Si alguien de tu equipo usa IA para trabajar, sí. Una encuesta a 2,003 empleados británicos halló que el 71% había usado herramientas de IA no aprobadas en el trabajo. Una página de reglas claras protege los datos de tus clientes y dice al personal qué está permitido.

¿Es legal meter datos de clientes en ChatGPT?

La ley de protección de datos se aplica a cualquier dato personal que pegues en una herramienta de IA. Necesitas una base legal, la herramienta debe mantener los datos seguros y hay que informar a los clientes de cómo se usan sus datos. Lo más seguro es quitar antes los nombres y los detalles.

¿Pueden los empleados usar herramientas de IA gratuitas para trabajar?

Solo si la herramienta está en tu lista aprobada y bien configurada. Los planes gratuitos de consumo pueden usar los chats para entrenar y pueden ser leídos por revisores humanos, así que no son adecuados para nada confidencial.

¿Tengo que decir a mis clientes que uso IA?

No existe una norma general en el Reino Unido que obligue a etiquetar cada correo hecho con ayuda de IA. Debes avisar a las personas cuando hablan con una IA, no publicar nunca reseñas escritas por IA y explicar en tu aviso de privacidad si las herramientas de IA tratan datos personales.

¿Qué debe incluir una política de IA?

Herramientas aprobadas, lo que nunca se debe pegar, el deber de revisar el resultado, una regla de que las decisiones sobre personas las toman personas, honestidad con los clientes, respeto por el trabajo ajeno, cuentas de trabajo, cómo comunicar un error y una fecha de revisión.

¿Cómo redacto una política de IA rápidamente?

Copia la plantilla de una página de arriba y rellena tres cosas: tus herramientas aprobadas, la persona a la que preguntar y la fecha de revisión. O deja que un agente la redacte a medida de tu negocio: empieza gratis en Jobbit con 100 créditos al día.

Guías relacionadas