Detecta riesgos básicos antes de escalar el uso de IA
Muchas empresas ya usan ChatGPT, Copilot, automatizaciones, asistentes internos o funciones de IA incluidas en herramientas SaaS. El problema no suele ser probar la tecnología. El problema es no saber qué datos entran, qué proveedor interviene, quién revisa las respuestas y qué evidencias quedan.
Este checklist ayuda a ordenar una primera revisión interna sin convertir el cumplimiento en burocracia innecesaria.
Qué incluye
- Inventario de herramientas de IA y casos de uso.
- Revisión de datos personales, confidenciales y de clientes.
- Preguntas sobre proveedores, contratos y subencargados.
- Señales de riesgo bajo AI Act y RGPD.
- Puntos mínimos para una política interna de IA.
- Evidencias recomendables para demostrar control.
Para quién encaja
- Pymes que ya usan IA de forma informal.
- Equipos de dirección, legal, IT, RRHH, marketing o compliance.
- Empresas que quieren activar Copilot, ChatGPT Enterprise u otras herramientas con IA.
- Organizaciones que quieren preparar una auditoría legal de IA con un primer mapa interno.
Siguiente paso
Usa este checklist como primera revisión interna. Si aparecen usos con datos personales, proveedores no revisados o decisiones que afectan a personas, conviene pedir una revisión inicial.
Enlaces relacionados: