Artículo · actualidad
- ChatGPT
- equipo
- datos personales
- política de uso
Diez reglas para usar ChatGPT en un equipo pequeño
Diez reglas sencillas para que tu equipo pequeño use ChatGPT y otras IA sin exponer los datos de la empresa, con pautas para revisar, avisar y dejar constancia.
Publicado el · 4 min de lectura

Un equipo pequeño no necesita un manual de cien páginas para usar IA con cabeza. Necesita diez reglas que quepan en una pizarra y que todo el mundo entienda. Estas cubren lo que de verdad marca la diferencia: con qué cuenta se entra, qué no se pega nunca, cómo se revisa lo que devuelve la IA, cuándo hay que avisar, a quién preguntar y cómo dejar constancia.
Por qué reglas sencillas y no una prohibición
Prohibir ChatGPT rara vez funciona. El equipo lo sigue usando desde el móvil, ahora sin decirlo, y la empresa pierde la poca visibilidad que tenía. Lo que sí funciona es escribir unas pocas reglas claras y ofrecer alternativas cómodas.
La Ley de IA no pide grandes medios, pide medidas proporcionadas a tu actividad y que puedas demostrar que las has tomado. La formación del artículo 4 está en vigor desde el 2 de febrero de 2025 y es una obligación de medios: lo que se valora es que haya medidas razonables y constancia de ellas, no que cada persona llegue a un nivel concreto. La AESIA, la autoridad española de supervisión, puede comprobarlo desde el 2 de agosto de 2026.
Diez reglas para el día a día
- Usa la cuenta de empresa, no la personal. Las cuentas gratuitas personales no tienen contrato de tratamiento de datos. Una cuenta de empresa con contrato da más control y deja claro quién responde. Si alguien tiene que entrar con su correo personal, que sea una decisión consciente y anotada, no la norma.
- No pegues lo que no mandarías fuera. Si no enviarías ese texto por correo a alguien de fuera de la empresa, tampoco va al chat. Datos de salud, financieros, de menores, contraseñas, código propio, contratos y expedientes de clientes se quedan fuera salvo que la herramienta esté preparada para ello.
- Anonimiza antes de enviar. A menudo la tarea se puede resolver cambiando nombres, importes y referencias por ejemplos ficticios. Primero quita lo que identifica a una persona y luego pide ayuda.
- Revisa siempre la respuesta. La IA se equivoca con seguridad y sin avisar: inventa datos, mezcla fuentes y calcula mal. Nada de lo que produce sale hacia un cliente, un presupuesto o una decisión sin que una persona lo lea y lo dé por bueno.
- Di para qué se puede usar y para qué no. Un par de líneas bastan: qué herramientas están permitidas, para qué tareas y qué usos quedan descartados. Si no lo escribes, cada persona decidirá por su cuenta.
- Avisa cuando un chatbot atiende a clientes. Desde el 2 de agosto de 2026, quien habla con un sistema de IA debe saberlo salvo que resulte evidente por el contexto. Un primer mensaje claro suele ser suficiente, y tienes el detalle en el aviso de IA del artículo 50.
- Etiqueta el contenido generado que publicas. Si publicas una imagen, un vídeo o una voz realista creada con IA, debe indicarlo cuando corresponda. La transparencia es una obligación de la ley, no un detalle de estilo.
- Que haya una persona responsable. Alguien con nombre y apellidos responde de qué IA se usa y con qué reglas. Un departamento difuso no sirve cuando hay que decidir en el momento.
- Pregunta antes de improvisar. Que exista una vía clara para la duda: una persona o un canal al que acudir antes de pegar algo dudoso. Es más fácil preguntar que arreglar una fuga de datos.
- Deja constancia de lo que haces. Sin registro, lo que haces no se puede demostrar. Guarda quién ha leído y aceptado las reglas, quién se ha formado y cuándo, y revisa el inventario cuando aparezca una herramienta nueva.
Qué significa dejar constancia
No es papeleo por el papeleo. Tres cosas cubren casi todo: una lista de las herramientas de IA que usa el equipo y con qué datos, unas reglas de uso por escrito que la gente haya aceptado, y un registro de la formación de cada puesto. Eso es la evidencia de medidas adoptadas que te pedirán si alguna vez hay una revisión.
Si además tratas datos personales, recuerda las dos reglas de base del RGPD: usa cuentas de empresa con contrato de encargo de tratamiento o anonimiza antes de enviar. Lo desarrollamos en ¿Se puede usar ChatGPT con datos de clientes?.
Cómo empezar sin agobios
Elige las dos o tres herramientas permitidas, escribe las diez reglas en una hoja y compártelas con el equipo. Después forma a cada persona según cómo usa la IA en su puesto y guarda el registro. La formación del artículo 4 y la política de uso de Owtli Acta están pensadas para que ese trabajo no se te vaya de las manos.
Puedes empezar por saber dónde estás: el diagnóstico gratuito revisa qué información sale de tu empresa hacia la IA y te dice qué atajar primero.
Este artículo es orientativo y no es asesoramiento jurídico.
Información orientativa según el Reglamento (UE) 2024/1689. No sustituye el asesoramiento jurídico para un caso concreto.