1600 × 900
/images/blog/ia-y-proteccion-de-datos-en-una-pyme.webp
Este es el punto donde más proyectos se paran de golpe, normalmente cuando alguien pregunta en una reunión: "¿y esto dónde acaba?".
Merece la pena responderlo antes, no después.
Las preguntas que hay que hacerle al proveedor
Antes de subir un solo dato de cliente:
- ¿Los datos que envío se usan para entrenar modelos? ¿Puedo desactivarlo?
- ¿En qué país se procesan y se almacenan?
- ¿Cuánto tiempo se conservan y cómo se eliminan?
- ¿Existe un contrato de encargado de tratamiento que pueda firmar?
- ¿Hay subencargados? ¿Quiénes?
Si alguna respuesta no está por escrito en la documentación del proveedor, trátala como un "no".
Clasifica antes de conectar
No todos los datos de la empresa tienen el mismo régimen. Una separación mínima en tres niveles resuelve la mayoría de las dudas:
| Nivel | Ejemplos | Regla práctica |
|---|---|---|
| Público | Catálogos, notas de prensa, web | Sin restricción |
| Interno | Procesos, plantillas, actas | Solo proveedores con contrato firmado |
| Sensible | Datos personales, salud, nóminas, contratos | No entra sin análisis previo |
La mayoría de los primeros proyectos útiles se pueden hacer entera y exclusivamente con los dos primeros niveles. Es un buen argumento para empezar por ahí.
Lo que hay que dejar escrito
Tres documentos, ninguno largo:
- Qué herramientas están aprobadas y para qué tipo de dato. Una página.
- Qué no se puede hacer nunca. Más corto todavía y más útil.
- A quién se pregunta cuando surge un caso que no está en la lista.
Sin esto, cada persona toma su propia decisión con la información que tiene, y ahí es donde aparecen los problemas.
El riesgo real de la mayoría de pymes no es un proveedor que incumple: es un empleado bienintencionado pegando datos de clientes en una herramienta gratuita porque nadie le dijo que no.
Una nota importante
Esto es orientación práctica de partida, no asesoramiento jurídico. Para el análisis formal, la evaluación de impacto si procede y la redacción de cláusulas, habla con quien lleve la protección de datos de tu empresa.

