Nadie lo decidió, pero ya ha ocurrido. Ventas redacta respuestas en ChatGPT, alguien de administración resume contratos con él, la responsable de oficina traduce correos de proveedores y un desarrollador pega código para encontrar un error. Usar ChatGPT en el trabajo ya es lo normal en la mayoría de los equipos pequeños, casi siempre con cuentas personales y casi siempre sin que nadie pregunte qué se introduce.

Las dos reacciones habituales son prohibirlo o ignorarlo. La prohibición lleva el uso a los móviles personales, donde no ves nada. Ignorarlo significa que datos de clientes, precios y documentos internos quedan en cuentas que no son de la empresa. Hay un camino intermedio, y su primera mitad consiste simplemente en averiguar qué está pasando, algo que lleva una tarde.

Por qué ChatGPT en el trabajo sin reglas se convierte en un problema

Los datos de la empresa acaban en cuentas personales. Cuando alguien pega el correo de un cliente, un contrato o una lista de precios en una cuenta personal, ese texto queda bajo el usuario de esa persona y bajo las condiciones para particulares del proveedor, no bajo un acuerdo firmado por tu empresa. La señal: nadie sabe decir qué cuentas se usan ni quién las paga.

Nadie sabe qué se puede compartir. Sin una norma, cada uno pone su propio límite. Una persona nunca introduce nombres, otra pega fichas de clientes completas. La señal: si preguntas a dos personas qué no pondrían nunca en ChatGPT, obtienes dos respuestas distintas.

Las respuestas llegan a los clientes sin revisar. El asistente escribe un texto fluido y seguro de sí mismo, también cuando se equivoca con un precio, un plazo de entrega o una cuestión legal. Si una respuesta sale sin que una persona la haya leído con los datos delante, el error sale con tu nombre. La señal: correos a clientes que no suenan a la persona que los envió.

El conocimiento se va con la persona. Los prompts que funcionan, las plantillas, los chats útiles, todo está en historiales personales. Cuando el empleado se va, la cuenta y todo lo que contiene se van también. La señal: las buenas prácticas del equipo solo las conocen una o dos personas, las que las descubrieron.

Cada herramienta se elige por separado. Uno usa ChatGPT, otra Gemini, un tercero una extensión del navegador que lee cada página. Cada herramienta tiene sus propias condiciones y su propio acceso a tus datos. La señal: nadie tiene una lista.

Cómo saber cuál es tu caso

Es una conversación, no una investigación. La gente suele hablar con gusto de cómo usa estas herramientas en cuanto queda claro que nadie será sancionado por ello.

  1. Pregunta al equipo qué herramientas de IA usa y para qué. Que sea una lista corta y que pueda ser anónima: herramienta, tarea, cuenta personal o de empresa. Si la lista te sorprende, la primera causa es la tuya.
  2. Revisa las notas de gastos y los extractos de tarjeta. Las suscripciones personales que se reembolsan como gastos muestran qué herramientas se usan de verdad.
  3. Pregunta qué se pega en ellas. Nombres y correos de clientes, contratos, precios, cifras financieras, código, planes internos. Cualquier dato personal o confidencial en una cuenta personal es el punto más urgente.
  4. Elige cinco textos recientes enviados a clientes y pregunta cómo se escribieron. Si alguno salió redactado por un asistente y sin revisar, falta el paso de revisión.
  5. Busca extensiones del navegador y plugins. Pide a cada persona que abra su lista de extensiones. Un asistente que puede leer cada página del navegador también puede leer tu CRM y tu correo en ese mismo navegador.
  6. Comprueba si hay algo por escrito. Una política, un mensaje en el chat del equipo, una línea en el manual. Si no existe nada, todos los demás problemas vienen de ahí.

La solución, por orden

Lo más barato primero. Los tres primeros pasos no cuestan nada y cambian el riesgo esa misma semana.

  1. Escribe una política de uso de IA para empleados que quepa en una página. Herramientas aprobadas, qué cuentas, qué no se introduce nunca (datos personales de clientes y del personal, contraseñas y claves de acceso, contratos y cifras confidenciales), qué resultados necesitan la revisión de una persona antes de llegar a un cliente y a quién preguntar. Lenguaje sencillo, una página, fijada donde todos la vean.
  2. Deja claro que usar IA está permitido. El objetivo es sacar el uso a la luz, no pillar a nadie. Quien teme que lo pillen oculta su uso, y el uso oculto es el riesgo.
  3. Frena ya lo más delicado. Antes de cualquier compra, acordad que desde hoy los datos personales de clientes y los documentos confidenciales no entran en cuentas personales. Esta única norma elimina la mayor parte de la exposición.
  4. Pasa a cuentas de empresa. Elige una o dos herramientas y cómpralas a nombre de la empresa, con un administrador que dé de alta y de baja a las personas. Lee las condiciones de uso de datos del plan de empresa y contrástalas con tus obligaciones según el RGPD antes de dejar entrar datos sensibles. Elegir las herramientas, configurar los accesos y redactar estas normas juntos es como suelen empezar nuestros proyectos de implantación de IA en la empresa.
  5. Mantén una biblioteca compartida de prompts y plantillas. Las instrucciones que funcionan para respuestas, resúmenes y traducciones van a una carpeta compartida, así el conocimiento se queda en la empresa y la calidad se iguala en todo el equipo.
  6. Conecta la IA a los datos de la empresa solo mediante integraciones controladas. Cuando el equipo quiera que el asistente use el historial de clientes o los datos de oportunidades, conéctalo a través del sistema que ya gestiona los permisos, no copiando exportaciones en los chats. En nuestros proyectos de CRM y analítica eso significa que el asistente ve lo que el usuario puede ver, y nada más. La misma cautela se aplica cuando un asistente responde directamente a los clientes; lo tratamos en si un chatbot IA debe responder a tus clientes.
  7. Revisa la política cada pocos meses. Las herramientas y las condiciones cambian a menudo. Pon una fecha en el calendario para actualizar la lista de herramientas aprobadas y las normas.

Qué medir

  • Proporción del uso de IA en cuentas de empresa frente a cuentas personales, a partir de la lista del equipo, revisada cada mes hasta que desaparezca el uso personal.
  • Textos para clientes revisados por una persona antes de enviarse, con comprobaciones puntuales cada mes.
  • Número de herramientas de IA distintas en uso, que debería reducirse a la lista aprobada.
  • Preguntas que la gente lleva al responsable de la política, como señal de que la política se lee y genera confianza; el silencio suele significar que se ignora.

Dónde entramos nosotros

Con una tarde y una conversación sincera, un dueño de negocio puede averiguar cómo usa la IA su equipo y escribir la primera página de normas. Lo que aportamos es la configuración que hay detrás: la elección de herramientas adecuadas para tus datos, cuentas de empresa con accesos bien definidos, una política que la gente cumple porque encaja con su trabajo e integraciones que conectan la IA con los datos de la empresa sin copiarlos de un sitio a otro. Si prefieres empezar con una mirada externa, basta con un breve brief con las herramientas de IA de tu equipo que se usan hoy.

Preguntas frecuentes

¿Deberíamos prohibir ChatGPT en el trabajo?
Una prohibición rara vez frena el uso; lo traslada a los móviles personales, donde ves todavía menos. Suele ser más seguro permitir herramientas aprobadas con cuentas de empresa, junto con una norma breve por escrito sobre lo que se puede y no se puede pegar en ellas.
¿Qué debe incluir una política de uso de IA para empleados?
Qué herramientas están aprobadas y con qué cuentas, qué información no se introduce nunca, qué tareas necesitan la revisión de una persona antes de que algo llegue a un cliente, a quién preguntar en caso de duda y quién es responsable de la política. Debe caber en una página para que la gente la lea de verdad.
¿Es seguro pegar datos de clientes en ChatGPT?
No en una cuenta personal sin ningún contrato entre tu empresa y el proveedor. Con un plan de empresa, lee primero las condiciones de uso de datos del proveedor y tus propias obligaciones según el RGPD, y deja fuera los datos personales y confidenciales mientras la configuración no se haya revisado exactamente para ese uso.
¿Qué diferencia hay entre una cuenta de ChatGPT personal y una de empresa?
Una cuenta de empresa pertenece a la empresa: un administrador da de alta y de baja a las personas, a los datos se aplican las condiciones empresariales del proveedor y el historial se queda en la empresa cuando alguien se va. Una cuenta personal pertenece al empleado, junto con todo lo que haya escrito en ella.

← Todos los artículos