Guía práctica · Agosto 2026 · v1.6
Reglas de IA que tu equipo sí va a seguir.
Tus empleados ya usan IA, con o sin permiso. Aquí está cómo ponerle reglas: una configuración que tu administrador activa una vez, y una política de una página que tu gente firma. Al día con la nueva ley de datos personales (LFPDPPP 2025) y las guías oficiales de Anthropic, OpenAI, Google y Microsoft.
Aplica a Claude · ChatGPT · Gemini · Copilot. Gratis, sin registro para el PDF.
Material informativo de 100x. No somos abogados y esto no sustituye asesoría legal — revisa la guía y la plantilla con tu asesor antes de adoptarlas. Aviso completo.
01 · El punto de partida
La mitad de tu política se configura sola.
La mayoría de las políticas de IA fracasan porque le piden a la gente lo que el sistema podría garantizar solo. Configura primero: cuentas, retención y permisos se activan una vez en el panel y dejan de depender de la memoria de nadie. Lo que quede — lo que ninguna configuración puede imponer — eso va en la política. Por eso es una página, y por eso se cumple. El camino completo son cuatro pasos:
Paso 1 · Contrata
El plan seguro
Las garantías de datos vienen en el contrato del plan empresarial. Elígelo bien y la mitad del riesgo desaparece antes de escribir una sola regla.
Paso 2 · Configura
La lista del administrador
Cuentas, retención, conectores, agentes y permisos. Se activa una vez, con dueño y fecha, y queda impuesto por el sistema.
Paso 3 · Firma
La política de una página
El semáforo de datos y las reglas que dependen del criterio de una persona — por eso son pocas, y por eso se cumplen.
Paso 4 · Capacita
El despliegue
Tu gente aprende el semáforo y firma la política al concluir. Se repite cada año. Es donde el papel se convierte en comportamiento.
Las peores políticas son de dos tipos — tan restrictivas que todos las ignoran, o tan vagas que no dicen nada. Si un empleado no puede leer la suya en 5 minutos y saber qué hacer, está mal escrita.
Paso 1 · Contrata
Elige un plan seguro: el contrato viene incluido.
Las garantías de datos existen solo en los planes empresariales: que tus datos no entrenen modelos, cifrado, inicio de sesión único (SSO — tu gente entra a la IA con su cuenta de la empresa) y el contrato de encargado de datos (DPA — el papel que obliga al proveedor a proteger tus datos). Los planes personales (Free, Pro, Max, Plus…) se rigen por términos de consumo, sean gratuitos o de pago.
| Proveedor | Plan que exigir | Garantía clave |
|---|---|---|
| Anthropic · Claude | Team / Enterprise | Tus datos no entrenan modelos — está en el contrato. SSO y captura de dominio (toda cuenta con el correo de tu empresa queda bajo tu control) desde Team; retención configurable, registro de quién hizo qué y convenio de salud HIPAA (BAA) solo en Enterprise. |
| OpenAI · ChatGPT | Business / Enterprise | Conversaciones excluidas de entrenamiento. SOC 2, cifrado, SSO. En cuentas personales, gratuitas o de pago, tus datos sí pueden entrenar modelos. |
| Google · Gemini | Workspace con Gemini | Nada sale de tu dominio ni entrena modelos sin permiso. Hereda tus controles de Workspace: prevención de fugas de datos, regiones de datos. |
| Microsoft · Copilot | Microsoft 365 Copilot | Tus datos se quedan en tu entorno de M365 y no entrenan modelos. Hereda los permisos de M365 y los controles de Purview. Ojo: Copilot muestra todo aquello a lo que el usuario ya tiene acceso — limpia los permisos internos antes de activarlo. |
Verifícalo tú mismo. Los cuatro publican sus certificaciones (SOC 2 Type 2, ISO 27001; Anthropic además ISO 42001, el estándar de gestión de IA, desde enero de 2025) en trust.anthropic.com, trust.openai.com y los portales de cumplimiento de Google y Microsoft. Pide los reportes antes de firmar. La certificación cubre los controles del proveedor, no tu uso.
Dónde termina el DPA. El contrato con tu proveedor de IA cubre lo que pasa dentro de su plataforma. En cuanto conectas una aplicación de terceros — Drive, Slack, Gmail — lo que sale por ahí lo gobierna tu contrato con esa otra empresa. Un conector mueve la frontera; revísala antes de activarlo.
Paso 2 · Configura
La lista de verificación del administrador.
Cada casilla con su razón. Se verifica con dueño y fecha; nada de esto se firma ni se capacita.
Configuración de IA — [Empresa]
Responsable: [administrador, correo] · Última verificación: [fecha] · Próxima: [fecha + 6 meses]
- Plan empresarial y DPA vigentes con cada proveedor — las garantías solo existen ahí. Lista de subprocesadores revisada (las otras empresas que tu proveedor usa para operar — trust.anthropic.com/subprocessors y equivalentes).
- SSO y captura de dominio activos, roles y límites de gasto asignados — impone "solo cuenta de la empresa" dentro de la organización; a la política le queda solo el teléfono propio.
- Retroalimentación de entrenamiento (👍/👎) desactivada a nivel organización — es la única vía por la que datos de un plan empresarial pueden guardarse hasta 5 años y entrenar modelos.
- Retención definida — cuánto tiempo se conservan las conversaciones y archivos en la plataforma, configurado según tu plan y comunicado al equipo.
- Los dos avisos de privacidad actualizados — el de clientes y el laboral. Ambos deben decir que usas proveedores de IA como encargados y que los datos pueden procesarse fuera de México; el laboral, además, que la IA se usa sobre datos de empleados (nómina, evaluaciones, expedientes). Con eso queda cubierta la relación jurídica que la ley pide (Art. 9-IV LFPDPPP) y esos datos dejan de necesitar permiso caso por caso. Ajuste de una vez, con tu abogado.
- Conectores: lista aprobada y permiso mínimo por conector — conectar el correo significa que la IA lee todo el correo; si solo necesita leer, sin escritura. Cuentas personales bloqueadas.
- Agentes habilitados por equipo y caso de uso, con acceso mínimo — solo las carpetas, repositorios y aplicaciones que la tarea necesita. Agentes de código en entorno aislado: sin red salvo dominios aprobados, escritura limitada al proyecto.
- Permisos de agentes: manual por defecto — leer puede ser automático; escribir, enviar y ejecutar se aprueban; lo irreversible (borrar, enviar correos, publicar, pagar, subir a producción) siempre lo confirma una persona. Aprobación automática total solo en entornos aislados sin datos reales.
- Búsqueda web de los agentes: dominios restringidos — una página web puede darle órdenes al agente que la visita y hacerlo actuar en tu nombre. Limita a dónde puede navegar, o apágala donde no aporte.
- Llaves de API en el gestor de secretos — nunca en el mensaje a la IA ni en archivos compartidos. Facturación centralizada.
Con el sistema asegurado, solo un tema necesita explicación antes de la página firmable: qué datos pueden entrar.
Paso 3 · Firma
El semáforo de datos.
Cuatro colores con ejemplos de tu operación. Escríbelos con los casos que tu gente vive a diario — lo específico es lo que hace la política cumplible.
- Información pública
- Borradores propios sin datos de clientes
- Plantillas y ejemplos genéricos
- Corrección, formato y traducción de texto propio
- Documentos internos: propuestas, cotizaciones, minutas, márgenes y estrategia comercial
- Datos ordinarios de clientes y correos de trabajo
- Finanzas de tu empresa o de una empresa cliente — las personas morales no son titulares de datos personales
- Nómina y evaluaciones, cuando el aviso de privacidad laboral ya cubre el uso de IA
- Código propietario
- Regla general: todo dato de una persona identificable vive aquí como mínimo
- Material bajo convenio de confidencialidad → lo autoriza quien firmó el convenio
- Datos sensibles de una persona — salud, información genética, origen étnico, creencias, opiniones políticas, preferencia sexual → consentimiento expreso y por escrito del titular (Art. 8 LFPDPPP; la lista de la ley es enunciativa, no limitativa)
- Datos financieros de una persona física — cuentas, ingresos, historial crediticio → consentimiento expreso (Art. 7)
- Contraseñas
- Llaves de API y tokens
- Números completos de tarjeta
- Cuentas bancarias
- Secretos de producción
Ojo con los espacios compartidos. En tu cuenta, pegar un margen es como abrir el archivo: ya tienes acceso. En un proyecto o carpeta compartida lo ve todo el equipo. El amarillo asume tu cuenta.
Seudonimiza cuando puedas
La ley pide tratar solo los datos que la finalidad necesita, y saca del requisito de consentimiento a los datos que pasan por un procedimiento de disociación (Art. 9-III LFPDPPP). Si "Cliente A" funciona igual para la tarea, úsalo. Y si el dato viene de un cliente con convenio de confidencialidad, verifica primero que permita compartir con subprocesadores — las otras empresas que operan por tu proveedor — porque el proveedor de IA lo es.
La regla que resuelve el resto
Ningún semáforo cubre todos los casos. Para lo que no esté en tus listas, la política lleva una sola instrucción: si no sabes de qué color es algo, pregunta antes de pegarlo. Es más útil que cualquier definición, y convierte cada duda en una mejora de tus listas.
Paso 3 · Firma
La política: una página, se firma.
Nueve cláusulas: Herramientas aprobadas · Datos (el semáforo) · Revisión humana · Prohibido · Agentes y conectores · Propiedad del contenido · Capacitación · Incidentes · Incumplimiento y revisión. Con el semáforo adentro, el consentimiento que la LFPDPPP pide, y la cláusula de incidentes con el deber de notificación del Art. 19. Pídela editable en Word y te la mandamos el mismo día.
Aviso de 100x — la plantilla trae esta nota, y debes borrarla antes de publicar tu política. Es un modelo de referencia, no un documento legal terminado. 100x no es una firma de abogados y no presta asesoría jurídica; recibir esta plantilla no crea relación de asesoría. Se proporciona "tal cual", sin garantía de exactitud, vigencia o idoneidad para tu caso. Antes de adoptarla debes adaptarla a tu operación y someterla a revisión de tu asesor legal, en particular respecto de la LFPDPPP, tu Reglamento Interior de Trabajo y la normativa de tu sector. El uso de este documento es bajo tu propia responsabilidad.
¿Por qué tan corta la lista de prohibidos? Cada regla extra diluye las cinco que importan. Lo que no cabe en la política, cabe en el semáforo o en la lista del administrador. Resiste la tentación del anexo legal — y recuerda que el punto 4 no tiene excepciones: el EU AI Act clasifica la IA en decisiones de empleo como alto riesgo.
Paso 4 · Capacita
La política se firma al final de la capacitación.
Así lo dice la cláusula 7 de tu propia política — y es el paso donde el papel se convierte en comportamiento. El semáforo, la revisión antes de enviar y el reporte de incidentes dependen del criterio de cada persona, y el criterio se entrena.
Qué cubre
El semáforo con ejemplos reales de tu operación, qué se revisa antes de que algo salga de la empresa, y cuándo y cómo reportar un incidente.
Cuándo
Al ingresar y al menos una vez al año. Cada persona firma la política al concluir; el acuse anual renueva el compromiso.
Cómo sabes que funcionó
Tu gente pregunta antes de meter un dato rojo, los incidentes se reportan el mismo día, y el acuse anual se completa sin perseguir a nadie.
Contratar protege los datos. Configurar impone lo automático. Firmar documenta el acuerdo. Capacitar es lo que hace que el semáforo se use un martes a las 4pm, con un cliente esperando la propuesta. Ver cómo capacitamos →
La configuración es el candado. La política es el papel. La adopción es el trabajo.
En 100x llevamos la IA a empresas mexicanas: 50+ proyectos en 15+ industrias. Si quieres que tu equipo use IA bien, hablemos.
Preguntas frecuentes
¿Qué debe incluir la política de uso de IA de una empresa?
Cuatro pasos. Contrata: un plan empresarial con contrato de encargado de datos (DPA), donde las garantías existen. Configura: lo que el sistema puede imponer — cuentas, retención, conectores y agentes con permiso mínimo — se activa una vez en el panel. Firma: una política de una página con herramientas aprobadas, el semáforo de datos, revisión humana, cinco usos prohibidos, incidentes y un responsable. Capacita: tu gente aprende el semáforo y firma la política al concluir, al ingresar y una vez al año. Si un empleado no puede leerla en 5 minutos y saber qué hacer, está mal escrita.
¿Por qué los empleados no deben usar cuentas personales de IA para trabajo?
Porque las garantías de datos existen solo en los planes empresariales. En cuentas personales — gratuitas o de pago (Free, Pro, Max, Plus) — tus datos pueden usarse para entrenar modelos, porque se rigen por términos de consumo. Los planes Team/Business y Enterprise de Anthropic, OpenAI, Google y Microsoft excluyen tus datos del entrenamiento por contrato y agregan SSO, cifrado y controles de administración. Con SSO y captura de dominio activos, la regla se impone sola dentro de la organización.
¿Cómo clasifico qué datos pueden entrar a la IA?
Con cuatro colores y ejemplos de tu operación. Verde: información pública, borradores propios, plantillas. Amarillo (solo en cuenta empresarial): documentos internos — incluidos propuestas, cotizaciones, márgenes y estrategia comercial —, datos ordinarios de clientes, finanzas de la empresa, nómina y evaluaciones cuando el aviso laboral ya cubre el uso de IA, y todo dato de una persona identificable como mínimo. Rojo (necesita permiso de alguien fuera de tu empresa): material bajo convenio de confidencialidad, datos sensibles de una persona y datos financieros de una persona física. Negro (nunca): contraseñas, llaves y tokens, tarjetas, cuentas bancarias, secretos de producción. Y una regla para el resto: si no sabes de qué color es algo, pregunta antes de pegarlo.
¿Hay que anonimizar los datos de clientes antes de usarlos en la IA?
Con plan empresarial y contrato de encargado (DPA), los datos ordinarios de clientes pueden tratarse sin anonimizar — para eso son los términos comerciales. Pero la ley pide tratar solo los datos que la finalidad necesita, y saca del requisito de consentimiento a los datos disociados (Art. 9-III LFPDPPP): si "Cliente A" funciona igual para la tarea, seudonimiza. Los datos sensibles son otra cosa: salud, información genética, origen étnico, creencias u opiniones políticas requieren consentimiento expreso y por escrito del titular (Art. 8), y los datos financieros de una persona física — cuentas, ingresos, historial crediticio — consentimiento expreso (Art. 7). Ojo: la ley protege a personas físicas; las finanzas de una empresa no son datos personales. Y si el dato viene de un cliente con convenio de confidencialidad, verifica que permita compartir con subprocesadores.
¿Qué reglas aplican a los agentes de IA (Claude Code, Codex, modo agente)?
Van en la configuración del administrador, no en la política: agentes habilitados por equipo y caso de uso con acceso mínimo, conectores de lista aprobada con permiso mínimo, y permisos en manual por defecto — leer puede ser automático, pero lo irreversible (borrar, enviar, publicar, pagar) siempre lo confirma una persona. Dos cosas que conviene saber: una página web puede darle órdenes al agente que la visita y hacerlo actuar en tu nombre — por eso se restringen los dominios de navegación; y lo que sale por un conector hacia un tercero (Drive, Slack, Gmail) lo gobierna tu contrato con ese tercero, ya no el DPA de tu proveedor de IA.
Aviso legal
Esta guía es material informativo elaborado por 100x con base en las políticas públicas de Anthropic, OpenAI, Google y Microsoft vigentes a agosto de 2026, y en el texto de la LFPDPPP publicado por la Cámara de Diputados (nueva ley, DOF 20-mar-2025; última reforma DOF 14-11-2025). 100x no es una firma de abogados y no presta servicios de asesoría jurídica; su consulta no crea relación profesional ni de asesoría. El contenido se entrega "tal cual", sin garantía de exactitud, integridad, vigencia o idoneidad para un caso particular — las políticas de los proveedores y la legislación cambian sin previo aviso. Las decisiones que tomes con base en este material son de tu exclusiva responsabilidad, y debes validarlas con tu asesor legal, especialmente si tratas datos personales o si operas en un sector regulado. En la medida en que la ley lo permita, 100x no asume responsabilidad por daños derivados del uso de este material o de la plantilla que lo acompaña.