A esta altura del playbook seguro ya probaste la IA para algunas cosas: un borrador de respuesta, un resumen, quizás una plantilla de cotización. La siguiente pregunta no es "¿la usamos más?" Es "¿qué nunca deberíamos hacer con ella?" Vale la pena responderla a propósito, por escrito, antes de que alguien la responda por accidente.

Nadie está tratando de filtrar nada

La persona que pega el contrato de un cliente en un chatbot para sacar un resumen rápido no está siendo descuidada. Está tratando de terminar antes de irse. Por eso una política basada en advertencias no funciona: a las cinco de la tarde, la advertencia es abstracta y la hora de salida no. Una regla solo se sigue si seguirla es más rápido que no seguirla.

Qué estás protegiendo en realidad

Casi nunca son secretos. Son los nombres y direcciones de tus clientes, tus precios, lo que quedó firmado en un contrato y cualquier dato de tus empleados. Eso es lo que convierte un atajo en una llamada que no querías recibir.

Las cuatro reglas

Escríbelas en una página y ponla donde tu equipo de verdad la vea: la sala de descanso, la carpeta compartida, la primera página de la inducción. Todo lo demás en este capítulo solo explica por qué estas cuatro funcionan.

  1. Solo herramientas aprobadas

    Nombra dos o tres herramientas permitidas para el trabajo. Una nueva necesita una revisión de dos minutos contigo, no una suposición.

  2. Quita los nombres antes de pegar

    Nombres de clientes, direcciones, teléfonos, precios de un contrato: sácalos antes de pegar nada en una herramienta de IA. Cámbialos por "el cliente" o un dato inventado.

  3. Cuenta de trabajo, nunca personal

    Una cuenta del negocio deja la conversación en la empresa, no en quien la escribió. Una cuenta personal se va con la persona cuando renuncia.

  4. La prueba del correo

    Si sería un problema en un correo enviado a la persona equivocada, tampoco va en una herramienta de IA. Es la misma información, el mismo riesgo.

La regla cuatro es, en el fondo, toda la política. Las primeras tres existen para que la cuatro sea fácil de cumplir sin tener que pararse a pensar cada vez, porque una regla que exige criterio al final de un día largo es una regla que se salta.

Qué quitar, y qué sí puedes dejar

El objetivo no es que tu equipo deje de usar IA para el trabajo real. Es que puedan describir la forma del problema sin entregar la identidad de las personas involucradas. "Un cliente del lado norte quiere cotización para una terraza de 12x14, parecida al trabajo de los Miller" funciona igual de bien que la versión con el nombre y la dirección reales, y da la misma respuesta útil.

Quitar los datos suele añadir quince segundos. Ese es todo el costo. Nadie necesitaba el nombre real del cliente para sacar un buen borrador.

Por qué el tipo de cuenta vale la pena arreglar primero

Es lo más barato de la lista y lo que casi ningún negocio pequeño sabe. Una cuenta gratuita y personal de IA muchas veces usa lo que se escribe ahí para mejorar el modelo; lo dice en los términos, casi nadie los lee hasta ahí. Una cuenta de negocio, pagada, normalmente no lo hace, y lo dice por escrito.

  • Una cuenta personal puede terminar entrenando un modelo con datos de tus clientes sin que nadie lo decidiera a propósito
  • Una cuenta de negocio te da un registro real de quién la usó y más o menos para qué
  • Cuando alguien deja la empresa, una cuenta personal y su historial se van con esa persona
  • Pasar a un equipo pequeño a cuentas de negocio suele costar unos dólares al mes por persona, no es un proyecto grande

Compara unos cuantos dólares al mes por persona contra una conversación explicándole a un cliente por qué su contrato pasó por la cuenta personal de alguien. La cuenta no da para pensarlo mucho.

Revisa antes de enviar, no después

Los borradores de IA suenan seguros de sí mismos aunque estén equivocados. Eso está bien para una primera versión y es un problema si se convierte en la versión final. La solución no es "revisar todo siempre" — es saber qué resultados necesitan un par de ojos humanos antes de salir de la empresa.

Lo que redactó la IAQuién lo revisa antes de enviarlo
Una respuesta a una pregunta comúnSe revisa por muestreo cada semana, no línea por línea siempre
Una cotización con númerosSiempre: quien la firmaría, antes de mandarla
Cualquier cosa que mencione un precio, una política o una garantíaSiempre, contra lo que tu negocio de verdad ofrece
Un post o un borrador de blogUna lectura de tono y datos antes de publicar

Fíjate en el patrón: mientras más te cuesta equivocarte, más necesita una persona revisarlo antes de que salga. Esa sola línea hace más trabajo que una página de lenguaje legal.

Cómo se ve esto en un martes cualquiera

Imagina una empresa pequeña de aire acondicionado. Una técnica vuelve de un trabajo y quiere usar una herramienta de IA para convertir sus notas sueltas en un resumen de servicio limpio para el expediente del cliente. Con las cuatro reglas, es sencillo: deja fuera el nombre y la dirección exacta del dueño de casa, describe el equipo y la reparación, y ella misma pega el borrador ya revisado en el expediente real. Nada del trabajo se detuvo, y ningún dato identificable salió de la empresa por una herramienta que la empresa no controla.

Ahora imagina a la gerente de oficina queriendo usar IA para redactar una respuesta a un cliente molesto cuya queja menciona una factura específica y un monto en dólares. Ese caso pasa por la tabla de arriba: toca un precio y una garantía, así que una persona la revisa contra la factura real antes de enviarla, la haya escrito la IA o no. Es la misma herramienta, pero con dos niveles de cuidado distintos, porque las dos situaciones no cargan el mismo riesgo.

Alguien tiene que responder por esto, con nombre

Una política sin dueño es un documento que nadie hace cumplir. No tiene que ser un gerente. Puede ser quien ya maneja el sistema telefónico o el correo compartido. Su trabajo es corto: mantener la página al día, responder "¿puedo usar esta herramienta para esto?" en menos de un día, y notar si aparece una herramienta nueva de IA en alguna computadora que nadie autorizó.

Ponerla en marcha esta semana

  1. Día 1

    Elige tus dos o tres herramientas aprobadas. Escribe las cuatro reglas en una página.

  2. Día 2

    Pasa a cuenta de negocio a todos los que usan IA para el trabajo. Suele tomar quince minutos por persona.

  3. Día 3

    Diez minutos con el equipo. Lee las cuatro reglas en voz alta, con un ejemplo de tu propio negocio, no uno inventado.

  4. Continuo

    Agrega la página a la inducción de cualquier persona nueva. Revísala cuando aparezca una herramienta de IA distinta.

No te saltes los diez minutos de conversación mandando la página solo por correo. Una página que se lee en voz alta, con un ejemplo real, se recuerda. Una que se manda por correo se archiva.

Esto no es asesoría legal

Este capítulo es un punto de partida práctico para cómo un negocio pequeño usa la IA en el día a día, no un sustituto de un abogado. Si tu negocio maneja historiales médicos, cuentas financieras, trámites legales o cualquier dato cubierto por una regulación específica de tu industria, pide que alguien calificado revise tu política antes de confiar en ella. Qué cuenta como dato sensible, y qué estás obligado a hacer con él, cambia según la industria y el estado.

La meta es un equipo que use la IA con confianza, a la vista de todos, no uno que la use a escondidas porque nadie dijo qué estaba fuera de los límites.

Sigue por aquí

Para llevarte

  • · Cuatro reglas ganan a una política larga: herramientas aprobadas, quitar los datos, cuenta de trabajo, la prueba del correo.
  • · Pasar al equipo a cuentas de negocio de IA es barato y elimina el mayor riesgo silencioso.
  • · Mientras más te cuesta equivocarte, más necesita un borrador de IA una revisión humana antes de salir.
  • · Una persona con nombre responde por la política: la mantiene al día y contesta preguntas rápido.
  • · Esto es un punto de partida, no asesoría legal: revísalo contra las reglas reales de tu industria.