La IA ya se ha convertido en una herramienta más que implementada en nuestro día a día y, por ello, a veces nos pueden pasar por alto algunas medidas que deben tomarse para la protección de nuestros datos. En Montes & Asociados Abogados te contamos cuáles son esos aspectos legales que debes conocer.
En primer lugar, hay que diferenciar dos tipos de datos. Por un lado, los datos personales que son cualquier información que identificar a una persona, por ejemplo, nombre, DNI, correo, foto o voz. Y, por otro lado, los datos sensibles como los referidos a la salud, orientación sexual, biométricos (huellas, face ID) o creencias. Estos requieren máxima protección.
Normativa sobre datos personales
¿Qué dice la normativa de datos personales? En la UE el Reglamento General de Protección de Datos protege los datos personales bajo estos principios básicos: licitud, lealtad transparencia, finalidad, minimización, exactitud, limitación temporal, integridad y confidencialidad. Bajo esta normativa, las empresas tienen la obligación de informar cómo se usan los datos, obtener consentimiento expreso, adoptar medidas para la protección de datos y notificar en caso de que haya brechas de seguridad.
Además, el Reglamento de Inteligencia Artificial (RIA) pone límites claros: prohíbe usos que manipulen o discrimen y exige seguridad, supervisión humana y control de calidad de los datos.
Medidas a tomar
Aunque exista una normativa que proteja nuestros datos, nosotros somos los primeros responsables sobre los datos que damos. Por eso, dejamos algunos consejos para que tengas en cuenta antes de subir datos a una IA. Da solo los datos estrictamente necesarios e intenta anonimizar o seudonimizar lo máximo posible. Es decir, quitar nombres y sustitúyelos por códigos. En caso de subir datos de terceros, primero pide permiso y nunca subas datos sensibles en aplicaciones abiertas o gratuitas.
Acerca de algunas buenas prácticas de seguridad recomendamos revisar la política de privacidad de la herramienta de IA antes de todo para así comprobar que cumple con la normativa y que cuida la calidad de los datos sin errores ni sesgos. Por último, en caso de ser una empresa, forma a tu equipo en este asunto.