rommurcia_coworking_en_barcelona

IA en las pymes de la Región de Murcia: cómo usarla sin exponer los datos de clientes

Del 21 al 25 de septiembre, la Oficina Acelera Pyme de AJE Región de Murcia dedicó una semana entera a la inteligencia artificial, con webinarios, un taller, una visita tecnológica, un encuentro de networking y diagnósticos gratuitos. Según la asociación, la iniciativa llegó a más de cien empresas de la Región. Se llamaba IA 360, forma parte de un programa de alcance nacional promovido por Red.es y se conoció como la Semana de la IA.

El interés llega con la Región todavía por detrás de la media. Según la encuesta del INE sobre el uso de TIC en las empresas, publicada en octubre de 2025, el 15,3 % de las empresas de diez o más empleados con sede social en la Región de Murcia usaba inteligencia artificial en el primer trimestre de ese año, frente al 21,1 % del conjunto de España.

Con la adopción llega una pregunta que conviene resolver al principio y no al final: qué pasa con los datos de los clientes cuando un empleado los pega en un chat de IA. Contestarla bien no obliga a frenar a nadie, solo a poner orden. Y la autoridad que vigila la protección de datos en España ha publicado un buen punto de partida, pensado para su propia casa.

Dónde aparecen los datos de los clientes en el trabajo diario

Pongamos una asesoría de Molina de Segura que pide a un asistente de IA que revise una tanda de nóminas, una inmobiliaria de La Manga que redacta con él los anuncios y los contratos de temporada, o una clínica dental de Cartagena que resume informes antes de una derivación. En los tres casos la herramienta ahorra horas, y en los tres el documento lleva nombres, DNI y mucho más.

Lo mismo ocurre en sectores muy propios de la Región. Una empresa hortofrutícola que gestiona cientos de contratos de campaña maneja listados con nombres, NIE, números de la Seguridad Social y cuentas bancarias. Pasar ese listado por un chat para cuadrar horas o detectar errores es tentador, porque funciona, pero cada fila es una persona cuyos datos completos acaban fuera de la empresa.

Rara vez hay mala intención en estos casos. El empleado busca la forma más rápida de terminar una tarea, y el documento con datos es simplemente el que tiene abierto. Pedir prudencia en abstracto sirve de poco; lo que funciona es dejar escrito qué herramientas se pueden usar, con qué información y qué paso previo toca cuando el documento lleva datos de clientes o de trabajadores.

Lo que hizo la propia AEPD con su inteligencia artificial

La Agencia Española de Protección de Datos no se ha quedado al margen de la IA. Su plan estratégico 2025-2030 apuesta por una política de «IA first», y el 27 de noviembre de 2025 fechó la primera versión de su política general para el uso de IA generativa en sus propios procesos administrativos. Es un documento interno, pero se lee como una plantilla útil para cualquier organización que quiera empezar con orden.

Para las herramientas externas, su regla central es clara. Cuando la Agencia usa soluciones que no controla directamente, prevé limitar el acceso a entornos autorizados, prohibir expresamente introducir información personal, confidencial o no publicada y poner avisos visibles sobre el uso permitido. Si un caso de uso necesita tratar datos personales, prefiere sistemas propios o externos que acrediten garantías más allá de las promesas contractuales.

El documento añade normas para el personal que cualquier pyme entiende. Solo se usan herramientas que figuren en un inventario, solo las usan personas formadas en la política y todo lo que genera la IA lo revisa la persona que la ha utilizado. Ninguna de esas reglas exige un departamento de informática, y todas caben en una hoja que se puede repartir el lunes por la mañana.

Una política de IA a la medida de una pyme murciana

La primera decisión es hacer la lista: qué herramientas de IA se pueden usar en la empresa y con qué cuenta. Una asesoría o una correduría no necesita diez; le bastan una o dos, contratadas con condiciones que la empresa conozca. Lo que no está en la lista no se usa con documentos de trabajo, igual que no se instala cualquier programa en el ordenador de la oficina.

La segunda es fijar qué no entra nunca tal cual en un chat: documentos de identidad, datos de salud, cuentas bancarias, nóminas y expedientes con nombre. Hay base legal para ser estrictos. La ley española de protección de datos, la LOPDGDD, somete a un deber de confidencialidad a todas las personas que intervienen en un tratamiento, y lo suma al secreto profesional que ya obliga a muchas de las profesiones que más papeles de clientes manejan.

La tercera es la revisión humana. Lo que devuelve la IA puede sonar convincente y estar equivocado, y la AEPD exige en su propia casa que lo revise quien la ha usado. En una pyme, eso significa que ningún escrito, nómina o presupuesto preparado con ayuda de un asistente sale de la oficina sin que alguien con criterio lo haya leído antes.

El paso previo: tapar los datos antes de pegarlos

Entre prohibir la IA y usarla con todos los datos dentro hay un camino intermedio que la normativa reconoce. El Reglamento General de Protección de Datos cita la seudonimización, que consiste en sustituir los datos por referencias que solo la empresa puede deshacer, entre las medidas de seguridad apropiadas. Aplicada a la IA, significa que el asistente recibe «Cliente 1» en lugar del nombre y apellidos.

Hecho a mano funciona, pero depende de que nadie se despiste un viernes a última hora. Por eso tiene sentido que la oficina cuente con una herramienta de privacidad al usar IA que haga ese paso sin pensar en él. Nonimo, una aplicación de escritorio para Mac y Windows, detecta datos personales como nombres, DNI o cuentas bancarias y los sustituye por marcadores en el propio equipo, antes de que la consulta salga hacia el asistente.

Con ese paso, la asesoría puede seguir revisando nóminas con ayuda de la IA y la clínica puede seguir resumiendo informes, porque el asistente razona igual con «Trabajador 3» que con un nombre propio. Lo que viaja hacia fuera son marcadores en lugar de los DNI y las cuentas de los clientes, en la línea de lo que la AEPD se exige a sí misma con las herramientas que no controla.

Crecer en IA con los datos en su sitio

Iniciativas como la semana de AJE muestran que el tejido empresarial murciano quiere subirse a la inteligencia artificial, y los datos del INE indican que tiene margen para hacerlo. Llegar más tarde que otras comunidades tiene una ventaja: permite empezar con las reglas claras desde el primer día, en lugar de corregir malas costumbres cuando ya están extendidas.

Una lista corta de herramientas, una regla sobre qué datos no se pegan nunca, una revisión humana de todo lo que sale y un paso de anonimización antes de usar la IA. Con eso, una pyme o un despacho de la Región puede aprovechar la tecnología sin poner en juego la confianza que sus clientes depositaron en ella al entregarle sus datos.

Total
0
Shares
Noticias relacionadas