Formación · Seguridad IA

Formación Seguridad IA:
qué ocurre con los datos y cómo protegerlos

Tu equipo ya utiliza la IA en su trabajo, en muchos casos con cuentas personales, sin que se haya revisado la configuración y a veces con datos de clientes en el prompt. Nadie ha explicado al equipo qué ocurre con lo que se escribe. Esta formación lo explica y deja la configuración de privacidad hecha durante la sesión.

Dos horas para que tu equipo utilice la IA sin exponer datos

Es una sesión práctica con el equipo, en dos partes: la configuración de privacidad de cada herramienta, que cada persona deja hecha en su propia cuenta durante la sesión, y el DPA, el contrato de tratamiento de datos que hace falta cuando se trabaja con datos de clientes. Entre ambas, el criterio que las une: qué tipos de datos pueden introducirse en una IA y cuáles no, con ejemplos del trabajo diario de la empresa.

En la mayoría de las empresas el equipo ya utiliza la IA con cuentas personales sin que se haya revisado la configuración. Esta formación resuelve esa situación de la forma más directa: sobre las herramientas de la empresa, con sus casos y con los datos de sus clientes como prioridad.

ServicioFormación Seguridad IA
PrecioDesde 450 € por empresa
Duración2 horas, sesión única
Adaptada aLas herramientas de IA que ya utiliza el equipo
Antes de la sesiónCuestionario de 5 minutos sobre las herramientas en uso
EntregableTabla de configuración de las herramientas de la empresa
AsistentesHasta 20 personas por sesión
ModalidadOnline o presencial (sin coste de desplazamiento en Asturias)
PerfilCualquier persona que utilice IA en su trabajo. No hace falta perfil técnico

Preparada sobre las herramientas que utiliza la empresa

Este programa sigue el método de mi línea de formación: cuestionario previo de cinco minutos, sesión de dos horas en directo y material preparado sobre los casos de la empresa. El formato completo está explicado en esa página.

Las más habituales son ChatGPT, Copilot, Gemini, Claude, NotebookLM y Perplexity. Si en la empresa se utilizan tres de ellas, la sesión trata esas tres y se configuran en directo, sin dedicar tiempo a herramientas que no se usan. Si se utilizan otras, sectoriales o menos conocidas, las reviso antes de la sesión y entran en el material igual que las demás.

Cómo se reparten las dos horas

  • Qué ocurre con lo que se escribe y qué datos pueden introducirse 30 min

    El recorrido de un prompt: dónde va, quién lo guarda y qué se hace con él. Después, la parte práctica: qué tipos de datos pueden introducirse en una IA y cuáles no, con ejemplos concretos (un contrato, un CV, la hoja de cálculo de clientes, una transcripción de reunión).

  • Configuración de las herramientas que ya se utilizan 40 min

    Herramienta por herramienta, sobre las de la empresa. Dónde está la opción que hay que desactivar, qué significa cada ajuste y qué protege. Se hace en directo: cada persona lo configura en su cuenta durante la sesión, sin tareas pendientes para después. Son unos dos minutos por herramienta.

  • Cuándo configurar no basta: el DPA 30 min

    La configuración personal reduce el riesgo, pero no es suficiente cuando se trabaja con datos de clientes o de empleados. Ahí hace falta un plan con DPA, el contrato en el que el proveedor se compromete a no usar los datos de la empresa para entrenar sus modelos. Qué es, cuándo hace falta y qué queda ya cubierto si la empresa utiliza Microsoft 365 o Google Workspace, que suele ser más de lo que se piensa.

  • Los casos de la empresa 20 min

    La parte que más se aprovecha. Preguntas concretas del equipo sobre su trabajo: «¿puedo introducir este documento?», «¿y la hoja de cálculo de clientes?», «¿qué hago con las transcripciones de reuniones?».

Lo que queda en la empresa después de la sesión

  • Las herramientas configuradas

    Se configuran durante la sesión, en la cuenta de cada persona, de modo que no queda un plan pendiente para después.

  • La tabla de configuración de las herramientas de la empresa

    Un documento con las herramientas de la empresa: qué desactivar en cada una, el enlace directo al panel donde está la opción y qué plan haría falta para trabajar con datos de clientes en esa herramienta. Sirve para quien no pudo asistir y para quien se incorpore al equipo.

  • Las guías completas de NUBIATE

    La guía de privacidad en IA, con las capturas paso a paso, y la guía de datos, para entender el DPA y el RGPD al usar IA. Son gratuitas y públicas; en la sesión se explica para qué sirve cada una.

Una formación no sustituye a una política de IA

Con esta formación el equipo sabe qué ocurre con los datos y deja configurado lo que ya utiliza. Es un buen punto de partida, pero no es lo mismo que tener una política: una política define qué se puede hacer y qué no, quién lo aprueba y qué ocurre cuando alguien quiere incorporar una herramienta nueva. Eso es otro trabajo.

Tampoco es formación jurídica. No soy abogado y no doy asesoramiento legal. Explico qué es un DPA y qué plan de cada herramienta lo incluye, que es información técnica y contractual. Si la empresa necesita criterio jurídico sobre su caso, corresponde a una asesoría legal, y se indica antes de contratar.

Desde 450 € por empresa

Una sesión de dos horas para un grupo de hasta 20 personas parte de 450 €. Incluye el cuestionario previo, la preparación del material sobre las herramientas de la empresa y la tabla de configuración que se entrega al terminar. El formato, y cómo varía el precio con varios grupos, sedes o turnos, es el de la línea de formación.

Desde 450 € · por empresa
Sesión de 2 horas · hasta 20 personas · material adaptado incluido

Cuándo encaja esta formación

Encaja si…

  • El equipo ya utiliza la IA, con autorización de la empresa o sin ella
  • Se trabaja con datos de clientes, pacientes o empleados
  • No se ha revisado la configuración de esas herramientas
  • Se busca un primer paso para proteger los datos de los clientes
  • Se prefiere empezar por algo concreto antes de redactar una política formal

No encaja si…

  • Se busca que el equipo saque más partido a la IA en su trabajo: esta formación trata de proteger los datos, no de redactar mejores prompts
  • Se necesita asesoramiento jurídico sobre RGPD
  • Se necesita certificar al equipo con un título oficial
  • La empresa ya tiene una política de IA aplicada y revisada este año

Dudas habituales antes de contratar

No. La formación consigue que el equipo sepa qué ocurre con los datos y configure lo que ya utiliza. Una política es otra cosa: define qué se puede hacer y qué no, quién lo aprueba y qué ocurre cuando entra una herramienta nueva. La formación es un primer paso hacia esa política, pero no la sustituye.
Para eso está el cuestionario previo. Si en él aparece una herramienta sectorial o poco conocida, la reviso antes de la sesión y entra en el material igual que las demás.
No. No soy abogado y no doy asesoramiento legal. Explico qué es un DPA, por qué importa cuando se trabaja con datos de clientes y qué planes de cada herramienta lo incluyen, que es información técnica y contractual. Si la empresa necesita criterio jurídico sobre su caso, corresponde a una asesoría legal.
La empresa se queda con las herramientas configuradas y con la tabla de su caso. Lo habitual después es que el equipo utilice la IA más y de forma abierta, porque ya sabe dónde está el límite. A partir de ahí aparece la pregunta de quién mantiene esto al día cuando cambien las configuraciones y se incorporen personas nuevas. Ese trabajo corresponde al responsable de IA externo, y la decisión no tiene que tomarse el mismo día.
Desde 450 € por empresa, para una sesión de 2 horas con un grupo. Incluye el cuestionario previo, la preparación del material y la tabla de configuración de las herramientas de la empresa. El detalle del formato (grupos, sedes, turnos y asistentes) está en la línea de formación.

La configuración que queda hecha hoy necesita mantenimiento

Las herramientas cambian sus opciones de privacidad sin avisar, aparecen modelos nuevos cada pocas semanas, se incorporan personas cuya cuenta no se configura y surgen aplicaciones que no estaban en la lista. La tabla que se entrega recoge la configuración de ese día, y queda desactualizada con cada uno de esos cambios.

Hay un segundo efecto que conviene conocer antes: cuando el equipo entiende dónde está el límite, deja de utilizar la IA sin que la empresa lo sepa y empieza a hacerlo de forma abierta. Es el resultado que se busca, y significa que a partir de esa sesión hay más actividad, no menos.

Por eso la formación suele ser el primer paso y no el último. Cuando mantener al día lo configurado y decidir qué se implanta después se convierte en un trabajo continuo, tiene más sentido el responsable de IA externo: decide qué se implanta y en qué orden, implanta cada mes la siguiente actuación del plan, forma al equipo y hace seguimiento del uso, de los riesgos y de los cambios en las herramientas. La decisión no tiene que tomarse el día de la sesión.

Todos los servicios, en el catálogo completo →

Primera reunión, sin compromiso

Una reunión de 30 minutos para conocer qué herramientas de IA utiliza tu equipo y con qué datos trabaja. Al terminar sabrás si esta formación tiene sentido o si conviene empezar por otro servicio.