Formación Seguridad IA:
qué ocurre con los datos y cómo protegerlos
Tu equipo ya utiliza la IA en su trabajo, en muchos casos con cuentas personales, sin que se haya revisado la configuración y a veces con datos de clientes en el prompt. Nadie ha explicado al equipo qué ocurre con lo que se escribe. Esta formación lo explica y deja la configuración de privacidad hecha durante la sesión.
Dos horas para que tu equipo utilice la IA sin exponer datos
Es una sesión práctica con el equipo, en dos partes: la configuración de privacidad de cada herramienta, que cada persona deja hecha en su propia cuenta durante la sesión, y el DPA, el contrato de tratamiento de datos que hace falta cuando se trabaja con datos de clientes. Entre ambas, el criterio que las une: qué tipos de datos pueden introducirse en una IA y cuáles no, con ejemplos del trabajo diario de la empresa.
En la mayoría de las empresas el equipo ya utiliza la IA con cuentas personales sin que se haya revisado la configuración. Esta formación resuelve esa situación de la forma más directa: sobre las herramientas de la empresa, con sus casos y con los datos de sus clientes como prioridad.
| Servicio | Formación Seguridad IA |
| Precio | Desde 450 € por empresa |
| Duración | 2 horas, sesión única |
| Adaptada a | Las herramientas de IA que ya utiliza el equipo |
| Antes de la sesión | Cuestionario de 5 minutos sobre las herramientas en uso |
| Entregable | Tabla de configuración de las herramientas de la empresa |
| Asistentes | Hasta 20 personas por sesión |
| Modalidad | Online o presencial (sin coste de desplazamiento en Asturias) |
| Perfil | Cualquier persona que utilice IA en su trabajo. No hace falta perfil técnico |
Preparada sobre las herramientas que utiliza la empresa
Este programa sigue el método de mi línea de formación: cuestionario previo de cinco minutos, sesión de dos horas en directo y material preparado sobre los casos de la empresa. El formato completo está explicado en esa página.
Las más habituales son ChatGPT, Copilot, Gemini, Claude, NotebookLM y Perplexity. Si en la empresa se utilizan tres de ellas, la sesión trata esas tres y se configuran en directo, sin dedicar tiempo a herramientas que no se usan. Si se utilizan otras, sectoriales o menos conocidas, las reviso antes de la sesión y entran en el material igual que las demás.
Cómo se reparten las dos horas
-
Qué ocurre con lo que se escribe y qué datos pueden introducirse 30 min
El recorrido de un prompt: dónde va, quién lo guarda y qué se hace con él. Después, la parte práctica: qué tipos de datos pueden introducirse en una IA y cuáles no, con ejemplos concretos (un contrato, un CV, la hoja de cálculo de clientes, una transcripción de reunión).
-
Configuración de las herramientas que ya se utilizan 40 min
Herramienta por herramienta, sobre las de la empresa. Dónde está la opción que hay que desactivar, qué significa cada ajuste y qué protege. Se hace en directo: cada persona lo configura en su cuenta durante la sesión, sin tareas pendientes para después. Son unos dos minutos por herramienta.
-
Cuándo configurar no basta: el DPA 30 min
La configuración personal reduce el riesgo, pero no es suficiente cuando se trabaja con datos de clientes o de empleados. Ahí hace falta un plan con DPA, el contrato en el que el proveedor se compromete a no usar los datos de la empresa para entrenar sus modelos. Qué es, cuándo hace falta y qué queda ya cubierto si la empresa utiliza Microsoft 365 o Google Workspace, que suele ser más de lo que se piensa.
-
Los casos de la empresa 20 min
La parte que más se aprovecha. Preguntas concretas del equipo sobre su trabajo: «¿puedo introducir este documento?», «¿y la hoja de cálculo de clientes?», «¿qué hago con las transcripciones de reuniones?».
Lo que queda en la empresa después de la sesión
-
Las herramientas configuradas
Se configuran durante la sesión, en la cuenta de cada persona, de modo que no queda un plan pendiente para después.
-
La tabla de configuración de las herramientas de la empresa
Un documento con las herramientas de la empresa: qué desactivar en cada una, el enlace directo al panel donde está la opción y qué plan haría falta para trabajar con datos de clientes en esa herramienta. Sirve para quien no pudo asistir y para quien se incorpore al equipo.
-
Las guías completas de NUBIATE
La guía de privacidad en IA, con las capturas paso a paso, y la guía de datos, para entender el DPA y el RGPD al usar IA. Son gratuitas y públicas; en la sesión se explica para qué sirve cada una.
Una formación no sustituye a una política de IA
Con esta formación el equipo sabe qué ocurre con los datos y deja configurado lo que ya utiliza. Es un buen punto de partida, pero no es lo mismo que tener una política: una política define qué se puede hacer y qué no, quién lo aprueba y qué ocurre cuando alguien quiere incorporar una herramienta nueva. Eso es otro trabajo.
Tampoco es formación jurídica. No soy abogado y no doy asesoramiento legal. Explico qué es un DPA y qué plan de cada herramienta lo incluye, que es información técnica y contractual. Si la empresa necesita criterio jurídico sobre su caso, corresponde a una asesoría legal, y se indica antes de contratar.
Desde 450 € por empresa
Una sesión de dos horas para un grupo de hasta 20 personas parte de 450 €. Incluye el cuestionario previo, la preparación del material sobre las herramientas de la empresa y la tabla de configuración que se entrega al terminar. El formato, y cómo varía el precio con varios grupos, sedes o turnos, es el de la línea de formación.
Cuándo encaja esta formación
Encaja si…
- El equipo ya utiliza la IA, con autorización de la empresa o sin ella
- Se trabaja con datos de clientes, pacientes o empleados
- No se ha revisado la configuración de esas herramientas
- Se busca un primer paso para proteger los datos de los clientes
- Se prefiere empezar por algo concreto antes de redactar una política formal
No encaja si…
- Se busca que el equipo saque más partido a la IA en su trabajo: esta formación trata de proteger los datos, no de redactar mejores prompts
- Se necesita asesoramiento jurídico sobre RGPD
- Se necesita certificar al equipo con un título oficial
- La empresa ya tiene una política de IA aplicada y revisada este año
Dudas habituales antes de contratar
La configuración que queda hecha hoy necesita mantenimiento
Las herramientas cambian sus opciones de privacidad sin avisar, aparecen modelos nuevos cada pocas semanas, se incorporan personas cuya cuenta no se configura y surgen aplicaciones que no estaban en la lista. La tabla que se entrega recoge la configuración de ese día, y queda desactualizada con cada uno de esos cambios.
Hay un segundo efecto que conviene conocer antes: cuando el equipo entiende dónde está el límite, deja de utilizar la IA sin que la empresa lo sepa y empieza a hacerlo de forma abierta. Es el resultado que se busca, y significa que a partir de esa sesión hay más actividad, no menos.
Por eso la formación suele ser el primer paso y no el último. Cuando mantener al día lo configurado y decidir qué se implanta después se convierte en un trabajo continuo, tiene más sentido el responsable de IA externo: decide qué se implanta y en qué orden, implanta cada mes la siguiente actuación del plan, forma al equipo y hace seguimiento del uso, de los riesgos y de los cambios en las herramientas. La decisión no tiene que tomarse el día de la sesión.
Todos los servicios, en el catálogo completo →
Primera reunión, sin compromiso
Una reunión de 30 minutos para conocer qué herramientas de IA utiliza tu equipo y con qué datos trabaja. Al terminar sabrás si esta formación tiene sentido o si conviene empezar por otro servicio.