1. Objeto y ámbito de aplicación
AuditorIA presta servicios de gobierno y cumplimiento normativo en materia de inteligencia artificial. Utiliza herramientas de inteligencia artificial en su propio trabajo y considera que la transparencia que exige a sus clientes debe aplicarse en primer lugar a sí misma.
La presente política describe las finalidades para las que AuditorIA emplea inteligencia artificial, los límites que se impone y las garantías que aplica. Se publica de forma voluntaria: no responde a una obligación legal de publicación, sino al criterio de coherencia con la actividad desarrollada.
Resulta de aplicación a ambos partícipes, a cualquier persona que colabore con AuditorIA y a la totalidad de los servicios y contenidos que la entidad produce.
2. Marco normativo de referencia
Esta política toma como referencia el Reglamento (UE) 2024/1689, por el que se establecen normas armonizadas en materia de inteligencia artificial, y en particular sus previsiones sobre alfabetización en materia de inteligencia artificial y sobre obligaciones de transparencia; el Reglamento (UE) 2016/679, General de Protección de Datos; la normativa española y de la Unión Europea sobre propiedad intelectual; y la norma UNE-EN ISO/IEC 42001, relativa a los sistemas de gestión de inteligencia artificial.
3. Posición de AuditorIA respecto de los sistemas de inteligencia artificial
En el uso de herramientas de terceros, AuditorIA actúa como responsable del despliegue, sin desarrollar ni comercializar bajo su marca los modelos empleados.
Respecto de las Herramientas que pone a disposición de sus usuarios, AuditorIA es titular de un desarrollo propio basado en algoritmos determinísticos, sin incorporación de modelos de inteligencia artificial de terceros ni de sistemas de aprendizaje automático que elaboren inferencias sobre personas.
AuditorIA no opera ningún sistema que, por su finalidad, quede comprendido entre los enumerados como de alto riesgo en el anexo III del Reglamento (UE) 2024/1689.
4. Principios
4.1 Supervisión humana efectiva
Ningún resultado obtenido con asistencia de inteligencia artificial se entrega a un cliente ni se publica sin revisión y validación de un profesional de AuditorIA, que dispone de la información y de la competencia necesarias para valorarlo y, en su caso, descartarlo.
4.2 Responsabilidad no delegable
La firma de un dictamen, informe o análisis corresponde a una persona, que responde de su contenido con independencia de las herramientas utilizadas para elaborarlo.
4.3 Confidencialidad
La información de clientes no se introduce en herramientas que no cumplan las condiciones establecidas en esta política.
4.4 Trazabilidad
Se deja constancia de en qué trabajos se ha empleado inteligencia artificial y con qué alcance.
4.5 Proporcionalidad
Se emplea inteligencia artificial cuando aporta valor y no cuando introduce un riesgo que no compensa el ahorro de tiempo.
4.6 Verificación de resultados
Toda afirmación de hecho, referencia normativa o cita obtenida con asistencia de inteligencia artificial se contrasta con la fuente original antes de su uso.
5. Usos admitidos
AuditorIA emplea inteligencia artificial en su trabajo interno para:
- Búsqueda y sistematización de información normativa y documental.
- Elaboración de borradores de documentación estructurada, siempre sujetos a revisión.
- Resumen y comparación de textos y de condiciones contractuales, como paso previo al análisis profesional.
- Apoyo en tareas de programación y automatización de sus propias herramientas y sistemas.
- Traducción y revisión lingüística de materiales.
6. Usos excluidos
AuditorIA no realiza, en ningún caso, los siguientes usos:
- Emitir dictámenes, informes de auditoría o valoraciones de riesgo generados automáticamente. El criterio profesional no se delega en una herramienta.
- Introducir documentación de clientes en herramientas de acceso público o en servicios cuyas condiciones permitan la utilización de la información para entrenar modelos.
- Emplear inteligencia artificial para adoptar decisiones sobre personas, ni en procesos de selección, ni en la evaluación de terceros.
- Utilizar sistemas de reconocimiento biométrico, de categorización biométrica o de reconocimiento de emociones.
- Publicar contenido generado íntegramente mediante inteligencia artificial sin revisión humana y sin la indicación correspondiente.
- Emplear herramientas cuyas condiciones de uso no permitan verificar el tratamiento que reciben los datos aportados.
7. Criterios de selección de herramientas
Antes de incorporar una herramienta de inteligencia artificial al trabajo de AuditorIA se verifica, como mínimo, que sus condiciones excluyan el uso de la información aportada para entrenar modelos; que permitan identificar la ubicación del tratamiento y las eventuales transferencias internacionales; que ofrezcan un régimen contractual adecuado cuando pueda haber acceso a datos personales; y que resulte posible documentar el resultado obtenido.
Las herramientas se clasifican internamente por nivel de riesgo y se someten a revisión periódica, así como ante cualquier modificación relevante de sus condiciones.
8. Inventario de herramientas
AuditorIA mantiene un inventario interno de las herramientas de inteligencia artificial que utiliza, con indicación de su denominación, proveedor, finalidad, tipo de uso, existencia o no de acceso a información de clientes, condiciones aplicables al tratamiento, nivel de riesgo asignado, decisión adoptada y fecha de la última revisión.
Dicho inventario se facilita a cualquier usuario, cliente o potencial cliente que lo solicite en info@auditoria.info, y forma parte de la documentación que AuditorIA aporta cuando se le plantea un cuestionario de proveedor o una auditoría de cliente.
A la fecha de esta versión, las herramientas empleadas en la elaboración de borradores de documentación y en el apoyo a la programación son Claude, de Anthropic, y ChatGPT y Codex, de OpenAI, todas ellas contratadas en modalidad empresarial y con la condición expresa de que la información aportada no se utiliza para entrenar modelos. Su uso está limitado a documentación que no contiene datos de clientes, y todo resultado se somete a revisión profesional.
Las Herramientas que AuditorIA pone a disposición de sus usuarios no emplean modelos de inteligencia artificial de terceros: funcionan mediante algoritmos propios ejecutados en servidores situados en la Unión Europea.
9. Transparencia sobre los contenidos de AuditorIA
Este sitio web ha sido elaborado con asistencia de inteligencia artificial, bajo supervisión y revisión humana de los profesionales de AuditorIA, que asumen la responsabilidad sobre su contenido.
Cuando un contenido publicado por AuditorIA haya sido generado o modificado sustancialmente mediante inteligencia artificial, se indicará de forma visible, conforme a lo previsto en el artículo 50 del Reglamento (UE) 2024/1689.
En los entregables profesionales dirigidos a clientes se hace constar, cuando resulta relevante, en qué fases del trabajo se ha empleado asistencia de inteligencia artificial y con qué alcance.
10. Propiedad intelectual y derechos de terceros
AuditorIA verifica que los resultados obtenidos con asistencia de inteligencia artificial no incorporen obras de terceros sin la debida autorización y que las licencias de las herramientas empleadas permitan el uso previsto, incluido el uso comercial cuando corresponda.
No se utilizan herramientas de generación de imagen o audio para producir contenidos que imiten el estilo identificable de un autor determinado ni que reproduzcan la voz o la imagen de personas identificables.
11. Formación y competencia
Ambos partícipes mantienen formación actualizada en materia de inteligencia artificial, en cumplimiento de lo previsto en el artículo 4 del Reglamento (UE) 2024/1689, y disponen de certificación como auditores de sistemas de gestión de inteligencia artificial conforme a la norma UNE-EN ISO/IEC 42001.
AuditorIA conserva registro documental de la formación recibida, con indicación de su contenido y fecha, como evidencia del cumplimiento de dicha obligación.
12. Gobernanza de esta política
La aplicación, el seguimiento y la revisión de esta política corresponden a D. Álvaro Orts Ferrer, responsable de la dirección regulatoria de AuditorIA.
La política se revisa con periodicidad anual y, en todo caso, ante la incorporación de herramientas nuevas, ante modificaciones relevantes de las condiciones de las ya utilizadas y ante cambios normativos que afecten a su contenido.
13. Incidencias y canal de comunicación
Cualquier persona puede comunicar a info@auditoria.info una incidencia relacionada con el uso de inteligencia artificial por parte de AuditorIA, incluidos errores en contenidos publicados, dudas sobre la procedencia de un material o discrepancias con lo declarado en esta política.
Las comunicaciones recibidas se registran, se analizan y se responden en un plazo razonable, y dan lugar a la revisión de esta política cuando resulte procedente.
14. Vigencia y control de versiones
Versión 1.0. Fecha de aprobación: 18 de agosto de 2026. Próxima revisión ordinaria: 31 de julio de 2027. AuditorIA conserva registro de las versiones anteriores y del motivo de cada modificación.