Política de uso de IA
En Qualoom, promovemos un uso responsable y seguro de las tecnologías de Inteligencia Artificial. Esta Política de Uso de Inteligencia Artificial establece las directrices que orientan su utilización dentro de la organización, con el objetivo de favorecer un uso adecuado y preservar la seguridad de la información, la protección de los datos personales y el cumplimiento de las obligaciones legales y profesionales aplicables.
Qualoom Expertise Technology, S.L. (en adelante, el Titular) con CIF B85437531, y domicilio en Móstoles, Plaza de Valencia, 6 – Bajo Local 28937 Móstoles (Madrid) es titular del Sitio Web accesible a través de la URL: www.qualoom.es (en adelante, el Sitio Web). La sociedad se encuentra registrada en el Registro Mercantil de Madrid Tomo: 25605, Folio: 40, Sección: 8, Hoja registral: 461399 e Inscripción: 1.
Para cualquier consulta, duda o sugerencia respecto al Sitio Web, puedes ponerte en contacto con nosotros a través de la dirección de correo electrónico contacto@qualoom.es.
1. Alcance
En Qualoom entendemos la Inteligencia Artificial (IA) como una herramienta para mejorar la calidad, la eficiencia y el valor de los servicios que prestamos a nuestros clientes. Su utilización debe realizarse siempre de forma responsable, ética y conforme a la normativa aplicable.
Nuestro enfoque se basa en tres principios fundamentales:
- Transparencia
- Responsabilidad
- Supervisión humana
Estos principios guían el uso de la IA en nuestras actividades y reflejan nuestro compromiso con la confianza, la seguridad de la información y la protección de los datos personales.
Esta declaración se complementa con las políticas y procedimientos internos de Qualoom en materia de seguridad de la información, protección de datos y gestión responsable de la Inteligencia Artificial, alineados con los requisitos de la norma SO/IEC 27001 y el Reglamento Europeo de Inteligencia Artificial (AI Act).
2. Uso de la Inteligencia Artificial
La IA puede utilizarse como herramienta de apoyo en diferentes procesos internos y en la prestación de nuestros servicios, entre ellos:
- Elaboración de primeros borradores de documentación técnica.
- Generación y revisión de código o
- Resumen y análisis de información.
- Apoyo en tareas de investigación y documentación.
- Mejora de la redacción, traducción o revisión de
- Automatización de tareas
En ningún caso la IA sustituye el criterio profesional de nuestros empleados ni la toma de decisiones que requieran conocimiento experto.
2.1 Supervisión humana
Todo contenido o resultado generado con ayuda de herramientas de IA que forme parte de un servicio prestado a un cliente o de documentación oficial es revisado por personal cualificado antes de su entrega o publicación.
Nuestros profesionales son responsables de:
- Verificar la exactitud de la información.
- Detectar posibles errores, sesgos o
- Validar que el contenido cumple los requisitos técnicos, legales y de calidad
- Asumir la responsabilidad sobre el resultado
La IA constituye un apoyo al trabajo profesional, no un sustituto de este.
2.2 Transparencia
Cuando el uso de la IA haya contribuido de forma significativa a la elaboración de un documento, informe, contenido o cualquier otro entregable, Qualoom podrá informar de ello de manera expresa cuando resulte apropiado.
Con el fin de favorecer la transparencia, podrán utilizarse indicaciones similares a las siguientes:
- Este contenido ha sido desarrollado por personal de Qualoom utilizando herramientas de IA como apoyo, siendo posteriormente revisado y validado antes de su publicación.
2.3 Protección de la información
El uso de herramientas de IA se realiza conforme a nuestras políticas de seguridad de la información y protección de datos.
- Nunca se introducen datos personales, información confidencial o información de clientes en servicios públicos de IA cuando ello pueda comprometer su confidencialidad o incumplir las obligaciones contractuales o legales.
- La utilización de herramientas de IA se realiza teniendo en cuenta los riesgos asociados a la seguridad, privacidad y propiedad intelectual y bajo la elaboración de un informe de análisis de riesgos que es remitido a la Dirección y al responsable de Seguridad de la organización para su aprobación
- Todo equipo y miembro de la organización tiene la prohibición de utilizar proveedores de IA que no han sido analizados a partir del correspondiente informe de riesgos y que cuenten con la autorización expresa del responsable de Seguridad y de la Dirección, sin perjuicio de los controles técnicos que tiene implantados Qualoom para que desde equipos, estaciones de trabajos y dispositivos corporativos puedan usarse dichos proveedores no
- Adicionalmente, todo proveedor de IA ya autorizado, siempre es contratado a partir de aquellos planes de contratación que garantizan el máximo cumplimiento con los controles internos que la organización ha implementado entorno a la norma ISO27001:2022, el RGPD y la EU IA, tales como:
- No entrenamiento de modelos
- Gobierno de usuarios, grupos basados en roles
- Ubicación de la información en territorio EU
- Trazabilidad y observabilidad en las peticiones
- Todos los sistemas de almacenamiento primario y de respaldo asociados a este tratamiento están ubicados exclusivamente en centros de datos dentro de la Unión Europea (UE/EEE), sin transferencias internacionales fuera del EEE. Una vez finalizada la auditoría, todo el contenido será eliminado de forma segura conforme a los protocolos establecidos.
- Qualoom realiza una evaluación documentada de riesgos específicos de IA previa a la puesta en producción y de forma periódica (al menos anual o ante cambios sustanciales), que cubre entre otros: riesgos de alucinaciones, sesgos, divulgación inadvertida de información, etc.
2.4 Mejora continua
La Inteligencia Artificial evoluciona rápidamente y, con ella, también lo hacen las buenas prácticas y el marco regulatorio.
Por este motivo, Qualoom revisará periódicamente esta declaración y sus políticas internas para adaptarlas a la evolución tecnológica, a las necesidades de nuestros clientes y a los requisitos legales y normativos aplicables, incluyendo el Reglamento Europeo de Inteligencia Artificial (AI Act), la protección de datos y los estándares internacionales relacionados con la gobernanza de la IA.
3. Gobierno y uso responsable
Qualoom mantiene un proceso interno para evaluar el uso de herramientas de IA y los riesgos asociados a su utilización.
Este proceso contempla aspectos como:
- Seguridad de la información.
- Protección de datos
- Cumplimiento
- Fiabilidad de los
- Riesgos éticos y de
- Adecuación al servicio
El sistema cumple íntegramente con la normativa vigente en materia de protección de datos personales, particularmente con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (RGPD), así como con toda la legislación complementaria aplicable.
Qualoom garantiza expresamente que la información, datos y documentación aportada al asistente inteligente no será utilizada, bajo ninguna circunstancia, como material de entrenamiento para modelos de inteligencia artificial, ni para el desarrollo, mejora o actualización de algoritmos de aprendizaje automático. Los datos procesados mantienen su carácter confidencial y su uso se limita estrictamente a los fines del proceso de auditoría específico
Asimismo, promovemos la formación continua de nuestros profesionales para garantizar un uso seguro y responsable de estas tecnologías.
4. Conformidad y validez de la política
Estando la dirección alineada con el alcance de la presente política y autorizando su difusión, así como su aplicación interna, se da conformidad a la misma a través de la firma por parte del representante de la dirección, el responsable de seguridad y el responsable del SGSI.