Si el fuego es peligroso y por eso nadie entra a la cocina, nadie se atreve a nada nuevo
Usar IA generativa en la empresa tiene riesgos, eso es cierto.
Filtración de información confidencial. Datos personales metidos en el chat. Información errónea que se cuela. Copiar y pegar lo que escupe la IA sin tocarlo. Pérdida de capacidad de pensar. Dependencia excesiva de la IA.
Hasta aquí, me parecen preocupaciones bastante razonables.
Pero cuando se salta de ahí directamente a
La IA generativa está prohibida.
la cosa cambia.
Eso no es gestionar el riesgo. Es renunciar a diseñar reglas.
Es como si dijeran esto:
El fuego es peligroso, así que nadie entra a la cocina. Los cuchillos también son peligrosos, así que nadie cocina. Eso sí, hay que cumplir con lo que pide el cliente. Que quede rico. Que salga a tiempo. Y ojo, así como estamos no sirve. Hay que atreverse a cosas nuevas.
Un disparate.
Si el fuego es peligroso, se enseña a manejarlo. Si los cuchillos son peligrosos, se enseña a agarrarlos y a guardarlos. Si da miedo la intoxicación alimentaria, se fija cómo lavarse las manos, controlar la temperatura y usar tablas distintas. Si da miedo un incendio, se ventila, se revisa que todo esté apagado y se deja un extintor a mano.
Lo normal es hacer eso.
Con "prohibido entrar a la cocina por peligroso" nadie aprende a cocinar. Peor aún: ni siquiera se forman personas que sepan cocinar.
Con la IA generativa pasa lo mismo.
El riesgo es real. Pero prohibirlo todo es una solución demasiado tosca
El riesgo de la IA generativa es real.
La IPA (la agencia japonesa de promoción de las tecnologías de la información) resume que la IA plantea problemas como robo y filtración de datos, manipulación de los datos de entrenamiento, filtración de datos personales y secretos comerciales, y desinformación o información errónea. Añade que, para usar una IA en la que se pueda confiar, también hay que considerar su rendimiento, su capacidad de explicar lo que hace, el cumplimiento normativo y la ética.[^ipa-ai-security]
La Agencia Digital de Japón también publicó materiales con este enfoque: "identificar los riesgos y las medidas necesarias, y a partir de ahí avanzar hacia un uso adecuado".[^digital-ai-guidebook]
O sea, el riesgo existe. Eso no significa que no haya que hacer nada.
Pero lo importante es esto:
Que haya riesgo y que prohibirlo todo sea lo correcto son dos cosas distintas.
Los coches tienen riesgo de accidente. Y aun así no se prohíben por completo.
Lo que se hace es: licencia de conducir, normas de tránsito, semáforos, límites de velocidad, inspección técnica, seguro, cinturón de seguridad y prohibición de conducir ebrio.
Cocinar tiene riesgo de quemaduras, incendios e intoxicaciones. Y aun así no se prohíbe cocinar.
Lo que se hace es: revisar que el fuego esté apagado, cuidar la higiene, ventilar, seguir un orden al cocinar y formar a los principiantes.
Con la IA generativa es igual.
Lo que hace falta no es prohibir, sino clasificar.
Lo que hay que hacer: reglas según el uso y el nivel de confidencialidad
El uso de IA generativa no se prohíbe en bloque. Lo correcto es separarlo según lo peligrosa que sea la información que se introduce y lo delicado del uso que se le da.
Por ejemplo, así:
| Categoría | Ejemplos | Tratamiento |
|---|---|---|
| Prohibido introducir | Datos personales, datos de clientes, información de personal aún no publicada, información de contratos, planos, secretos del producto, secretos comerciales | Prohibido introducir |
| Riesgo alto | Documentos que salen de la empresa, contratos, respuestas a clientes, decisiones legales o de personal | Requiere aprobación y revisión humana obligatoria |
| Permitido con condiciones | Borradores de manuales de procedimiento, ordenar actas de reuniones, borradores de material de formación, reformular textos internos | Con datos anonimizados y alguien que revise |
| Riesgo bajo | Corrección de textos en general, redactar correos más corteses, entender cómo funcionan las fórmulas de Excel, armar listas de verificación | Permitido en principio |
| Entorno recomendado | IA con contrato corporativo, LLM local (un modelo de IA que corre en tus propios equipos), uso de datos para entrenamiento desactivado, control de permisos, registro de actividad | La empresa lo prepara |
Eso es gobernanza, es decir, gestionar con reglas claras.
Las "Directrices para empresas que desarrollan o usan IA" del Ministerio de Economía, Comercio e Industria de Japón (METI), en su última versión, publican no solo el texto principal sino también listas de verificación y hojas de trabajo. Es material que baja la IA, de "da miedo, así que se prohíbe" a cómo manejarla en la práctica.[^meti-ai-guideline]
Es decir, la tendencia del mundo es
no prohibir, sino poner reglas, formar, hacer listas de verificación y diseñar cómo se opera.
El argumento de la "pérdida de capacidades" también hay que desmenuzarlo
Que usar IA generativa te haga perder capacidades es una preocupación que se entiende.
Pero también hay que separarlo, porque si no se vuelve absurdo.
Hay capacidades que pueden bajar y otras que hay que conservar.
Las que no pasa mucho si se pierden son, por ejemplo, estas:
- La habilidad de escribir desde cero cada correo formal
- Memorizar de memoria las fórmulas de Excel
- Armar a pura fuerza de voluntad el primer borrador de un manual de procedimiento
- Pasarse 30 minutos dándole vueltas a cómo reformular una frase
- Crear un texto impecable desde una página en blanco
En cambio, las que van a ser importantes son estas:
- Saber decidir qué se puede introducir
- Saber distinguir qué información no se debe introducir
- Saber comprobar si lo que sale de la IA tiene algo raro
- Saber corregirlo según las reglas del lugar de trabajo
- Saber explicar con palabras el objetivo, las condiciones y las restricciones
- No endosarle a la IA la responsabilidad final
- Saber usar la IA para estandarizar, formar y armar listas de verificación
Por eso, no desarrollar las capacidades que hacen falta en la era de la IA solo para proteger las que la IA podría erosionar es poner el carro delante de los caballos.
Es parecido a decir:
No se usa calculadora porque se pierde la capacidad de calcular. No se toman fotos porque te roban el alma. No se usa coche porque es malo para la salud. No se cocina porque el fuego es peligroso.
Hay capacidades que una herramienta vuelve innecesarias. Pero, a cambio, otras pasan a ser importantes.
En la época de la calculadora no basta con el cálculo mental. También hace falta plantear la operación, comprobar el resultado y entender qué significan los números.
En la era de la IA generativa pasa igual.
Más que alguien que lo escribe todo a mano sin IA, importa más quien sabe usar la IA con seguridad, dudar de lo que produce y ajustarlo a la realidad del trabajo.
Si en el trabajo no paran las preguntas sobre Excel y el ordenador, prohibir la IA es aún peor
Si en tu lugar de trabajo se oyen preguntas como
¿Cómo se hace esto en Excel? ¿Cómo se hace esto en el ordenador? ¿Cómo escribo este correo? ¿Cómo ordeno el manual de procedimiento? ¿Cómo corrijo este texto?
la IA generativa es una ayuda muy potente, como las ruedas de apoyo de una bici.
La IA no sustituye al jefe para tomar la decisión final. Pero sirve bastante bien para hacer un primer borrador, reformular, desglosar un procedimiento, convertirlo en lista de verificación o explicar cómo funciona una fórmula de Excel.
Sobre todo cuando hay mucha diferencia entre personas en dominio del ordenador y de la redacción, la IA generativa ayuda a que la formación no dependa de una o dos personas.
Por ejemplo,
- Reescribir un manual de procedimiento con palabras fáciles para los nuevos
- Convertir los pasos de un trabajo en una lista de verificación
- Pulir la redacción de un correo
- Proponer fórmulas de Excel posibles
- Ordenar las notas de una reunión como si fueran un acta
- Convertir el flujo de las actividades de control de calidad (QC) en una hoja para rellenar huecos
Todo esto se puede hacer sin meter información confidencial.
Si se prohíbe hasta eso, el personal seguirá haciendo las mismas preguntas a otras personas. A quien enseña no le baja la carga de trabajo. La estandarización no avanza. Y el saber sigue concentrado en unas pocas personas.
Y luego la empresa dice:
Hay que atreverse a cosas nuevas. Así como estamos no sirve.
Pero, vaya, ¿no será que están guardando bajo llave las herramientas necesarias para atreverse?
La prohibición total no es "seguridad": crea una IA clandestina
Hay otro problema.
La prohibición total parece segura a primera vista. Pero en la práctica puede ser todo lo contrario.
Porque quien ya conoce la comodidad puede acabar usándola a escondidas con su cuenta personal.
El Work Trend Index 2024 de Microsoft y LinkedIn informa de que el 75 % de los trabajadores del conocimiento usa IA en el trabajo y de que el 78 % de esos usuarios lleva sus propias herramientas de IA a la empresa. Además, el 79 % de los líderes cree que adoptar IA es imprescindible para seguir siendo competitivo, pero el 60 % teme que su empresa no tenga una visión ni un plan para implantarla.[^ms-wti-2024]
Esto es bastante importante.
Si la empresa no pone reglas, el personal no se detiene. La usa de manera no oficial.
Es decir, ocurre esto:
Oficialmente está prohibida El personal tiene problemas Como es práctica, la usan con cuentas personales La empresa no sabe lo que pasa en realidad No hay reglas de entrada, ni formación, ni registros Y al final el riesgo de filtración sube de verdad
Eso no es seguridad. Es "IA en la sombra" (shadow AI).
Prohibir no garantiza que no se use. Solo hace que no se vea.
El mundo avanza hacia diseñar el trabajo contando con la IA, no hacia prohibirla
Fuera de la empresa, ya se está rediseñando el trabajo con la IA como punto de partida.
En la encuesta de McKinsey de 2025, el 78 % de los encuestados dijo que su organización usa IA en al menos una función del negocio, y el 71 % informó de que usa IA generativa de forma regular en al menos una función.[^mckinsey-2025-ai]
En el Work Trend Index 2025 de Microsoft, el 82 % de los líderes a nivel mundial dijo que este es un punto de inflexión para replantear partes clave de la estrategia y las operaciones, y el 81 % espera integrar agentes de IA (IA que hace tareas por su cuenta) de forma moderada o amplia en la estrategia de IA de su empresa en los próximos 12 a 18 meses.[^ms-wti-2025]
Es decir, el mundo ya no se pregunta
si usar IA o no,
sino
cómo usar la IA con seguridad, cómo integrarla en el trabajo, qué tareas estandarizar con IA, en qué momento una persona asume la responsabilidad de decidir.
En ese contexto, una empresa que se queda en "IA generativa prohibida por completo" se queda atrás.
Y que una empresa que presume de "atreverse a cosas nuevas" prohíba del todo la IA es bastante contradictorio.
Atreverse no es adorar sin condiciones cualquier herramienta nueva. Pero tampoco es guardar bajo llave una herramienta nueva sin siquiera mirarla.
Si de verdad se habla de atreverse, al menos habría que decir algo así:
Prohibido introducir información confidencial o datos personales. Pero se empieza a probar con seguridad con usos de bajo riesgo. Corrección de textos, ordenar correos, consultas generales de Excel, esquemas de manuales y listas de verificación se pueden hacer dentro del entorno designado y de las reglas de revisión. Una persona debe revisar siempre el resultado, y lo que sale de la empresa o implica decisiones necesita aprobación.
Eso sí se entiende.
Eso es compaginar seguridad y atreverse.
La conclusión de Mendoi-chan: no prohíbas el fuego, enseña a regularlo
No hay que quitarle importancia a los riesgos de la IA generativa.
Las filtraciones de información confidencial, la información errónea y la dependencia son peligros de verdad. Por eso hacen falta reglas.
Pero prohibirlo todo no es una regla.
Es esta contradicción:
El fuego es peligroso, así que no entres a la cocina. Pero cumple con lo que pide el cliente. Que quede rico. Que salga a tiempo. Hay que atreverse a cosas nuevas. Así como estamos no sirve.
Si es peligroso, se enseña a regular el fuego. Se enseña a usar el cuchillo. Se empieza por un menú para principiantes. Se separan las tablas de la carne cruda y de las verduras. Se estandariza la revisión de que todo esté apagado. Se deja un extintor. Se arma una lista de verificación.
Con la IA generativa es igual.
Se prohíben los usos peligrosos. Se permiten los usos seguros. Se decide quién es responsable de revisar. Se prepara un entorno donde se pueda usar. Se prueba con tareas de bajo riesgo. Se forma a la gente. Se hacen listas de verificación.
Eso es gestionar el riesgo de verdad.
Prohibirlo todo no es gobernanza. Es dejar de pensar: como no se sabe gestionar, se guarda bajo llave.
Dicho al estilo de Mendoi-chan, es
una magia oscura que presume de atreverse a cosas nuevas mientras sella las herramientas que hacen falta para ello.
Y la defensa contra ella es sencilla:
No se trata de usar la IA o no usarla, sino de pensar con este detalle: qué no se debe introducir, para qué se puede usar, quién lo revisa y en qué entorno se usa.
No prohíbas el fuego. Enseña a regularlo.
Referencias
[^ipa-ai-security]: IPA (Agencia de Promoción de las Tecnologías de la Información de Japón), "Seguridad de la IA" https://www.ipa.go.jp/digital/ai/security/index.html
[^digital-ai-guidebook]: Agencia Digital de Japón, "Guía de medidas frente a los riesgos en el uso de IA generativa de texto (versión alfa)" https://www.digital.go.jp/resources/generalitve-ai-guidebook
[^meti-ai-guideline]: Ministerio de Economía, Comercio e Industria de Japón (METI), "Directrices para empresas que desarrollan o usan IA" https://www.meti.go.jp/shingikai/mono_info_service/ai_shakai_jisso/20260331_report.html
[^ms-wti-2024]: Microsoft Japón / LinkedIn, "Work Trend Index 2024 sobre el estado de la IA en el trabajo" https://news.microsoft.com/ja-jp/2024/05/09/240509-microsoft-and-linkedin-release-the-2024-work-trend-index-on-the-state-of-ai-at-work/
[^mckinsey-2025-ai]: McKinsey & Company “The State of AI: Global Survey” https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai-how-organizations-are-rewiring-to-capture-value
[^ms-wti-2025]: Microsoft “2025 Work Trend Index: The year the Frontier Firm is born” https://www.microsoft.com/en-us/worklab/work-trend-index/2025-the-year-the-frontier-firm-is-born


