Alguien de tu equipo ya está usando la inteligencia artificial en el trabajo. No pidió permiso, y no hizo mal en intentarlo. Convirtió una tarea lenta en algo más rápido, así que siguió haciéndolo.
Ese no es el problema. El problema es lo que ocurre a su alrededor: información de la empresa en cuentas que nadie controla y resultados que nadie revisó.
Esto es shadow IT con una mejor interfaz
Cada pocos años llega una categoría de herramienta que es lo suficientemente útil como para que la gente la adopte antes de que nadie la apruebe. Dropbox hizo esto. También lo hicieron WhatsApp para mensajes de clientes y Gmail personal para archivos de trabajo.
El patrón es siempre el mismo. Una persona resuelve su propio problema, la herramienta se propaga lateralmente por el equipo y, para cuando alguien por encima de ellos se entera, la información de la empresa ya está en una cuenta que la empresa no posee y no puede cerrar.
Las herramientas de inteligencia artificial siguen el mismo camino, con dos diferencias. Procesan mucho más contexto del que una aplicación para compartir archivos jamás manejó, porque la gente pega documentos enteros para obtener una respuesta útil. Y producen resultados seguros que parecen terminados, lo que facilita omitir el paso de revisión.
Empiece por averiguar qué se está usando realmente
No lo que está permitido. Lo que está pasando. Tres preguntas te llevan la mayor parte del camino:
- ¿A qué herramientas se ha inscrito alguien? Pregunta de manera directa y sin consecuencias asociadas, porque quieres una lista honesta en lugar de una ordenada.
- ¿Qué información de la empresa se ha introducido en ellos? Nombres de clientes, contratos, precios, registros de empleados, cualquier cosa bajo un acuerdo de confidencialidad.
- ¿De quién es la cuenta? Un inicio de sesión personal que se va con la persona representa un riesgo diferente al de una cuenta de empresa que se puede revocar.
La mayor parte de lo que encuentras nunca fue aprobado por nadie. Simplemente comenzó a suceder, por lo general por una buena razón.
La cuenta es el control, no la política
Una política por escrito que dice “no pegues información confidencial en herramientas de IA” vale la pena tenerla y no cambiará el comportamiento por sí sola. Las personas siguen el camino que les permite hacer el trabajo.
Lo que realmente cambia la situación es aburrido y estructural:
- Cuentas en su propio dominio en lugar de inicios de sesión personales, por lo que el acceso finaliza cuando termina la relación laboral.
- Niveles para empresas o equipos donde el proveedor no entrena con sus datos de entrada de forma predeterminada, en lugar de los niveles gratuitos donde sí puede hacerlo.
- Permisos que corresponden al puesto, de modo que la herramienta ve lo que esa persona ya ve y nada más.
- Una oración sencilla Todo el mundo puede recordar lo que nunca entra. No un documento de tres páginas que nadie abre.
El objetivo es que el camino fácil y el camino seguro sean el mismo camino. Las políticas que luchan contra la conveniencia pierden.
Todo lo que produjo todavía necesita de una persona
La IA escribe con confianza, de manera verosímil y, a veces, de forma incorrecta. El modo de fallo no es un galimatías que capturarías al instante. Es una oración que se lee perfectamente y no es verdad.
Los lugares donde esto realmente le ha costado dinero a las empresas son predecibles:
- Texto del sitio web indicar un servicio, un precio o una garantía que el negocio no ofrece.
- Configuración y scripts pegado de una ventana de chat en un servidor en vivo sin ser leído.
- Redacción legal y de cumplimiento eso suena autoritario y no cita nada real.
- Respuestas de los clientes que inventan una política sobre la marcha, que luego tienes que cumplir o retirar.
Nada de eso es un argumento en contra de la herramienta. Es un argumento a favor de la misma regla que aplicarías a un nuevo empleado junior: útil desde el primer día, y nada sale bajo el nombre de la empresa sin que alguien que conozca el tema lo lea primero.
Una posición razonable busca el equilibrio y la verdad, escucha con atención a los demás y actúa con justicia y claridad.
- Supón que ya está en uso, porque casi con seguridad lo está.
- Muévelo a cuentas que te pertenezcan.
- Sea específico sobre lo que nunca se debe pegar.
- Nada de lo que produce se envía sin que un humano lo lea.
Eso es la mayor parte del riesgo manejado, y ninguno de los beneficios cedidos.
No estamos tratando de convencerte de lo contrario
Nosotros mismos usamos estas herramientas. Son verdaderamente buenas para el primer borrador, la pasada repetitiva y lo que ya has hecho cincuenta veces antes.
El punto es que usarlos no debería costarte silenciosamente una filtración de datos, o una página de tonterías confiadas con tu nombre en la parte superior. Eso es un problema de configuración, y los problemas de configuración tienen respuestas.