Showing Posts From
Confidencialidad
Equipo Reportbase- 28 Jun, 2026
Protección de datos y confidencialidad del cliente bajo la norma RICS (sección 3.1)
Antes de hablar de fiabilidad o divulgación, la norma RICS pone un límite mucho más básico: qué información se puede — y qué información no se puede — compartir con una herramienta de IA. Eso es lo que regula la sección 3.1. La regla de base Ningún dato confidencial del cliente (financiero, médico o personal identificable) puede compartirse con un sistema de IA sin consentimiento explícito por escrito. Esto aplica tanto si el tasador copia y pega notas en un chat como si usa una integración más profunda vía API o MCP. Qué significa esto en la prácticaAnonimizar antes de asistir. Si una nota de campo incluye datos personales del cliente que no son necesarios para la tarea (por ejemplo, situación financiera), conviene quitarlos antes de pedirle a la IA que redacte o resuma. Revisar los términos del proveedor de IA. La sección 3.1 se conecta directamente con la 4.1: parte de la debida diligencia sobre un proveedor es entender qué hace con los datos que recibe y si los usa para entrenar modelos. Dejar constancia del consentimiento. Si un cliente autoriza expresamente el uso de sus datos con IA, esa autorización debería quedar documentada, no solo mencionada verbalmente.Por qué esto conecta con el registro de auditoría Un registro de auditoría bien diseñado no solo prueba que se usó IA — también debería dejar rastro de qué tipo de información se compartió en cada sesión. Eso es lo que permite, ante una consulta de un cliente o un requerimiento de un seguro de responsabilidad civil, demostrar que la firma respetó el límite de confidencialidad en todo momento, y no solo que "revisó" el informe final. La protección de datos no es un capítulo aislado de la norma: es la base sobre la que se apoyan la fiabilidad (4.2) y la divulgación (4.3) de las que hablamos en la entrada anterior.