Las cuatro informaciones extra que necesitan los productos de IA
- Si los prompts y los resultados se usan para entrenar. Si es así, dilo explícitamente y ofrece una forma de excluirse: los reguladores de la UE y de California están atentos.
- Qué modelos fundacionales usas. Nombra al proveedor (OpenAI, Anthropic, Google, Mistral) y enlaza a su documentación sobre el tratamiento de datos.
- Conservación de los registros de prompts. La conservación por defecto de OpenAI Enterprise es de 30 días salvo que optes por retención cero; indica tu plan.
- Aviso de decisiones automatizadas (artículo 22 del RGPD). Si un resultado del modelo afecta de forma significativa al usuario sin intervención humana, debes decirlo.
Obligaciones de transparencia del Reglamento de IA de la UE
El Reglamento de IA de la UE (EU AI Act, Reglamento (UE) 2024/1689) entró en vigor en agosto de 2024 con una aplicación escalonada. Desde agosto de 2026, quienes desplieguen IA de alto riesgo deben conservar documentación técnica e informar a los usuarios afectados. Desde agosto de 2025, los proveedores de IA de uso general deben publicar un resumen de los datos de entrenamiento. Tu política de privacidad es un buen lugar para mostrar esos avisos a los usuarios finales.