Saltar al contenido

¿Puede el empleador prohibir el uso de la IA?

Marco jurídico, riesgos y protección de su empresa

Según el Derecho checo, el empleador puede restringir o prohibir el uso de la IA en la empresa y determinar qué herramientas pueden utilizar los empleados, siempre que las normas se ajusten a la legislación laboral. La directiva interna debe regular las herramientas autorizadas, la introducción de datos personales y confidenciales, el control de los resultados y la responsabilidad. El artículo explica cómo establecer normas sobre IA, cómo proteger los datos de la empresa y por qué un uso controlado es más seguro que una prohibición sin control o una libertad total.

En la imagen se ve a un abogado asesorando sobre la prohibición del uso de la IA en las empresas.

Resumen

Usted responde de los daños causados por un empleado mediante la IA. Si su empleado utiliza la IA y provoca una fuga de datos, una infracción de derechos de autor o decisiones erróneas, la responsabilidad recae en su empresa, no en el empleado.
El uso no regulado de la IA amenaza la existencia de su empresa. Las herramientas de IA sin control pueden acarrear multas devastadoras por infracción del RGPD o la pérdida irreversible de secretos comerciales, lo que supone un incumplimiento de la diligencia de un ordenado empresario.
El Código del Trabajo checo le otorga la facultad de gestionar el uso de la IA. Es una herramienta sólida para regular la IA en la empresa, ya que le permite organizar, dirigir y controlar el trabajo de los empleados.
Apóyese en el § 301 letra a) del Código del Trabajo checo. Este artículo establece inequívocamente el derecho del empleador a fijar las reglas del juego y exigir a los empleados el cumplimiento de sus instrucciones, lo que incluye la regulación de las herramientas de IA.
ARROWS despacho de abogados

La inteligencia artificial en el trabajo: ¿socio silencioso o bomba de relojería?

El problema radica en que, mientras las ventajas de la IA son evidentes de inmediato, las amenazas se esconden en los detalles jurídicos, en las condiciones de licencia y en el funcionamiento técnico de estas herramientas. La cuestión no es si prohibir o permitir la IA. La pregunta clave para todo directivo y propietario responsable es otra: ¿cómo gestionar el uso de la IA en la empresa para evitar consecuencias fatales?

El principio jurídico básico es implacable: del daño causado por un empleado en el desempeño de su trabajo responde el empleador. Si un empleado utiliza la IA como herramienta de trabajo y causa un daño –ya sea por una fuga de datos, una infracción de derechos de autor o una decisión errónea basada en un resultado de la IA–, la responsabilidad recae en la empresa. Dada la enorme magnitud de los posibles daños, desde multas devastadoras por infracción del RGPD hasta la pérdida irreversible de secretos comerciales, regular la IA no es una opción, sino una auténtica obligación.

Ignorar esta cuestión no es una decisión estratégica, sino un incumplimiento del deber básico de diligencia de un ordenado empresario. La inacción en este ámbito expone a su empresa a riesgos que pueden amenazar su estabilidad, su reputación e incluso su propia existencia. El objetivo no es frenar la innovación, sino gestionarla de modo que sirva a la empresa y no la ponga en peligro.

Su herramienta clave: el respaldo del Código del Trabajo

Muchos empleadores se sienten impotentes ante la propagación descontrolada de herramientas de IA entre sus empleados. Sin embargo, el Código del Trabajo checo (Ley n.º 262/2006 Sb., en adelante «CT») pone en sus manos herramientas sólidas e inequívocas para gestionar esta situación. La clave está en comprender sus derechos y aplicarlos correctamente en la práctica. Es usted quien fija las reglas del juego, no sus empleados ni los proveedores de IA.

¿Cómo le otorga el CT el derecho a dirigir el trabajo de los empleados?

La piedra angular de la relación laboral es su naturaleza: se trata de una relación de superioridad del empleador y subordinación del empleado. Este principio le otorga el derecho a organizar, dirigir y controlar el trabajo. El empleado está obligado a cumplir estas instrucciones.

El fundamento jurídico se encuentra en el § 301 letra a) del CT, que establece inequívocamente que los empleados están obligados a «cumplir las instrucciones de sus superiores dictadas de conformidad con la normativa legal». Esta instrucción puede adoptar la forma de una orden directa, pero también de una norma más general establecida en una directiva interna. Una instrucción que prohíba el uso de determinadas herramientas de software (incluidos los modelos públicos de IA) o que, por el contrario, ordene utilizar únicamente la herramienta corporativa autorizada es plenamente legítima. El empleado no está facultado para valorar su lógica empresarial o su sentido; si la instrucción es conforme a la ley, debe cumplirla.

¿Puede controlar y prohibir el uso privado de los medios de la empresa?

Sí, de forma totalmente inequívoca. El ordenador de la empresa, el software, la conexión a internet y demás medios de trabajo son propiedad del empleador. Su uso para fines privados solo es posible con su consentimiento expreso.

Esta facultad está consagrada en el § 316 apdo. 1 del CT, según el cual los empleados «no pueden utilizar para sus necesidades personales, sin el consentimiento del empleador, los medios de producción y de trabajo del empleador, incluidos los equipos informáticos». La ley le otorga asimismo el derecho a «controlar de manera proporcionada» el cumplimiento de esta prohibición. Esta disposición es directamente aplicable a la situación en la que un empleado utiliza en el ordenador de la empresa versiones de libre acceso de herramientas de IA, ya sea con fines laborales o privados.

¿Qué relación tiene la protección del patrimonio con el uso de la IA?

El concepto de «patrimonio» en el siglo XXI va mucho más allá de los bienes físicos. La mayor riqueza de una empresa moderna son sus datos, su know-how, sus bases de datos de clientes y sus secretos comerciales. Son precisamente estos activos intangibles los que más amenazados están por el uso descontrolado de la IA.

También aquí el CT le ofrece protección. Según el § 301 letra d) del CT, el empleado está obligado a «custodiar y proteger el patrimonio del empleador frente a daños, pérdida, destrucción y uso indebido». Introducir datos sensibles de la empresa en plataformas públicas de IA constituye una infracción directa de esta obligación. Su derecho de control con el fin de proteger el patrimonio lo confirma además el § 248 apdo. 2 del CT. Regular el uso de la IA no es, por tanto, un mero ejercicio de su facultad, sino el cumplimiento de su obligación de proteger el patrimonio de la empresa.

El equipo de abogados de ARROWS ayuda a diario a sus clientes, entre los que se encuentran más de 150 sociedades anónimas y 250 s.r.o. (sociedades de responsabilidad limitada checas), a formular correctamente estas facultades en los contratos de trabajo y en la normativa interna para que sean jurídicamente inatacables.

Riesgos concretos de la IA descontrolada: ¿a qué se expone realmente?

Comprender los derechos teóricos es el primer paso. El segundo, y clave para el negocio, es tomar conciencia de los riesgos concretos y tangibles que se derivan del uso descontrolado de la IA. No se trata de amenazas abstractas, sino de escenarios reales que pueden costar a su empresa millones de coronas checas, dañar su reputación y destruir su ventaja competitiva.

Fuga de secretos comerciales y datos sensibles

Este es el riesgo mayor y más grave. Un empleado, para ahorrar tiempo, copia en la ventana de un chat de IA de acceso público un documento interno: un plan financiero, la estrategia para el próximo trimestre, una lista de clientes clave, el código fuente de un software o el borrador de una nueva campaña de marketing. En ese momento pierde usted todo control sobre esos datos.

Los proveedores de herramientas de IA gratuitas suelen reservarse en sus condiciones el derecho a utilizar los datos introducidos para «entrenar» sus modelos. Sus secretos comerciales pueden así pasar a formar parte de una base de datos de la que se nutren también sus competidores.

Se produce una devaluación irreversible de su know-how más valioso y el incumplimiento de todos los acuerdos de confidencialidad (NDA) que tenga firmados con clientes y socios. ARROWS puede ayudarle a establecer medidas técnicas y jurídicas, incluida la preparación de sólidos acuerdos de confidencialidad (NDA) y directivas internas, que minimicen este riesgo.

Infracción del RGPD y amenaza de multas devastadoras

Todo dato que permita identificar a una persona física (nombre, correo electrónico, número de teléfono, pero también el puesto de trabajo combinado con otra información) es un dato personal protegido por el RGPD. Los empleados trabajan con estos datos a diario. Utilizar la IA para tratarlos es una bomba de relojería.

Imagine que un responsable de RR. HH. introduce en una herramienta de IA los currículos de los candidatos para que le ayude a evaluarlos. O que un comercial sube a la IA el acta de una reunión con nombres y opiniones de clientes para obtener un resumen. En ambos casos se produce un tratamiento y una comunicación de datos personales a un tercero (el proveedor de IA). Si dicho proveedor no está vinculado contractualmente como encargado del tratamiento conforme al RGPD, se trata de un tratamiento ilícito.

Se expone a una multa de hasta el 4 % del volumen de negocio anual global de su empresa. Las consultas jurídicas con ARROWS le ayudarán a identificar los procesos con riesgo de infracción del RGPD y a preparar la documentación necesaria, como la evaluación de impacto relativa a la protección de datos (EIPD/DPIA).

Pérdida de control sobre la propiedad intelectual

Su empresa invierte recursos considerables en la creación de contenidos: textos de marketing, diseños gráficos, logotipos, código de software. Si un empleado utiliza la IA para crearlos, surge un problema jurídico fundamental. Según la Ley de Derechos de Autor checa, solo una persona física puede ser autor; la obra debe ser el resultado único de la actividad creativa de un ser humano.

Un resultado generado por inteligencia artificial sin una intervención creativa humana significativa no cumple estas condiciones. En consecuencia, su empresa no es titular de los derechos de autor sobre el contenido por el que ha pagado. No puede protegerlo eficazmente frente a la copia por parte de la competencia ni conceder licencias sobre él. Además, existe un segundo riesgo: la IA se ha entrenado con una enorme cantidad de datos de internet, gran parte de ellos protegidos por derechos de autor. El resultado generado puede ser, sin intención, un plagio o una obra derivada, lo que le expone a demandas de los autores originales.

Nuestros especialistas en propiedad intelectual de ARROWS le ayudarán a analizar las condiciones de uso de las herramientas de IA y a establecer procesos que minimicen el riesgo de infringir derechos ajenos y protejan sus inversiones.

¿Quién responde de los daños causados por un error de la IA?

Las herramientas de IA, en especial los modelos de lenguaje, son propensas a las llamadas «alucinaciones»: la generación de información incorrecta, engañosa o completamente inventada. ¿Qué ocurre si su empleado confía en un resultado erróneo de este tipo?

Imagine que un analista financiero utiliza la IA para un análisis de mercado que resulta ser erróneo y la empresa, basándose en él, realiza una inversión con pérdidas. O que un asistente jurídico encarga a la IA un borrador de contrato que contiene un error grave que perjudica a su empresa. ¿Quién es responsable? La respuesta es inequívoca: usted, como empleador.

Desde el punto de vista jurídico, la IA es una mera herramienta, como una calculadora o un procesador de textos. De su uso correcto y del control de sus resultados responde plenamente el empleado y, por extensión, el empleador. ARROWS puede representarle en posibles litigios y ayudarle a configurar las relaciones contractuales con los proveedores de IA de modo que parte de la responsabilidad se traslade a ellos.

Riesgos y sanciones

Cómo ayuda ARROWS

Revelación de secretos comerciales: Introducir estrategias internas o datos de clientes en una IA pública conlleva la pérdida de ventaja competitiva, el incumplimiento de NDA y demandas.

Prepararemos directivas internas que prohíban introducir datos sensibles y formaremos a los empleados sobre los riesgos.

Infracción del RGPD: Tratamiento de datos personales (p. ej., currículos) en una herramienta de IA no conforme. Riesgo de multas de hasta el 4 % del volumen de negocio y daño reputacional.

Elaboraremos un dictamen jurídico sobre el RGPD, realizaremos la evaluación de impacto (DPIA) y revisaremos los contratos con proveedores de IA.

Imposibilidad de protección por derechos de autor: Creación de logotipos y textos con IA que no pueden protegerse jurídicamente. Riesgo de copia descontrolada y pérdida de la inversión.

Evaluaremos las condiciones de licencia de las herramientas de IA y prepararemos contratos con los creadores para asegurar los derechos de forma fiable.

Responsabilidad por resultados erróneos de la IA: Un análisis financiero u otro análisis erróneo de la IA que conduce a una inversión con pérdidas, daños y reclamaciones de terceros.

Revisaremos los contratos con proveedores para una asignación clara de la responsabilidad y le representaremos en litigios por indemnización de daños.

Phishing y ciberataques: Uso indebido de la IA para crear phishing sofisticado que engaña a los empleados y provoca fugas de datos o ransomware.

Impartiremos formación especializada a los empleados en ciberseguridad y detección de amenazas (con certificado).

Discriminación en la selección (AI Act): Desfavorecimiento de candidatos por herramientas de RR. HH. basadas en IA. Riesgo de demandas por discriminación y multas conforme al AI Act.

Realizaremos una auditoría jurídica de los procesos de RR. HH. conforme al AI Act y elaboraremos directivas para un uso no discriminatorio de la IA.

Infracción de derechos de terceros: La IA genera un resultado derivado de una obra protegida. Riesgo de demandas por infracción de derechos de autor y retirada de contenidos.

Le ofreceremos un análisis de riesgos del contenido generativo y le representaremos en posibles litigios de propiedad intelectual.

ARROWS despacho de abogados

Existe una solución: ¿cómo establecer normas claras y jurídicamente exigibles?

Ante los riesgos descritos, es evidente que la estrategia de «no hacer nada» es insostenible. El único camino es una regulación proactiva. No tiene que prohibir la IA de forma generalizada, pero sí debe fijar normas claras para su uso. La herramienta básica y absolutamente imprescindible para toda empresa es la implantación de una directiva interna.

¿Por qué la directiva interna es una necesidad y no una opción?

Imagine que un empleado, pese a sus advertencias verbales, causa un daño por una fuga de datos a través de la IA. Usted quiere despedirlo por incumplimiento de sus obligaciones laborales. Sin embargo, ante el tribunal se topará con un obstáculo. Si no dispone de una norma clara, escrita y demostrable que el empleado haya infringido, sus posibilidades de éxito en el litigio laboral son mínimas.

Una directiva interna bien elaborada no es solo un conjunto de normas; es su escudo jurídico. Sirve como prueba clave de que usted, como empleador, ha cumplido su deber de prevención. Demuestra que ha informado debidamente a los empleados sobre los riesgos y ha establecido procedimientos vinculantes. En caso de controversia con el regulador (p. ej., la Oficina para la Protección de Datos Personales (ÚOOÚ)) o en un procedimiento judicial, la existencia y el cumplimiento de dicha directiva es un factor esencial que puede reducir significativamente las posibles sanciones y proteger a la dirección frente a la responsabilidad personal.

Nuestros abogados de ARROWS están especializados en la elaboración de directivas internas que no solo son prácticas, sino sobre todo jurídicamente exigibles, y que sirven como escudo eficaz frente a la responsabilidad.

Nuestros especialistas le ayudarán

Mgr. Jakub Oliva, LL.M., MSc.

Mgr. Jakub Oliva, LL.M., MSc.

advokát, partner

oliva@arws.cz
ARROWS despacho de abogados

¿Qué debe contener una directiva eficaz sobre el uso de la IA?

Para que la directiva sea eficaz, debe ser completa, comprensible y concreta. No basta con una declaración general del tipo «utilicen la IA de forma responsable». Una directiva eficaz debe incluir, como mínimo, los siguientes puntos:

  • Finalidad y ámbito de aplicación: Delimitación clara de a quién y a qué actividades se aplica la directiva.

  • Lista de herramientas autorizadas y prohibidas: Indique expresamente qué herramientas de IA (p. ej., la versión corporativa de pago) están permitidas y cuáles (p. ej., todas las versiones gratuitas de acceso público) están estrictamente prohibidas.

  • Normas para la introducción de datos: Parte esencial. Debe contener la prohibición estricta de introducir datos personales, secretos comerciales e información confidencial en herramientas de IA no autorizadas.

  • Obligación de control humano: Establezca la obligación de cada empleado de verificar críticamente
    y revisar cualquier resultado generado por la IA antes de seguir utilizándolo. La IA es una herramienta, no una autoridad.

  • Derechos de autor y titularidad de los resultados: Explique a los empleados la situación jurídica de los resultados de la IA y defina cómo deben tratarse.

  • Responsabilidad y sanciones: Defina claramente qué se considera incumplimiento de la directiva y qué consecuencias conlleva (desde una amonestación hasta la extinción de la relación laboral).

ARROWS no solo ofrece modelos, sino la preparación completa de una directiva a medida para su empresa, incluidas listas de comprobación para la implantación de nuevas herramientas, que garantizan el cumplimiento normativo y minimizan sus riesgos.

Preguntas frecuentes sobre la gestión práctica de la IA y el Código del Trabajo

1. ¿Puede el empleador prohibir de forma generalizada el uso de herramientas públicas de IA gratuitas en los dispositivos de la empresa?

  • Sí. Según los § 301 y § 316 del CT, el empleador tiene pleno derecho a organizar el trabajo, determinar los medios de trabajo permitidos y prohibir el uso de equipos informáticos para fines no autorizados o personales.

2. ¿Cómo sancionar a un empleado que infringe la prohibición e introduce datos sensibles en una IA pública?

  • Si la empresa dispone de una directiva interna escrita y comunicada de forma demostrable, se trata de un incumplimiento de las obligaciones laborales. El empleador puede emitir una carta de amonestación, exigir una indemnización por daños conforme al CT o, en casos graves, extinguir la relación laboral.

3. ¿Qué requisitos clave debe contener una directiva corporativa sobre IA para ser jurídicamente exigible?

  1. La directiva debe contener una lista precisa de herramientas autorizadas y prohibidas, la prohibición expresa de introducir datos personales y secretos comerciales, la obligación de control humano de todos los resultados generados y sanciones claramente definidas por su incumplimiento.

ARROWS despacho de abogados

¿Está preparado para el AI Act? Nuevas obligaciones para las empresas en la UE

La regulación de la IA está pasando rápidamente del plano de las recomendaciones al del Derecho vinculante. La norma clave es el Reglamento de la UE sobre inteligencia artificial (AI Act), que introduce nuevas obligaciones válidas en toda Europa para las empresas que utilizan IA.

El AI Act clasifica los sistemas de IA según su nivel de riesgo. Para las empresas es fundamental que el uso de la IA en el ámbito de los recursos humanos (RR. HH.) –por ejemplo, para la contratación, la selección, la evaluación del desempeño o la toma de decisiones sobre ascensos o extinción de la relación laboral– está expresamente incluido en la categoría de sistemas de alto riesgo. Para usted, como empleador, esto implica nuevas obligaciones, entre ellas:

  • Realizar una evaluación de impacto y de riesgos antes de implantar el sistema.

  • Garantizar una supervisión humana de calidad sobre el funcionamiento y las decisiones de la IA.

  • Mantener una documentación técnica detallada y registros de la actividad del sistema.

  • Garantizar la llamada «alfabetización en materia de IA» de todos los empleados que trabajan con estos sistemas o los supervisan.

El AI Act no es algo de un futuro lejano; partes de él ya están entrando en vigor. Debe prepararse ya. Gracias a nuestra red internacional ARROWS International, seguimos la evolución de la legislación europea en tiempo real y estamos preparados para ayudarle a implementar los requisitos del AI Act, de modo que evite sanciones y vaya un paso por delante de la competencia.

Proteja su empresa con expertos que entienden su negocio y el entorno internacional

Regular el uso de la inteligencia artificial en la empresa no consiste en frenar la innovación. Consiste en gestionar profesionalmente riesgos jurídicos y financieros fundamentales que pueden amenazar la estabilidad y el futuro de su negocio. Como ha mostrado este artículo, la inacción es la opción más cara y arriesgada.

El despacho de abogados ARROWS ofrece un servicio jurídico integral que guiará a su empresa con seguridad en la era de la inteligencia artificial. Nuestros servicios abarcan desde la consulta jurídica inicial y un análisis detallado de riesgos, pasando por la preparación de toda la documentación necesaria (directivas internas, contratos de trabajo, adendas, acuerdos de confidencialidad, dictámenes jurídicos), hasta formaciones especializadas para sus empleados y directivos que les familiaricen con los riesgos y las normas. Si el problema ya se ha producido, estamos preparados para representarle eficazmente ante los tribunales y las autoridades administrativas.

Nuestra experiencia se basa en una colaboración duradera con una cartera de clientes que incluye más de 150 sociedades anónimas y 250 sociedades de responsabilidad limitada. Apostamos por la rapidez, la alta calidad y una profunda comprensión de las necesidades empresariales de nuestros clientes.

Gracias a la red internacional construida durante diez años, ARROWS International resuelve a diario casos con elemento internacional y aporta a nuestros clientes know-how global y una perspectiva que, en un ámbito tan dinámico como la IA, resulta absolutamente clave. También nos gusta poner en contacto a nuestros clientes cuando vemos interesantes sinergias comerciales o de inversión, y escuchamos con gusto ideas empresariales interesantes.

No espere a que el riesgo se convierta en un problema real. Contáctenos hoy mismo y garantice su seguridad jurídica en la era de la inteligencia artificial. El equipo de ARROWS está preparado para proteger sus intereses en la República Checa y en el extranjero.

Preguntas frecuentes sobre los riesgos jurídicos, el RGPD y el AI Act europeo

1. ¿Quién responde jurídicamente del daño si una herramienta de IA genera un resultado erróneo y la empresa actúa conforme a él?

  • Responde plenamente el empleador. Desde el punto de vista jurídico, la inteligencia artificial es solo una herramienta de trabajo (como una calculadora o un software). Del control de los resultados y de los posibles daños causados a terceros es responsable la empresa.

2. ¿Están protegidos por derechos de autor los textos o gráficos generados exclusivamente con IA?

  • No. Según la Ley de Derechos de Autor checa, solo una persona física puede ser autor. Un resultado puro de la IA sin una intervención creativa humana significativa no puede protegerse por derechos de autor y, además, existe el riesgo de que la IA haya generado involuntariamente un plagio.

3. ¿Qué multas se arriesga una empresa por infringir el RGPD al usar una IA no autorizada?

  • Si se introducen indebidamente datos personales (p. ej., currículos de candidatos o bases de datos de clientes) en una herramienta de IA sin contrato de encargo del tratamiento, la ÚOOÚ puede imponer multas administrativas de hasta 20 millones de EUR o el 4 % del volumen de negocio anual global de la empresa.

4. ¿Por qué el AI Act europeo afecta también a empresas corrientes que usan IA en RR. HH. y en la selección de personal?

  • El AI Act clasifica los sistemas utilizados para la contratación, la evaluación o la toma de decisiones sobre empleados como de alto riesgo. Exige, por tanto, una evaluación de impacto sobre los derechos fundamentales, la obligación de supervisión humana, documentación técnica y la alfabetización en IA del personal.

5. ¿Puede el proveedor de una herramienta de IA gratuita conservar los datos de la empresa introducidos?

  • Sí. La mayoría de los operadores de plataformas de IA gratuitas se reservan en sus condiciones de licencia el derecho a utilizar los datos introducidos para entrenar sus modelos. Al introducir los datos se pierde de forma permanente el control sobre los secretos comerciales.

6. ¿Cuál es la mejor forma de preparar a la empresa para los requisitos regulatorios relacionados con la inteligencia artificial?

La base es realizar una auditoría jurídica y de procesos de las herramientas utilizadas, adoptar una directiva interna vinculante sobre IA, revisar los contratos con proveedores y las condiciones de licencia, y formar periódicamente a los empleados en ciberseguridad y en el AI Act.

¿TIENE MÁS PREGUNTAS? CONTÁCTENOS

ARROWS despacho de abogados

Sobre el autor

Mgr. Jan Pavlík
Mgr. Jan Pavlík

Abogado

Mgr. Jan Pavlík es un abogado con experiencia que se centra en la resolución de situaciones complejas en la vida de las empresas. En el bufete de abogados Arrows, se dedica principalmente al derecho corporativo, derecho laboral, litigios comerciales y a la agenda contractual.