Gobierno de la IA por áreas: cómo dar a cada equipo lo que necesita sin perder el control
Por qué una sola configuración de IA no sirve a toda la empresa y cómo organizar el acceso a modelos, herramientas y conocimiento por áreas.
Gobernar la inteligencia artificial por áreas significa que cada equipo de la empresa trabaja con la configuración que corresponde a su información y a su proceso: sus propios integrantes, modelos, herramientas, conocimiento y reglas. Es la alternativa a las dos respuestas más frecuentes, que fallan por extremos opuestos: una configuración única para todos, o ninguna configuración. Este artículo explica cómo organizarlo, con o sin una plataforma que lo facilite.
Por qué una sola configuración no sirve
El área jurídica, la comercial y la de talento humano no trabajan con la misma información ni bajo las mismas restricciones. El área jurídica maneja expedientes y contratos que no deben salir de un grupo reducido. Talento humano trata datos personales de empleados, algunos sensibles. El área comercial necesita velocidad, acceso al correo y al calendario, y modelos capaces de redactar propuestas.
Cuando la empresa define una sola configuración, tiene que elegir. Si la ajusta al área más sensible, el resto de los equipos la encuentra limitada y vuelve a sus herramientas personales, lo que alimenta la shadow AI. Si la ajusta al área más exigente en capacidades, la información reservada queda al alcance de quien no la necesita. En ambos casos la organización pierde: control en un caso, adopción en el otro.
Las cinco dimensiones de un área
Un área es la unidad de configuración del trabajo con IA. Para cada una conviene decidir:
Dimensión | Qué define | Ejemplo en un área jurídica |
|---|---|---|
Integrantes | Quiénes forman parte. Una persona puede pertenecer a varias áreas | Los abogados del equipo de litigios |
Modelos | Qué modelos de IA puede usar el equipo | Solo los proveedores aprobados por la empresa para información reservada |
Herramientas | Qué integraciones se habilitan y qué acciones permiten | Consulta de documentos del repositorio del área; sin envío de correos |
Conocimiento | Qué documentos corporativos puede consultar | Modelos de contratos, conceptos y precedentes de la firma |
Reglas y procedimientos | Qué instrucciones se aplican a cada conversación y qué tareas recurrentes están estandarizadas | Verificar siempre las citas; no mencionar partes fuera del área |
La combinación importa más que cada dimensión por separado. Un área con acceso a los contratos de la empresa y a un modelo no aprobado, o con permiso para enviar correos sin revisión, es un riesgo aunque cada decisión, aislada, parezca razonable.
Áreas abiertas y áreas privadas
No todas las áreas necesitan el mismo grado de apertura. Una práctica útil es distinguir dos tipos:
Áreas abiertas, de participación amplia, con un catálogo amplio de modelos y herramientas, conocimiento compartido y las reglas generales de la empresa. Sirven para el trabajo general y para que los equipos exploren.
Áreas privadas, para un grupo delimitado de personas, con una selección restringida de modelos, integraciones elegidas para su proceso, bibliotecas exclusivas y reglas adicionales o más estrictas. Sirven para los procesos que manejan información reservada: un litigio, una operación de compra, la nómina.
Ambas se apoyan en unos mínimos de empresa que se aplican siempre y que ningún área puede relajar: la protección de los datos sensibles antes de enviarlos al modelo, las reglas generales de uso y la política de uso de IA de la organización. Las reglas de cada área se suman a esos mínimos; no los reemplazan.
Cómo diseñar las áreas en cinco pasos
Mapear procesos y sensibilidad. Listar los procesos en los que la IA ya se usa o se usaría, y clasificar la información que cada uno maneja.
Empezar con pocas áreas. Tres o cuatro áreas iniciales suelen bastar: una abierta para el trabajo general y una o dos privadas para los procesos más sensibles. Es más fácil dividir un área después que fusionar diez.
Asignar un responsable a cada área. Alguien del propio equipo que decida qué herramientas y qué conocimiento necesita, dentro de los mínimos de la empresa. Sin responsable, las configuraciones se vuelven obsoletas.
Fijar los mínimos de empresa. Definir lo que se aplica a todas las áreas, empezando por la protección de los datos, antes de configurar cada una.
Revisar cada trimestre con datos de uso. Qué modelos y herramientas se usan de verdad, qué áreas consumen más y qué solicitudes nuevas aparecen. La configuración debe seguir al trabajo real.
Quién hace qué
El gobierno por áreas funciona cuando las responsabilidades están claras. Una distribución habitual:
La dirección aprueba la política de uso y los mínimos de empresa.
El administrador de la plataforma crea las áreas, asigna licencias y permisos, y vigila que los mínimos se cumplan.
El responsable de cada área decide su configuración y la revisa.
Cada colaborador trabaja con los recursos de sus áreas y reporta lo que falta o lo que falla.
Esta lógica coincide con la de la norma ISO/IEC 42001, publicada en diciembre de 2023 como la primera norma internacional de sistemas de gestión de la inteligencia artificial: pide, entre otros requisitos, una política de IA aprobada por la dirección y roles, responsabilidades y autoridades definidos. No es obligatorio certificarse para aplicar el principio.
Conviene además que los permisos se definan por capacidades concretas —quién administra usuarios, quién crea bibliotecas, quién define reglas, quién consulta el consumo— y no por el nombre del cargo, que cambia más que las responsabilidades.
Errores frecuentes
Crear demasiadas áreas. Un área por persona o por proyecto pequeño multiplica la administración sin mejorar el control.
Heredar privilegios. Quien cambia de equipo conserva el acceso al área anterior. La revisión trimestral debe incluir los integrantes.
Dejar áreas sin responsable. La configuración se congela mientras el trabajo cambia.
Configurar áreas sin mínimos de empresa. Cada área decide todo, incluida la protección de datos, y el nivel de riesgo depende de quién la configuró.
No mirar el uso. Sin datos, las decisiones se toman por intuición y las áreas acumulan herramientas que nadie usa.
Confundir licencias con gobernanza. Dar el mismo asistente a toda la empresa reparte acceso, pero no decide qué información usa cada área ni qué reglas se le aplican. El artículo Copilot no es gobernanza de la IA lo analiza con un caso concreto.
Cómo se ve en NiuCore
En NiuCore, el área es la unidad de gobierno: cada una define sus integrantes, modelos, conectores, bibliotecas, reglas y habilidades, y puede ser abierta o privada. La anonimización activa se gobierna a nivel de empresa y aplica a todas las áreas; las reglas de la empresa y las de cada área se suman. Las áreas pueden configurarse desde el panel o conversando con NiuCore, y el consumo se consulta por área, persona y modelo. La página de Áreas y gobierno lo describe en detalle.
Preguntas frecuentes
¿Cuántas áreas conviene crear al principio?
Entre tres y cuatro. Una abierta para el trabajo general y una o dos privadas para los procesos más sensibles. Con datos de uso, es fácil ajustar después.
¿Una persona puede pertenecer a varias áreas?
Sí, y es habitual. Accede a los recursos de cada área a la que pertenece, y a su trabajo se aplican las reglas de la empresa y las de esas áreas.
¿Las áreas deben coincidir con el organigrama?
No necesariamente. Conviene que sigan a los procesos y a la sensibilidad de la información. Un equipo transversal que maneja una operación reservada puede justificar un área propia, aunque sus integrantes pertenezcan a departamentos distintos.
¿Quién debe ser el responsable de un área?
Alguien del propio equipo que conozca su trabajo y tenga autoridad para decidir sobre sus herramientas, dentro de los mínimos que fija la empresa.
Cierre
El gobierno por áreas resuelve el dilema entre control y adopción: cada equipo tiene lo que necesita, y la empresa conserva los mínimos que no se negocian. Se diseña en semanas, pero se sostiene con revisión periódica y con datos de uso. Si su organización todavía no tiene una política de uso de IA, el artículo Política de uso de inteligencia artificial para empresas incluye una plantilla para empezar.
¿Le resultó útil este artículo?
Fuentes del artículo (consultadas el 24 de septiembre de 2026)
ISO/IEC 42001:2023, sistemas de gestión de la inteligencia artificial: política de IA, roles y responsabilidades
KPMG, «ISO/IEC 42001:2023 – A new standard for AI governance»
Siga leyendo
Copilot no es gobernanza de la IA: por qué pagar licencias no equivale a gobernar su uso
Copilot y Purview traen controles útiles, pero una licencia no decide qué datos ve el modelo, qué reglas se cumplen ni cuánto consume cada área.
Luis VillanuevaPolítica de uso de inteligencia artificial para empresas: guía y plantilla para Colombia
Qué debe decidir la empresa, qué pide el marco colombiano de datos personales y qué incluir en una política de uso de IA. Con plantilla editable.
Luis VillanuevaShadow AI: qué es, cómo detectarla en su empresa y por qué prohibir no funciona
Qué es la shadow AI, qué señales permiten detectarla en su organización y por qué una alternativa aprobada resulta más efectiva que la prohibición.
Luis Villanueva