Algunas empresas ya incorporan requisitos sobre el uso de IA en contratos y compras a proveedores.
Enagás es un ejemplo especialmente próximo para ingeniería, construcción y servicios industriales. Sus condiciones generales de prestación de servicios incluyen cláusulas aplicables cuando el proveedor utiliza IA para ejecutar un pedido. Entre otras cuestiones, pide justificar el uso, disponer de un modelo de gestión del dato y de la IA, mantener transparencia y documentación, y aplicar medidas de control según el caso. Consulta las condiciones publicadas por Enagás.
Lilly España también establece una referencia muy clara. Sus condiciones generales indican que, si un servicio o resultado incorpora IA, el proveedor debe consultar sus estándares y coordinar el proceso con el responsable del servicio. Su estándar solicita información sobre la finalidad del uso, el modelo, el proveedor tecnológico, el alojamiento del sistema y la información que se tratará. Consulta los términos de Lilly España y su estándar de IA para proveedores.
Veolia Water Technologies publica condiciones de compra que requieren consentimiento previo por escrito para usar IA generativa, directa o indirectamente, en la ejecución de determinados contratos. Veolia puede además fijar condiciones de seguridad, arquitectura y confidencialidad, así como solicitar evidencia documental. Consulta las condiciones publicadas por Veolia Water Technologies.
Telefónica incorpora en su política de cadena de suministro la expectativa de que los proveedores garanticen un uso ético y responsable de tecnologías como la IA. El alcance concreto de las obligaciones y de las evidencias requeridas dependerá, en todo caso, del contrato aplicable. Consulta la política de Telefónica.
No son ejemplos para afirmar que todos los proveedores tengan las mismas obligaciones. Sirven para entender una tendencia: la IA ya puede formar parte de las condiciones de compra.
Qué es lo que realmente te están pidiendo
Si quitas los matices legales de cada contrato, las cuatro cláusulas piden, en el fondo, las mismas cuatro cosas: saber cómo se usa la IA por su proveedor, qué información va a utilizar o en la que interviene datos del proveedor, quién responde por el resultado y qué se puede demostrar.
Nada de esto exige un departamento nuevo ni una gran inversión. Exige haber tomado antes esas cuatro decisiones y haberlas dejado por escrito, en vez de confiar en que nunca te las van a preguntar. Tampoco hace falta certificarse en nada ni contratar un departamento de compliance para responder a este tipo de cláusulas.
Eso se construye con pasos concretos: elegir qué procesos de tu empresa usan ya IA (aunque nadie lo haya llamado así todavía), clasificar qué datos se usan en cada herramienta, nombrar quién revisa los resultados antes de que lleguen a un cliente, y dejarlo todo en una política interna breve que puedas enseñar el día que te la pidan. (Esto no sustituye asesoramiento jurídico. Cada cláusula contractual tiene matices propios y conviene revisarla con quien lleve ese contrato antes de responder formalmente a un cliente.)
Y si eres de los primeros en empezar a trabajar en ello, ya consigues una ventaja adelantándote a todos tus competidores que aún no lo han hecho.
Qué conviene tener preparado antes de recibir una petición
Empieza por ordenar la realidad y uso de la IA que estás realizando y significa poder identificar, como mínimo, cinco elementos.
1. Los usos reales de IA: No los usos teóricos, los que están ocurriendo hoy. Empieza por identificar qué herramientas de IA utiliza el equipo, para qué procesos, qué departamentos intervienen y qué resultados se generan.
2. La información que se utiliza en cada solución de IA: No toda la información tiene el mismo nivel de sensibilidad. Conviene diferenciar entre datos públicos, internos, confidenciales, personales y pertenecientes a clientes. También saber qué información no debe introducirse nunca en una herramienta externa.
3. La persona o el rol responsable: Cada uso relevante necesita una persona que conozca el proceso, pueda revisar el resultado y tenga capacidad para detenerlo o corregirlo. La IA puede preparar, organizar o proponer. La responsabilidad sigue siendo humana.
4. La revisión humana: Una propuesta comercial, un informe técnico, una respuesta a cliente o una recomendación que afecta a una decisión no debería presentarse sin validación. La supervisión humana no frena la IA. Es lo que permite utilizarla con confianza.
5. Las evidencias que pueden mantenerse actualizadas: Un cliente puede pedir una explicación hoy y volver a revisarla dentro de unos meses. Por eso no basta con responder una vez. Hay que poder mantener un inventario de herramientas, un registro de usos, responsables, reglas de acceso y una forma de actualizar la documentación cuando cambie el proceso.
El próximo 13 de octubre realizo un webinar gratuito de 45 minutos sobre «IA útil para PYMEs: de pruebas sueltas a sistemas funcionando en 30 días», si te interesa, inscríbete aquí: https://www.linkedin.com/events/7508513057296433152?viewAsMember=true
Imagen: Magnific

