Una política de uso de IA en la empresa es el conjunto de normas internas que indica a la plantilla qué herramientas de IA generativa puede usar, con qué información y cómo tratar los resultados. Desde el punto de vista de la propiedad intelectual e industrial es, además, una prueba: la ley solo protege como secreto empresarial la información sobre la que su titular ha adoptado medidas razonables para mantenerla en secreto, y pegar material confidencial en un chatbot sin revisar encaja mal con esa exigencia. Esta guía se dirige a empresas cuyos equipos ya usan IA generativa y que quieren seguir controlando su saber hacer, sus invenciones y sus contenidos.
Actualización (octubre de 2026): el Ómnibus Digital sobre IA, Reglamento (UE) 2026/1744, publicado el 24 de julio de 2026, reformuló el artículo 4 del Reglamento de IA: proveedores y responsables del despliegue deben seguir adoptando medidas para apoyar la alfabetización en IA de su personal, pero el texto aclara ahora que no se exige un nivel concreto. Cuatrecasas (24 de julio de 2026).
En resumen
- Un secreto empresarial debe haber sido objeto de medidas razonables para mantenerlo en secreto (artículo 1 de la Ley 1/2019, que transpone la Directiva (UE) 2016/943). Una política escrita sobre IA es una de esas medidas.
- Describir una invención en una herramienta externa antes de presentar la solicitud puede plantear dudas de novedad: el estado de la técnica abarca todo lo accesible al público antes de esa fecha.
- El contenido generado por IA puede no estar protegido por derechos de autor y puede reproducir material ajeno, así que los resultados deben revisarse antes de usarlos.
- Desde el 2 de febrero de 2025, el Reglamento de IA exige a proveedores y responsables del despliegue medidas de alfabetización en IA de su personal.
- La política solo funciona si va acompañada de herramientas aprobadas, revisión de contratos y formación.
¿Por qué importa una política de uso de IA para la propiedad intelectual?
El secreto empresarial depende de medidas razonables
Según la Ley 1/2019, de Secretos Empresariales, que transpone la Directiva (UE) 2016/943, una información solo es secreto empresarial si es secreta, tiene valor empresarial por serlo y «ha sido objeto de medidas razonables por parte de su titular para mantenerlo en secreto». En un conflicto, la empresa debe acreditar esas medidas. Las políticas, los controles de acceso y los acuerdos de confidencialidad son la prueba habitual; un vacío respecto de la IA, cuando la plantilla pega a diario código fuente, modelos de precios o datos de clientes, debilita esa posición. Si se pierde el carácter secreto, las acciones del artículo 9, desde la cesación hasta la indemnización, pueden dejar de estar disponibles.
La patente depende de la novedad
Tanto el artículo 54 del Convenio sobre la Patente Europea como el artículo 6 de la Ley de Patentes definen el estado de la técnica como todo lo que se ha hecho accesible al público antes de la fecha de presentación. Si introducir una invención en un servicio de IA equivale a hacerla accesible dependerá de los hechos, incluidas las condiciones de confidencialidad y de uso de datos del proveedor. Nuestra recomendación es no poner a prueba esa cuestión: los detalles de una invención no deberían entrar en herramientas externas antes de la solicitud, salvo que la herramienta esté aprobada para uso confidencial.
Los resultados tienen sus propios riesgos
En España los derechos de autor exigen un autor humano, así que un resultado generado con escasa intervención humana puede no estar protegido. Además, los resultados pueden reproducir textos, código o imágenes protegidos, o imitar la voz o la imagen de una persona. La política debe decidir qué usos requieren revisión humana y registro de la aportación humana.
¿Qué debe incluir una política de uso de IA en la empresa?
No hay un modelo oficial. Estas cláusulas cubren los riesgos anteriores y pueden adaptarse al tamaño de la empresa:
| Cláusula | Qué establece | Riesgo que cubre |
|---|---|---|
| Clases de información | Qué no puede introducirse nunca (secretos, invenciones no presentadas, código fuente, datos personales), qué requiere una herramienta aprobada y qué es de uso libre | Pérdida del secreto y de la novedad |
| Herramientas aprobadas | Lista de herramientas revisadas en conservación de datos, entrenamiento con las entradas, confidencialidad y ubicación de los datos | Revelación al proveedor |
| Revisión de resultados | Revisión humana antes de cualquier uso externo y control de contenido de terceros | Reclamaciones por infracción |
| Registros y titularidad | Conservación de instrucciones, borradores y retoques en los contenidos que la empresa necesita poseer; confirmación de que los derechos son de la empresa | Resultados sin protección o disputados |
| Invenciones | Contacto previo con el equipo de PI antes de trabajar con IA en nuevas soluciones técnicas | Novedad e inventoría |
| Terceros | Extensión de las normas a colaboradores, agencias y socios mediante cláusulas contractuales | Fugas fuera de la empresa |
| Formación e incidencias | Formación en IA y un cauce para comunicar y contener errores | Errores repetidos; reacción tardía |
¿Cómo encaja el Reglamento de IA en la política?
Desde el 2 de febrero de 2025, el artículo 4 del Reglamento de IA exige a proveedores y responsables del despliegue adoptar medidas para garantizar, en la mayor medida posible, un nivel suficiente de alfabetización en IA del personal que usa esos sistemas. Una empresa cuyos empleados usan herramientas generativas en su trabajo suele ser responsable del despliegue, así que la política y su formación son el lugar natural para acreditar el cumplimiento. Desde el 2 de agosto de 2026, el artículo 50 añade obligaciones de etiquetado para ultrasuplantaciones y ciertos textos generados por IA sobre asuntos de interés público.
La protección de datos discurre en paralelo: introducir datos personales en una herramienta de IA es un tratamiento sujeto al RGPD. Las prácticas de Reglamento de IA y RGPD de META Channel, dentro del mismo grupo, pueden alinear esos requisitos con las normas de propiedad intelectual para que la empresa tenga una sola política y no tres.
Qué significa para su empresa
- Averigüe el uso real: pregunte a cada equipo qué herramientas usa y para qué. La respuesta rara vez es «ninguna».
- Identifique lo más valioso: los secretos, las invenciones pendientes y el código que deben quedar fuera de herramientas externas.
- Revise los contratos de las herramientas: conservación, uso de las entradas para entrenar, confidencialidad y lugar de tratamiento.
- Redacte la política y forme a la plantilla: normas breves, ejemplos concretos y una persona de contacto.
- Extiéndala al grupo: filiales y socios en Latinoamérica y África deben seguir las mismas reglas, adaptadas a la normativa local de secretos, laboral y de datos.
- Revísela al menos una vez al año: las herramientas y sus condiciones cambian.
Nuestro servicio de propiedad intelectual en IA y activos digitales puede redactar la política con usted y alinearla con sus acuerdos de confidencialidad, su procedimiento de comunicación de invenciones y su estrategia de patentes, coordinada con nuestro equipo de solicitudes de patente cuando haya invenciones en juego.
Dónde se suelen equivocar las empresas
- Prohibir la IA por completo. La plantilla suele seguir usándola con cuentas personales, y la empresa pierde control y prueba.
- Aprobar herramientas sin leer sus condiciones sobre conservación de datos y entrenamiento con las entradas.
- Redactar una política que nadie firma ni conoce: un documento en un cajón es una prueba débil de medidas razonables.
- Olvidar a colaboradores y agencias, que a menudo manejan los encargos más sensibles.
- Reaccionar tarde ante una fuga. Si se ha expuesto material confidencial, la rapidez cuenta; nuestro equipo de secretos empresariales y conflictos de PI puede valorar las opciones.
Preguntas frecuentes
¿Está obligada una empresa a tener una política de uso de IA?
Ninguna ley española exige un documento con ese nombre. Sin embargo, la protección del secreto empresarial depende de acreditar medidas razonables, y el Reglamento de IA exige a los responsables del despliegue medidas de alfabetización del personal. Una política escrita con formación es la forma más práctica de cumplir ambas expectativas y de probarlo después.
¿Introducir un secreto empresarial en un chatbot público hace perder su protección?
No automáticamente. La cuestión es si la información sigue siendo secreta y si la empresa adoptó medidas razonables. No es lo mismo usar una herramienta aprobada con cláusulas de confidencialidad que un empleado pegando datos en un servicio gratuito de consumo. Cada incidente exige un análisis de los hechos, mejor cuanto antes, para contener el daño.
¿Podemos usar IA generativa al desarrollar invenciones?
Sí, con cuidado. Evite introducir invenciones no presentadas en herramientas externas salvo que estén aprobadas para uso confidencial, deje constancia de quién concibió cada parte de la solución y consulte pronto a sus asesores de patentes, para valorar la inventoría y la novedad antes de presentar la solicitud.
¿Puede IP Global Guard redactar nuestra política de uso de IA?
Sí. Analizamos cómo usan la IA sus equipos, redactamos la política y las cláusulas de confidencialidad y cesión relacionadas y la alineamos con su estrategia de patentes y marcas. Dentro del grupo META Channel pueden cubrirse a la vez los aspectos de Reglamento de IA y RGPD, con un único interlocutor.
Cómo le ayuda IP Global Guard a proteger su saber hacer
La IA generativa facilita compartir información que antes no salía de la empresa. Una política clara, respaldada por los contratos adecuados, mantiene defendibles sus secretos, invenciones y contenidos. IP Global Guard, línea de propiedad industrial e intelectual de META Channel Corporation Limited, trabaja con una sola estrategia y una única relación de facturación en más de 25 jurisdicciones; consulte nuestra cobertura en Europa, Latinoamérica y África.
Díganos qué herramientas de IA usan sus equipos y qué información le preocupa más. Le propondremos una política y un plan de implantación y lo coordinaremos en sus filiales desde un único punto de contacto. Solicite a nuestro equipo una revisión de su política de IA.
Este artículo es información general y no constituye asesoramiento jurídico; refleja la situación en la fecha de su publicación.
Fuentes
- BOE, Ley 1/2019, de 20 de febrero, de Secretos Empresariales (texto consolidado)
- OEP, Convenio sobre la Patente Europea, artículo 54 (novedad)
- BOE, Ley 24/2015, de 24 de julio, de Patentes, artículo 6
- BOE, texto refundido de la Ley de Propiedad Intelectual, artículo 5
- Reglamento de IA, artículo 4 (alfabetización en IA)
- Reglamento de IA, artículo 50 (obligaciones de transparencia)
- Cuatrecasas, publicación del Ómnibus Digital sobre IA (24 de julio de 2026)








