El Ayuntamiento de Orihuela restringe el uso de herramientas públicas de IA por parte del personal por riesgos de seguridad y datos – The Leader

ChatGPT, Gemini, Claude y otras plataformas públicas excluidos del trabajo municipal, y se advirtió a los empleados que las infracciones podrían dar lugar a responsabilidad disciplinaria o incluso penal.

ChatGPT, Gemini, Claude y otras plataformas públicas excluidos del trabajo municipal, y se advirtió a los empleados que las infracciones podrían dar lugar a responsabilidad disciplinaria o incluso penal.

El Ayuntamiento de Orihuela ha impuesto estrictas restricciones al uso de plataformas públicas de inteligencia artificial por parte de los empleados municipales en medio de preocupaciones sobre la protección de datos, la confidencialidad y la integridad de los procedimientos oficiales.

Una circular preceptiva firmada por el alcalde Pepe Vegara y el secretario del ayuntamiento se aplica a todos los departamentos municipales, organismos dependientes y empresas de titularidad pública.

A pesar de los informes que describen la medida como una prohibición total, la circular no prohíbe todos los usos de la IA. Restringe el acceso a servicios públicos como ChatGPT, Gemini, Claude, DeepSeek y la versión pública de Microsoft Copilot Chat cuando los empleados desempeñan funciones municipales.

El personal puede utilizar Microsoft 365 Copilot Chat a través de sus cuentas corporativas autorizadas, pero solo como herramienta auxiliar y bajo condiciones estrictamente controladas.

Los usos aprobados incluyen revisar la ortografía y la gramática, resumir la legislación o los documentos disponibles públicamente, preparar esquemas básicos y borradores conceptuales y apoyar actividades de capacitación.

La IA no debe reemplazar el juicio profesional ni la responsabilidad legal de un empleado del consejo. No puede tomar decisiones, emitir informes, ejercer poderes públicos, firmar documentos ni revisar y validar de forma independiente actuaciones administrativas.

Cualquier empleado que incorpore material autorizado generado por IA en el trabajo del consejo debe primero verificar su exactitud, verificarlo con fuentes confiables y aceptar plena responsabilidad profesional por el contenido final.

Información sensible prohibida

Los empleados municipales tienen expresamente prohibido cargar información personal, registros fiscales, datos censales, material policial, información del personal, expedientes administrativos o informes legales y técnicos a los sistemas públicos de IA.

No deberán presentar contratos, licitaciones, quejas, documentos personales, capturas de pantalla, fotografías, grabaciones o audios que contengan información confidencial o protegida.

La circular advierte que incluso un documento oficial, firmado o parcialmente publicado puede contener datos personales, firmas, códigos seguros de verificación, metadatos ocultos, anexos confidenciales o información que no ha sido autorizada para su reutilización.

La IA no se puede utilizar para preparar informes técnicos o jurídicos, propuestas de resolución, acuerdos municipales, decretos, actas, pliegos de licitaciones, decisiones administrativas o evaluaciones de ofertas presentadas a través de procedimientos de contratación pública.

Esos documentos deben ser elaborados por empleados debidamente calificados y basados ​​en sus propios conocimientos técnicos, criterio profesional y responsabilidad oficial.

Los servicios de mensajería también restringidos

La circular también limita el uso de aplicaciones de mensajería. Los empleados deberán utilizar el chat interno dentro de la plataforma de gestión de casos de Gestiona o sus cuentas de correo electrónico corporativas para el envío de documentos o información protegida.

Los servicios de mensajería gratuitos, incluidos WhatsApp, Telegram, Signal, Messenger, Discord y WeChat, no deben utilizarse para transmitir documentos municipales o datos personales.

Todavía se pueden utilizar para mensajes organizacionales básicos, coordinación logística, avisos de reuniones informales, gestión de incidentes urgentes y emergencias operativas, siempre que no se comparta información protegida.

El seguimiento de su cumplimiento será realizado por la Secretaría General y el Servicio de Modernización y Nuevas Tecnologías del ayuntamiento, que podrá realizar auditorías.

El personal que infrinja las normas podría enfrentarse a responsabilidad disciplinaria, administrativa o financiera. En los casos más graves, especialmente cuando se divulgan indebidamente documentos confidenciales o información personal, también pueden surgir consecuencias penales.

¿Por qué el ayuntamiento ha introducido restricciones?

El ayuntamiento no ha confirmado que la circular se deba a un caso específico de uso indebido. Por lo tanto, puede ser una medida preventiva más que una respuesta a una infracción conocida.

Sin embargo, varios riesgos podrían explicar la decisión:

La información ingresada en una plataforma pública de IA se procesa en sistemas controlados por un proveedor externo, lo que potencialmente lleva material confidencial más allá del entorno de seguridad aprobado por el consejo. La IA generativa puede producir información incorrecta, incompleta o inventada. Utilizar una respuesta no controlada en un informe legal, contrato público o decisión administrativa podría afectar los derechos de los ciudadanos y exponer al consejo a desafíos legales. La carga de datos personales puede violar los principios del RGPD, incluida la confidencialidad, la minimización de datos y la limitación de fines. Es posible que las cuentas públicas de IA no ofrezcan la seguridad contractual, los controles de acceso, los registros de auditoría y las garantías de retención de datos necesarios para la información municipal oficial. Una dependencia excesiva del contenido automatizado podría debilitar la cadena clara de responsabilidad humana requerida en la administración pública. Las plataformas de mensajería no autorizadas podrían dar lugar a que los documentos se almacenen en teléfonos privados, se reenvíen fuera de los canales oficiales o se pierdan del registro administrativo formal.

La Agencia Española de Protección de Datos aconseja a los trabajadores que no envíen información confidencial de una organización o datos personales relativos al personal y a los clientes a los sistemas de IA. También destaca la importancia de seguir las políticas de seguridad en el lugar de trabajo. Orientación de la AEPD.

Las nuevas reglas de Orihuela reflejan ese enfoque cauteloso: la IA puede ayudar a los empleados municipales, pero la responsabilidad de cada acción y documento oficial debe recaer en el funcionario humano calificado.