Trabajo jurídico · Confidencialidad · Control profesional

Uso responsable de IA en servicios legales.

Una guía para usar IA en trabajo jurídico sin perder de vista lo básico: qué información se entrega, para qué se usa, en qué sistema y quién revisa el resultado. Los ejemplos parten de ChatGPT Business; el mismo criterio sirve para otras plataformas, revisando siempre el producto, el plan y la configuración concretos.

Cómo está ordenada. Separo derecho chileno vigente, normas que todavía no entran en vigor, referencias comparadas y cuestiones abiertas. Cuando la respuesta depende del contrato o de la configuración de una herramienta, lo indico.
Edición agosto 2026Actualizada · 3 de agosto de 2026Apta LegalBase práctica · ChatGPT BusinessUso profesional
i
La marca del proveedor no basta.

Dos productos del mismo proveedor pueden tener reglas distintas. Antes de usar una herramienta, revise el plan concreto: cuenta, retención, entrenamiento, accesos, integraciones, terceros y contrato.

TL;DR

Para llevar este marco a una política interna, partiría por cinco decisiones.

No hace falta comenzar con un manual largo. Primero conviene dejar claras las reglas que realmente cambian cómo trabaja el equipo.

  1. 01Herramientas autorizadasQué productos, planes, cuentas e integraciones se pueden usar.
  2. 02Información permitidaQué puede cargarse, qué debe minimizarse y qué no debe salir del entorno definido.
  3. 03Usos y límitesQué tareas son normales y cuáles requieren revisión, autorización o un canal distinto.
  4. 04ResponsablesQuién configura, quién usa, quién revisa y quién decide cuando aparece una excepción.
  5. 05Registro e incidentesQué vale la pena documentar y qué hacer si se carga o comparte algo por error.

Regla simple: a mayor sensibilidad, impacto o autonomía, mayor control.

00–06 · Decidir y usar

Antes de preguntar a la IA, encuadre el uso.

El punto de partida no es prohibir ni autorizar automáticamente. Es identificar la información, la finalidad, el sistema y los resguardos, y escalar el control según sensibilidad, impacto y autonomía.

00 · Alcance de las afirmaciones

Derecho vigente, referencias comparadas y cuestiones abiertas.

La guía no presenta con el mismo peso una regla chilena vigente, una norma futura, un fallo extranjero y una inferencia razonable aún no resuelta.

CHILE · DERECHO VIGENTE

Norma o criterio actualmente aplicable

Constitución, legislación vigente, deberes profesionales y jurisprudencia o doctrina institucional pertinente.

Ejemplo: deber de confidencialidad profesional.

CHILE · IMPLEMENTACIÓN ANTICIPADA

Norma publicada que ya exige preparación operativa

La fecha formal de vigencia sigue siendo un dato jurídico, pero no es una razón para postergar políticas, contratos, seguridad, procesos ni mecanismos de ejercicio de derechos.

Ejemplo: esta guía utiliza la Ley 21.719 como estándar operativo desde ahora; su vigencia formal comienza el 1 de diciembre de 2026.

COMPARADO · REFERENCIA

Precedente o guía extranjera

Ayuda a anticipar problemas y diseñar controles, pero no vincula por sí sola a tribunales chilenos.

Ejemplo: Heppner, Warner, Morgan y CLF v. Shell.

CHILE · CUESTIÓN ABIERTA

Inferencia razonable aún no resuelta

La guía muestra argumentos y evita transformar analogías en derecho positivo.

Ejemplo: aplicación directa del art. 19 N° 5 a una interacción persona–modelo de lenguaje.

Regla editorial: cuando una conclusión depende de hechos técnicos, contrato, configuración o jurisdicción, esa condición forma parte de la conclusión.
01 · Uso responsable

Diez hábitos para usar IA con control.

Paso cero: determine sensibilidad, finalidad y condiciones reales del sistema. Superado ese encuadre, aplique controles proporcionales al riesgo y al impacto del resultado.

01Evalúe antes de cargar

Revise información, finalidad, sistema y salvaguardas. No parta de una prohibición ni autorización automática.

02Use la cuenta y el plan correctos

Trabaje en el entorno institucional aprobado. No confunda una cuenta personal con Business, Workspace, Team o Enterprise.

03Defina una tarea concreta

Indique objetivo, destinatario, jurisdicción, fuentes y formato antes de aportar antecedentes.

04Comparta lo necesario

Use el documento o fragmento útil; quite anexos, firmas, metadatos y datos irrelevantes.

05Compruebe el sistema

Revise cuenta, retención, accesos, apps, conectores, terceros y términos aplicables al uso concreto.

06Verifique personalmente

Abra y compruebe normas, fallos, hechos, cifras y citas que sostienen el resultado.

07Separe apoyo de decisión

Use la IA para preparar y analizar; mantenga en una persona responsable la estrategia y las decisiones materiales.

08Controle autoría y sesgos

Revise derechos sobre inputs/outputs y, cuando se evalúan personas, resultados diferenciales y posibilidad de corrección.

09Registre lo que importa

En usos relevantes deje constancia del sistema, finalidad, fuentes, revisión y responsable.

10Asuma la versión final

Edite, integre y responda profesionalmente por el producto que se entrega o archiva.

02 · Evaluación preventiva

Cuatro preguntas antes de cargar información.

Esta es una herramienta interactiva. No autoriza automáticamente un uso: ordena el análisis para decidir qué controles necesita la tarea concreta.

1→4 PASO INTERACTIVOSeleccione un botón en cada una de las cuatro preguntas. Cada bloque tiene tres alternativas. Elija la que mejor describa el uso que está evaluando; al completar las cuatro, el resultado aparece automáticamente al final.

1. Información

Seleccione uno de los 3 botones

2. Finalidad

Seleccione uno de los 3 botones

3. Entorno

Seleccione uno de los 3 botones

4. Salvaguardas

Seleccione uno de los 3 botones
Evaluación incompletaSeleccione un botón en cada una de las cuatro preguntas.
Controles adicionales

Dos preguntas que no siempre cambian el semáforo, pero sí pueden cambiar lo que debe hacer antes de usar el resultado.

Propiedad intelectual

Materiales de entrada, autoría y resultado generado

Cuando se utiliza inteligencia artificial con textos, imágenes, código, diseños u otros materiales protegidos, conviene distinguir tres cuestiones diferentes. Que una plataforma permita cargar un archivo o indique en sus términos que el usuario puede utilizar el resultado generado no significa, por sí solo, que esté resuelto el análisis de propiedad intelectual.

1. Qué materiales se ingresan al sistema. Antes de cargar documentos, imágenes, código, fotografías u otras obras, debe revisarse si existe una base legítima para utilizarlos de esa manera. Un material puede estar protegido por derecho de autor, sujeto a una licencia, a restricciones contractuales o a deberes de confidencialidad. Tener acceso legítimo a un documento no significa necesariamente que pueda utilizarse libremente como insumo de cualquier sistema de inteligencia artificial.

2. Qué protección puede tener el resultado generado. Que una inteligencia artificial produzca un texto, imagen, código u otro contenido no determina automáticamente quién es su autor ni si ese resultado recibe protección jurídica. Debe evaluarse la contribución humana —por ejemplo, selección de materiales, instrucciones, estructura, edición y decisiones creativas— y las reglas de la jurisdicción relevante.

3. Qué dicen los términos de la plataforma. Algunas plataformas señalan que el usuario conserva derechos sobre sus materiales de entrada o que puede utilizar comercialmente los resultados. Eso resuelve una cuestión contractual entre usuario y proveedor, pero no necesariamente crea un derecho de autor que no exista conforme a la ley ni elimina eventuales derechos de terceros.

En términos simples: una cosa es tener derecho a cargar un material; otra, determinar si el resultado generado está jurídicamente protegido; y otra distinta, conocer qué derechos y restricciones establece el contrato con la plataforma. Las tres preguntas deben analizarse por separado.
Sesgos

Cuando la salida evalúa o clasifica personas

El sesgo no es simplemente que una respuesta sea incorrecta. Un sistema puede producir resultados sistemáticamente diferentes para personas o grupos, incluso cuando cada salida aislada parece plausible.

  • Revise si la tarea usa características personales o variables que indirectamente revelan esas características.
  • Compare resultados entre grupos relevantes y pregunte si una diferencia tiene una justificación relacionada con la finalidad.
  • Mantenga una vía real de revisión humana: la persona responsable debe poder cuestionar, corregir o dejar sin efecto la clasificación automatizada.

Ejemplo: una herramienta que prioriza currículums, reclamaciones o niveles de riesgo exige algo más que comprobar exactitud; también requiere revisar si el método introduce diferencias injustificadas.

03 · Ruta de uso

Verde, amarillo o rojo según el uso.

El semáforo no etiqueta herramientas completas; etiqueta usos concretos en un producto y configuración concretos.

VERDE

Uso ordinario con revisión

  • Fuentes públicas y materiales sintéticos.
  • Ideas, estructura, estilo y traducción preliminar.
  • Resumen de documentos que pueden tratarse en el entorno aprobado.
  • Investigación orientativa, siempre abriendo las fuentes.
AMARILLO

Uso con control reforzado

  • Información confidencial o personal necesaria para la tarea.
  • Litigios, asesoría de alto impacto o material especialmente sensible.
  • Conectores a repositorios, memoria, proyectos o herramientas de terceros.
  • Salidas que influyen en decisiones sobre personas o estrategia.
ROJO

No cargar hasta cambiar condiciones

  • Credenciales, tokens, claves privadas o secretos operacionales innecesarios.
  • Información restringida en una cuenta personal o proveedor no evaluado.
  • Prohibición del cliente, contrato o política interna.
  • Agentes o conectores con permisos excesivos y sin confirmación humana.
04 · Flujo estándar

Un método repetible para cualquier encargo.

PASO 01

Definir

Resultado esperado, destinatario, jurisdicción, fecha de corte, formato y profundidad.

PASO 02

Preparar

Clasificar, minimizar, seudonimizar y separar hechos confirmados de supuestos.

PASO 03

Instruir

Rol, tarea, fuentes permitidas, límites, criterios y estructura de salida.

PASO 04

Verificar

Citas, vigencia, competencia, hechos, coherencia interna y omisiones.

PASO 05

Integrar

Editar con criterio propio, conservar fuentes necesarias y asumir la versión final.

COMPARADO · REFERENCIAPRÁCTICA · RECOMENDACIÓN
05 · Nube, correo e IA

Trabajar con un proveedor externo no es nuevo; lo importante es qué puede hacer con la información.

Quienes prestan servicios jurídicos —un abogado independiente, una organización jurídica o un equipo interno— ya utilizan correo, almacenamiento en la nube, videoconferencia, gestores documentales y firma electrónica. Que exista un tercero tecnológico no hace que el tratamiento sea correcto o incorrecto por sí solo.

La pregunta no es simplemente “¿hay un tercero?”.

Hay que identificar qué servicio presta, qué información recibe, para qué puede utilizarla, quién puede acceder, cuánto tiempo se conserva, qué otros proveedores intervienen y qué controles técnicos, contractuales y profesionales existen. El abogado o prestador de servicios jurídicos sigue siendo responsable de evaluar si esos resguardos son razonables para el encargo.

La inteligencia artificial agrega capacidades que un servicio de correo tradicional normalmente no tiene. Puede analizar y combinar información, generar inferencias nuevas, conservar contexto, buscar en repositorios conectados o incluso ejecutar acciones. Por eso el análisis parte de controles conocidos de nube y seguridad, pero no termina ahí.
Lo que ya conocíamos

Riesgos compartidos con correo y servicios en la nube

  • Proveedor principal y subencargados.
  • Cifrado en tránsito y reposo.
  • Autenticación, permisos y administración de cuentas.
  • Retención, respaldos, recuperación y eliminación.
  • Acceso excepcional para soporte o seguridad.
  • Transferencias y ubicación del tratamiento.
  • Incidentes y continuidad operacional.
  • Requerimientos legales o regulatorios.
  • Contratos y acuerdos de tratamiento de datos.
Lo que la IA agrega

Riesgos que cambian o aumentan

  • Uso secundario para entrenamiento o mejora según el plan y la configuración.
  • Inferencias nuevas a partir de antecedentes que antes estaban separados.
  • Alucinaciones y errores plausibles.
  • Memoria, contexto persistente y enlaces compartidos.
  • Aplicaciones, conectores y búsqueda en repositorios.
  • Instrucciones maliciosas ocultas en contenido externo y posibles vías de extracción de información.
  • Agentes capaces de modificar información o ejecutar acciones.

El nivel de acceso cambia el nivel de control

Un mismo encargo, tres niveles de exposición.

Los ejemplos siguientes están conectados: es el mismo contrato y la misma finalidad general. Lo que cambia es cuánto acceso recibe la tecnología y, con ello, qué controles deben agregarse.

ETAPA 1 · CORREO

Enviar el contrato a un destinatario concreto

El archivo puede atravesar servidores, filtros antispam, almacenamiento y respaldos de terceros. Eso no vuelve impropio el correo empresarial; exige infraestructura razonable, destinatarios correctos y controles acordes con la sensibilidad.

ETAPA 2 · IA

Subir el mismo contrato para analizarlo

Se mantienen las preguntas anteriores y se agregan otras: finalidad de la carga, necesidad de usar el documento completo, entrenamiento, retención, memoria, acceso humano y forma en que el sistema transforma o deriva información.

ETAPA 3 · CONECTOR

Dar acceso de IA al correo o al gestor documental

La escala cambia otra vez: el sistema ya no recibe solo el archivo elegido por el abogado, sino que puede buscar en un conjunto mayor de información. El alcance de los permisos, las carpetas accesibles, la posibilidad de modificar contenidos y la resistencia a instrucciones maliciosas pasan a ser controles centrales.

La conexión entre los ejemplos es deliberada. El riesgo no aumenta porque “la IA sea peor que el correo”, sino porque cada etapa concede más capacidad para conocer, inferir, buscar o actuar sobre información del encargo.
06 · Herramientas y proveedores

La regla profesional es la misma; el producto cambia.

Competencia, confidencialidad, revisión, supervisión y responsabilidad no dependen de la marca. Lo que cambia es arquitectura, contrato, retención, acceso e integraciones.

Implementación principal

ChatGPT Business

Los ejemplos de workspace, proyectos, GPTs, apps, conectores y roles se explican principalmente desde esta implementación.

Revisar: cuenta Business activa, miembros, enlaces compartidos, apps, conectores, retención, permisos y configuración efectiva.

IA generalista administrada

Gemini para Google Workspace

No debe confundirse una cuenta de trabajo administrada con la aplicación personal.

Revisar: edición de Workspace, acceso a Gmail y Drive, apps conectadas, historial y controles del administrador.

IA generalista administrada

Claude for Work

Puede utilizarse bajo principios equivalentes de minimización, verificación y control humano.

Revisar: plan Team o Enterprise, propiedad y administración de datos, retención, feedback, integraciones y condiciones comerciales.

IA jurídica especializada

Magnar

La especialización mejora contexto, pero no reemplaza revisión de fuentes ni evaluación contractual.

Revisar: privacidad, cero retención declarada, proveedores de modelos, subprocesadores, términos y trazabilidad de fuentes.

IA jurídica especializada

Harvey y equivalentes

Pueden integrar distintos modelos bajo una misma interfaz; la marca no permite asumir modelo, proveedor o retención.

Revisar: modelos habilitados, contrato, acuerdo de tratamiento de datos, subprocesadores, conectores, controles del asunto, residencia y búsqueda web.

Regla de portabilidad

Criterios sí; conclusión de seguridad no

Una evaluación para un producto o plan no autoriza otro. Incluso dentro de una misma marca cambian garantías entre cuenta personal, Business, Enterprise, Apropiedad intelectual, conector o función nueva.

07–08 · Marco jurídico

Las capas jurídicas no se sustituyen entre sí.

Confidencialidad profesional, privacidad, datos personales, contratos, reglas procesales y propiedad intelectual pueden concurrir sobre el mismo uso de IA.

07 · Mapa jurídico

Lea el uso de IA como una superposición de deberes.

No todo problema de inteligencia artificial es un problema de “ética de IA”. Muchas veces la respuesta proviene de deberes profesionales, privacidad, protección de datos, contratos, proceso, propiedad intelectual o regulación sectorial que ya existían antes de estas herramientas.

CHILE · DERECHO VIGENTE

Deberes profesionales

Competencia, confidencialidad, lealtad, supervisión y responsabilidad por el trabajo entregado.

CHILE · CONSTITUCIÓN

Vida privada y comunicaciones

Artículo 19 N° 4 y N° 5. La aplicación exacta de esas garantías a una interacción entre una persona y un modelo de lenguaje sigue planteando cuestiones abiertas.

DATOS PERSONALES

Ley 19.628 y estándar de la Ley 21.719

Finalidad, proporcionalidad, roles, seguridad, terceros, transferencias, conservación y derechos de las personas.

CONTRATO

Cliente, proveedor y terceros

Instrucciones del cliente, compromisos de confidencialidad, términos del plan, acuerdos de tratamiento de datos y límites contractuales.

PROCESO Y EVIDENCIA

Protección, exhibición y preservación

Dependen del foro y de los hechos. Los precedentes comparados ayudan a anticipar preguntas, pero no sustituyen el derecho chileno.

OTRAS CAPAS

Propiedad intelectual, sesgos y regulación sectorial

Derechos sobre materiales de entrada y resultados, decisiones sobre personas, secreto empresarial y reglas propias del asunto.

Código de Ética Profesional

¿Qué deberes profesionales son especialmente relevantes cuando se usa inteligencia artificial?

La inteligencia artificial cambia la herramienta, no la responsabilidad por el encargo. El Código de Ética y la guía chilena de julio de 2026 permiten traducir deberes profesionales tradicionales a este contexto sin inventar una ética paralela para la tecnología.

Buen servicio y competencia

Entender lo suficiente para supervisar

El abogado debe estar en condiciones de evaluar las limitaciones de la herramienta, verificar el trabajo relevante y no presentar como propio o confiable un resultado que no ha controlado razonablemente.

Confidencialidad

Proteger información y soportes

El deber no desaparece porque la información se procese en una plataforma tecnológica. Importan necesidad de la carga, acceso, seguridad, conservación y condiciones del proveedor.

Prevención e información

Anticipar riesgos relevantes para el cliente

Cuando el uso de inteligencia artificial pueda afectar materialmente confidencialidad, estrategia, derechos o la forma de prestar el servicio, corresponde evaluar medidas preventivas y la información que deba darse al cliente.

Colaboradores y terceros

Delegar no elimina supervisión

Si intervienen asistentes, peritos, proveedores tecnológicos u otros prestadores, hay que delimitar acceso, finalidad, instrucciones y controles. La responsabilidad profesional no se traslada automáticamente al tercero.

Alcance del Código de Ética respecto de abogados no colegiados. En los roles 2423-2012, 2582-2012 y 2788-2012, resueltos por la Corte Suprema el 28 de noviembre de 2012, la Corte atribuyó al Código de Ética de 2011 eficacia normativa material respecto de abogados colegiados y no colegiados en asuntos vinculados con secreto profesional y derecho de defensa. Conviene mantener dos precisiones: los fallos se dictaron en ese contexto específico y no convierten al Colegio de Abogados en órgano disciplinario de quienes no son miembros. El alcance de esa doctrina sigue siendo discutido en la literatura jurídica.
Pregunta de control: ¿qué regla se está invocando y qué problema resuelve? Seguridad, confidencialidad, secreto profesional, privacidad, protección procesal y licitud del tratamiento son preguntas relacionadas, pero distintas.
CHILE · DERECHO VIGENTEMODELOS DE LENGUAJE · CUESTIÓN ABIERTA
08 · Privacidad constitucional

¿Un prompt es una comunicación privada?

La Constitución protege la inviolabilidad de toda forma de comunicación privada y de los documentos privados. La jurisprudencia ha aplicado esa garantía a tecnologías como el correo electrónico; su extensión exacta a persona–modelo de lenguaje no ha sido resuelta directamente por tribunales chilenos.

19·5
La garantía no está limitada a cartas o teléfonos.

El texto constitucional habla de “toda forma de comunicación privada”. La jurisprudencia constitucional ha reconocido el correo electrónico cuando existe origen y destino definidos, canal cerrado y voluntad de excluir a terceros.

Lo que favorece la protección

Argumentos para tratar el prompt como comunicación privada

  • Usuario identificable exterioriza un mensaje.
  • Se dirige a un sistema determinado, no al público.
  • La transmisión ocurre por canal técnico cerrado.
  • Cuenta o entorno puede restringirse a usuarios determinados.
  • La finalidad habitual no es difundir a terceros.
  • Que el canal sea operado por un tercero no vuelve público el contenido por sí solo.
La dificultad doctrinal

El receptor no es una persona

La jurisprudencia tradicional describe una comunicación entre emisor y receptor. Un modelo de lenguaje procesa instrucciones y genera una salida; esa diferencia impide afirmar hoy que la analogía con correo resuelva el problema completo.

Resultado: cuestión jurídicamente abierta en Chile.

Correo electrónico

Proveedor técnico ≠ desaparición de privacidad

El correo atraviesa infraestructura de terceros y aun así puede seguir siendo comunicación privada.

Modelo de lenguaje

La analogía ayuda, pero no resuelve todo

La IA agrega entrenamiento, memoria, revisión humana, conectores, inferencias, agentes y usos secundarios.

Criterio de trabajo. No confunda ausencia de privilegio con ausencia de privacidad. Un prompt podría carecer de privilegio abogado-cliente y, al mismo tiempo, plantear protección constitucional. No use esa posibilidad como sustituto de seguridad, minimización o due diligence.
09–13 · Confidencialidad y datos

La seguridad del sistema y la protección jurídica de una conversación son preguntas distintas.

Aquí se separan confidencialidad profesional, protección procesal, quién usa la IA, prompts como evidencia y reglas de datos personales.

CHILE · DERECHO VIGENTECOMPARADO · REFERENCIA
09 · Confidencialidad, privilegio y sistemas

La información puede seguir siendo confidencial y, aun así, quedar expuesta a exhibición o incautación.

Cifrado, certificaciones y exclusión de entrenamiento son relevantes, pero responden a seguridad y tratamiento. La protección procesal de una conversación es otra pregunta.

Regla de cautela: no prometa ni presuma que un prompt, archivo o respuesta está protegido frente a terceros. Confidencialidad, secreto profesional, privilegio abogado-cliente y protección del trabajo preparatorio para litigio son figuras distintas.
Deber profesional

Confidencialidad del abogado

Obliga a proteger la información del cliente, usarla para el encargo y adoptar resguardos razonables. Sigue vigente aunque se procese en una plataforma segura.

Protección procesal

Secreto o protección frente a terceros

Es la posibilidad de resistir una exhibición, incautación o declaración. Depende de la ley y del contexto; no nace automáticamente porque la conversación tenga contenido jurídico.

Preparación de litigios

Work product

Doctrina estadounidense sobre materiales preparados para litigio. No equivale a confidencialidad ni a privilegio abogado-cliente y no debe trasladarse mecánicamente a Chile.

S.D.N.Y. · 17 FEB 2026

United States v. Heppner

  • Imputado representado usó por iniciativa propia una versión pública de Claude.
  • Su abogado no le había indicado realizar esas consultas.
  • El tribunal negó attorney-client privilege y work-product para esos materiales.
  • Compartirlos después con el abogado no transformó retroactivamente la conversación.

Alcance: no resolvió el uso de ChatGPT Business ni un flujo empresarial dirigido por abogado.

E.D. MICHIGAN · 10 FEB 2026

Warner v. Gilbarco

  • Demandante pro se usó ChatGPT para apoyar preparación de presentaciones.
  • El tribunal rechazó una solicitud amplia de exhibición.
  • Reconoció protección del trabajo preparatorio y analizó la renuncia según exposición al adversario.
  • No existía evidencia de carga de documentos marcados confidenciales.

Qué deja: usar IA no implica automáticamente renunciar a toda protección del trabajo preparatorio.

10 · Quién usa la IA

Importa quién usa la IA y bajo qué instrucciones.

Los precedentes recientes muestran que no basta con mirar la herramienta. Importan el usuario, la finalidad, la dirección profesional y la forma en que el resultado entra al asunto.

CLIENTE O PERSONA

Uso autónomo

Una consulta hecha por iniciativa propia no se transforma automáticamente en comunicación abogado-cliente porque después se comparta con un abogado.

Pregunta: ¿quién dirigió el uso?

ABOGADO

Uso profesional directo

Debe controlar información, propósito, sistema, fuentes y versión final conforme a sus deberes profesionales.

Pregunta: ¿qué parte del juicio fue realmente ejercida por el abogado?

EQUIPO O PRESTADOR

Colaborador, perito o proveedor

Cuando otra persona o prestador interviene en el flujo, la necesidad de acceso, las instrucciones, la confidencialidad y la supervisión pasan a ser parte del análisis.

Pregunta: ¿quién tiene acceso, para qué y bajo qué deberes?

AGENTE AUTOMATIZADO

IA que ejecuta acciones

El riesgo cambia cuando el sistema puede enviar, editar, presentar o mover archivos en sistemas externos.

Pregunta: ¿qué puede hacer sin confirmación humana?

PRÁCTICA · GOBERNANZACONTROL PROPORCIONAL
11 · Capacidad y nivel de control

El control debe crecer con lo que la IA puede conocer, cambiar o hacer.

No es lo mismo pedir un borrador que dar acceso a correo, archivos, repositorios, terminales o sistemas externos. La supervisión debe considerar no solo la calidad de la respuesta, sino también los permisos, la escala, la reversibilidad y los efectos que el sistema puede producir.

A mayor capacidad de causar efectos, mayor control previo y posterior.

El criterio es funcional: pregunte qué puede leer, qué puede inferir, qué puede modificar y qué puede ejecutar sin confirmación humana. La etiqueta comercial del producto —chatbot, copiloto, agente o asistente— no reemplaza ese análisis.

CONOCER

Qué puede leer

Chats, documentos, correo, calendarios, carpetas, repositorios, bases de datos o información obtenida mediante conectores.

Control: mínimo privilegio, necesidad de acceso y alcance de las fuentes.

INFERIR

Qué puede derivar

Clasificaciones, relaciones, resúmenes, perfiles, prioridades o conclusiones nuevas a partir de información dispersa.

Control: verificar supuestos, errores de origen y efectos sobre personas o decisiones.

MODIFICAR

Qué puede cambiar

Archivos, planillas, código, configuraciones, registros, documentos compartidos o datos en sistemas conectados.

Control: entorno de prueba, revisión de cambios, respaldo y posibilidad real de revertir.

ACTUAR

Qué puede ejecutar

Enviar, publicar, presentar, mover información, activar procesos o realizar acciones frente a terceros o sistemas externos.

Control: autorización explícita, límites operativos, confirmación humana y registro de acciones relevantes.

NivelCapacidad típicaRiesgo adicionalControl esperado
1 · AsistenciaGenera, resume, traduce o propone dentro de una conversación.Error de contenido, fuente o interpretación.Verificación humana, minimización de datos y responsabilidad sobre la versión final.
2 · Acceso y procesamientoConsulta archivos, correo, repositorios o procesa conjuntos de documentos.Acceso excesivo, errores repetidos y propagación a escala.Permisos acotados, prueba piloto, muestreo y validación antes de escalar.
3 · Ejecución y modificaciónCrea o cambia archivos, planillas, código, configuraciones o registros.Cambios incorrectos, pérdida de información o alteración del entorno.Sandbox o staging cuando sea posible, revisión de diferencias, respaldo y rollback.
4 · Acción externaEnvía comunicaciones, publica, presenta o ejecuta acciones en sistemas de terceros.Efectos jurídicos, reputacionales, operativos o difíciles de revertir.Autorización previa, confirmación humana para acciones materiales, límites de permisos y trazabilidad.
Escala también importa: un error en una respuesta puede afectar un documento; el mismo error incorporado en un prompt reutilizable, script o agente puede repetirse sobre cientos de archivos. Antes de automatizar a escala, pruebe con una muestra, defina criterios de detención y compruebe resultados.
Regla práctica: no otorgue a un sistema más acceso, autonomía o capacidad de modificación de la necesaria para la tarea. Cuando una acción material pueda afectar al cliente, a terceros, a evidencia o a un sistema productivo, preserve una instancia humana clara de autorización y revisión.
ESTADOS UNIDOS 2026 · REFERENCIAPRÁCTICA · LITIGIOS
12 · Prompts, evidencia y litigios

El prompt puede convertirse en un registro jurídicamente relevante.

No existe una regla universal según la cual todos los prompts estén protegidos o todos deban exhibirse. Los tribunales aplican categorías procesales tradicionales a hechos distintos.

Qué significa “discovery” y por qué aparece aquí. En determinados litigios, especialmente en Estados Unidos, las partes pueden estar obligadas a preservar, buscar y entregar a la contraparte documentos y otros registros relevantes. Esa etapa de obtención y producción de evidencia se conoce como discovery. Si una persona utilizó inteligencia artificial para preparar el litigio, analizar hechos, trabajar con un perito o generar material que luego se usa como evidencia, los prompts, respuestas e historiales pueden pasar a formar parte de esa discusión procesal.
?
La pregunta práctica no es “¿los prompts se exhiben?”.

Pregunte quién creó el prompt, con qué finalidad, si actuaba bajo dirección de un abogado, qué plataforma utilizó, qué expectativas de confidencialidad existían, si fue preparado anticipando un litigio y si después se usó afirmativamente como evidencia o como parte de una metodología.

HEPPNER

Uso autónomo y versión de consumo de Claude

  • La consulta fue realizada por iniciativa propia y no bajo dirección del abogado.
  • El tribunal no reconoció privilegio abogado-cliente ni protección del trabajo preparatorio para litigio respecto de esos materiales.
  • Compartir posteriormente el material con el abogado no transformó retroactivamente la conversación.
WARNER

Preparación de litigio

  • El tribunal analizó la protección del trabajo preparatorio para litigio y su eventual renuncia según la exposición al adversario.
  • El uso de inteligencia artificial no eliminó automáticamente toda protección procesal.
  • El resultado dependió del contexto concreto y no creó una regla general para todas las conversaciones con IA.
OTRAS REFERENCIAS

Morgan, Conservation Law Foundation v. Shell y evolución futura

  • Ayudan a observar cómo distintos tribunales tratan prompts, metodología, resultados y preservación.
  • Su utilidad para esta guía es anticipar preguntas; no constituyen derecho chileno.
Preservación: en asuntos litigiosos o razonablemente previsibles como litigiosos, decida expresamente si prompts, resultados e historiales deben conservarse. No use el borrado automático como sustituto de una política de evidencia.
CHILE · ESTÁNDAR OPERATIVOLEY 21.719 · VIGENCIA FORMAL 1 DIC 2026
13 · Datos personales

Trabaje desde ahora con el estándar de la Ley 21.719.

La implementación responsable no empieza el día de entrada en vigencia. Esta guía asume desde ahora el estándar de la Ley 21.719 para diseñar políticas, contratos, seguridad, roles, procesos y ejercicio de derechos. La fecha formal se conserva como un dato jurídico, no como una razón para postergar la adecuación.

IMPLEMENTACIÓN

Diseñar hoy para el estándar que viene

No espere al 1 de diciembre de 2026 para ordenar inventarios, finalidades, contratos, controles, responsabilidades y mecanismos internos. Esos cambios requieren tiempo y deben probarse antes de ser exigibles formalmente.

TRATAMIENTO

Responsable, encargado y proveedores

Identifique quién determina las finalidades y medios del tratamiento, qué proveedores actúan por cuenta de la organización y qué instrucciones y límites contractuales les resultan aplicables.

SEGURIDAD

Medidas proporcionales al riesgo

Selección del proveedor, permisos, autenticación, retención, subencargados, transferencias, registro de actividad y gestión de incidentes forman parte del diseño del uso de inteligencia artificial.

MINIMIZACIÓN Y DERECHOS

No cargar más información de la necesaria

La posibilidad técnica de subir un expediente completo no demuestra necesidad. Defina finalidad, reduzca información, establezca conservación y asegure que el flujo permita atender los derechos que correspondan.

En la práctica: la protección de datos no reemplaza el secreto profesional ni la confidencialidad. Agrega un marco propio sobre finalidad, proporcionalidad, seguridad, terceros, transferencias, conservación y derechos de las personas.

Nota jurídica: la Ley 21.719 entra formalmente en vigencia el 1 de diciembre de 2026. Para determinar qué obligación es judicial o administrativamente exigible antes de esa fecha debe considerarse el régimen temporal aplicable; esta guía adopta anticipadamente su estándar como criterio de implementación.

14–18 · Trabajo jurídico

La utilidad aparece cuando el flujo termina en una revisión humana verificable.

Glosario, casos de uso, investigación, preparación de archivos y prompts reutilizables para tareas reales.

14 · Conceptos y glosario

Glosario jurídico y técnico.

Las expresiones inglesas se traducen funcionalmente; no se presume que una doctrina extranjera tenga un equivalente idéntico en Chile.

Inteligencia artificial generativaSistema capaz de producir texto, imágenes, audio, código u otros contenidos a partir de instrucciones.+

Por qué importa: Sirve para preparar borradores, ordenar información y proponer alternativas. No “comprende” el asunto como una persona ni garantiza verdad jurídica.

Ejemplo: Pedir un resumen comparado de dos cláusulas.

Modelo de lenguaje o LLMModelo estadístico entrenado para predecir y generar lenguaje.+

Por qué importa: Puede producir respuestas convincentes aun cuando la información sea incompleta o falsa.

Ejemplo: Un modelo redacta una cita jurisprudencial plausible que debe verificarse en la fuente.

PromptInstrucción, pregunta o conjunto de antecedentes entregados a un sistema de IA.+

Por qué importa: Puede contener información confidencial y, en ciertos contextos, transformarse en un registro jurídicamente relevante.

Ejemplo: Una instrucción que incorpora hechos de un litigio y solicita una teoría del caso.

AlucinaciónSalida falsa o no sustentada presentada con apariencia de plausibilidad.+

Por qué importa: La fluidez del texto no es evidencia de exactitud.

Ejemplo: Una sentencia, artículo o fecha que el modelo inventa.

Reconocimiento óptico de caracteresReconocimiento óptico de caracteres para convertir imagen o PDF escaneado en texto.+

Por qué importa: Los errores de lectura pueden cambiar nombres, cifras, negaciones o cláusulas.

Ejemplo: “1.000.000” leído como “100.000”.

SeudonimizaciónSustitución de identificadores directos por etiquetas consistentes, manteniendo utilidad analítica.+

Por qué importa: Reduce exposición, pero no equivale necesariamente a anonimización irreversible.

Ejemplo: “Cliente A”, “Proveedor B” y “Contrato 04”.

RetenciónTiempo y condiciones en que un proveedor conserva prompts, archivos, outputs o registros.+

Por qué importa: Debe revisarse por producto, plan y función concreta.

Ejemplo: Un historial individual puede tener reglas distintas de una API o integración.

Subencargado / subprocesadorTercero utilizado por un proveedor para prestar parte del servicio o tratar datos.+

Por qué importa: La cadena de tratamiento puede extenderse más allá de la marca visible para el usuario.

Ejemplo: Proveedor de almacenamiento o modelo subyacente.

Gestor documental y gestor de relaciones con clientesSistemas de gestión documental y de relaciones con clientes.+

Por qué importa: Conectar IA a repositorios amplios cambia la escala de acceso y exige mínimo privilegio.

Ejemplo: Conector con Drive, SharePoint o gestor documental.

Mínimo privilegioOtorgar solo los permisos estrictamente necesarios para una finalidad.+

Por qué importa: Reduce el impacto de errores, instrucciones maliciosas o accesos excesivos.

Ejemplo: Dar lectura a una carpeta específica en vez de escritura a todo el repositorio.

Prompt injectionInstrucción maliciosa o no confiable contenida en un archivo, sitio o dato que intenta desviar al sistema.+

Por qué importa: El contenido externo debe tratarse como datos, no como órdenes confiables.

Ejemplo: Un PDF oculta texto que ordena copiar documentos de otra carpeta.

ExfiltraciónSalida no autorizada de información hacia una persona, herramienta o destino externo.+

Por qué importa: Es especialmente relevante cuando existen conectores o agentes con capacidad de acción.

Ejemplo: Una integración envía datos a un servicio no aprobado.

ConfidencialidadDeber profesional de proteger información del cliente y utilizarla solo para el encargo.+

Por qué importa: No desaparece por utilizar un proveedor seguro y no equivale a privilegio procesal.

Ejemplo: Revisar quién accede y para qué.

Privilegio abogado-clienteDoctrina procesal, especialmente desarrollada en EE.UU., que protege ciertas comunicaciones abogado-cliente.+

Por qué importa: No debe trasladarse mecánicamente al derecho chileno ni presumirse respecto de chatbots.

Ejemplo: Heppner muestra que una conversación autónoma con IA no se vuelve privilegiada por entregarla luego al abogado.

Work product / trabajo preparatorioDoctrina estadounidense que protege ciertos materiales preparados para litigio.+

Por qué importa: Es distinta de confidencialidad y privilegio abogado-cliente.

Ejemplo: Warner analizó materiales creados con ChatGPT en contexto litigioso.

Sesgo y sesgo de automatizaciónRiesgo de resultados injustificadamente diferentes o de aceptación acrítica de una salida automatizada.+

Por qué importa: Importa especialmente cuando la IA clasifica, compara o evalúa personas.

Ejemplo: Dos perfiles equivalentes reciben distinto riesgo por una característica irrelevante.

15 · Casos de uso jurídicos

Qué puede hacer la IA y qué sigue siendo del abogado.

TareaAporte útil de IAControl humano obligatorioEstado
Investigación jurídicaMapa inicial, palabras clave, preguntas, líneas doctrinales y búsqueda orientada.Abrir fuentes primarias, comprobar vigencia, jerarquía, jurisdicción y pertinencia.Condicionado
Resumen documentalExtraer estructura, partes, obligaciones, fechas, montos y contradicciones.Comparar con el original y revisar excepciones, anexos y notas.Apto
ContratoPrimer borrador, alternativas, issue list y comparación de versiones.Arquitectura jurídica, asignación de riesgo, remedios, ley aplicable y negociación.Condicionado
Due diligenceChecklist, taxonomía, extracción preliminar y matriz de hallazgos.Materialidad, alcance de muestra, excepciones, impacto y conclusión.Condicionado
Escrito judicialOrden, síntesis, contraargumentos y control formal.Hechos, prueba, citas, estrategia, peticiones y cumplimiento procesal.Alto control
Correo a clienteClaridad, tono, estructura y traducción de tecnicismos.Consejo específico, compromisos, plazos y sensibilidad comercial.Apto
Traducción legalPrimera versión, glosario y consistencia terminológica.Equivalencia funcional, conceptos sin traducción exacta y versión final.Condicionado
Extracción de datosTablas, campos, fechas y cláusulas desde documentos.Control del original, reconocimiento óptico de caracteres, unidades, negaciones y campos omitidos.Apto
16 · Investigación y fuentes

Abra la fuente y forme su propio juicio.

La IA acelera búsqueda y análisis. La revisión final de norma, fallo, hecho o cifra sigue siendo del abogado. Pedirle a otra IA que confirme una respuesta no sirve como verificación.

Fuente

Priorice originales

  • Texto oficial de la norma.
  • Sentencia completa y verificable.
  • Resolución o instrucción del regulador.
  • Contrato o antecedente auténtico del expediente.
Control

Verifique seis elementos

  • Existencia y URL o identificador.
  • Fecha y vigencia.
  • Jurisdicción y órgano.
  • Texto exacto del pasaje relevante.
  • Contexto, excepciones y disidencias.
  • Correspondencia con la conclusión.
Registro

Deje constancia de la revisión

  • Fuente consultada y fecha de acceso.
  • Pasaje o página relevante.
  • Abogado que hizo la revisión.
  • Cambios hechos a la respuesta inicial.
17 · Archivos y documentos

Antes de subir un archivo.

Defina por qué necesita el archivo y qué resultado concreto espera. No cargue “para ver qué encuentra”.

18 · Biblioteca de prompts

Prompts de trabajo con controles incorporados.

No incluya datos reales hasta completar clasificación, minimización y autorización. Los prompts son plantillas de apoyo; no reemplazan el juicio profesional.

Control

Prompt maestro

Actúa como asistente jurídico de apoyo, no como decisor.

OBJETIVO
[Resultado concreto que necesito.]

CONTEXTO CONFIRMADO
[Hechos comprobados, jurisdicción, fecha de corte y destinatario.]

FUENTES PERMITIDAS
[Documentos adjuntos y/o fuentes oficiales que deben utilizarse.]

TAREA
1. [Acción 1]
2. [Acción 2]
3. [Acción 3]

REGLAS
- No inventes hechos, citas, normas, fallos, fechas ni datos.
- Distingue claramente hechos, inferencias, supuestos y preguntas pendientes.
- Señala contradicciones y vacíos.
- Cuando cites un documento, indica cláusula, página o pasaje.
- Cuando no puedas verificar algo, escribe “NO VERIFICADO”.
- No entregues una conclusión definitiva donde se requiera criterio profesional.
- No consideres verificado un dato porque otra IA lo confirme; identifica la fuente que debe revisar personalmente el abogado.

FORMATO DE SALIDA
[Estructura, extensión, tabla, tono o idioma.]

CONTROL FINAL
Incluye una sección titulada “Qué debe revisar el abogado” con los puntos de mayor riesgo.
Investigacion

Mapa de investigación

Necesito diseñar una investigación jurídica sobre [PREGUNTA] en [JURISDICCIÓN], con fecha de corte [FECHA].

No respondas todavía el fondo. Primero entrega:
1. Subpreguntas jurídicas y fácticas.
2. Conceptos y sinónimos para búsqueda.
3. Jerarquía de fuentes primarias y secundarias.
4. Organismos, tribunales y repositorios relevantes.
5. Posibles cambios normativos o conflictos temporales.
6. Riesgos de mezclar jurisdicciones.
7. Tabla de evidencia necesaria: afirmación / fuente ideal / estado de verificación.

Después, propone un plan de búsqueda priorizado. Marca como “NO VERIFICADA” cualquier referencia que no puedas abrir o comprobar.
Investigacion

Auditor de citas

Audita el texto adjunto exclusivamente respecto de sus citas jurídicas.

Para cada cita, entrega una fila con:
- Afirmación respaldada.
- Fuente citada.
- ¿La fuente existe?
- Órgano, fecha, rol o identificador.
- Pasaje exacto que sustenta la afirmación.
- Vigencia y jurisdicción.
- Grado de correspondencia: exacta / parcial / no corresponde.
- Riesgo.
- Corrección propuesta.

No completes datos faltantes por inferencia. Usa “NO VERIFICADO” cuando no exista evidencia suficiente.
Contratos

Issue list contractual

Revisa el contrato adjunto desde la perspectiva de [PARTE], bajo [LEY APLICABLE].

No reescribas todavía. Produce una issue list con:
1. Cláusula y página.
2. Tema.
3. Qué dispone el texto.
4. Riesgo jurídico.
5. Riesgo operacional o comercial.
6. Severidad: crítica / alta / media / baja.
7. Ambigüedad o información faltante.
8. Alternativa de negociación.
9. Redacción sugerida, solo cuando sea útil.
10. Dependencias con otras cláusulas o anexos.

Reglas:
- Cita el texto relevante.
- No supongas hechos externos.
- Revisa definiciones, plazos, pagos, responsabilidad, indemnidad, propiedad intelectual, datos, confidencialidad, terminación, solución de controversias y anexos.
- Incluye una lista de preguntas para el cliente.
Contratos

Comparar versiones

Compara VERSIÓN A y VERSIÓN B del documento.

Entrega:
- Resumen ejecutivo de cambios materiales.
- Tabla: cláusula / texto A / texto B / efecto jurídico / efecto comercial / parte favorecida / severidad.
- Cambios silenciosos en definiciones, fechas, fórmulas, anexos o referencias cruzadas.
- Obligaciones nuevas, eliminadas o debilitadas.
- Riesgos creados por inconsistencias.
- Lista final de puntos que requieren decisión.

No trates como material un cambio puramente tipográfico. No omitas cambios numéricos, negaciones o modificaciones de alcance.
Litigios

Cronología probatoria

Construye una cronología a partir exclusivamente de los documentos adjuntos.

Columnas:
- Fecha y hora.
- Hecho descrito.
- Documento fuente.
- Página o sección.
- Autor o emisor.
- Destinatario.
- Calidad del dato: directo / referido / inferido.
- Relevancia jurídica posible.
- Contradicciones.
- Evidencia faltante.

No conviertas una alegación en hecho comprobado. Si las fechas difieren, conserva todas las versiones y explica la inconsistencia.
Litigios

Prueba adversarial

Somete el argumento adjunto a una revisión adversarial.

1. Reconstruye el argumento en su versión más fuerte.
2. Identifica premisas jurídicas y fácticas.
3. Señala saltos lógicos y hechos sin respaldo.
4. Formula los cinco mejores contraargumentos.
5. Indica qué prueba o autoridad fortalecería cada lado.
6. Detecta remedios o excepciones omitidas.
7. Propone una versión revisada, sin inventar fuentes.

Distingue expresamente: debilidad de redacción / debilidad probatoria / debilidad jurídica / riesgo estratégico.
Comunicacion

Correo a cliente

Transforma el análisis adjunto en un correo para [TIPO DE CLIENTE].

Objetivo: [INFORMAR / PEDIR DECISIÓN / SOLICITAR ANTECEDENTES].
Tono: claro, profesional, directo y sin alarmismo.
Extensión máxima: [X] palabras.

Estructura:
1. Conclusión práctica al inicio.
2. Qué sabemos.
3. Qué no sabemos.
4. Riesgo en lenguaje no técnico.
5. Opciones disponibles.
6. Recomendación condicionada.
7. Próximo paso y plazo.

No agregues compromisos, conclusiones o plazos que no estén en el material.
Comunicacion

Traducción jurídica controlada

Traduce el documento de [IDIOMA ORIGEN] a [IDIOMA DESTINO] para uso en [JURISDICCIÓN / CONTEXTO].

Reglas:
- Conserva numeración, estructura y referencias cruzadas.
- Mantén un glosario consistente.
- No “corrijas” el contenido jurídico sin marcarlo.
- Cuando no exista equivalencia exacta, conserva el término original entre paréntesis y explica la alternativa.
- Marca ambigüedades del original.
- Revisa cifras, monedas, fechas, nombres y definidos.

Entrega primero la traducción y luego una tabla de decisiones terminológicas que requieran validación.
Datos

Extracción estructurada

Extrae del documento únicamente los siguientes campos:
[LISTA DE CAMPOS].

Devuelve una tabla con:
- Campo.
- Valor exacto.
- Página o cláusula.
- Cita textual breve.
- Confianza: alta / media / baja.
- Observación.
- Estado: encontrado / ambiguo / no encontrado.

No completes valores por conocimiento general ni inferencia. Respeta unidades, signos, moneda, formato de fecha y negaciones. Al final enumera problemas de reconocimiento óptico de caracteres o integridad documental.
Datos

Seudonimización previa

Revisa el documento exclusivamente para preparar una copia de trabajo minimizada.

Identifica nombres, RUT, correos, teléfonos, direcciones, firmas, identificadores de cuenta, metadatos y otros elementos que puedan reidentificar a una persona.

Entrega:
- Elemento.
- Tipo de identificador.
- Riesgo de reidentificación.
- ¿Es necesario para la tarea indicada?
- Transformación propuesta.
- Etiqueta consistente sugerida.
- Información contextual que también debe eliminarse.

Tarea posterior prevista: [DESCRIBIR].
No reproduzcas innecesariamente los datos detectados en tu respuesta.
Control

Auditoría final

Audita el borrador como control de calidad previo a entrega.

Revisa separadamente:
1. Coherencia de hechos.
2. Exactitud de nombres, fechas, cifras y referencias.
3. Fuentes y citas.
4. Vigencia y jurisdicción.
5. Definiciones y consistencia terminológica.
6. Conclusiones que exceden la evidencia.
7. Riesgos y contraargumentos omitidos.
8. Claridad para el destinatario.
9. Compromisos o afirmaciones categóricas innecesarias.
10. Datos confidenciales que no deban aparecer.

Entrega:
- Errores críticos.
- Cambios recomendados.
- Preguntas pendientes.
- Checklist de verificación humana.

No reemplaces la revisión del abogado y no inventes información faltante.
19–23 · Políticas y control

El uso responsable necesita reglas internas simples y operables.

Control de salida, administración de herramientas, responsables claros, respuesta a incidentes y respuestas operativas para dudas frecuentes.

19 · Control de salida

Checklist antes de usar, enviar o archivar.

20 · Administración de herramientas y entornos

Gobernanza suficiente para usar IA de forma sostenida.

La administración debe ser explícita, documentada y revisada periódicamente.

Identidad y acceso

Acceso individual

  • Prohibir cuentas compartidas.
  • Exigir autenticación multifactor y contraseñas gestionadas.
  • Mantener al menos dos administradores responsables cuando sea posible.
  • Revisar miembros e invitaciones mensualmente.
  • Retirar accesos el mismo día del offboarding.
Roles

Mínimo privilegio

  • Identifique quién controla identidad, facturación y configuración crítica.
  • Separe administración operacional de uso ordinario.
  • Limite analítica, exportación y publicación.
  • Documente equivalencias de roles entre plataformas.
  • Revise permisos después de cambios de función o proveedor.
Herramientas

Apps y conectores

  • Inventario de apps y responsable.
  • Evaluación de proveedor, scopes, retención y subencargados.
  • Pruebas antes de conectar repositorios.
  • Deshabilitar herramientas sin dueño o caso de uso.
  • Separar pruebas de producción documental.
Contenido compartido

Asistentes, proyectos y enlaces

  • Nomenclatura, dueño, finalidad, versión y fecha de revisión.
  • No incrustar secretos en instrucciones.
  • Auditar conocimiento antes de compartir.
  • Revisar quién puede publicar recursos internos.
  • Eliminar espacios obsoletos.
Gobernanza

Política y capacitación

  • Política escrita de uso responsable.
  • Lista de sistemas autorizados, finalidades y condiciones.
  • Capacitación continua y canal de consultas.
  • Registros razonables de actuaciones relevantes.
  • Revisión periódica de política, sistemas y riesgos.
Continuidad

Inventario y portabilidad

  • Flujos críticos dependientes de IA, plataforma y modelo.
  • Alternativa manual disponible.
  • Prompts y conocimiento institucional versionados.
  • Responsables de exportación, respaldo y migración.
  • No usar historial de chat como única fuente documental.
21 · Responsabilidades internas

Quién responde por qué.

RolResponsabilidad principalNo debe asumir
Socio o responsable del asuntoAutoriza estrategia, alcance y entrega; asume la conclusión profesional.Que una respuesta automatizada basta para sostener la conclusión.
Abogado usuarioPrepara insumos, formula instrucciones, verifica y edita el resultado.Que una respuesta plausible equivale a una fuente revisada.
Owner del workspaceIdentidad, configuración crítica, roles, herramientas y continuidad.Que todos los usos son visibles o seguros por defecto.
AdministradorAltas, bajas, permisos, inventario y soporte operacional.Modificar controles sin registro o necesidad.
Responsable de privacidad/seguridadEvalúa riesgos, incidentes, proveedores y usos excepcionales.Que la política comercial del proveedor resuelve todos los deberes legales.
Todo miembroReporta errores, fugas, accesos indebidos y comportamiento inesperado.Ocultar un incidente por considerar que “no pasó nada”.
22 · Respuesta a incidentes

Qué hacer ante una carga errónea o exposición.

!

Actúe de inmediato. No intente “compensar” el error con nuevos prompts.

  1. Detenga el uso de la conversación, GPT, proyecto o conector involucrado.
  2. Registre qué se cargó, cuándo, por quién, en qué workspace y con qué destinatarios o enlaces.
  3. Elimine o descomparta cuando sea posible, sin destruir evidencia necesaria del incidente.
  4. Notifique al responsable interno de seguridad, privacidad o administración.
  5. Evalúe identidad de afectados, sensibilidad, volumen, accesibilidad, contrato y obligaciones de notificación.
  6. Revoque credenciales o permisos si hubo secretos, tokens o conectores comprometidos.
  7. Documente contención, evaluación, decisión, remediación y medidas preventivas.
23 · Preguntas frecuentes

Respuestas operativas.

24 · Fuentes y referencias

Fuentes y referencias.

Selección práctica de fuentes jurídicas, contractuales y técnicas. Las funciones del producto, sus términos y sus controles cambian; revise siempre la versión vigente antes de una decisión relevante.

24 · Fuentes y referencias

Fuentes y referencias

Normas, decisiones, orientaciones profesionales y documentación técnica utilizadas como referencia en esta guía. Para decisiones relevantes, revise siempre la versión vigente de la fuente correspondiente.

Guía IAGuía sobre uso responsable de IA por abogadosColegio de Abogados de Chile · julio de 2026ÉticaCódigo de Ética ProfesionalDeberes aplicables al ejercicio profesional.Ética profesionalCódigo de Ética Profesional 2011Texto completo del Código utilizado como referencia para los deberes profesionales desarrollados en la guía.Jurisprudencia chilenaRepertorio · fallos de Corte Suprema de 2012Incluye los roles 2423-2012, 2582-2012 y 2788-2012 relativos a secreto profesional y alcance material del Código de Ética.Corte SupremaRol 2423-2012Uno de los precedentes de 28 de noviembre de 2012 citados sobre secreto profesional y estándar ético aplicable.DoctrinaDebate sobre la fuerza jurídica del Código de ÉticaAnálisis doctrinal útil para contextualizar y matizar el alcance de la jurisprudencia de 2012.NormativaLey N° 21.719Reforma chilena de protección de datos personales; entrada en vigencia: 1 de diciembre de 2026.PrecedenteUnited States v. HeppnerExpediente sobre privilegio y documentos preparados mediante Claude.PrecedenteWarner v. GilbarcoExpediente sobre trabajo preparatorio para litigio y uso de ChatGPT.AnálisisPrivilege y work product en IA generativaComparación práctica de resultados divergentes de Heppner y Warner.ABAFormal Opinion 512 · IA generativaCompetencia, confidencialidad, comunicación, supervisión y deberes ante tribunales.CaliforniaGuía práctica de IA generativaOrientación profesional comparada, incluidos usos agentivos y confidencialidad.OpenAIPrivacidad de datos empresarialesInformación del proveedor sobre tratamiento y controles de datos empresariales.OpenAIEnterprise PrivacyCompromisos y controles empresariales que deben revisarse según el producto concreto.OpenAIChatGPT BusinessDescripción del plan y documentación del producto.OpenAIApps y conectoresControles administrativos, terceros, permisos y seguridad.
Matías Vukusic, abogado
Autor y responsable editorial
Matías Vukusic
Abogado
Guía independiente

Criterios prácticos para incorporar IA al trabajo jurídico.

Este sitio no representa una posición institucional del Colegio de Abogados, de OpenAI ni de un órgano público. Es una guía profesional independiente para facilitar un uso activo, preventivo y responsable de IA en servicios legales.

Santiago de Chile · agosto de 2026.

Contacto

Uso responsable de inteligencia artificial en servicios jurídicos.

Para revisar una política interna, evaluar un flujo de trabajo o implementar controles proporcionales al uso de inteligencia artificial.

[email protected]
Copiado