Política de Uso Aceptable (AUP)
Última actualización: enero de 2026
Última actualización: enero de 2026
Esta Política de Uso Aceptable (AUP) rige el uso de los servicios de ISMS Copilot. Al acceder o utilizar nuestra plataforma, aceptas cumplir con esta política y nuestros Términos de Servicio. Diseñamos ISMS Copilot para apoyar a los profesionales de seguridad de la información y cumplimiento en trabajos de alto riesgo, y esperamos que todos los usuarios utilicen la plataforma de manera responsable y ética.
Esta política complementa nuestra visión general existente sobre Seguridad de IA y Uso Responsable y la guía Cómo usar ISMS Copilot de manera responsable. En conjunto, estos documentos ayudan a garantizar un uso seguro, efectivo y conforme de la IA en los flujos de trabajo de cumplimiento.
Actividades Prohibidas Universales
No puedes usar ISMS Copilot para participar o facilitar ninguna de las siguientes actividades:
Actividades Ilegales o Fraudulentas
- Violar cualquier ley, regulación u obligación legal aplicable
- Generar documentación de cumplimiento, certificaciones o informes de auditoría fraudulentos
- Crear evidencia falsa de cumplimiento normativo (ISO 27001, SOC 2, GDPR, NIS2, DORA, etc.)
- Falsear hallazgos de auditoría o posturas de seguridad ante partes interesadas, auditores o reguladores
- Lavado de dinero, fraude u otros delitos financieros
- Facilitar el acceso no autorizado a sistemas o datos
Seguridad e Integridad del Sistema
- Intentar comprometer, hackear o explotar la infraestructura o los controles de seguridad de ISMS Copilot
- Acceder o intentar acceder a los prompts del sistema, datos internos o modelos de IA subyacentes
- Ingeniería inversa, descompilación o extracción de bases de conocimiento propietarias
- Ataques de jailbreaking o inyección de prompts para eludir las salvaguardas de seguridad
- Generar malware, exploits o herramientas de ataque (ransomware, keyloggers, kits de phishing, etc.)
- Realizar ataques automatizados, escaneos de vulnerabilidades o pruebas de penetración contra la plataforma sin autorización por escrito
- Sobrecargar o degradar la disponibilidad del servicio mediante solicitudes excesivas o abuso
Violaciones de Privacidad y Protección de Datos
- Procesar categorías especiales de datos personales (datos de salud, biométricos, genéticos) sin una base legal adecuada según el GDPR
- Cargar o compartir información de identificación personal (PII) sin una necesidad comercial legítima y las salvaguardas adecuadas
- Usar ISMS Copilot para vigilancia, perfilado o seguimiento no autorizado de individuos
- Violar los derechos de los interesados u obligaciones de procesamiento según el GDPR, CCPA u otras regulaciones de privacidad
- Compartir datos confidenciales de clientes entre Espacios de Trabajo aislados o con partes no autorizadas
Sigue los principios de minimización de datos. Usa ejemplos basados en roles ("Gerente de TI") en lugar de nombres reales. Revisa nuestra Política de Privacidad y Acuerdo de Procesamiento de Datos para conocer las mejores prácticas.
Contenido Dañino o No Ético
- Crear contenido que promueva violencia, odio, acoso o discriminación
- Generar contenido relacionado con material de abuso sexual infantil (CSAM) o explotación infantil
- Producir contenido destinado a amenazar, intimidar o dañar a individuos o grupos
- Crear material sexualmente explícito sin un contexto de cumplimiento legítimo (por ejemplo, redactar políticas de uso aceptable)
- Generar desinformación, información falsa o orientación de cumplimiento engañosa con intención de engañar
Uso Incorrecto de los Resultados de Cumplimiento y Seguridad
- Presentar políticas, procedimientos o evaluaciones de riesgos generados por IA como entregables finales listos para auditoría sin revisión y personalización humana
- Usar los resultados para proporcionar asesoramiento legal, contable o profesional en materia de cumplimiento sin las cualificaciones adecuadas
- Enviar documentación generada por IA sin verificar directamente a auditores o organismos de certificación
- Copiar o reproducir textualmente contenido de estándares protegidos por derechos de autor (ISO 27001, marcos de trabajo NIST, etc.) (consulta nuestra política de Cumplimiento de Propiedad Intelectual)
- Afirmar que los resultados de ISMS Copilot garantizan la certificación, el cumplimiento o la aprobación regulatoria
ISMS Copilot es un asistente, no un reemplazo de la experiencia profesional. Siempre verifica los resultados con los estándares oficiales, personalízalos para el contexto de tu organización e involucra a profesionales cualificados en cumplimiento en las revisiones finales.
Abuso de la Plataforma
- Crear múltiples cuentas para eludir cuotas de uso o límites de suscripción
- Compartir credenciales de cuenta con usuarios no autorizados
- Revender, redistribuir o etiquetar en blanco los servicios de ISMS Copilot sin autorización
- Usar la plataforma para competir con o socavar el negocio de ISMS Copilot
- Raspar, recolectar o descargar en masa contenido o materiales de la base de conocimiento
Requisitos para Usos de Alto Riesgo
Ciertos usos de ISMS Copilot conllevan riesgos elevados de cumplimiento, legales o reputacionales. Si utilizas nuestra plataforma para los siguientes fines, debes implementar salvaguardas adicionales:
Procesos de Auditoría y Certificación
Al utilizar los resultados de ISMS Copilot en auditorías formales (ISO 27001, SOC 2, etc.) o presentaciones de certificación:
- Revisión Humana Requerida: Todo el contenido generado por IA debe ser revisado y aprobado por profesionales cualificados en cumplimiento o seguridad
- Verificación con Estándares: Contrasta los resultados con los requisitos oficiales del marco de trabajo (controles del Anexo A, criterios SOC 2, etc.)
- Personalización Obligatoria: Adapta los resultados genéricos al contexto específico, entorno de riesgo y controles de tu organización
- Divulgación Recomendada: Considera informar a los auditores que herramientas de IA ayudaron en la preparación de la documentación
Presentaciones Regulatorias y Documentación Legal
Al utilizar los resultados para presentaciones regulatorias (DPIA del GDPR, informes de incidentes NIS2, documentación de cumplimiento DORA):
- Revisión Legal Requerida: Involucra a asesores legales o oficiales de cumplimiento cualificados en la revisión final
- Verificación de Precisión: Asegura la exactitud fáctica de todas las declaraciones, especialmente en relación con los controles implementados y las evaluaciones de riesgos
- No Reproducción de Contenido Protegido: No envíes contenido generado por IA que reproduzca texto de estándares protegidos por derechos de autor
Entregables para Clientes
Si eres consultor o proveedor de servicios y utilizas ISMS Copilot para crear entregables para clientes:
- Aislamiento de Espacios de Trabajo: Usa Espacios de Trabajo separados para cada cliente para mantener la confidencialidad
- Estándares Profesionales: Aplica los mismos controles de calidad y estándares profesionales que utilizarías para trabajos creados manualmente
- Consentimiento del Cliente: Considera si los acuerdos con el cliente requieren la divulgación del uso de herramientas de IA
- Propiedad de los Resultados: Verifica que tengas los derechos para entregar contenido generado por IA según tus acuerdos de servicio
Usa instrucciones personalizadas en los Espacios de Trabajo para adaptar los resultados a contextos específicos de clientes, industrias o entornos regulatorios. Esto mejora la precisión y reduce el contenido genérico.
Alineación con la Ley de IA de la UE
ISMS Copilot está diseñado para alinearse con los requisitos de la Ley de IA de la UE para sistemas de IA de propósito general. Prohibimos los usos que caen bajo las prácticas prohibidas de la Ley:
- Sistemas de puntuación o evaluación social que perjudiquen los derechos de los individuos
- Técnicas manipulativas o engañosas que exploten vulnerabilidades
- Identificación biométrica para aplicación de la ley sin la autorización adecuada
- Usos de alto riesgo sin la supervisión humana adecuada (abordados en nuestros Requisitos para Usos de Alto Riesgo anteriores)
Nuestra plataforma incluye salvaguardas técnicas contra alucinaciones, intentos de jailbreaking y reproducción de contenido protegido por derechos de autor. Obtén más información sobre nuestro enfoque en nuestra visión general sobre Seguridad de IA y Uso Responsable.
Aplicación
Monitoreamos el uso para detectar violaciones de esta política a través de sistemas automatizados e informes de usuarios. Si detectamos actividades prohibidas, podemos:
- Emitir advertencias por violaciones menores o no intencionales
- Limitar o restringir el acceso por patrones de uso abusivos
- Suspender cuentas temporalmente por violaciones graves
- Terminar cuentas de forma permanente por violaciones repetidas o graves
- Recuperar costos por investigación, mitigación y remediación según se describe en la Sección 14 de nuestros Términos de Servicio
- Reportar a las autoridades cuando lo exija la ley (fraude, CSAM, actividad ilegal)
Investigamos los informes de buena fe y proporcionamos procesos de apelación para acciones de aplicación erróneas. Contacta a contact@ismscopilot.com si crees que tu cuenta fue sancionada por error.
Reportar Violaciones
Si tienes conocimiento de alguna actividad que viole esta política, por favor repórtala a:
- Correo electrónico: contact@ismscopilot.com
- Asunto: "Reporte de Violación de AUP"
- Incluir: Descripción de la violación, detalles relevantes de la cuenta (si se conocen) y cualquier evidencia de apoyo
Revisamos todos los reportes y tomamos las medidas adecuadas. No divulgamos las identidades de los informantes sin consentimiento.
Cambios a Esta Política
Podemos actualizar esta Política de Uso Aceptable para abordar nuevos riesgos, requisitos regulatorios o capacidades de la plataforma. Notificaremos a los usuarios sobre cambios materiales por correo electrónico o notificaciones en la plataforma. El uso continuo de ISMS Copilot después de las actualizaciones constituye la aceptación de la política revisada.
¿Preguntas sobre esta política? Contacta a nuestro equipo en contact@ismscopilot.com o revisa nuestra Guía de Uso Responsable para obtener consejos prácticos de implementación.
Recursos Relacionados
- Terms of Service - Acuerdo legal completo que rige tu uso de ISMS Copilot (versión canónica en el Centro de Confianza)
- Política de Privacidad - Cómo manejamos tus datos personales
- Acuerdo de Procesamiento de Datos (DPA) - Términos de procesamiento según el Artículo 28 del GDPR
- Visión General de Seguridad de IA y Uso Responsable - Salvaguardas técnicas y limitaciones
- Cómo usar ISMS Copilot de manera responsable - Mejores prácticas para profesionales de cumplimiento