1. Objetivo de la Política
En un entorno caracterizado por el creciente uso de tecnologías avanzadas y la acelerada transformación digital, la Inteligencia Artificial (en adelante, IA) se posiciona como un habilitador relevante para la eficiencia operativa, la innovación y la mejora continua en la experiencia de clientes, colaboradores y otros grupos de interés.
En este contexto, el objetivo de esta política es establecer los principios y lineamientos generales para el uso, diseño y desarrollo responsable de soluciones de IA en Entel, promoviendo un uso ético, responsable y transparente, en cumplimiento de la normativa legal y regulatoria vigente.
La presente Política de Uso Ético de Inteligencia Artificial (en adelante, la Política) forma parte del marco corporativo de Gobernanza de Datos de ENTEL y establece criterios para que la implementación y utilización de soluciones de IA y otras soluciones digitales se realicen de manera responsable, controlada y alineada con el propósito estratégico del negocio, así como con la normativa vigente en materia de protección de datos personales, ciberseguridad y seguridad de la información.
Asimismo, la Política busca habilitar una gestión responsable centrada en datos e IA (Data and AI-driven), mediante mecanismos de control, medidas técnicas y organizativas, trazabilidad, segregación de funciones y gestión basada en roles, orientados a mitigar riesgos asociados al uso indebido de estas tecnologías, incluidos sesgos, discriminación y eventuales afectaciones a la privacidad y a la seguridad de la información.
2. Alcance
Esta política aplica a todos los colaboradores del Grupo Entel y a todas las sociedades que lo integran, esto es, ENTEL S.A. y sus filiales en Chile y Perú, respecto del diseño, desarrollo, implementación, uso o gestión de proyectos que involucren el uso de IA, ya sea para fines internos o para soluciones destinadas a clientes, especialmente cuando puedan presentarse riesgos éticos o legales, tales como sesgos o afectaciones a la protección de datos personales.
La política también será exigible a terceros, incluidos contratistas y proveedores, en la medida en que sus obligaciones se incorporen en los contratos, anexos u otros instrumentos que regulen su relación con ENTEL y sus actividades involucren el uso de IA para ENTEL.
3. Principios para el Uso Ético de la IA
Los principios y lineamientos para el uso de IA en ENTEL que se detallan a continuación se fundamentan en la combinación de los objetivos del negocio con las restricciones éticas y legales.
- Principio 1: CENTRADO EN LAS PERSONAS. Las soluciones deben estar al servicio de la sociedad y generar beneficios tangibles para las personas.
- Principio 2: RESPETAR LA PRIVACIDAD. Las soluciones deben salvaguardar la privacidad de acuerdo a la legislación vigente y la Política de Privacidad Entel.
- Principio 3: TRANSPARENTE Y EXPLICABLE. Nos esforzamos por informar clara y explícitamente cuando se esté interactuando con un sistema IA.
- Principio 4: ÉTICA Y EQUIDAD. Nos esforzamos por implementar soluciones con una apropiada dirección y control humano, para que el uso de los datos se implemente en forma confiable y evitar discriminaciones injustas.
- Principio 5: SEGURIDAD. Para preservar un entorno digital seguro, contamos con prácticas de privacidad y seguridad que se encuentran en nuestra Política Corporativa de Seguridad de la Información.
- Principio 6: RESPONSABLES. Somos responsables del buen uso de los datos, promoviendo la gestión de riesgos durante todo su ciclo de vida.
4. Directrices Generales
ENTEL no autoriza ni promueve el desarrollo, uso o implementación de sistemas de IA que contravengan la normativa vigente o que se encuentren prohibidos por la ley aplicable. Las medidas y controles establecidos en esta política se aplicarán de manera proporcional al nivel de riesgo, criticidad, contexto de uso e impacto potencial de cada sistema, conforme a la evaluación previa correspondiente.
Toda iniciativa basada en IA debe ser evaluada previamente para asegurar su cumplimiento normativo, su alineación con los principios éticos corporativos y su respeto irrestricto por los derechos de las personas.
Adicionalmente, esta política fomenta una cultura organizacional basada en la ética digital, la responsabilidad en el tratamiento de datos y el uso consciente de tecnologías emergentes, promoviendo la capacitación continua, la sensibilización de los colaboradores y la adopción de buenas prácticas en el diseño, desarrollo, implementación y monitoreo de soluciones tecnológicas basadas en IA.
En virtud de lo anterior las siguientes directrices generales establecen criterios transversales que deben aplicarse en el diseño, desarrollo, implementación, uso y monitoreo de soluciones basadas en IA, asegurando su alineación con los principios éticos, regulatorios y de gestión de riesgos definidos en la presente Política:
a) Evaluación y autorización previa de iniciativas de IALas iniciativas que contemplen el uso de IA deberán ser evaluadas previamente, de manera proporcional a su nivel de riesgo, impacto y criticidad, antes de su desarrollo o implementación, con el fin de identificar y gestionar oportunamente los riesgos éticos, legales, de privacidad, seguridad y discriminación.
Esta evaluación deberá considerar el propósito del sistema, el uso de datos, los riesgos asociados y la definición de medidas de mitigación, asegurando su alineación con la normativa vigente y con los principios establecidos en la presente Política.
b) Uso Responsable y protegido de los datos
El uso de datos en sistemas de IA deberá limitarse estrictamente a aquellos necesarios para cumplir la
finalidad definida, priorizando el uso de datos anonimizados, agregados o sintéticos cuando sea
posible.
Se deberán implementar medidas técnicas y organizativas que resguarden la privacidad, la confidencialidad y la integridad de los datos durante todo el ciclo de vida del sistema, en concordancia con la normativa vigente y las políticas corporativas aplicables.
c) Supervisión humana y responsabilidad definida
Las soluciones de IA, en particular aquellas que generen impactos relevantes sobre las personas, deberán
operar bajo mecanismos adecuados de supervisión humana, asegurando que, en el caso de decisiones
automatizadas con efectos relevantes, existan mecanismos de revisión, supervisión o intervención humana
cuando corresponda.
Se deberán establecer responsabilidades claras y documentadas para cada etapa del ciclo de vida del sistema, garantizando la trazabilidad de las acciones realizadas y la posibilidad de revisión o intervención humana cuando corresponda.
d) Transparencia y comunicación responsable
Las soluciones de IA deberán informar, cuando corresponda, si una persona interactúa con un sistema
automatizado y sobre el uso de sus datos, considerando el contexto, el impacto y el canal de
interacción.
Asimismo, se deberá proporcionar información comprensible sobre el funcionamiento general del sistema, sus limitaciones y sus riesgos, promoviendo un uso informado y responsable de estas tecnologías.
e) Seguridad, monitoreo continuo y gestión de riesgos
Las soluciones de IA deberán diseñarse e implementarse bajo estándares adecuados de seguridad de la
información, incorporando controles que permitan prevenir accesos indebidos, manipulación del sistema o
exposición de datos.
Asimismo, deberán contar con mecanismos de monitoreo y revisión periódica o continua, según la criticidad y el contexto de uso del sistema, para detectar riesgos como el efecto de degradación del modelo, sesgos emergentes u otros riesgos, adoptando oportunamente medidas correctivas que aseguren su funcionamiento seguro y confiable.
f) Documentación, trazabilidad y mejora continua
Todo sistema deberá contar con documentación suficiente y apropiada a su tipo y criticidad, incluyendo,
cuando sea aplicable y disponible, información relevante sobre su funcionamiento, sin perjuicio de
restricciones de confidencialidad, seguridad o terceros. Los sistemas de IA deberán contar con
documentación suficiente y adecuada a su tipo y nivel de riesgo, que permita comprender su
funcionamiento, evolución y uso, incluyendo, cuando sea aplicable y disponible, información relevante
sobre los datos utilizados, decisiones de diseño y controles implementados, sin perjuicio de
restricciones de confidencialidad, seguridad o condiciones contractuales con terceros.
La documentación y trazabilidad deberán facilitar la supervisión, auditoría, revisión técnica y mejora continua de las soluciones implementadas.
5. Sanciones por Incumplimiento
Esta política tiene carácter obligatorio y vinculante. Todo colaborador (o tercero sometido al cumplimiento de la presente política) que autorice, ordene, participe o no denuncie un incumplimiento de la presente política, podrá estar sujeta a la imposición de las medidas disciplinarias de conformidad con el Reglamento de Orden Higiene y Seguridad y el Código de Ética de ENTEL.
6. Roles y Responsabilidades
Con el objetivo de dar cumplimiento a lo señalado en esta política, el Grupo Entel considera los siguientes roles y funciones principales:
- El Comité Ejecutivo: Como órgano máximo es responsable de aprobar la Política, y establecer un marco de acción adherido a la normativa vigente y mejores prácticas, asegurándose de la disposición de recursos y la correcta definición de responsabilidades plasmadas en esta política.
- El DPO (Data Protection Officer) o Delegado de Protección de Datos: Es la persona encargada de supervisar que una organización cumpla la ley de protección de datos personales.
- La Subgerencia Gobierno de Datos: Es la encargada de gestionar la implementación de la política, así como de identificar, evaluar, controlar y mitigar los riesgos, cumpliendo con las leyes, normativas internas y disposiciones emanadas de los entes regulatorios, y mejores prácticas internacionales.
- CISO (Chief Information Security Officer): Es el área responsable de la validación de controles técnicos, aprobación de arquitecturas de sistemas IA críticos y liderazgo en respuesta ante incidentes. Asimismo, valida infraestructura tecnológica, realiza hackeo ético a los modelos y firma la aprobación técnica de seguridad de cada iniciativa.
- Cualquier colaborador de Grupo Entel que tome conocimiento de un acto que infrinja o tenga la potencialidad de infringir la normativa de ética de uso de IA, deberá ponerlo en inmediato conocimiento de la Subgerencia Gobierno de Datos o podrá utilizar el Canal de Denuncias y Consultas de la Compañía.
7. Revisión y difusión
La Política se revisará periódicamente por la Subgerencia de Gobierno de Datos y se actualizará en conformidad a las modificaciones legales o internas que se estimen convenientes. Cualquier actualización deberá ser aprobada por el Comité Ejecutivo de la compañía. Conforme a lo anterior, la presente Política se encontrará disponible en la página web de Entel, así como en la Intranet Corporativa de ENTEL.
Los cambios a esta Política serán informados conforme al marco normativo vigente.
Si tienes consultas sobre la Política de Uso Ético de IA (IA), envíanos un correo a protecciondedatos@entel.cl.
No podemos procesar tu llamada en este momento. Inténtalo de nuevo en unos minutos o llámanos al 0800 - 09012.