Por qué la formación en IA para empleados es ahora una obligación de gobernanza, no solo una buena práctica

Tres cambios han convertido la formación en IA para empleados en una necesidad de gobernanza, y no en una inversión opcional. Los requisitos normativos ahora especifican obligaciones de competencia. La responsabilidad legal por errores de la IA puede recaer en los empleadores que despliegan IA sin garantizar que los empleados comprendan sus limitaciones. Y los requisitos de supervisión humana (human-in-the-loop) que aparecen en todos los marcos importantes de gobernanza de la IA, la Ley de IA de la UE, el NIST AI RMF, la ISO 42001, la guía sobre IA de la APRA (Autoridad de Regulación Prudencial de Australia), exigen que las personas que ejercen esa supervisión tengan realmente la competencia necesaria para ejercerla de forma significativa.

La Ley de IA de la UE es explícita: los responsables del despliegue de sistemas de IA de alto riesgo deben garantizar que los empleados asignados a operar o supervisar la IA cuenten con la competencia, la formación y la autoridad necesarias. La cláusula 7.2 de la ISO 42001 exige que las organizaciones identifiquen los requisitos de competencia para los roles relacionados con la IA y adopten medidas para adquirir la competencia necesaria. La guía sobre IA de octubre de 2024 de la OAIC (Oficina del Comisionado de Información de Australia) subraya que las organizaciones deben formar a su personal sobre las obligaciones de privacidad derivadas del uso de la IA. La carta de la APRA a la industria de abril de 2026 sobre IA señaló que los consejos de administración y los equipos directivos no pueden supervisar adecuadamente el riesgo de la IA sin una alfabetización en IA suficiente.

Qué necesita saber cada grupo de empleados

La formación eficaz en IA se diferencia según el rol. Un enfoque único para todos fracasa: o bien abruma al personal de primera línea con detalles irrelevantes para su trabajo, o bien deja a los directivos con una comprensión insuficiente para ejercer la supervisión.

Todo el personal necesita entender lo siguiente: la política de IA de su organización y qué herramientas están aprobadas; qué puede y no puede introducir en las herramientas de IA (en particular, datos sensibles y personales); que los resultados de la IA requieren verificación y no deben entregarse a clientes ni utilizarse en decisiones sin revisión previa; cómo notificar inquietudes o incidentes relacionados con la IA; y las obligaciones legales básicas que se aplican al uso de la IA en su función.

Los responsables y líderes de equipo necesitan además: comprender las limitaciones de la IA y los modos de fallo relevantes para el trabajo de su equipo; cómo revisar los resultados de la IA en cuanto a calidad y precisión; cómo gestionar a los miembros del equipo que tengan inquietudes sobre el uso de la IA; y cómo la supervisión de la IA en su equipo genera obligaciones de seguridad y salud laboral (WHS), en particular el riesgo de peligros psicosociales.

El personal técnico (desarrolladores, científicos de datos, TI) necesita: los estándares de desarrollo y despliegue de IA de su organización; las obligaciones de gobernanza de datos, incluida la procedencia de los datos de entrenamiento; la metodología de pruebas de sesgo y evaluación de equidad; los procedimientos de supervisión de modelos y respuesta a incidentes; y el marco regulatorio específico aplicable a cada sistema de IA con el que trabajen.

Los directivos y miembros del consejo necesitan: el panorama regulatorio aplicable al uso de la IA en su organización; la estructura de gobernanza y la rendición de cuentas respecto al riesgo de la IA; las métricas clave para la supervisión del riesgo de la IA; y las preguntas que deberían plantear a la dirección sobre la gobernanza de la IA.

Requisitos normativos de formación por jurisdicción

En la UE, el artículo 4 de la Ley de IA de la UE exige a todos los proveedores y responsables del despliegue que adopten medidas para garantizar una alfabetización en IA suficiente de su personal, en la medida necesaria para su función. Para la IA de alto riesgo (anexo III), los responsables del despliegue deben garantizar que el personal encargado de la supervisión humana reciba una formación adecuada sobre el sistema específico. Se trata de requisitos legales, no de declaraciones de intenciones.

En Australia, si bien no existe en la ley un requisito específico de formación en IA (a fecha de mayo de 2026), la defensa de medidas razonables que contempla la Privacy Act (Ley de Privacidad) se establece con mayor facilidad cuando existe formación documentada del personal. Las obligaciones de seguridad y salud laboral (WHS) incluyen garantizar que los trabajadores estén formados para realizar su trabajo de forma segura; cuando la IA genera riesgos psicosociales o riesgos de seguridad, la formación forma parte del deber de cuidado. Las entidades reguladas por la APRA se enfrentan a las expectativas de gestión del riesgo de modelos (CPS 230, la carta de la APRA a la industria de abril de 2026 sobre IA) que exigen implícitamente competencia en las personas que gestionan el riesgo de la IA.

En EE. UU., no existe un requisito federal de formación en IA, pero la guía de la EEOC (Comisión para la Igualdad de Oportunidades en el Empleo) y los requisitos de auditoría de sesgo de la Local Law 144 de Nueva York implican que el personal implicado en decisiones de contratación mediante IA comprenda el propósito y las limitaciones de la herramienta. La FTC (Comisión Federal de Comercio) ha señalado que el conocimiento insuficiente del personal sobre las limitaciones de la IA ha contribuido a afirmaciones de marketing engañosas sobre la IA.

Cómo construir un programa de formación práctico

Empiece con un análisis de necesidades de formación: relacione cada herramienta de IA en uso con los grupos de empleados que la utilizan o la supervisan, e identifique qué necesita saber cada grupo. Priorice primero la IA de alto riesgo, los sistemas que afectan más directamente a las personas y que conllevan mayor exposición legal. Utilice un enfoque por capas: un módulo básico breve para todo el personal (30 minutos, que cubra la política, las herramientas aprobadas, las normas de datos y la notificación de incidentes); módulos específicos por rol para el personal técnico y directivo; y sesiones informativas de nivel estratégico para el consejo de administración. Haga que la formación sea obligatoria para el personal nuevo y actualícela anualmente, o cuando se implemente una nueva herramienta de IA significativa. Documente su finalización, ya que constituye evidencia de medidas razonables y de madurez en la gobernanza. Integre las consideraciones sobre IA en su formación existente sobre privacidad, protección de datos y seguridad y salud laboral (WHS), en lugar de crear programas totalmente independientes, siempre que sea posible.

Más información: Principios de la OCDE sobre IA

Lecturas relacionadas

Más información: Principios de la OCDE sobre IA