Tecnología, Inteligencia Artificial y Ciberseguridad

Contratos de tecnología y nube, gobernanza de inteligencia artificial, respuesta a incidentes cibernéticos y cumplimiento digital.

Las empresas ya están usando inteligencia artificial en selección de personal, en scoring de clientes, en atención automatizada y en decisiones operativas, casi siempre sin política de uso, sin registro de las decisiones automatizadas y sin contrato que defina qué hace el proveedor con los datos que se le entregan. Al mismo tiempo, un incidente de ransomware se convierte en un problema legal en cuestión de horas: notificación a la autoridad, a los titulares de datos, a los clientes corporativos y, con frecuencia, a la aseguradora. Preparamos a la empresa antes y la acompañamos durante.

Qué hacemos

  • Contratos de tecnología: desarrollo de software, licenciamiento, SaaS y servicios en la nube, integración, soporte, niveles de servicio, propiedad del código y salida del proveedor.
  • Gobernanza de inteligencia artificial: política de uso aceptable, inventario de sistemas, evaluación de riesgo, trazabilidad de decisiones automatizadas y derecho de explicación frente a titulares.
  • Cumplimiento en tratamiento de datos aplicado a herramientas de IA, analítica y perfilamiento, incluidas las transferencias internacionales a proveedores de nube.
  • Ciberseguridad: revisión de obligaciones contractuales de seguridad, cláusulas de responsabilidad por brecha, y plan de respuesta a incidentes con roles y tiempos.
  • Gestión legal de incidentes: contención, preservación de evidencia, reporte a la Superintendencia de Industria y Comercio, notificación a titulares y a clientes, y atención de reclamaciones posteriores.
  • Delitos informáticos: denuncia por acceso abusivo, interceptación, daño informático, hurto por medios informáticos y suplantación, con acompañamiento en la investigación penal.

Qué recibes

  • Contratos de tecnología revisados, con matriz de riesgos y cláusulas de seguridad y salida.
  • Política de uso de inteligencia artificial e inventario de sistemas con nivel de riesgo.
  • Plan de respuesta a incidentes con árbol de decisión legal y plantillas de notificación.
  • Informe de cumplimiento digital con brechas priorizadas.

Marco normativo

  • Ley 1581 de 2012 y Decreto 1377 de 2013
  • Ley 1273 de 2009 (protección de la información y de los datos)
  • Ley 1341 de 2009 y normativa del sector TIC
  • Circular Única de la Superintendencia de Industria y Comercio
  • CONPES 4144 de política nacional de inteligencia artificial

Ante quién se litiga o se tramita

  • Superintendencia de Industria y Comercio
  • Ministerio TIC y CSIRT de gobierno
  • Fiscalía General de la Nación

Señales de que tu empresa necesita este servicio

  • Usan inteligencia artificial en decisiones que afectan a personas y no hay política ni registro.
  • Van a firmar un contrato de nube o de software crítico para la operación.
  • Sufrieron un incidente de seguridad y hay que decidir a quién notificar y en qué plazo.
  • Un cliente corporativo exige acreditar controles de seguridad y cláusulas de protección de datos.

Cómo cobramos

Honorarios por proyecto para gobernanza y contratos, iguala mensual para acompañamiento continuo, y tarifa de disponibilidad para respuesta a incidentes.

Preguntas frecuentes

¿Hay que reportar una brecha de seguridad en Colombia?

Sí: los responsables del tratamiento deben informar a la Superintendencia de Industria y Comercio las violaciones a los códigos de seguridad o los riesgos en la administración de la información de los titulares, y en muchos casos también corresponde informar a los propios titulares afectados. El plazo es corto, así que la decisión debe estar preparada antes del incidente.

¿Se puede usar inteligencia artificial para seleccionar personal?

Sí, pero con condiciones: informar al candidato, documentar los criterios, evitar que el modelo discrimine por variables prohibidas y garantizar revisión humana de la decisión. Una decisión automatizada sin trazabilidad es indefendible frente a una reclamación por discriminación.

¿Quién es dueño de lo que produce una herramienta de IA usada por la empresa?

Depende del contrato con el proveedor. Muchos términos estándar otorgan al cliente derechos de uso pero reservan al proveedor el derecho de usar los datos de entrada para mejorar el modelo. Para información sensible o secretos empresariales, eso hay que negociarlo expresamente.

¿Enviar datos a un proveedor de nube en el exterior es transferencia internacional?

Sí, y debe cumplir el régimen aplicable: país con nivel adecuado de protección, autorización de la autoridad o cláusulas contractuales que garanticen estándares equivalentes, además del consentimiento informado del titular cuando corresponda.

ASD Servicios Legales S.A.S.

Firma de abogados colombiana. NIT 901.795.000-1. Sociedad inscrita en el RUES y en las Cámaras de Comercio de Bogotá y Montería.

Sede Bogotá: Calle 118 #19-52, Oficina 21, Edificio Acocentro 118, Santa Bárbara, Bogotá D.C., Colombia.

Sede Montería: Calle 62B Nº 8-10, Castellana, Montería, Córdoba, Colombia.

WhatsApp: +57 322 660 5404 · Correo: contacto@asdservicioslegales.com.co

Horario de atención: lunes a viernes de 8:00 a. m. a 6:00 p. m.; sábados con cita previa.