Política de uso de inteligencia artificial
Actualizado el 31/8/2026
Borrador pendiente de revisión legal. No constituye asesoramiento jurídico.
1. Herramientas y modelos utilizados
En la realización de la auditoría se utilizan asistentes de programación y modelos de lenguaje de terceros (entre otros, de proveedores como Anthropic u OpenAI) como apoyo para la revisión de código, la búsqueda de patrones de vulnerabilidad y la redacción de borradores del informe. La decisión final sobre cada hallazgo, su severidad y sus recomendaciones es siempre humana: la del auditor.
2. Qué se envía a esas herramientas
Puede enviarse a estas herramientas de terceros el código fuente, la configuración y la documentación que el cliente ha facilitado para la auditoría, fragmentado según sea necesario para el análisis puntual de cada componente.
3. Qué nunca se envía
Nunca se envían a estas herramientas: credenciales, claves de API, secretos, tokens de acceso, cadenas de conexión con contraseñas, datos personales de los usuarios finales del cliente, ni copias de bases de datos de producción. Si el material facilitado por el cliente contiene alguno de estos elementos, se excluyen antes de cualquier análisis asistido por IA.
4. Derecho del cliente a prohibir su uso
El cliente puede solicitar, sin coste adicional, que la auditoría se realice sin el uso de herramientas de inteligencia artificial de terceros sobre su código. Basta con indicarlo antes de que comience la revisión.
5. Política de no entrenamiento
Solo se utilizan herramientas y planes contratados bajo condiciones que excluyen el uso del contenido enviado para entrenar los modelos del proveedor. El código del cliente no se emplea para entrenar ni reentrenar ningún modelo de inteligencia artificial.
6. Etiquetado del contenido generado con IA
De conformidad con el artículo 50 del Reglamento (UE) 2024/1689 de Inteligencia Artificial, aplicable desde el 2 de agosto de 2026, cualquier contenido incluido en el informe de auditoría que haya sido generado o sustancialmente redactado por un sistema de inteligencia artificial se identifica como tal en el propio informe, sin perjuicio de que el auditor revisa, valida y asume como propio cada hallazgo antes de su entrega.