
La expansión de la inteligencia artificial en las empresas chilenas abre una pregunta que ya no puede quedar solo en manos de los equipos tecnológicos: ¿qué ocurre con los datos personales que ingresan a esos sistemas? Ante la próxima entrada en vigencia de la Ley 21.719, la firma de ingeniería digital GlobalLogic llamó a las organizaciones a revisar sus procesos y establecer controles sobre el uso de esa información.
La ley, publicada en diciembre de 2024, moderniza las reglas de protección de datos personales y crea una agencia especializada para fiscalizar su cumplimiento. Su entrada en vigencia está fijada para el 1 de diciembre de 2026, aunque el Gobierno presentó un proyecto para trasladarla al 1 de diciembre de 2027. La postergación aún requiere aprobación legislativa.
Para GlobalLogic, el eventual año adicional debe servir para examinar cómo funcionan los sistemas que ya están en uso. “La pregunta es si hoy saben realmente qué datos utilizan sus sistemas de inteligencia artificial, de dónde provienen, cómo se procesan y quién puede acceder a ellos”, planteó Gabriel Arango, Head of Technology de la compañía para Latinoamérica.
La preocupación surge en un mercado que adopta la IA con rapidez, pero todavía enfrenta dificultades para incorporarla de manera consistente a sus operaciones. Según antecedentes difundidos por la Cámara de Comercio de Santiago, más del 80% de las grandes empresas chilenas utiliza estas herramientas, aunque solo un 3,6% ha logrado extender su uso con resultados medibles. Otro estudio, elaborado a partir de 740 empresas, situó la madurez del país en inteligencia artificial en 34 puntos sobre 100; gobernanza fue la dimensión con menor puntaje.
Una herramienta de IA puede reunir información procedente de distintas plataformas, combinar bases de datos y entregar resultados que influyan en decisiones comerciales u operativas. Por eso, la revisión propuesta por GlobalLogic incluye identificar qué datos personales se recopilan y con qué propósito, dónde se almacenan, cómo se transfieren y qué personas o proveedores tienen acceso a ellos.
La empresa también recomienda incorporar permisos de acceso, registros que permitan seguir el recorrido de la información y procedimientos para detectar errores y supervisar los resultados de la IA. “Si esos controles no se incorporan desde el diseño, corregirlos cuando la tecnología ya está operando puede ser mucho más complejo”, sostuvo Arango.
El proyecto de aplazamiento responde, entre otros objetivos, a la necesidad de instalar la nueva Agencia de Protección de Datos Personales y dar tiempo de adaptación al sector público y privado. Mientras se resuelve su tramitación, la fecha establecida por la ley sigue siendo diciembre de 2026.
La entrada Nueva ley de datos personales: empresas deberán revisar qué información utilizan sus sistemas de inteligencia artificial se publicó primero en El Periodista.

