¿Qué es acuerdo de uso aceptable de TI?
Un acuerdo de uso aceptable de TI (a menudo llamado AUP, por sus siglas en inglés) establece cómo puede usar el personal la tecnología que proporciona su empleador. Es un control de seguridad sencillo y de bajo coste: muchos incidentes empiezan con una contraseña compartida, un enlace de phishing en el que alguien hace clic o archivos de la empresa guardados en una cuenta personal, y un acuerdo firmado deja claras las normas antes de dar acceso a nadie.
Esta plantilla enumera los sistemas incluidos y te permite elegir si se autoriza un uso personal limitado o si los sistemas son exclusivamente para fines profesionales. Establece siete normas de seguridad: contraseñas y autenticación multifactor, bloqueo de pantalla, mantener activados los controles de seguridad, usar solo software aprobado, usar solo almacenamiento aprobado, estar alerta ante el phishing y comunicar inmediatamente los incidentes al contacto de TI que indiques. Una sección sobre herramientas de IA te permite autorizar únicamente herramientas aprobadas o exigir una autorización por escrito para cualquier uso. Enumera los usos prohibidos, explica qué supervisa la empresa y que la supervisión se realiza de conformidad con la legislación de protección de datos y privacidad, contempla la devolución de dispositivos y datos al dejar la empresa y establece las consecuencias de incumplir el acuerdo.
- Ideal para
- Todo empleado al que se dé acceso a ordenadores, cuentas y sistemas de la empresa
- Firmado por
- El empleado y después el empleador (con el cargo)
- Opciones
- Uso personal permitido o no; herramientas de IA solo aprobadas o con autorización por escrito
- Incluye
- Normas de seguridad, herramientas de IA, usos prohibidos, supervisión y salida de la empresa
- Extensión
- 2-3 páginas
Cuándo usar un acuerdo de uso aceptable de TI
- Incorporar a nuevos empleados antes de activar sus cuentas
- Introducir normas para las herramientas de IA generativa en el trabajo
- Cumplir el requisito de un cliente, una aseguradora o una certificación de contar con una política de TI firmada
- Informar claramente al personal de qué supervisa la empresa en sus sistemas
- Actualizar las normas de TI para todo el personal después de un incidente de seguridad
Lo que debes completar
9 campos en blanco y, después, el nombre y el correo electrónico de cada firmante: empleado, empleador.
1 Datos
- Nombre de la empresa*
- Nombre completo del empleado*
- Puesto de trabajo
2 Alcance
- Sistemas incluidos*
- Uso personal de los sistemas de la empresa* Se permite un uso personal ocasional y limitado, por ejemplo, durante los descansos, siempre que no interfiera con el trabajo, no suponga un coste significativo para la Empresa y cumpla todas las demás reglas de este Acuerdo. · Los sistemas de la Empresa son exclusivamente para uso empresarial. No se permite el uso personal, salvo brevemente en caso de una emergencia real.
- Uso de herramientas de IA* solo podrán utilizarse para el trabajo las herramientas de IA aprobadas por la Empresa, y únicamente podrá introducirse información confidencial, personal o de clientes en herramientas aprobadas · no podrán utilizarse herramientas de IA para el trabajo sin la autorización escrita de la Empresa
3 Supervisión
- Qué supervisa la Empresa*
- A quién contactar sobre TI y seguridad*
4 Datos
- Fecha de entrada en vigor*
5 Quién firma
- Empleado firma y fecha · La persona del personal a la que se concede acceso.
- Empleador firma y fecha, cargo · El responsable de Recursos Humanos o de TI.
Qué incluye el acuerdo de uso aceptable de TI
- Qué incluye este Acuerdo
- Uso personal
- Normas de seguridad
- Herramientas de IA
- Actividades prohibidas
- Supervisión y privacidad
- Salida de la Empresa
- Incumplimientos
Cómo usar el acuerdo de uso aceptable de TI, paso a paso
1 Enumera los sistemas
La lista predeterminada incluye dispositivos, correo electrónico y chat, la red e internet, y el software empresarial y las cuentas en la nube. Edítala para que coincida con lo que proporcionas.
2 Elige las normas sobre uso personal e IA
Decide si se permite un uso personal ocasional o si los sistemas de la empresa son exclusivamente para fines profesionales. Después, elige si el personal puede utilizar herramientas de IA aprobadas o si necesita autorización por escrito antes de usar cualquiera.
3 Describe la supervisión con precisión
Enumera lo que la empresa supervisa realmente: el correo electrónico y los archivos de las cuentas de la empresa, los sitios web y las descargas, los inicios de sesión y las alertas de seguridad. Sé preciso: las normas sobre supervisión e información varían según el país y el estado.
4 Indica el contacto de TI y envía el acuerdo
Indica a quién debe comunicar el personal los incidentes y la fecha de entrada en vigor, y después envíalo. Cada acuerdo firmado se guarda en tu bóveda.
Consejos antes de enviarlo
- Haz que se firme el acuerdo antes de entregar las cuentas, como parte del proceso de incorporación.
- Mantén una lista actualizada de las herramientas de IA y el software aprobados, e indica al personal dónde puede consultarla.
- Anima al personal a comunicar los errores —como hacer clic en un enlace de phishing— de inmediato. Informar rápidamente limita los daños, así que considera que comunicar un error de forma honesta y rápida es lo correcto.
- Consulta la legislación local sobre privacidad y empleo antes de supervisar contenido personal o utilizar la supervisión de teclas pulsadas o de pantalla.
- Combina este acuerdo con un acuerdo sobre el uso de dispositivos personales para cualquier persona que utilice su propio teléfono o portátil para trabajar.
Fírmalo en línea en minutos
- Rellena los campos en blanco. Los nombres, las fechas y los importes aparecen directamente en el acuerdo; la vista previa muestra exactamente dónde.
- Indica quién firma. Marca «Soy yo» para tu parte. FileIt crea el PDF con cada casilla de firma y fecha en la línea correspondiente, y puedes revisarlo o mover cualquier elemento antes de enviarlo.
- Envíalo. Cada firmante recibe un enlace seguro y firma desde cualquier dispositivo, sin necesidad de tener una cuenta. El PDF firmado, con un registro de auditoría y un Certificado de finalización, se guarda en tu bóveda y se envía por correo electrónico a todos.
Preguntas frecuentes sobre Acuerdo de uso aceptable de TI
¿Puede un empleador supervisar el correo electrónico de trabajo y el uso de internet de sus empleados?
En muchos lugares, sí, dentro de los límites establecidos por la legislación de protección de datos, privacidad y empleo, que a menudo exige informar a los empleados de qué se supervisa y por qué. Este acuerdo enumera lo que se supervisa e indica que se hace de conformidad con la legislación y con el aviso de privacidad de la empresa.
¿El acuerdo incluye herramientas de IA, como los chatbots?
Sí. Puedes elegir que solo se utilicen herramientas de IA aprobadas por la empresa, introduciendo información confidencial, personal o de clientes únicamente en herramientas aprobadas, o exigir autorización por escrito para cualquier uso de IA. El personal sigue siendo responsable de comprobar el trabajo generado por la IA.
¿Qué ocurre si alguien incumple el acuerdo?
Su acceso puede suspenderse y puede enfrentarse a medidas disciplinarias, incluido el despido, de conformidad con los procedimientos de la empresa y la legislación. Las actividades ilegales pueden comunicarse a las autoridades.
¿Es válido un acuerdo de política de TI firmado electrónicamente?
Por lo general, las firmas electrónicas son válidas para acuerdos laborales como este en EE. UU. (Ley ESIGN [ESIGN Act] y UETA [Uniform Electronic Transactions Act]), el Reino Unido, la UE (Reglamento eIDAS [eIDAS]) y Canadá. FileIt conserva un registro de auditoría y un certificado de finalización con cada copia firmada.
¿Esta plantilla es gratuita?
Sí. Es gratuita con la aplicación de firma electrónica de FileIt, y el personal puede firmar sin tener una cuenta.