Tecnología con responsabilidad en el tercer sector
Las organizaciones sin ánimo de lucro se encuentran en una encrucijada: necesitan modernizar su gestión de datos y explorar herramientas como la inteligencia artificial para optimizar unos recursos siempre escasos, pero al mismo tiempo deben proteger información muy sensible sobre las personas a las que atienden. Esta tensión es real, y no todos los equipos están preparados para navegarla.
Un primer obstáculo es que muchas ONGs tienen equipos muy comprometidos con su misión social, pero sin formación tecnológica profunda. Cuando una organización empieza a hablar de datos, algoritmos o sistemas de seguridad, no siempre hay un lenguaje común que permita avanzar. Cada entidad busca su propio camino según sus circunstancias, pero todas descubren que necesitan que sus equipos comprendan estos conceptos en los mismos términos.
Aquí entra la inteligencia artificial como una oportunidad real. Un sector con presupuestos limitados puede ganar productividad y eficiencia si sabe usarla bien. Pero el «si sabe usarla bien» es el quid de la cuestión, porque los riesgos tecnológicos aumentan, especialmente cuando estamos hablando de datos de menores, personas vulnerables o información de salud.
La ciberseguridad es, por tanto, un asunto que no puede aplazarse. A medida que una ONG se digitaliza, crece su «superficie de exposición»: más sistemas conectados, más puntos donde un error o un ataque puede causar daño. Cuando además incorporas inteligencia artificial, la complejidad sube otro escalón. Y encima están las exigencias normativas y de cumplimiento que exigen auditorías y certificaciones.
YMCA ha tomado un enfoque que vale la pena entender. En lugar de dar acceso directo a los sistemas operativos a cualquier herramienta de IA, han migrado a una arquitectura más moderna donde pueden anonimizar y controlar los datos antes de que lleguen a esos sistemas. De ese modo, la inteligencia artificial trabaja con información protegida, no con datos en bruto. Además, han buscado certificaciones que validen su esfuerzo: el Esquema Nacional de Seguridad en nivel alto, y posteriormente Madrid Excelente, lo que implicó auditorías específicas.
La lección es clara: no se trata de elegir entre modernidad y seguridad, sino de entender que ambas van juntas. Cuando tu organización toca estos temas, te conviene revisar tres aspectos. Primero, ¿tus equipos entienden de verdad qué estáis haciendo con los datos? Segundo, ¿tienes arquitectura tecnológica para controlar esos datos, no solo almacenarlos? Tercero, ¿tus certificaciones y auditorías están al día según el tipo de información que manejas?
La inteligencia artificial no es el enemigo de la protección. Es la falta de gobernanza sobre cómo la usas la que crea problemas.
