- Por qué los abogados hacen bien en ser prudentes (y por qué aun así deberían usar IA)
- Los riesgos principales: qué puede salir mal realmente
- Cómo configurar ChatGPT de forma segura: planes, API y exclusión del entrenamiento
- Para qué SÍ puedes usar ChatGPT con seguridad
- Qué nunca debes introducir en ChatGPT
- Alternativas para trabajo jurídico sensible
- Cómo establecer una política de uso de IA en tu despacho
- Abogados españoles: RGPD, LOPDGDD, CGAE y normativa colegial
- El flujo de trabajo 80/20: máximo beneficio, cero riesgo para los datos
- Errores comunes de los abogados con ChatGPT
Por qué los abogados hacen bien en ser prudentes (y por qué aun así deberían usar IA)
La profesión jurídica tiene una relación complicada con ChatGPT. Por un lado, es genuinamente útil. Los abogados que lo usan bien informan de un ahorro de horas semanales en resúmenes de investigación, primeros borradores y comunicaciones internas. Por otro lado, los despachos de abogados manejan algunos de los datos personales y comerciales más sensibles que existen. Las consecuencias de una brecha no son solo una multa. Pueden acabar con relaciones de clientes, desencadenar expedientes disciplinarios colegiales y exponer al despacho a reclamaciones de responsabilidad profesional.
Ambos instintos son correctos. La prudencia está justificada. El interés también.
El error está en tratarlo como algo binario: o evitar ChatGPT por completo, o usarlo sin pensar. Ninguno de los dos extremos sirve a tus clientes ni a tu práctica. El enfoque correcto consiste en saber exactamente qué puedes y qué no puedes introducir en cada versión de la herramienta, e incorporar ese conocimiento en la política del despacho antes de que alguien haga algo que no se pueda deshacer.
La estadística clave: Una encuesta de Thomson Reuters de 2025 reveló que el 74% de los abogados cree que las herramientas de IA generativa como ChatGPT cambiarán significativamente el trabajo jurídico en dos años. La misma encuesta reveló que el 52% ya ha utilizado herramientas de IA para al menos una tarea profesional. La pregunta no es si involucrarse. Es cómo hacerlo de forma segura.
El mercado jurídico español se encuentra en una fase de adopción temprana pero creciente de la IA. Los grandes despachos de Madrid y Barcelona han comenzado a experimentar con herramientas de IA, pero la mayoría de los despachos medianos y pequeños aún no han formalizado su uso. Esta situación crea una ventana de oportunidad: los despachos que adopten la IA ahora, de forma reflexiva y segura, obtendrán una ventaja competitiva significativa en un mercado que se está transformando.
Esta guía no te da lecciones teóricas. Te dice qué configurar, qué escribir, qué no escribir nunca y qué herramientas usar en su lugar cuando la tarea es demasiado sensible para una IA de propósito general.
Los riesgos principales: qué puede salir mal realmente
Antes de la sección de configuración, necesitas entender los riesgos reales. No los titulares vagos de "la IA es peligrosa", sino los modos de fallo específicos que afectan a los despachos de abogados.
Datos de clientes en los conjuntos de entrenamiento
La configuración por defecto de OpenAI para los planes gratuito y Plus incluye el uso de datos de las conversaciones para mejorar sus modelos. Esto significa que si pegas el nombre de un cliente, los detalles de un caso o los términos de un contrato en una conversación estándar de ChatGPT, existe una probabilidad no nula de que esa información pueda aparecer en respuestas a otros usuarios. Esto no es hipotético. En 2023, un ingeniero de Samsung subió inadvertidamente código propietario a ChatGPT y el incidente se hizo público. Los despachos de abogados se enfrentan al mismo riesgo con la información protegida por el secreto profesional.
La buena noticia: este riesgo es totalmente configurable. La mala noticia: la mayoría de los abogados no saben cómo configurarlo, y los ajustes por defecto no son seguros para el trabajo jurídico.
Alucinaciones en contextos jurídicos
ChatGPT inventa cosas. No de forma ocasional. De forma regular, segura y convincente. El famoso caso de 2023, Mata v. Avianca, fue noticia internacional cuando un abogado de Nueva York presentó un escrito con seis citas de jurisprudencia completamente inventadas, todas generadas por ChatGPT. El tribunal sancionó a los letrados. El despacho se enfrentó a un desastre de reputación.
No es un caso aislado. En contextos jurídicos, las alucinaciones tienden a producirse precisamente donde son más peligrosas: citas de sentencias, números de artículos, plazos procesales y cláusulas contractuales específicas. ChatGPT produce texto que parece autoritativo incluso cuando los datos subyacentes son inventados.
Nunca trates los resultados de ChatGPT como fuente primaria para citas jurídicas, referencias legislativas o jurisprudencia. Úsalo para encontrar pistas y luego verifica cada referencia en bases de datos como Aranzadi, vLex, Lefebvre o el CENDOJ antes de que nada se acerque a un escrito judicial o un dictamen para un cliente.
Confidencialidad y secreto profesional
En la mayoría de las jurisdicciones, las comunicaciones entre abogados y clientes están protegidas por el secreto profesional. Esta protección puede perderse si la comunicación se revela a un tercero. El estatus jurídico de la información procesada por una plataforma de IA comercial está aún en desarrollo, pero la posición prudente es que subir comunicaciones protegidas por el secreto profesional a una plataforma de IA de propósito general supone un riesgo de vulneración de dicho secreto. Varios colegios de abogados han emitido orientaciones formales sobre este punto exacto.
RGPD y obligaciones de protección de datos
Para los abogados europeos existe un cuarto riesgo que sus homólogos estadounidenses no afrontan de la misma manera: la normativa de protección de datos. Subir datos personales de clientes a una plataforma comercial sin base jurídica, sin las garantías adecuadas y sin un contrato de encargado del tratamiento válido viola el RGPD. Los despachos de abogados son responsables del tratamiento. No pueden delegar esa responsabilidad señalando las condiciones de servicio de OpenAI.
En España, la Ley Orgánica de Protección de Datos y garantía de los derechos digitales (LOPDGDD) complementa el RGPD con requisitos adicionales. La Agencia Española de Protección de Datos (AEPD) ha sido especialmente activa en materia de IA y protección de datos, publicando guías y análisis que los despachos deben tener en cuenta.
Cómo configurar ChatGPT de forma segura: planes, API y exclusión del entrenamiento
ChatGPT no es una sola cosa. Existen varios planes con condiciones de tratamiento de datos significativamente diferentes. Elegir el adecuado no es una decisión técnica. Es una decisión de cumplimiento normativo.
Los cuatro planes y qué significan para el trabajo jurídico
| Plan | Precio | ¿Entrena con tus datos? | ¿Seguro para trabajo jurídico? |
|---|---|---|---|
| Gratuito | $0 | Sí, por defecto | No. Nunca usar para trabajo con clientes. |
| Plus | $20/mes por usuario | Sí, salvo que lo desactives manualmente por cuenta | Solo si has desactivado el entrenamiento. Aún sin contrato de encargado. |
| Team | $30/mes por usuario (mín. 2 usuarios) | No. La exclusión del entrenamiento viene activada por defecto. | Mejor. Sin entrenamiento con tus datos. Aún sin contrato de encargado para despachos de la UE. |
| Enterprise | Precio personalizado (normalmente $60+/usuario/mes) | No. Garantía contractual. | Sí, con el contrato de encargado del tratamiento adecuado. Mejor opción para despachos de la UE. |
| API (directa) | Pago por uso (~$0.01-0.06 por 1K tokens) | No. Los datos de la API no se usan para entrenamiento. | Sí, pero requiere configuración técnica y tu propio contrato de encargado. |
Cómo desactivar el entrenamiento en ChatGPT Plus
Si tu despacho utiliza cuentas Plus, desactívalo inmediatamente. Los pasos son: Ajustes (icono en la esquina inferior izquierda) > Controles de datos > desactiva "Improve the model for everyone". Esto evita que tus conversaciones se usen en el entrenamiento futuro. Nota: esto no elimina retroactivamente los datos ya enviados.
Este ajuste se aplica por cuenta. Si varios abogados de tu despacho usan Plus, cada persona debe completar este paso individualmente. No se puede configurar para todo el despacho en el plan Plus. Esta es una de las razones para actualizar a Team o Enterprise si tenéis más de dos o tres usuarios.
ChatGPT Team: el punto de equilibrio práctico para la mayoría de los despachos
Para despachos de abogados pequeños y medianos, ChatGPT Team a $30 por usuario al mes ofrece el equilibrio adecuado entre coste y protección. El entrenamiento está desactivado por defecto. Tienes una consola de administración. Puedes gestionar qué abogados tienen acceso. Las conversaciones están aisladas del entrenamiento público de modelos.
La limitación para los despachos españoles: OpenAI actualmente no ofrece un contrato de encargado del tratamiento conforme al RGPD para clientes de Team. Para despachos de la UE con obligaciones estrictas de protección de datos, Enterprise es el plan adecuado.
ChatGPT Enterprise: qué obtienes realmente
Enterprise incluye: conformidad SOC 2 Type II, un contrato de encargado del tratamiento adaptado al RGPD, ausencia de entrenamiento con tus datos (garantía contractual), controles de administración para toda la organización, almacenamiento dedicado, límites de uso más altos y ventanas de contexto ampliadas. Para despachos que procesan datos de clientes a través de ChatGPT, Enterprise es el único plan que proporciona las garantías contractuales que exigirá una auditoría de conformidad con el RGPD.
Los precios de Enterprise no se publican. Espera negociar. Para un despacho de 10 a 50 abogados, los presupuestos realistas van de $600 a $3,000 al mes, dependiendo del volumen de uso y las condiciones negociadas.
La opción API
Acceder a GPT-4o u o1 directamente a través de la API de OpenAI te da los mismos modelos sin la interfaz de chat, y OpenAI no entrena con los datos de la API por defecto. Esta es técnicamente la opción más flexible y funciona bien para despachos que quieren construir flujos de trabajo personalizados, integrarse con su sistema de gestión documental o usar prompts de sistema personalizados para aplicar reglas específicas del despacho. Requiere recursos de desarrollo para configurarla correctamente. Para despachos más pequeños sin personal técnico, Team o Enterprise es más práctico.
Recomendación para empezar rápido: Si quieres empezar de forma segura esta semana, actualiza a ChatGPT Team, desactiva el entrenamiento en los ajustes de administración, informa a tus abogados de lo que no se puede introducir (ver más abajo) y comienza. Actualiza a Enterprise cuando estés listo para procesar material genuinamente sensible o cuando una auditoría de RGPD lo requiera.
Para qué SÍ puedes usar ChatGPT con seguridad
El principio clave: cualquier cosa que escribirías en una pizarra en un pasillo público es segura para ChatGPT. Cualquier cosa que llevaría la anotación "confidencial" en un sobre de documentos, no lo es. Con ese marco en mente, estos son los casos de uso más valiosos para la práctica jurídica.
Resúmenes de investigación y contexto jurídico
Pide a ChatGPT que explique un concepto jurídico, resuma el panorama legal en torno a un tema o te dé una visión general en lenguaje llano de cómo funciona un régimen regulatorio concreto. Esto es genuinamente excelente. Puedes preguntar sobre la diferencia entre responsabilidad objetiva y subjetiva, resumir las categorías de riesgo del Reglamento de IA de la UE o esbozar el marco general de las bases jurídicas del RGPD para el tratamiento. Usa los resultados como punto de partida para tu propia investigación. Verifica siempre los detalles en fuentes primarias como Aranzadi, vLex o Lefebvre.
Plantillas y cláusulas estándar
Las plantillas genéricas son territorio seguro. "Redacta un acuerdo de confidencialidad estándar con obligaciones mutuas conforme al derecho español" está bien. "Redacta un NDA para mi cliente Empresa XYZ cubriendo sus negociaciones de fusión con ABC S.L." no lo está. La diferencia está en la identificación del cliente y los detalles específicos del asunto. Elimínalos, y la mayoría de las tareas de redacción se vuelven seguras.
Textos de marketing y desarrollo de negocio
Contenido web, publicaciones en LinkedIn, borradores de newsletters, textos para presentaciones comerciales, solicitudes de premios, propuestas para nuevos clientes (sin referencias a clientes existentes), descripciones de áreas de práctica. Todo esto es seguro y es donde muchos abogados encuentran el ahorro de tiempo más inmediato.
Notas internas e informes
Una nota explicando una nueva regulación al equipo mercantil del despacho, un documento formativo sobre las últimas directrices del RGPD, un informe sobre los requisitos de conformidad con el Reglamento de IA de la UE. Las comunicaciones internas del despacho que no hacen referencia a clientes o asuntos específicos son generalmente seguras.
Preparación de reuniones y formación
Prepararse para presentaciones a clientes, practicar cómo explicar cuestiones jurídicas complejas en lenguaje llano, generar preguntas de práctica para programas de formación de asociados. Estos casos de uso no tienen riesgo para los datos y consistentemente ahorran tiempo.
Redacción administrativa
Plantillas de hojas de encargo (sin nombres de clientes), condiciones generales de contratación, políticas del despacho, documentos de recursos humanos para el propio despacho, guías de facturación. Trabajo operativo estándar que todo despacho necesita pero que nadie disfruta redactando.
Asistencia en traducciones
Obtener una traducción aproximada o comprobar el significado de una cláusula en un contrato en otro idioma antes de encargar una traducción jurada. Útil para comprender el contexto. No sustituye a la traducción jurada en documentos ejecutados.
Qué nunca debes introducir en ChatGPT
Esta sección debería imprimirse y colocarse junto a cada ordenador del despacho que tenga acceso a ChatGPT. No porque los abogados sean descuidados, sino porque la tentación de pegar un documento directamente en la ventana del chat es natural, y el hábito hay que romperlo antes de que se forme.
Nunca introduzcas esto en ChatGPT (planes gratuito, Plus o Team sin contrato de encargado Enterprise):
- Nombres de clientes, nombres de empresas o cualquier identificador que conecte a una persona con un asunto jurídico
- Detalles de casos, estrategia procesal, posiciones de negociación
- Contratos confidenciales con nombres de contrapartes o términos comercialmente sensibles
- Comunicaciones protegidas por el secreto profesional del abogado
- Datos personales según el RGPD: nombres, direcciones, DNI/NIE, datos financieros, datos de salud
- Materiales de due diligence referidos a una transacción específica
- Declaraciones de testigos, actas de interrogatorio, autos y providencias de asuntos en curso
- Comunicaciones internas del despacho sobre disputas de honorarios, preocupaciones de responsabilidad profesional o retribución de socios
- Cualquier documento marcado como "confidencial", "secreto profesional" o "sin perjuicio"
La solución práctica: anonimiza y abstrae antes de pegar. En lugar de "Mi cliente, TechCorp S.L., tiene un litigio con su distribuidor en Alemania por las cláusulas de exclusividad", escribe "Una empresa tecnológica tiene un litigio con un distribuidor europeo sobre cláusulas de exclusividad en su contrato". Analíticamente no pierdes nada y no has revelado información que identifique al cliente.
Adquirir este hábito lleva tres minutos de práctica. Merece la pena fomentarlo explícitamente mediante formación en lugar de asumir que los abogados lo desarrollarán por su cuenta bajo presión de plazos.
Alternativas para trabajo jurídico sensible
Si la tarea requiere trabajar con documentos reales de clientes, detalles específicos de un caso o materiales protegidos por el secreto profesional, la respuesta no es buscar una forma ingeniosa de usar ChatGPT de todos modos. La respuesta es usar herramientas diseñadas exactamente para este propósito, con las protecciones contractuales y técnicas que el trabajo jurídico exige.
Luminance
Diseñado específicamente para el análisis de documentos jurídicos. Luminance procesa contratos dentro del entorno de tu despacho, no entrena con tus datos, ofrece despliegues alojados en la UE y tiene un contrato de encargado del tratamiento conforme al RGPD. Lee documentos con comprensión del lenguaje jurídico entrenado con millones de documentos legales, no con texto general de internet. Los precios empiezan en torno a $1,000 a $5,000 al mes según los módulos. Fuerte en due diligence, revisión de contratos y procesamiento de documentos de M&A.
CoCounsel (Thomson Reuters)
Ahora integrado en Westlaw, CoCounsel proporciona investigación jurídica asistida por IA, preparación de interrogatorios y análisis de contratos dentro del marco de protección de datos de Thomson Reuters. Para despachos que ya usan Westlaw, añade aproximadamente $100 por usuario al mes. Los datos permanecen en el entorno seguro de Thomson Reuters. No usa tus consultas para el entrenamiento externo de modelos.
Harvey AI
Construido sobre GPT-4 con afinamiento jurídico específico. Harvey está diseñado para despachos de abogados y departamentos jurídicos, con protección de datos de nivel enterprise y garantías de confidencialidad. Actualmente disponible principalmente para grandes despachos, con disponibilidad en expansión. Los precios no son públicos, pero se estiman entre $150 y $300 por usuario al mes. Particularmente fuerte en redacción, análisis de due diligence e investigación regulatoria.
Lefebvre, Aranzadi y vLex
Los despachos españoles tienen aquí una posición privilegiada. Lefebvre (Ediciones Francis Lefebvre), Aranzadi (Thomson Reuters) y vLex son los sistemas de información jurídica dominantes en España y están desarrollando activamente funciones de IA. Aranzadi ya integra funcionalidades de búsqueda inteligente con elementos de IA generativa. vLex ha lanzado Vincent AI, un asistente de investigación jurídica con IA. Lefebvre está incorporando herramientas de análisis automatizado. Dado que estos sistemas están conectados con las bases de datos jurídicas españolas (jurisprudencia del CENDOJ, legislación del BOE), el riesgo de alucinaciones en el contexto del derecho español es considerablemente menor que con ChatGPT genérico. Merece la pena seguir la evolución de estas herramientas, ya que pueden convertirse en la solución de IA principal para los despachos españoles.
Spellbook (Rally)
Se centra en la redacción y revisión de contratos. Se integra directamente en Microsoft Word, donde la mayoría de los abogados ya trabajan. Precios en torno a $500 por usuario al mes. Popular entre las prácticas transaccionales porque se adapta al flujo de trabajo existente en lugar de requerir una plataforma separada.
Microsoft Copilot para Microsoft 365
Si tu despacho usa Microsoft 365, Copilot procesa los datos dentro del tenant de Microsoft existente. Los datos de tu despacho no salen del entorno de Microsoft. Microsoft tiene el contrato de encargado. Para despachos europeos, Microsoft ofrece compromisos dentro del EU Data Boundary. A aproximadamente $30 por usuario al mes añadidos a una suscripción M365 existente, esta es frecuentemente la vía de menor fricción para la asistencia de IA en despachos que ya están en el ecosistema Microsoft. Maneja redacción, correo electrónico, resúmenes de reuniones y revisión de documentos en Word, Outlook y Teams. Limitaciones: está menos especializado en trabajo jurídico que las herramientas dedicadas.
Marco de decisión: Para resúmenes de investigación, marketing y redacción de plantillas: ChatGPT Team es suficiente. Para análisis de contratos con documentos reales de clientes: Luminance o Spellbook. Para investigación en asuntos activos: CoCounsel. Para jurisprudencia y legislación española: Aranzadi, vLex o Lefebvre. Para asistencia integral de IA en tu entorno Microsoft existente: Copilot. Para despachos sin herramientas especializadas todavía: empieza con ChatGPT Team para tareas no sensibles y añade herramientas especializadas a medida que los flujos de trabajo maduren.
Cómo establecer una política de uso de IA en tu despacho
Si más de una persona en tu despacho usa IA, necesitas una política. No porque no se pueda confiar en los abogados, sino porque las reglas no son intuitivas, la tecnología es nueva y un solo incidente puede generar una responsabilidad significativa. Una política también protege a los propios abogados al darles directrices claras cuando trabajan bajo presión de plazos.
Qué debe cubrir una política de uso de IA del despacho
Que sea lo suficientemente corta para que alguien la lea de verdad. Una política de 20 páginas no se leerá. Aquí va un esquema práctico:
1. Herramientas y planes aprobados. Enumera las herramientas y planes de suscripción específicos que el despacho ha aprobado. "ChatGPT" no es suficientemente específico. "ChatGPT Team (espacio de trabajo del despacho)" sí lo es. Incluye Microsoft Copilot si está desplegado, cualquier herramienta jurídica específica y la API si es relevante.
2. Reglas de clasificación de datos. Crea un sistema simple de dos categorías: información que puede introducirse en herramientas de IA e información que no. La información que identifica a clientes, las comunicaciones protegidas por el secreto profesional y los documentos confidenciales están en la segunda categoría. Las tareas de redacción sin referencias a clientes específicos, las preguntas sobre contexto jurídico y los textos de marketing están en la primera. Da a los abogados dos o tres ejemplos de cada categoría.
3. Requisitos de verificación. Todas las citas jurídicas generadas por IA, las referencias a sentencias, los preceptos legales y las normas procesales deben verificarse de forma independiente antes de usarse en cualquier trabajo dirigido a clientes o escritos judiciales. Esto no es opcional. Ponlo en la política.
4. Obligaciones de información. Aborda si y cuándo el despacho informa a los clientes del uso de IA. Muchas jurisdicciones aún no exigen la revelación del uso de IA en la redacción, pero algunos colegios de abogados avanzan en esa dirección. Consulta las directrices actuales de tu colegio y ten una posición definida antes de que la necesites.
5. Prohibición de dispositivos personales y cuentas personales. Los abogados no deben usar cuentas personales de ChatGPT (especialmente los planes gratuito o Plus sin desactivación del entrenamiento) para tareas laborales. Aquí es donde se producen la mayoría de las filtraciones de datos accidentales. Corrige esto proporcionando acceso aprobado del despacho rápidamente para que no haya tentación de saltarse las normas.
6. Revisión antes del envío. Los borradores de IA deben ser siempre revisados por un abogado cualificado antes de cualquier entrega al cliente o presentación judicial. Esta ya es una obligación profesional en la mayoría de las jurisdicciones. Incluirla en la política de IA la refuerza en el nuevo contexto.
7. Notificación de incidentes. Si un abogado cree que datos de un cliente pueden haberse enviado a una herramienta de IA de forma inapropiada, debe notificarlo inmediatamente. Define a quién notificar y qué ocurre después.
Abogados españoles: RGPD, LOPDGDD, CGAE y normativa colegial
Los abogados españoles operan en un entorno regulatorio que cambia significativamente el análisis. Las herramientas de IA de propósito general no son neutras frente al RGPD. Procesar datos personales a través de ellas requiere una base jurídica, garantías adecuadas y, en la mayoría de los casos, un contrato de encargado del tratamiento con el proveedor de IA.
Obligaciones del RGPD y la LOPDGDD al usar LLMs
Si introduces datos personales en ChatGPT, eres un responsable del tratamiento que utiliza un encargado del tratamiento. Conforme al artículo 28 del RGPD, necesitas un contrato escrito con tu encargado que cubra qué datos se tratan, con qué finalidad, con qué medidas de seguridad y qué ocurre con los datos tras finalizar el encargo. Las Condiciones de Servicio estándar de OpenAI para usuarios gratuitos y Plus no constituyen un contrato de encargado del tratamiento conforme al RGPD. ChatGPT Enterprise sí proporciona uno. ChatGPT Team está mejorando en este aspecto, pero no ha alcanzado la plena conformidad con el RGPD para responsables del tratamiento de la UE.
La LOPDGDD (Ley Orgánica 3/2018) complementa el RGPD con garantías adicionales relevantes. En particular, su artículo 5 establece el deber de confidencialidad, y los artículos relativos a los derechos digitales añaden una capa de protección que los despachos deben considerar al evaluar herramientas de IA.
La implicación práctica: en el plan Team, no introduzcas datos personales. Usa ChatGPT Team para tareas que funcionen con contenido anonimizado o enteramente genérico. Para tareas que requieran datos personales, necesitas Enterprise o una herramienta jurídica dedicada con conformidad RGPD incorporada.
También está la cuestión de las transferencias fuera de la UE. OpenAI es una empresa estadounidense. Los datos procesados a través de ChatGPT pueden transitar o almacenarse en infraestructura de EE.UU. Esto plantea cuestiones de cláusulas contractuales tipo que tu contrato de encargado necesita abordar. Los clientes Enterprise pueden revisar los detalles del tratamiento de datos en sus contratos.
España: CGAE, Colegios de Abogados y deontología
Los abogados españoles están sujetos al Consejo General de la Abogacía Española (CGAE) y a los respectivos Ilustres Colegios de Abogados (como el ICAM de Madrid o el ICAB de Barcelona). El deber de secreto profesional regulado en el artículo 542.3 de la Ley Orgánica del Poder Judicial y en el Estatuto General de la Abogacía Española (artículos 21 y siguientes del Real Decreto 135/2021) es estricto. Subir información de clientes a plataformas de IA externas sin las garantías adecuadas de protección de datos constituye una potencial vulneración de estas obligaciones.
El CGAE ha comenzado a abordar la cuestión de la IA en la práctica jurídica, aunque las orientaciones formales detalladas están aún en desarrollo. La posición general es clara: las herramientas de IA pueden utilizarse, pero el abogado sigue siendo plenamente responsable de mantener el secreto profesional y la protección de datos de los clientes. Los despachos españoles no deberían usar ChatGPT en versión gratuita o Plus para trabajo con clientes. Enterprise con contrato de encargado del tratamiento, o herramientas jurídicas especializadas con alojamiento de datos en la UE, es la vía adecuada.
La AEPD y la supervisión de las herramientas de IA
La Agencia Española de Protección de Datos (AEPD) ha sido una de las autoridades europeas más activas en materia de IA y protección de datos. Ha publicado múltiples guías sobre la adecuación de los tratamientos de datos con IA al RGPD, incluyendo análisis sobre bases jurídicas, evaluaciones de impacto y garantías de transparencia. Los despachos españoles deben prestar especial atención a las publicaciones de la AEPD, ya que establecen el marco interpretativo que se aplicará en caso de inspección o reclamación. La AEPD también participa activamente en los trabajos del Comité Europeo de Protección de Datos (CEPD) sobre modelos de IA.
Contexto de mercado: España en el panorama europeo
El mercado jurídico español se encuentra en una fase temprana pero prometedora de adopción de la IA. Los grandes despachos internacionales con oficinas en Madrid y Barcelona (como Garrigues, Cuatrecasas, Uría Menéndez) están invirtiendo en soluciones de IA, pero la adopción en despachos medianos y boutique sigue siendo limitada. Esto crea tanto un riesgo (falta de políticas formales implica mayor riesgo de incidentes) como una oportunidad. Los despachos que implementen procesos de IA seguros primero podrán ofrecer a los clientes un servicio más ágil manteniendo la plena protección de sus datos. En un mercado jurídico español cada vez más competitivo, especialmente en el segmento de despachos medianos, la ventaja derivada de una adopción inteligente de la IA puede traducirse en captación real de clientes.
En resumen para los abogados españoles: El plan gratuito nunca es aceptable para ninguna tarea profesional. Plus requiere desactivar manualmente el entrenamiento y aún carece de contrato de encargado del tratamiento conforme al RGPD. Team es aceptable para tareas no personales y no confidenciales. Enterprise es necesario si quieres trabajar con datos personales o información de clientes. Para asuntos activos de clientes, usa una herramienta jurídica de IA dedicada o sistemas como Aranzadi, vLex o Lefebvre con sus funciones de IA en desarrollo. Esto no es un consejo conservador. Es lo que exigen el RGPD, la LOPDGDD y las normas deontológicas.
El flujo de trabajo 80/20: máximo beneficio, cero riesgo para los datos
Aquí tienes un flujo de trabajo concreto que proporciona la mayor parte del beneficio productivo eliminando el riesgo para los datos. Impleméntalo el lunes y verás resultados el jueves.
Por la mañana: preparación de la investigación
Antes de sumergirte en una tarea de investigación, usa ChatGPT para orientarte. Pídele que explique el marco jurídico en lenguaje llano, que identifique las cuestiones clave que plantearía un tribunal y que sugiera los conceptos más importantes a investigar. No menciones al cliente ni el asunto. Úsalo como un compañero de reflexión para estructurar tu investigación antes de abrir Aranzadi, vLex o Lefebvre. Tiempo ahorrado: 20 a 40 minutos por tarea de investigación.
Redacción: empieza genérico, luego personaliza
Usa ChatGPT para redactar la estructura genérica de cualquier documento. Un NDA genérico. Un contrato laboral genérico. Un acta de junta genérica. Luego lleva esa estructura a tu sistema de gestión documental del despacho y añade los detalles específicos del cliente sin volver nunca a ChatGPT. Obtienes la estructura y el lenguaje de la IA. Los detalles del cliente permanecen en tu entorno seguro. Tiempo ahorrado: 30 a 60 minutos por tipo de documento.
Correspondencia: el paso de ajuste de tono
Escribe tu primer borrador tú mismo o usa una plantilla genérica. Luego pide a ChatGPT que ajuste el tono, condense el lenguaje o lo traduzca a un lenguaje llano para un público no jurista. Pega tu propio texto (sin nombres de clientes) y pide ayuda editorial. El resultado necesita revisión, pero este paso es consistentemente más rápido que empezar desde cero. Tiempo ahorrado: 15 a 30 minutos por escrito significativo.
Materiales formativos para clientes
Guías que expliquen las obligaciones del RGPD a los clientes, explicaciones del Reglamento de IA de la UE para asesores jurídicos internos, resúmenes de cómo funciona un proceso jurídico concreto. Estos materiales son genéricos por diseño. ChatGPT es excelente produciendo primeros borradores claros. Tu valor añadido es la precisión jurídica y la voz del despacho. Tiempo ahorrado: 1 a 3 horas por documento.
Preparación de reuniones
Antes de una reunión con un cliente, usa ChatGPT para documentarte sobre un área del derecho con la que tengas menos familiaridad. Pídele que anticipe las preguntas probables. Pídele que genere una lista de cuestiones que un cliente en una situación concreta suele plantear. Ningún dato del cliente entra en el sistema. Llegas a la reunión mejor preparado. Tiempo ahorrado: 30 a 60 minutos por reunión compleja.
Paso de verificación (siempre)
Antes de que cualquier resultado de ChatGPT llegue a un cliente o a un escrito judicial, verifica cada referencia jurídica. No algunas. Todas. Esto lleva cinco minutos y ha evitado a varios abogados la situación de Mata v. Avianca. Intégralo en el flujo de trabajo como un paso innegociable, no como un control de calidad opcional.
Errores comunes de los abogados con ChatGPT
Estos son los patrones que aparecen con más frecuencia. La conciencia es la mayor parte de la solución.
Usar cuentas personales para tareas laborales
Asociados y abogados junior a menudo tienen cuentas personales de ChatGPT y las usan para tareas laborales porque es más rápido que esperar a que el departamento de IT del despacho configure el acceso aprobado. El despacho no tiene visibilidad, ni control, ni cobertura del contrato de encargado. Corrígelo proporcionando acceso aprobado del despacho rápidamente para que no haya tentación de sortear las normas.
Confiar en las citas sin verificación
ChatGPT produce citas que parecen reales. El nombre del caso es plausible. El formato de la referencia es correcto. El razonamiento citado suena razonable. Nada de ello tiene por qué ser real. Trata cada cita de jurisprudencia, referencia legislativa y número de artículo como no verificado hasta que lo hayas comprobado en una fuente primaria. Esto no es diligencia extra opcional. Es el estándar mínimo de cuidado cuando se usa IA generativa como apoyo a la investigación jurídica.
Tratar los resultados de la IA como definitivos
Los borradores de IA son puntos de partida. No entregables finales. Un borrador de IA bien elaborado sigue necesitando que un abogado cualificado lo revise en cuanto a precisión, tono, matices jurisdiccionales y las circunstancias específicas del cliente. El ahorro de tiempo viene de no empezar con una página en blanco, no de saltarse la revisión.
No anonimizar antes de pegar
Este es el error más común. Un abogado tiene una disputa contractual que involucra a un cliente y una contraparte específicos. Quiere ayuda para pensar en los argumentos. Pega el contrato directamente en ChatGPT, con nombres incluidos. El paso de anonimización lleva dos minutos. La mayoría de los abogados lo omiten porque tienen prisa. Construye el hábito de forma explícita. Enséñalo en tu próxima reunión de equipo.
Usar el plan equivocado
Cuentas gratuitas, cuentas Plus personales o usar ChatGPT.com sin comprobar los ajustes de entrenamiento. La sección de planes anterior te da el desglose claro. La solución es proporcionar acceso del despacho a través del plan correcto para que los abogados no recurran por defecto a cuentas personales.
Ignorar las orientaciones colegiales
Los principales colegios de abogados europeos han publicado ya orientaciones sobre el uso de IA. Varios las han actualizado en 2024 y 2025 a medida que las herramientas han evolucionado. En España, el CGAE y los colegios territoriales están abordando cada vez más activamente esta cuestión. Los abogados que no han leído las orientaciones actuales de su colegio sobre IA practican a ciegas. Estos documentos no son largos. Merece la pena leerlos antes de tu próxima decisión relacionada con la IA.
No tener una política hasta después de un incidente
Los despachos casi siempre crean políticas de IA en respuesta a un problema. Un asociado junior usó el plan gratuito. Un cliente preguntó si sus datos se compartieron con IA. Un socio vio algo en las noticias. La conversación sobre la política debería ocurrir antes de cualquiera de esos eventos. Redactar una política razonable lleva dos horas. Gestionar las consecuencias de un incidente lleva mucho más.
¿Necesitas ayuda para configurar un flujo de trabajo seguro con IA?
Ayudamos a despachos de abogados europeos a configurar herramientas de IA correctamente, redactar políticas de uso y construir flujos de trabajo que ofrezcan ahorro real de tiempo sin tocar datos de clientes. Nuestra evaluación de preparación para la IA identifica exactamente por dónde puede empezar tu despacho de forma segura.
Evaluación gratuita de IAEscribe a Irene directamente
Lectura relacionada
Fuentes y referencias
- Thomson Reuters. "2025 Generative AI in Legal Survey." thomsonreuters.com
- Levidow, Levidow & Oberman, P.C. v. Mata (Mata v. Avianca). S.D.N.Y. 2023. Case No. 1:22-cv-01461. Opinion sanctioning counsel for AI-fabricated citations.
- OpenAI. "Enterprise Privacy and Security." Data processing terms and training opt-out documentation. openai.com/enterprise-privacy
- OpenAI. "ChatGPT Team." Product page and data handling terms. openai.com/chatgpt/team
- Bundesrechtsanwaltskammer (BRAK). "Hinweise zur Nutzung von KI in der Anwaltschaft." 2024. brak.de
- Solicitors Regulation Authority (SRA). "Generative AI: Guidance for Solicitors." 2025. sra.org.uk
- Conseil National des Barreaux (CNB). "Intelligence artificielle et profession d'avocat." 2024. cnb.avocat.fr
- European Data Protection Board. "Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI models." 2024. edpb.europa.eu
- Luminance. "Legal AI Platform." Data protection and EU hosting documentation. luminance.com
- Thomson Reuters CoCounsel. Product documentation and data security overview. legal.thomsonreuters.com
- Spellbook (Rally). "Enterprise Security and Privacy." spellbook.legal
- Legartis. "Contract AI for European Law Firms." legartis.ai
- Microsoft. "EU Data Boundary for the Microsoft Cloud." microsoft.com
- GDPR, Article 28. Processor obligations. Official text at gdpr.eu
Read this article in English · Diesen Artikel auf Deutsch lesen · Przeczytaj ten artykuł po polsku