01 / CONTEXTO
La IA en las empresas costarricenses: de la curiosidad a la operación
La mayoría de las empresas en Costa Rica ya usa inteligencia artificial de alguna forma: colaboradores que redactan correos con un asistente, resumen documentos o preparan presentaciones. Ese uso individual aporta, pero no cambia la operación. El salto real ocurre cuando la IA se integra a los procesos del negocio: pedidos, cotizaciones, inventario, atención al cliente y reportes gerenciales.
Esa integración exige algo que un chatbot genérico no ofrece: software propio, conectado a los datos de la empresa, con permisos, registro de acciones y reglas claras. Ahí se cruzan tres disciplinas: desarrollo de software, inteligencia artificial y cumplimiento legal. Ignorar cualquiera de las tres genera sistemas frágiles o riesgosos.
02 / MARCO LEGAL
Marco legal: lo que ya aplica hoy en Costa Rica
Aunque todavía no existe una ley específica de IA vigente, un sistema de inteligencia artificial en Costa Rica ya está sujeto a normas existentes. Las más relevantes para una empresa son:
Ley 8968: Protección de la Persona frente al Tratamiento de sus Datos Personales
Es la norma central. La supervisa la Agencia de Protección de Datos de los Habitantes (PRODHAB). Cualquier sistema que procese datos de clientes, colaboradores o proveedores, incluida la IA, debe respetar sus principios:
- Consentimiento informado: la persona debe saber qué datos se recogen y para qué.
- Finalidad: los datos solo se usan para el propósito declarado, no para entrenar modelos de terceros sin autorización.
- Calidad y minimización: procesar solo los datos necesarios y mantenerlos actualizados.
- Seguridad: medidas técnicas y organizativas para evitar accesos no autorizados o filtraciones.
- Derechos de acceso, rectificación y supresión (derechos de autodeterminación informativa).
- Atención especial a datos sensibles, como salud, origen o creencias.
Propiedad intelectual e información no divulgada
La Ley 6683 de Derechos de Autor protege el software como obra, y la Ley 7975 de Información No Divulgada protege los secretos comerciales. En la práctica, esto significa que el contrato de desarrollo debe dejar claro quién es dueño del código, y que la empresa debe evitar exponer procesos, precios o listas de clientes en servicios externos sin garantías.
Implicación práctica
03 / LEGISLACIÓN EN CURSO
La legislación de inteligencia artificial que se está construyendo
Costa Rica discute la regulación de la IA. En la Asamblea Legislativa se tramita el proyecto de Ley de Regulación de la Inteligencia Artificial (expediente 23.771), y el MICITT presentó una Estrategia Nacional de Inteligencia Artificial. Los contenidos concretos pueden cambiar durante el trámite, pero las líneas de discusión coinciden con las tendencias internacionales, como el Reglamento de IA de la Unión Europea:
- Transparencia: informar cuándo una persona interactúa con un sistema de IA.
- Responsabilidad: siempre debe existir una persona o empresa responsable de las decisiones del sistema.
- Enfoque por riesgo: más controles para usos que afectan derechos (crédito, empleo, salud).
- Supervisión humana en decisiones relevantes.
- Protección de datos personales como base de cualquier sistema.
La conclusión para una empresa es sencilla: construir hoy con trazabilidad, permisos y supervisión humana es la mejor forma de estar preparada para cualquier regulación futura, en lugar de rehacer sistemas cuando la ley entre en vigor.
Nota
04 / CONFIDENCIALIDAD
Confidencialidad empresarial y propiedad del software
El riesgo más común no es tecnológico, es de hábito: colaboradores que pegan contratos, bases de clientes o estados financieros en herramientas públicas de IA. Dependiendo del servicio y del tipo de cuenta, esa información puede almacenarse fuera del país o usarse para mejorar modelos del proveedor.
La alternativa es doble: una política interna clara de uso de IA, y sistemas propios para procesos críticos, donde la empresa controla la cuenta, los datos y el código. Cuando el software es de la empresa, puede auditarlo, moverlo de proveedor y evolucionarlo sin depender de cambios de términos o precios de terceros.
05 / ARQUITECTURA
Arquitectura técnica de una IA empresarial segura
Así diseñamos los sistemas de IA para que sean útiles y defendibles ante una auditoría:
Datos aislados
La información vive en la base de datos de la empresa. Los modelos consultan solo lo necesario para cada tarea.
Permisos por rol
Cada usuario y cada agente acceden únicamente a lo que su función requiere.
Registro de acciones
Cada consulta o cambio que ejecuta un agente queda trazado: quién, qué, cuándo.
Supervisión humana
Las acciones sensibles requieren confirmación de una persona antes de ejecutarse.
Proveedores con garantías
Uso de modelos por medio de servicios empresariales que no reentrenan con los datos del cliente.
Propiedad y portabilidad
Código, cuentas y datos a nombre de la empresa, documentados para poder evolucionarlos.
06 / VALOR
Dónde genera valor real la IA en una empresa
El valor no está en “tener IA”, sino en eliminar trabajo manual y acelerar decisiones. En PyMEs costarricenses, los mejores puntos de partida suelen ser procesos que hoy viven en Excel, WhatsApp y correo:
Mini Apps Empresariales
Ordenar pedidos, inventario y cotizaciones en una herramienta propia.
Ver servicioAutomatización de Procesos
Reportes, documentos y avisos que se generan solos.
Ver servicioBusiness Agents
Consultar y actualizar la operación por chat, con permisos y registro.
Ver servicioCapacitación Práctica en IA
Equipos que usan IA con criterio y buenas prácticas de datos.
Ver servicio07 / CHECKLIST
Checklist de 7 pasos antes de implementar IA
- 01
Definir el proceso
Elegir un proceso concreto y medible, no “usar IA en general”.
- 02
Inventariar los datos
Qué datos intervienen, cuáles son personales o sensibles y dónde están.
- 03
Validar la base legal
Consentimiento y finalidad conforme a la Ley 8968.
- 04
Diseñar permisos
Quién puede consultar, modificar o aprobar, y qué puede hacer el agente.
- 05
Asegurar la trazabilidad
Registro de acciones y supervisión humana en decisiones relevantes.
- 06
Garantizar la propiedad
Contrato claro sobre código, cuentas y datos a nombre de la empresa.
- 07
Capacitar al equipo
Política de uso de IA y formación práctica antes del lanzamiento.
08 / PREGUNTAS
Preguntas frecuentes sobre IA en Costa Rica
¿Existe una ley de inteligencia artificial vigente en Costa Rica?
A la fecha no hay una ley específica de IA vigente. Existen proyectos en la Asamblea Legislativa, como el expediente 23.771, y una Estrategia Nacional de IA impulsada por el MICITT. Mientras tanto, aplican leyes existentes como la Ley 8968 de protección de datos personales.
¿Puedo usar IA con datos personales de mis clientes?
Sí, siempre que se respeten los principios de la Ley 8968: consentimiento informado, finalidad definida, seguridad de la información y derechos de acceso, rectificación y supresión. La forma de implementarlo técnicamente es determinante.
¿Es riesgoso que mis empleados usen herramientas públicas de IA?
Puede serlo si ingresan información confidencial o datos personales en servicios sin acuerdos empresariales. Conviene definir una política de uso y, para procesos críticos, sistemas propios con controles de acceso y registro.
¿Quién es dueño del software y de los datos que desarrollan?
En nuestros proyectos, el código, la lógica y los datos pertenecen a la empresa cliente. Esto evita depender de un proveedor y facilita auditar y evolucionar el sistema.
REF / Fuentes
Fuentes consultadas
Contenido informativo, no constituye asesoría legal. Consulta siempre el texto oficial vigente.
- Ley N.º 8968, Protección de la Persona frente al Tratamiento de sus Datos Personales — Sistema Costarricense de Información Jurídica (SCIJ)
- Agencia de Protección de Datos de los Habitantes (PRODHAB)
- Expediente legislativo 23.771, Ley de Regulación de la Inteligencia Artificial — Asamblea Legislativa de Costa Rica
- Estrategia Nacional de Inteligencia Artificial — Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones (MICITT)
- Ley N.º 6683 de Derechos de Autor y Derechos Conexos — SCIJ
- Ley N.º 7975 de Información No Divulgada — SCIJ
SIGUIENTE PASO
¿Quieres implementar IA en tu empresa de forma segura?
Evaluamos tu proceso, tus datos y los requisitos de cumplimiento antes de escribir una línea de código.
Solicitar evaluación