Seguretat de la IA amb Documents Legals: Guia de Compliment GDPR 2026
Usar eines d'IA genèriques per processar documents legals confidencials és un risc GDPR real. Aquesta guia explica quines obligacions imposa la normativa, quines mesures tècniques cal aplicar i com IgeraLegal i IgeraFincas garanteixen el compliment des del primer dia.
Punt clau: L'Agència Espanyola de Protecció de Dades (AEPD) ha emès avisos explícits sobre l'ús de ChatGPT amb dades personals. Un despatx d'administració de finques que analitzi estatuts comunitaris amb IA pública vulnera els articles 5, 6, 28 i 32 del GDPR. La multa màxima arriba als 20 milions d'euros o el 4 % de la facturació anual global. IgeraFincas i IgeraLegal operen en entorn privat certificat ISO 27001 dins del territori de la UE.
Per què la IA genèrica és un risc legal per als documents confidencials?
Quan s'envia un document legal a una eina d'IA pública com ChatGPT o Gemini, el text es transmet a servidors fora de l'Espai Econòmic Europeu —majoritàriament als Estats Units— on es pot retenir fins a 30 dies i ser revisat per empleats humans. Per a documents legals, les conseqüències poden ser greus:
- Els estatuts de comunitats de propietaris contenen noms, adreces, quotes i historials de vots — totes dades personals sota l'article 4 del GDPR.
- Els contractes laborals inclouen DNI, comptes bancaris i dades salarials — categories especials en alguns contextos sota l'article 9.
- Les escriptures i referències cadastrals permeten identificar i localitzar persones de manera precisa.
- No existeix un Contracte d'Encàrrec de Tractament (DPA) entre el despatx i el proveïdor d'IA —el despatx conserva tota la responsabilitat.
IgeraLegal i IgeraFincas van ser dissenyades des de l'origen per eliminar aquests riscos. El processament té lloc dins de la infraestructura del client o als centres de dades certificats d'Igera a la UE. Cap fragment de document no surt de l'entorn controlat.