Fija las reglas internas de la Comisión para desarrollar, adoptar y usar la IA, obligatorias para todas sus iniciativas de IA y para los funcionarios que participan en ellas, y aplicables a los proveedores y socios tecnológicos que trabajen con ella.
Solo permite usar la IA en entornos controlados, prohíbe alimentar modelos de IA abiertos con datos no públicos, exige una evaluación de riesgos y una autorización antes de procesar datos en herramientas de IA generativa y ordena verificar cualquier resultado de estas herramientas antes de usarlo en decisiones institucionales.
Crea una gobernanza en la que el Consejo aprueba la política, un comité de innovación, transformación digital y ciberseguridad aprueba o rechaza las iniciativas de IA y el área de tecnología las evalúa y lleva un inventario centralizado de las soluciones de IA, y prevé capacitación, revisión al menos anual y una auditoría de cumplimiento al menos cada tres años.
"Por tanto, cualquier resultado producido por estas herramientas deberá ser verificado antes de utilizarse en decisiones institucionales, asegurando su veracidad y adecuación al contexto regulatorio y operativo de la CMF."
Política de IA, apartado 6 (seguridad de la información y gestión de datos para la IA), página 9 del texto oficial