Como autoridad de protección de datos, la Superintendencia instruye a responsables, encargados, fuentes, operadores y usuarios de información que desarrollen, desplieguen o usen sistemas de IA: ponderar el tratamiento con los criterios de idoneidad, necesidad, razonabilidad y proporcionalidad, abstenerse del tratamiento o adoptar medidas precautorias cuando falte certeza sobre sus potenciales daños, para evitar un daño grave e irreversible, adecuar sistemas de administración de riesgos y, antes de diseñar y desarrollar la IA, efectuar y documentar un estudio de impacto de privacidad cuando sea probable un alto riesgo de afectación para los titulares.
Exige además datos veraces y completos, medidas de seguridad auditables por las autoridades, información al titular en cualquier momento y sin restricciones, y estrategias demostrables de cumplimiento, y advierte que la información personal accesible al público conserva su naturaleza aunque esté disponible en internet, de modo que los administradores que recolecten allí datos privados, semiprivados o sensibles requieren la autorización previa, expresa e informada del titular para tratarlos.
"instruye sobre el Tratamiento de Datos personales en Sistemas de Inteligencia Artificial en los siguientes términos"
parte instructiva (antes del numeral I), página 5 del texto oficial