Todos los insights
ES · Estrategia de IA y Transformación

¿Quién conserva el código, los datos y los prompts al contratar IA?

Negocie propiedad, licencias, acceso y reutilización para cada activo de IA, no una cláusula genérica de propiedad intelectual.

Ocho activos de un proyecto de IA se conectan con un límite contractual que distingue propiedad, licencias, acceso y dependencias.
AI Rights & Reuse Proof-8 convierte propiedad intelectual en derechos operativos verificables por activo. · Generated with OpenAI

No intente resolver un proyecto de IA con “todo el IP será del cliente”. Separe cada activo y defina cuatro aspectos: quién conserva cualquier derecho reconocido por la ley, qué licencia recibe cada parte, qué usos están prohibidos y qué acceso debe sobrevivir al cierre. El comprador debería controlar sus datos, requisitos y activos estratégicos; recibir derechos amplios sobre entregables específicos; y obtener licencias, portabilidad y documentación suficientes para materiales preexistentes y componentes de terceros.

La respuesta cambia según jurisdicción, tipo de activo, contribución humana, términos del modelo, procedencia de datos y cadena de proveedores. WIPO enfatiza esa dependencia jurisdiccional; U.S. Copyright Office estudia por separado la protección de outputs generativos. Use este marco para due diligence y pida a abogados locales que validen el registro final.

AI Rights & Reuse Proof-8: matriz de 32 puntos

Califique cada clase de cero a cuatro: cero es no identificada; uno, promesa genérica; dos, lista parcial; tres, derechos y evidencia documentados; cuatro, acceso, exportación y salida probados. Exija al menos 24 de 32, ningún cero y aprobación de cinco filtros obligatorios.

  • Activos preexistentes — métodos, bibliotecas, templates y know-how que cada parte ya tenía.
  • Entregables creados — código, interfaces, schemas, automatizaciones, documentación e infraestructura del proyecto.
  • Datos y materiales de origen — datos del cliente, datasets licenciados, contenido, etiquetas, embeddings y derivados.
  • Modelos y componentes de terceros — modelos base, APIs, open source, conectores, plugins y licencias.
  • Prompts y configuración — instrucciones, políticas, herramientas, workflows, memoria, parámetros y guardrails.
  • Outputs y contribución humana — resultados generados, selección, edición, aprobación y evidencia de autoría humana.
  • Evaluaciones y señales operativas — test sets, rúbricas, feedback, logs, trazas, incidentes y aprendizaje.
  • Acceso y salida — repositorios, cuentas, claves, formatos, documentación, transición y derechos posteriores.

Construya un registro de derechos antes del SOW

Para cada activo, registre origen, creador, titular declarado, licencia, territorio, plazo, sublicencia, restricciones, datos usados, almacenamiento, responsable, evidencia y tratamiento de salida. Agregue “derecho necesario”: poseer, modificar, operar, entrenar, evaluar, auditar, sublicenciar, publicar o solo uso interno. No necesita poseer todo, pero cada activo crítico exige derechos operativos suficientes.

La referencia británica de IPR es útil porque convierte los derechos en opciones contractuales. Una consultora puede conservar su framework general sin llevarse datos, configuración o solución específica del cliente. El comprador puede no poseer el modelo base, pero debe conocer sus términos, recibir la configuración y mantener una ruta de sustitución.

Cinco filtros obligatorios

  • El proveedor no entrega inventario de componentes y licencias relevantes.
  • Datos, prompts, feedback u outputs pueden entrenar productos del proveedor sin autorización explícita separada.
  • El cliente no accede a repositorios, configuración, evaluaciones y documentación necesarias para operar o migrar.
  • Una licencia de terceros bloquea uso comercial, modificación, escala o geografía prevista.
  • El proveedor promete exclusividad o copyright sobre outputs sin calificar ley, aporte humano y términos del modelo.

Datos del cliente y datos derivados son distintos

Separe datos brutos, registros corregidos, etiquetas, embeddings, índices, features, feedback y logs. Defina quién puede crear cada derivado, con qué finalidad, durante cuánto tiempo y si puede agregarse entre clientes. Prohíba reidentificación y usos incompatibles. Especifique devolución, eliminación, evidencia y obligaciones de privacidad.

Prompts y evaluaciones pueden valer más que el código

Con modelos gestionados, la diferenciación suele estar en instrucciones, herramientas, políticas, conjuntos de prueba, criterios de aceptación y feedback. Si esos activos viven solo en la cuenta del proveedor, el comprador puede poseer código y no poder operar. Exija versión, exportación, documentación y derechos para modificar y reutilizar.

Trate terceros como una cadena de suministro

NIST SSDF cubre desarrollo seguro y cadena de suministro. Solicite un inventario que conecte componente, versión, origen, licencia, datos enviados, región, subcontratista, actualización y plan de sustitución. Asigne responsabilidad por cambios de términos y por el retrabajo si una dependencia deja de ser utilizable.

Los outputs necesitan política de uso

Defina usos permitidos, revisión humana, marcas y contenidos prohibidos, retención de evidencia, reclamos de terceros y responsabilidad por materiales aportados por cada parte. En Estados Unidos, el Copyright Office distingue aporte humano de material puramente generado. Otros mercados pueden diferir. Evite prometer protección que la ley quizá no conceda.

Convierta el registro en evidencia de aceptación

  • Antes del primer pago: inventario de activos preexistentes y de terceros.
  • Antes de validar: términos de datos, modelos, prompts, evaluaciones y feedback.
  • Antes de producción: repositorios, cuentas, documentación, licencias e incidentes.
  • Antes del cierre: exportación probada, dependencias, materiales operativos y evidencia de eliminación.
  • En la salida: continuidad, asistencia, revocación de accesos y derechos que permanecen.

Las cláusulas europeas de IA ayudan con obligaciones específicas del sistema, pero la fuente oficial aclara que IP, aceptación, pago y responsabilidad deben estar en el acuerdo principal. Cumplimiento de IA no equivale a derechos suficientes para operar.

Conecte derechos, contrato, evaluación y salida

Use https://makinai.co/insights/es/que-incluir-contrato-sow-servicios-ia para el acuerdo principal, https://makinai.co/insights/es/como-elegir-empresa-evaluacion-pruebas-ia para proteger evaluaciones y https://makinai.co/insights/es/como-evitar-lock-in-contratar-proveedor-ia para probar portabilidad. Conozca https://makinai.co/services/es/consultoria-estrategia-ia-transformacion.

Cuándo involucrar a MAKINAI

MAKINAI puede mapear activos, dependencias y necesidades operativas antes de la negociación, convertir el registro en requisitos de propuesta y comprobar que los derechos comprados permiten operar, evaluar y migrar. Abogados calificados deben aprobar la redacción final en cada jurisdicción aplicable.

Fuentes y referencias

  1. WIPO — Learning Machines · WIPO

    Explica cómo se relacionan IA, datos, modelos, outputs y distintas formas de propiedad intelectual, con análisis específico por jurisdicción.

    2026-09-01
  2. U.S. Copyright Office — Copyright and AI · U.S. Copyright Office

    Reúne informes oficiales sobre protección de outputs, réplicas digitales y entrenamiento de IA generativa.

    2026-09-01
  3. UK Mid-Tier Contract — Schedule 6 IPR · UK Government

    Ofrece una referencia modular para derechos de propiedad intelectual en contratos de servicios y tecnología.

    2026-09-01
  4. NIST — Secure Software Development Framework · NIST

    Incluye prácticas de desarrollo seguro y cadena de suministro aplicables a modelos, componentes y software de IA.

    2026-09-01
  5. EU — AI Model Contractual Clauses · European Commission Public Buyers Community

    Aporta cláusulas específicas de IA y aclara que IP, aceptación, pago y responsabilidad deben estar en el acuerdo principal.

    2026-09-01
Making connections

Siga explorando

Estrategia de IA y Transformación

Cómo definir el gobierno y desempeño de un proveedor de IA antes de contratar

Leer insight
Estrategia de IA y Transformación

Cómo evaluar el ROI prometido por una consultora de IA antes de contratar

Leer insight
Estrategia de IA y Transformación

Consultora boutique, firma global o integrador: cómo elegir un socio de IA

Leer insight
Capacidad relacionada

Estrategia de IA y transformación

Una consultora de transformación con IA debe responder cuatro preguntas antes de recomendar tecnología: dónde existe valor de negocio, qué capacidades y datos se necesitan, cómo se controlará el riesgo y quién operará el cambio. MAKINAI conecta esas respuestas en un plan ejecutable con prioridades, responsables, métricas y decisiones de escala.

Conocer esta capacidad