
La relación entre IA en salud y LGPD no siempre se conoce bien. Desde hace algunos años, la ley brasileña establece reglas claras sobre el uso de datos de pacientes. Con el reciente avance de la inteligencia artificial en la práctica médica, estas exigencias han adquirido una presencia aún mayor en el trabajo diario de los profesionales.
Especialmente después de la nueva resolución del CFM sobre IA en la práctica médica.
Desde las historias clínicas hasta las herramientas de apoyo a la decisión clínica, entender cómo proteger los datos de los pacientes se ha convertido en una responsabilidad práctica para los médicos que utilizan tecnología en la atención.
La inteligencia artificial ya apoya a los profesionales en distintos ámbitos: triajes más rigurosos, análisis predictivos, diagnósticos más precisos, apoyo a la decisión basado en la evidencia y reducción de la carga de trabajo.
Al mismo tiempo, el uso de IA plantea una cuestión central: ¿cómo utilizar los datos de los pacientes de forma segura y conforme a la LGPD?
Qué es la LGPD en salud y cómo se aplica a los médicos
La Lei Geral de Proteção de Dados Pessoais de Brasil (Ley n.º 13.709/2018), conocida como LGPD, establece reglas claras sobre la recogida, el uso, el almacenamiento y el intercambio de datos, incluida la información sanitaria, considerada sensible. Pero ¿cómo afecta al día a día médico?
La LGPD en salud es la aplicación de esta ley al uso de datos de pacientes, clasificados como datos personales sensibles. En la práctica, esto significa que médicos e instituciones deben:
Definir claramente la finalidad del uso de los datos
Utilizar solo los datos necesarios
Garantizar la seguridad de la información
Respetar los derechos de los pacientes
¿Exige la LGPD el consentimiento del paciente? Cuándo no es necesario
La LGPD clasifica la información relacionada con la salud como datos personales sensibles, lo que implica un nivel de protección más elevado. La legislación brasileña permite tratar datos sin consentimiento explícito del paciente en situaciones concretas, como la protección de la vida, la protección de la salud y la ejecución de políticas públicas.
En estos casos, el uso de la información debe estar respaldado por principios como finalidad, necesidad y seguridad. Es decir, los médicos y las instituciones deben saber exactamente por qué utilizan determinados datos, limitar su uso al mínimo necesario y adoptar medidas para protegerlos frente a accesos indebidos.
Los datos de la historia clínica, por ejemplo, pueden utilizarse para la atención directa al paciente, la continuidad asistencial, la regulación y la auditoría clínica dentro del propio servicio. Aun así, el paciente conserva los derechos garantizados por la ley, como acceder a la información, solicitar correcciones y conocer de forma transparente el uso y el intercambio de sus datos.
Estas exigencias muestran que cada vez es más importante saber cómo hablar con el paciente sobre el uso de IA en la consulta médica.
El uso de IA en salud aumenta la responsabilidad sobre los datos
La cuestión central de este debate es que las herramientas de inteligencia artificial amplían significativamente la capacidad de recoger y analizar datos sensibles de salud. Constantemente aparecen nuevos modelos capaces de analizar pruebas, sugerir diagnósticos y automatizar etapas de la atención, todos basados en grandes volúmenes de datos de pacientes.
Con ello, también aumenta el nivel de responsabilidad. Como muchas de estas soluciones implican almacenamiento en la nube, procesamiento fuera del país y, en algunos casos, uso de datos para entrenar algoritmos, el riesgo desde el punto de vista de la LGPD es mayor.
Además, no siempre es transparente para el médico cómo tratan las herramientas de IA los datos del paciente, lo que dificulta la adopción segura de estas tecnologías en salud. Por ello, es fundamental priorizar soluciones que ofrezcan garantías claras de seguridad, gobernanza y cumplimiento.
“Voa cuenta con asesoramiento altamente especializado en derecho digital e implementa seguridad mediante modelos propios, cifrado de datos, control de acceso y eliminación de audios”, explica Fillipe Loures, cofundador de Voa y uno de los profesores de Imersão de IA na Prática Médica, el curso gratuito sobre inteligencia artificial en medicina que la empresa ha lanzado recientemente y que incluye una clase sobre cuestiones éticas y de seguridad.
La LGPD define tres funciones principales en el tratamiento de datos: responsable del tratamiento, encargado del tratamiento y delegado de protección de datos. En la práctica, los médicos y las instituciones sanitarias actúan como responsables, ya que deciden qué datos se utilizarán, durante cuánto tiempo, por quién y en qué condiciones.
Las empresas tecnológicas, por su parte, asumen la función de encargadas del tratamiento y procesan los datos conforme a los contratos y directrices establecidos. El delegado de protección de datos es responsable de la comunicación entre los titulares de los datos y las autoridades reguladoras.
Es importante subrayar que, al utilizar herramientas de IA en la práctica clínica, el médico no transfiere su responsabilidad sobre el tratamiento de datos. El profesional sigue siendo responsable de garantizar que el tratamiento de esta información cumpla la legislación.
No toda IA cumple la LGPD
No todas las herramientas de inteligencia artificial del mercado cumplen las exigencias de la legislación brasileña. Muchas soluciones generalistas, especialmente las desarrolladas fuera del país, no tienen la LGPD como base regulatoria.
Esto requiere atención en la práctica médica. Al introducir datos de pacientes en plataformas sin información clara sobre su almacenamiento, procesamiento o uso, el profesional puede exponerse a riesgos legales y éticos.
Antes de utilizar cualquier herramienta, es fundamental comprobar que existe transparencia sobre el tratamiento de los datos, políticas de privacidad adecuadas y garantías de cumplimiento de la LGPD.
La LGPD en el día a día: buenas prácticas para médicos que utilizan IA
Algunas medidas pueden reducir riesgos y aumentar la seguridad al utilizar inteligencia artificial en la práctica médica, reforzando la confianza del paciente:
1. Evaluar a los proveedores tecnológicos
Comprueba si la herramienta declara cumplir la LGPD y adopta buenas prácticas de seguridad.
2. Entender el recorrido de los datos
Conoce dónde se almacenan los datos, cómo se procesan y si existe transferencia internacional.
3. Minimizar la recogida de datos
Utiliza solo la información necesaria para la finalidad clínica.
4. Priorizar la anonimización
Siempre que sea posible, trabaja con datos que no permitan identificar al paciente.
5. Garantizar la transparencia
Explica al paciente cómo se utilizan las tecnologías en su atención.
6. Formalizar los contratos
Define claramente las responsabilidades del responsable y del encargado del tratamiento.
7. Evitar datos sensibles en herramientas genéricas
No todas las soluciones de IA cumplen la legislación brasileña. Evita introducir datos identificativos de pacientes al utilizar herramientas genéricas.
La IA no sustituye al médico, y eso también es una protección legal
Pese al avance de la inteligencia artificial en el día a día médico, la responsabilidad sobre las decisiones clínicas sigue siendo del profesional. Confiar ciegamente en sistemas automatizados sin comprender mínimamente su funcionamiento o sus límites puede aumentar los riesgos clínicos y legales.
La adopción sostenible de IA depende de una base sólida de gobernanza de datos y cumplimiento regulatorio. En este proceso, la LGPD no debe verse como un obstáculo a la innovación, sino como un instrumento para garantizar que la tecnología sanitaria se utilice de forma ética, segura y centrada en el paciente.
Lee también: Cinco dudas sobre la norma del CFM de IA en medicina respondidas por especialistas.
En resumen: qué deben saber los médicos sobre IA y LGPD
La LGPD clasifica los datos de salud como sensibles y exige mayor protección
El consentimiento no siempre es necesario, pero es obligatorio disponer de una base jurídica para el uso
El médico o la institución suele actuar como responsable del tratamiento y mantiene la responsabilidad sobre los datos
La IA aumenta el volumen y la complejidad del tratamiento de datos y, con ello, los riesgos
Principios como finalidad, necesidad y seguridad deben orientar todas las decisiones
La transparencia con el paciente y la elección cuidadosa de tecnologías son esenciales
La IA apoya la práctica médica, pero no sustituye la responsabilidad profesional
Conoce Voa Health y descubre cómo aplicar inteligencia artificial en la práctica médica con protección de datos desde la base.
Artículos relacionados






