# Política de uso de IA en repositorios de código

Utiliza este documento como política básica del equipo para la programación asistida por IA.

## Usos aprobados

- Pruebas.
- Documentación.
- Funcionalidades pequeñas.
- Corrección de errores reproducibles.
- Refactorizaciones mecánicas.
- Explicaciones locales del código existente.

## Usos restringidos

Requieren una revisión sénior antes de comenzar:

- Autenticación o autorización.
- Pagos, facturación o lógica financiera.
- Migraciones de bases de datos.
- Infraestructura sensible para la seguridad.
- Reescrituras de gran alcance.
- Tratamiento de datos de clientes.
- Sistemas regulados.

## Ficha de tarea obligatoria

Toda tarea de programación asistida por IA debe incluir:

- Objetivo.
- Archivos o módulos relevantes.
- Comportamiento esperado.
- Elementos fuera del alcance.
- Casos límite.
- Comando de pruebas.
- Restricciones de seguridad y datos.
- Patrón existente que debe seguirse.

## Reglas obligatorias

- No pegues secretos en herramientas de IA.
- No utilices cuentas personales de IA con repositorios privados de la empresa.
- No añadas dependencias sin aprobación.
- No omitas las pruebas, el análisis estático, la comprobación de tipos ni la revisión.
- No aceptes reescrituras de gran alcance sin un plan humano.
- No integres cambios generados por IA sin una revisión de código.

## Lista de verificación de la revisión

- Sigue la arquitectura existente.
- Conserva el comportamiento público, salvo que se modifique de forma intencionada.
- No debilita la autenticación, autorización, validación, registro, accesibilidad ni gestión de errores.
- Las pruebas cubren el comportamiento y las rutas de fallo.
- No expone secretos, credenciales ni datos privados de clientes.
- La descripción de la solicitud de cambios indica qué se realizó con asistencia de IA y qué se verificó manualmente.
