Resolución SRT 48/2025.
Uso de tecnologías 4.0 para cumplir las obligaciones del Sistema de Riesgos del Trabajo.
¿A quién alcanza la Resolución SRT 48/25?
A todo sujeto que opere en el Ecosistema Prevención 4.0, en particular a los prestadores de soluciones 4.0, y a los empleadores, ART y empleadores autoasegurados que usen esas tecnologías.
¿A qué obliga la Resolución SRT 48/25?
5 para tener 3 para hacer 25 para cumplir
Lo que hay que tener.
-
Registro
El prestador de soluciones 4.0 debe documentar lo que hace en formatos que puedan auditar las autoridades administrativas o judiciales y a los que puedan acceder empleadores, ART, autoasegurados y trabajadores.
Artículo 7
-
Documento
El responsable de estándares debe crear, poner en práctica y mantener políticas y procedimientos de cumplimiento claros para toda la organización.
Anexo, artículo 3.2.3
-
Documento
Reportes
El responsable de estándares debe preparar, cuando el usuario se lo pida, reportes que le informen los hallazgos, incidentes y medidas correctivas que corresponda adoptar.
Anexo, artículo 3.2.6
-
Documento
Si la información no está disponible para una auditoría, el responsable de los datos debe demostrar por otros medios que cumple sus obligaciones.
Anexo, artículo 4.3
-
Documento
Certificaciones expedidas por entidades reconocidas a nivel nacional o internacional
Los prestadores de soluciones 4.0 deben acreditar que cumplen las pautas técnicas presentando certificaciones de entidades reconocidas a nivel nacional o internacional.
Anexo, artículo 4.11
Lo que hay que hacer.
-
Medición
El empleador, la ART, la ART-Mutual o el empleador autoasegurado deben evaluar si las soluciones tecnológicas 4.0 sirven para cumplir sus obligaciones.
Anexo, artículo 2
-
Medición
El responsable de estándares debe identificar, evaluar y reducir los riesgos de las soluciones tecnológicas implementadas, con evaluaciones de riesgo y estrategias de prevención acordes con la ley.
Anexo, artículo 3.2.2
-
Capacitación
El responsable de estándares debe preparar y dar programas de capacitación a los trabajadores de la organización sobre el uso de herramientas tecnológicas y las exigencias del anexo.
Anexo, artículo 3.2.5
Lo que hay que cumplir.
-
Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que cumplir esta resolución.
Artículo 2
-
Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que implementar las tecnologías 4.0 a través de proveedores que tengan las certificaciones que correspondan.
Artículo 3
-
Los prestadores de soluciones 4.0 deben aplicar prácticas efectivas de control interno y de gestión de los riesgos de su tecnología y seguridad de la información, y demostrar que entienden esos riesgos y tienen un marco para manejarlos.
Artículo 4
-
Los prestadores de soluciones 4.0 deben tener un responsable de estándares que supervise y gestione el cumplimiento técnico y normativo de esta resolución.
Artículo 5
-
Los prestadores de soluciones 4.0 deben cumplir como mínimo las pautas técnicas del anexo, y pueden aplicar estándares más exigentes.
Artículo 6
-
Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que usar las soluciones tecnológicas respetando la identidad, la privacidad, el consentimiento y los demás derechos de las personas.
Artículo 8
-
Los prestadores de soluciones 4.0 deben definir y poner en práctica un marco para gestionar los riesgos de la tecnología y la seguridad de la información.
Anexo, artículo 3.1.1
-
Los prestadores de soluciones 4.0 deben definir marcos para el gobierno y la gestión de la tecnología y la seguridad de la información, acordes con la gestión del riesgo.
Anexo, artículo 3.1.2
-
Los prestadores de soluciones 4.0 deben prever cómo prevenir, analizar, responder y recuperarse de interrupciones de sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.
Anexo, artículo 3.1.3
-
Los prestadores de soluciones 4.0 deben incluir procesos de mejora continua en sus marcos de gestión.
Anexo, artículo 3.1.4
-
Los prestadores de soluciones 4.0 deben promover una cultura de gestión de riesgos tecnológicos y de seguridad de la información que permita identificar y aplicar controles adicionales a los mínimos.
Anexo, artículo 3.1.5
-
Los prestadores de soluciones 4.0 deben establecer roles y responsabilidades para que el gobierno de la tecnología implementada sea eficaz.
Anexo, artículo 3.1.6
-
Los prestadores de soluciones 4.0 deben adoptar un marco de referencia y estándares internacionales que completen los requisitos mínimos sobre riesgos tecnológicos y seguridad de la información.
Anexo, artículo 3.1.7
-
El responsable de estándares debe asegurar que la organización cumpla todas las normas, regulaciones y estándares nacionales e internacionales que correspondan.
Anexo, artículo 3.2.1
-
El responsable de estándares debe diseñar e implementar controles internos para prevenir y detectar desvíos, además de auditorías de rutina y autoevaluaciones, y lograr una documentación oportuna y precisa de las actividades de cumplimiento.
Anexo, artículo 3.2.4
-
Los prestadores de soluciones 4.0 deben guardar la información y las constancias digitales de forma segura, con integridad, confidencialidad y disponibilidad, cumpliendo los protocolos de seguridad informática.
Anexo, artículo 4.1
-
Los prestadores de soluciones 4.0 deben poder reconstruir el historial de las acciones y eventos relevantes de la información que generan y gestionan.
Anexo, artículo 4.2
-
Los prestadores de soluciones 4.0 deben lograr que los datos y registros del ecosistema puedan ser consultados por los usuarios autorizados y los órganos de control.
Anexo, artículo 4.3
-
Los operadores deben dar a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.
Anexo, artículo 4.4
-
Los servicios y plataformas digitales que se usen deben cumplir estándares de accesibilidad reconocidos internacionalmente.
Anexo, artículo 4.5
-
Los prestadores de soluciones 4.0 deben prever distintos canales para que los operadores del ecosistema interactúen entre sí y con los órganos de control y accedan a la información que corresponda.
Anexo, artículo 4.6
-
Las herramientas y aplicaciones tecnológicas que se usen deben poder funcionar con otros sistemas y plataformas, públicos o privados.
Anexo, artículo 4.7
-
Las herramientas y aplicaciones que se usen deben permitir que los agentes de control auditen la información, con acceso a los datos y registros pertinentes y garantizando su seguridad, inalterabilidad e integridad.
Anexo, artículo 4.8
-
El prestador de soluciones 4.0 debe prever mecanismos de validación automática de la información que detecten inconsistencias, sigan indicadores de gestión y generen alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.
Anexo, artículo 4.9
-
Los operadores que usen datos biométricos deben cumplir la normativa de protección de datos personales y privacidad.
Anexo, artículo 4.10
La Resolución SRT 48/2025 crea el Ecosistema Prevención 4.0, que permite a empleadores, ART y empleadores autoasegurados cumplir sus obligaciones del Sistema de Riesgos del Trabajo con herramientas tecnológicas. Obliga a todo sujeto que opere en ese ecosistema y fija requisitos para los prestadores de soluciones 4.0, entre ellos certificaciones, gestión de riesgos tecnológicos, un responsable de estándares y pautas técnicas mínimas. Está vigente al 7 de octubre de 2026.
Palabras clave prevención 4.0 · prestadores de soluciones 4.0 · responsable de estándares · seguridad de la información · trazabilidad · datos biométricos · interoperabilidad · portabilidad de datos
¿Sigue vigente la Resolución SRT 48/25?
Sí. Al 7 de octubre de 2026 no registra una norma que la derogue.
¿Cómo se controla que un contratista cumpla?
Auditans le pide a cada contratista los documentos que su empresa define, y la portería ve quién está habilitado para entrar. Conocer Auditans