Resolución SRT 48/2025.

Uso de tecnologías 4.0 para cumplir las obligaciones del Sistema de Riesgos del Trabajo.

Riesgos del trabajo Obligaciones del empleador

¿A quién alcanza la Resolución SRT 48/25?

A todo sujeto que opere en el Ecosistema Prevención 4.0, en particular a los prestadores de soluciones 4.0, y a los empleadores, ART y empleadores autoasegurados que usen esas tecnologías.

¿A qué obliga la Resolución SRT 48/25?

5 para tener 3 para hacer 25 para cumplir

Lo que hay que tener.

  • Registro

    El prestador de soluciones 4.0 debe documentar lo que hace en formatos que puedan auditar las autoridades administrativas o judiciales y a los que puedan acceder empleadores, ART, autoasegurados y trabajadores.

    Artículo 7

  • Documento

    El responsable de estándares debe crear, poner en práctica y mantener políticas y procedimientos de cumplimiento claros para toda la organización.

    Anexo, artículo 3.2.3

  • Documento

    Reportes

    El responsable de estándares debe preparar, cuando el usuario se lo pida, reportes que le informen los hallazgos, incidentes y medidas correctivas que corresponda adoptar.

    Anexo, artículo 3.2.6

  • Documento

    Si la información no está disponible para una auditoría, el responsable de los datos debe demostrar por otros medios que cumple sus obligaciones.

    Anexo, artículo 4.3

  • Documento

    Certificaciones expedidas por entidades reconocidas a nivel nacional o internacional

    Los prestadores de soluciones 4.0 deben acreditar que cumplen las pautas técnicas presentando certificaciones de entidades reconocidas a nivel nacional o internacional.

    Anexo, artículo 4.11

Lo que hay que hacer.

  • Medición

    El empleador, la ART, la ART-Mutual o el empleador autoasegurado deben evaluar si las soluciones tecnológicas 4.0 sirven para cumplir sus obligaciones.

    Anexo, artículo 2

  • Medición

    El responsable de estándares debe identificar, evaluar y reducir los riesgos de las soluciones tecnológicas implementadas, con evaluaciones de riesgo y estrategias de prevención acordes con la ley.

    Anexo, artículo 3.2.2

  • Capacitación

    El responsable de estándares debe preparar y dar programas de capacitación a los trabajadores de la organización sobre el uso de herramientas tecnológicas y las exigencias del anexo.

    Anexo, artículo 3.2.5

Lo que hay que cumplir.

  • Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que cumplir esta resolución.

    Artículo 2

  • Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que implementar las tecnologías 4.0 a través de proveedores que tengan las certificaciones que correspondan.

    Artículo 3

  • Los prestadores de soluciones 4.0 deben aplicar prácticas efectivas de control interno y de gestión de los riesgos de su tecnología y seguridad de la información, y demostrar que entienden esos riesgos y tienen un marco para manejarlos.

    Artículo 4

  • Los prestadores de soluciones 4.0 deben tener un responsable de estándares que supervise y gestione el cumplimiento técnico y normativo de esta resolución.

    Artículo 5

  • Los prestadores de soluciones 4.0 deben cumplir como mínimo las pautas técnicas del anexo, y pueden aplicar estándares más exigentes.

    Artículo 6

  • Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que usar las soluciones tecnológicas respetando la identidad, la privacidad, el consentimiento y los demás derechos de las personas.

    Artículo 8

  • Los prestadores de soluciones 4.0 deben definir y poner en práctica un marco para gestionar los riesgos de la tecnología y la seguridad de la información.

    Anexo, artículo 3.1.1

  • Los prestadores de soluciones 4.0 deben definir marcos para el gobierno y la gestión de la tecnología y la seguridad de la información, acordes con la gestión del riesgo.

    Anexo, artículo 3.1.2

  • Los prestadores de soluciones 4.0 deben prever cómo prevenir, analizar, responder y recuperarse de interrupciones de sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.

    Anexo, artículo 3.1.3

  • Los prestadores de soluciones 4.0 deben incluir procesos de mejora continua en sus marcos de gestión.

    Anexo, artículo 3.1.4

  • Los prestadores de soluciones 4.0 deben promover una cultura de gestión de riesgos tecnológicos y de seguridad de la información que permita identificar y aplicar controles adicionales a los mínimos.

    Anexo, artículo 3.1.5

  • Los prestadores de soluciones 4.0 deben establecer roles y responsabilidades para que el gobierno de la tecnología implementada sea eficaz.

    Anexo, artículo 3.1.6

  • Los prestadores de soluciones 4.0 deben adoptar un marco de referencia y estándares internacionales que completen los requisitos mínimos sobre riesgos tecnológicos y seguridad de la información.

    Anexo, artículo 3.1.7

  • El responsable de estándares debe asegurar que la organización cumpla todas las normas, regulaciones y estándares nacionales e internacionales que correspondan.

    Anexo, artículo 3.2.1

  • El responsable de estándares debe diseñar e implementar controles internos para prevenir y detectar desvíos, además de auditorías de rutina y autoevaluaciones, y lograr una documentación oportuna y precisa de las actividades de cumplimiento.

    Anexo, artículo 3.2.4

  • Los prestadores de soluciones 4.0 deben guardar la información y las constancias digitales de forma segura, con integridad, confidencialidad y disponibilidad, cumpliendo los protocolos de seguridad informática.

    Anexo, artículo 4.1

  • Los prestadores de soluciones 4.0 deben poder reconstruir el historial de las acciones y eventos relevantes de la información que generan y gestionan.

    Anexo, artículo 4.2

  • Los prestadores de soluciones 4.0 deben lograr que los datos y registros del ecosistema puedan ser consultados por los usuarios autorizados y los órganos de control.

    Anexo, artículo 4.3

  • Los operadores deben dar a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.

    Anexo, artículo 4.4

  • Los servicios y plataformas digitales que se usen deben cumplir estándares de accesibilidad reconocidos internacionalmente.

    Anexo, artículo 4.5

  • Los prestadores de soluciones 4.0 deben prever distintos canales para que los operadores del ecosistema interactúen entre sí y con los órganos de control y accedan a la información que corresponda.

    Anexo, artículo 4.6

  • Las herramientas y aplicaciones tecnológicas que se usen deben poder funcionar con otros sistemas y plataformas, públicos o privados.

    Anexo, artículo 4.7

  • Las herramientas y aplicaciones que se usen deben permitir que los agentes de control auditen la información, con acceso a los datos y registros pertinentes y garantizando su seguridad, inalterabilidad e integridad.

    Anexo, artículo 4.8

  • El prestador de soluciones 4.0 debe prever mecanismos de validación automática de la información que detecten inconsistencias, sigan indicadores de gestión y generen alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.

    Anexo, artículo 4.9

  • Los operadores que usen datos biométricos deben cumplir la normativa de protección de datos personales y privacidad.

    Anexo, artículo 4.10

La Resolución SRT 48/2025 crea el Ecosistema Prevención 4.0, que permite a empleadores, ART y empleadores autoasegurados cumplir sus obligaciones del Sistema de Riesgos del Trabajo con herramientas tecnológicas. Obliga a todo sujeto que opere en ese ecosistema y fija requisitos para los prestadores de soluciones 4.0, entre ellos certificaciones, gestión de riesgos tecnológicos, un responsable de estándares y pautas técnicas mínimas. Está vigente al 7 de octubre de 2026.

Palabras clave prevención 4.0 · prestadores de soluciones 4.0 · responsable de estándares · seguridad de la información · trazabilidad · datos biométricos · interoperabilidad · portabilidad de datos

¿Sigue vigente la Resolución SRT 48/25?

Sí. Al 7 de octubre de 2026 no registra una norma que la derogue.

¿Cómo se controla que un contratista cumpla?

Auditans le pide a cada contratista los documentos que su empresa define, y la portería ve quién está habilitado para entrar. Conocer Auditans