# Resolución SRT 48/2025

Uso de tecnologías 4.0 para cumplir las obligaciones del Sistema de Riesgos del Trabajo.

- Estado: Vigente, sin derogación registrada, al 7 de octubre de 2026
- Jurisdicción: Nación
- Organismo: Superintendencia de Riesgos del Trabajo
- Materia: seguridad
- Actividad: Toda actividad
- Condiciones que activan la norma: ninguna
- Categorías: Riesgos del trabajo, Obligaciones del empleador
- También se cita como: Resolución SRT 48/2025, Res. SRT 48/2025
- Palabras clave: prevención 4.0, prestadores de soluciones 4.0, responsable de estándares, seguridad de la información, trazabilidad, datos biométricos, interoperabilidad, portabilidad de datos
- Texto oficial: https://servicios.infoleg.gob.ar/infolegInternet/anexos/415000-419999/419733/norma.htm
- Revisada: 2026-10-07
- Dirección: https://matrizlegal.org/nacion/resolucion-srt-48-2025

La Resolución SRT 48/2025 crea el Ecosistema Prevención 4.0, que permite a empleadores, ART y empleadores autoasegurados cumplir sus obligaciones del Sistema de Riesgos del Trabajo con herramientas tecnológicas. Obliga a todo sujeto que opere en ese ecosistema y fija requisitos para los prestadores de soluciones 4.0, entre ellos certificaciones, gestión de riesgos tecnológicos, un responsable de estándares y pautas técnicas mínimas. Está vigente al 7 de octubre de 2026.

## ¿A quién alcanza la Resolución SRT 48/25?

A todo sujeto que opere en el Ecosistema Prevención 4.0, en particular a los prestadores de soluciones 4.0, y a los empleadores, ART y empleadores autoasegurados que usen esas tecnologías.

## ¿Sigue vigente la Resolución SRT 48/25?

Sí. Al 7 de octubre de 2026 no registra una norma que la derogue.

## ¿A qué obliga la Resolución SRT 48/25?

1. Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que cumplir esta resolución.


   > Las previsiones contenidas en la presente resolución serán de cumplimiento obligatorio para todo sujeto que opere dentro del Ecosistema Prevención 4.0. en el marco del Sistema de Riesgos del Trabajo.
   >
   > Artículo 2

2. Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que implementar las tecnologías 4.0 a través de proveedores que tengan las certificaciones que correspondan.


   > En orden a garantizar la fiabilidad, seguridad y el estándar de funcionamiento del ecosistema, la implementación de tecnologías 4.0 en el ámbito del Sistema de Riesgos Laborales deberá realizarse a través de proveedores de servicios que cuenten con las certificaciones correspondientes en función de los alcances y características de las prestaciones brindadas.
   >
   > Artículo 3

3. Los prestadores de soluciones 4.0 deben aplicar prácticas efectivas de control interno y de gestión de los riesgos de su tecnología y seguridad de la información, y demostrar que entienden esos riesgos y tienen un marco para manejarlos.


   > Los prestadores de soluciones 4.0., deberán asegurar la implementación de prácticas efectivas para el control interno y la gestión de riesgos de su entorno operativo de tecnología y seguridad de la información. Para ello, deberán demostrar comprensión de los riesgos y establecer un marco para su gestión, acorde a la complejidad de los servicios ofrecidos y de la tecnología que los soporta, conforme las previsiones consignadas en el anexo que forma parte integrante de la presente.
   >
   > Artículo 4

4. Los prestadores de soluciones 4.0 deben tener un responsable de estándares que supervise y gestione el cumplimiento técnico y normativo de esta resolución.


   > Los prestadores de soluciones 4.0. deberán contar con un responsable de estándares, encargado de supervisar y gestionar todos los aspectos del cumplimiento técnico-normativo establecidos por la presente y sus normas complementarias, en línea con las previsiones del Anexo IF-2025-121432487-APN-SRT#MCH que forma parte integrante de la presente.
   >
   > Artículo 5

5. Los prestadores de soluciones 4.0 deben cumplir como mínimo las pautas técnicas del anexo, y pueden aplicar estándares más exigentes.


   > Los prestadores de soluciones 4.0. deberán ajustarse a las pautas técnicas mínimas establecidas en el Anexo IF-2025-121432487-APN-SRT#MCH que forma parte integrante de esta resolución, resultando admisibles estándares superadores en cada caso concreto.
   >
   > Artículo 6

6. El prestador de soluciones 4.0 debe documentar lo que hace en formatos que puedan auditar las autoridades administrativas o judiciales y a los que puedan acceder empleadores, ART, autoasegurados y trabajadores.

   - Qué tener: Un registro

   > Las acciones desplegadas por el prestador de soluciones 4.0. deberán ser documentadas en formatos auditables por autoridades administrativas o judiciales y accesibles por parte de los Empleadores, ART y ART-MUTUALES y EMPLEADORES AUTOASEGURADOS y/o trabajadores, conforme la normativa vigente.
   >
   > Artículo 7

7. Todo sujeto que opere en el Ecosistema Prevención 4.0 tiene que usar las soluciones tecnológicas respetando la identidad, la privacidad, el consentimiento y los demás derechos de las personas.


   > La implementación de soluciones tecnológicas 4.0. será válida en tanto satisfagan las exigencias ético-jurídicas establecidas en el derecho vigente para la preservación de la identidad, la privacidad, el consentimiento y todo derecho subjetivo comprometido.
   >
   > Artículo 8

8. El empleador, la ART, la ART-Mutual o el empleador autoasegurado deben evaluar si las soluciones tecnológicas 4.0 sirven para cumplir sus obligaciones.

   - Qué hacer: Hacer la medición

   > Las soluciones tecnológicas 4.0. deben ser valoradas por el Empleador, ART, ART-MUTUAL y/o EMPLEADOR AUTOASEGURADO en su calidad de obligados, en orden a verificar su idoneidad para cumplir eficientemente con las cargas establecidas en el ordenamiento vigente.
   >
   > Anexo, artículo 2

9. Los prestadores de soluciones 4.0 deben definir y poner en práctica un marco para gestionar los riesgos de la tecnología y la seguridad de la información.


   > 3.1.1. Definir e implementar un marco de gestión de riesgos de la tecnología y la seguridad de la información.
   >
   > Anexo, artículo 3.1.1

10. Los prestadores de soluciones 4.0 deben definir marcos para el gobierno y la gestión de la tecnología y la seguridad de la información, acordes con la gestión del riesgo.


   > 3.1.2. Definir marcos para el gobierno y la gestión de la tecnología y seguridad de la información, acordes con la gestión del riesgo.
   >
   > Anexo, artículo 3.1.2

11. Los prestadores de soluciones 4.0 deben prever cómo prevenir, analizar, responder y recuperarse de interrupciones de sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.


   > 3.1.3. Prever mecanismos de prevención, análisis, respuesta y recuperación de interrupciones en sus operaciones, como ciberataques, desastres naturales o fallas en la cadena de suministro.
   >
   > Anexo, artículo 3.1.3

12. Los prestadores de soluciones 4.0 deben incluir procesos de mejora continua en sus marcos de gestión.


   > 3.1.4. Incluir procesos de mejora continua en los marcos de gestión.
   >
   > Anexo, artículo 3.1.4

13. Los prestadores de soluciones 4.0 deben promover una cultura de gestión de riesgos tecnológicos y de seguridad de la información que permita identificar y aplicar controles adicionales a los mínimos.


   > 3.1.5. Promover una cultura de gestión de riesgos tecnológicos y seguridad de la información que permita identificar e implementar controles adicionales a estos requisitos mínimos.
   >
   > Anexo, artículo 3.1.5

14. Los prestadores de soluciones 4.0 deben establecer roles y responsabilidades para que el gobierno de la tecnología implementada sea eficaz.


   > 3.1.6. Establecer roles y responsabilidades en orden a asegurar la eficacia en la gobernanza de la tecnología implementada.
   >
   > Anexo, artículo 3.1.6

15. Los prestadores de soluciones 4.0 deben adoptar un marco de referencia y estándares internacionales que completen los requisitos mínimos sobre riesgos tecnológicos y seguridad de la información.


   > 3.1.7. Adoptar un marco de referencia y estándares internacionales que permitan complementar los requisitos mínimos relacionados con riesgos tecnológicos y seguridad de la información.
   >
   > Anexo, artículo 3.1.7

16. El responsable de estándares debe asegurar que la organización cumpla todas las normas, regulaciones y estándares nacionales e internacionales que correspondan.


   > 3.2.1. Cumplimiento normativo: Asegurar que la organización cumpla con todas las normas, regulaciones y estándares nacionales y/o internacionales establecidas.
   >
   > Anexo, artículo 3.2.1

17. El responsable de estándares debe identificar, evaluar y reducir los riesgos de las soluciones tecnológicas implementadas, con evaluaciones de riesgo y estrategias de prevención acordes con la ley.

   - Qué hacer: Hacer la medición

   > 3.2.2. Gestión de riesgos: Identificar, evaluar y mitigar los riesgos asociados a la utilización de soluciones tecnológicas implementadas. A tal fin, habrá de realizar evaluaciones de riesgo periódicas, desarrollar estrategias para implementar medidas preventivas 4.0. de modo consistente con el ordenamiento jurídico vigente, gestionando los riesgos éticos, jurídicos y operativos correspondientes.
   >
   > Anexo, artículo 3.2.2

18. El responsable de estándares debe crear, poner en práctica y mantener políticas y procedimientos de cumplimiento claros para toda la organización.

   - Qué tener: Un documento

   > 3.2.3. Desarrollo de políticas internas: Crear, implementar y mantener un conjunto claro y efectivo de políticas y procedimientos de cumplimiento para toda la organización.
   >
   > Anexo, artículo 3.2.3

19. El responsable de estándares debe diseñar e implementar controles internos para prevenir y detectar desvíos, además de auditorías de rutina y autoevaluaciones, y lograr una documentación oportuna y precisa de las actividades de cumplimiento.


   > 3.2.4. Controles internos y auditorías: Diseñar e implementar controles internos para prevenir y detectar desvíos en relación con las pautas establecidas en la presente, así como auditorías de rutina y autoevaluaciones para identificar áreas de mejora y garantizar una documentación oportuna y precisa de todas las actividades de cumplimiento.
   >
   > Anexo, artículo 3.2.4

20. El responsable de estándares debe preparar y dar programas de capacitación a los trabajadores de la organización sobre el uso de herramientas tecnológicas y las exigencias del anexo.

   - Qué hacer: Dar la capacitación

   > 3.2.5. Capacitación y educación: Desarrollar e impartir programas de capacitación para los trabajadores de la organización, a fin de contribuir a afianzar el aprovechamiento de herramientas tecnológicas emergentes en el sistema de riesgos del trabajo, así como el apego a las exigencias establecidas en el presente Anexo.
   >
   > Anexo, artículo 3.2.5

21. El responsable de estándares debe preparar, cuando el usuario se lo pida, reportes que le informen los hallazgos, incidentes y medidas correctivas que corresponda adoptar.

   - Qué tener: Reportes (documento)

   > 3.2.6. Emisión de reportes: Labrar reportes a requerimiento del usuario poniendo en su conocimiento hallazgos, incidentes y/o medidas correctivas a adoptar para garantizar la satisfacción de las pautas establecidas en la presente.
   >
   > Anexo, artículo 3.2.6

22. Los prestadores de soluciones 4.0 deben guardar la información y las constancias digitales de forma segura, con integridad, confidencialidad y disponibilidad, cumpliendo los protocolos de seguridad informática.


   > 4.1. Almacenamiento: La información y las constancias digitales deberán ser almacenadas de forma segura, ya sea en la nube o en servidores propios, garantizando la integridad, confidencialidad y disponibilidad de los datos. El sistema de almacenamiento deberá cumplir con los protocolos de seguridad informática y las normativas vigentes en la materia.
   >
   > Anexo, artículo 4.1

23. Los prestadores de soluciones 4.0 deben poder reconstruir el historial de las acciones y eventos relevantes de la información que generan y gestionan.


   > Deberá asegurarse la trazabilidad completa de la información generada y gestionada, permitiendo reconstruir el historial de las acciones y eventos relevantes.
   >
   > Anexo, artículo 4.2

24. Los prestadores de soluciones 4.0 deben lograr que los datos y registros del ecosistema puedan ser consultados por los usuarios autorizados y los órganos de control.


   > Los datos y registros generados en el marco del EP4.0. deberán ser accesibles en todo momento para los usuarios autorizados y los órganos de control.
   >
   > Anexo, artículo 4.3

25. Si la información no está disponible para una auditoría, el responsable de los datos debe demostrar por otros medios que cumple sus obligaciones.

   - Qué tener: Un documento

   > En el caso que la información no esté disponible para una auditoría, el responsable de los datos deberá acreditar el cumplimiento de sus obligaciones a través de medios alternativos.
   >
   > Anexo, artículo 4.3

26. Los operadores deben dar a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.


   > Los operadores deberán proveer a los titulares de los datos la posibilidad de recuperarlos en un formato estructurado, de uso común y de lectura mecánica.
   >
   > Anexo, artículo 4.4

27. Los servicios y plataformas digitales que se usen deben cumplir estándares de accesibilidad reconocidos internacionalmente.


   > Los servicios y plataformas digitales empleadas deberán cumplir con estándares de accesibilidad reconocidos internacionalmente.
   >
   > Anexo, artículo 4.5

28. Los prestadores de soluciones 4.0 deben prever distintos canales para que los operadores del ecosistema interactúen entre sí y con los órganos de control y accedan a la información que corresponda.


   > Deberán preverse diferentes canales para la interacción de los sujetos operadores del EP4.0. y con órganos de control para el acceso a la información que en cada caso corresponda conforme la normativa vigente.
   >
   > Anexo, artículo 4.6

29. Las herramientas y aplicaciones tecnológicas que se usen deben poder funcionar con otros sistemas y plataformas, públicos o privados.


   > Las herramientas y aplicaciones tecnológicas empleadas deberán garantizar la interoperabilidad con otros sistemas y plataformas, tanto públicos como privados.
   >
   > Anexo, artículo 4.7

30. Las herramientas y aplicaciones que se usen deben permitir que los agentes de control auditen la información, con acceso a los datos y registros pertinentes y garantizando su seguridad, inalterabilidad e integridad.


   > Las herramientas y aplicaciones empleadas deberán permitir la auditoría de la información por parte de los agentes de control, conforme sus atribuciones, facilitando el acceso a los datos y los registros pertinentes, garantizando su seguridad, inalterabilidad e integralidad.
   >
   > Anexo, artículo 4.8

31. El prestador de soluciones 4.0 debe prever mecanismos de validación automática de la información que detecten inconsistencias, sigan indicadores de gestión y generen alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.


   > El prestador de soluciones 4.0. deberá prever mecanismos de validación automática de la información, mediante funcionalidades que permitan la detección de inconsistencias, el seguimiento de indicadores de gestión y la generación de alertas sobre el cumplimiento de las obligaciones del Sistema de Riesgos del Trabajo.
   >
   > Anexo, artículo 4.9

32. Los operadores que usen datos biométricos deben cumplir la normativa de protección de datos personales y privacidad.


   > Los operadores que utilicen datos biométricos deberán cumplir con la normativa vigente en materia de protección de datos personales y privacidad.
   >
   > Anexo, artículo 4.10

33. Los prestadores de soluciones 4.0 deben acreditar que cumplen las pautas técnicas presentando certificaciones de entidades reconocidas a nivel nacional o internacional.

   - Qué tener: Certificaciones expedidas por entidades reconocidas a nivel nacional o internacional (documento)

   > Los prestadores de soluciones 4.0. deberán acreditar el cumplimiento de las pautas técnicas de la presente norma mediante la presentación de certificaciones expedidas por entidades reconocidas a nivel nacional o internacional.
   >
   > Anexo, artículo 4.11

---

Esta base se mantiene de forma automática. Ante cualquier diferencia, vale el texto oficial. Para reportar un error, escriba a soporte@auditans.com.

Fuentes: InfoLeg y SAIJ, Ministerio de Justicia de la Nación, bajo licencia Creative Commons Atribución 4.0.
