Cuando llegue la auditoría, que sí haya algo que mostrar.
Gobierno, observabilidad y auditoría para la IA de tu empresa. El marco deja por escrito qué puede decidir cada agente, con qué límites y quién responde; la plataforma convierte esas definiciones en control que corre, con evidencia desde el primer día.
0/16
Sin inventario, la fase no avanza aunque el resto mejore.
“Estamos lanzando agentes de IA en nuestros canales digitales más rápido de lo que podemos controlarlos. Cuando llegue la primera auditoría, no tendremos nada que mostrar.”
La IA llega antes que su gobierno
Los mismos cuatro vacíos se repiten en producción, sin importar la industria.
Sin trazabilidad
No hay forma de reconstruir qué hizo la IA, cuándo, ni con qué datos.
Sin control de datos sensibles
Los modelos reciben y exponen RUT, datos de cuenta e información personal.
Sin supervisión humana
Decisiones que afectan al cliente se ejecutan sin punto de aprobación.
Sin visibilidad de costo
El gasto en IA crece sin asignación a centro de costo ni proyección.
¿En qué fase de madurez está tu IA?
Casi ninguna organización puede responder esto con precisión, y es la pregunta que abre toda auditoría. Cuatro fases, con puertas explícitas entre una y otra: no se salta, se avanza cuando la anterior quedó cerrada.
Paso 1 de 4 · IA dispersa
La IA ya está adentro, pero nadie la ve completa
Distintos equipos construyeron agentes por su cuenta, con herramientas distintas y sin estándar común. Funcionan y dan valor — pero como conjunto son invisibles.
El objetivo no es acelerar la autonomía. Es acelerar la confianza.
Ocho ejes para ubicarte en la ruta
Ninguno pregunta si tu plataforma tiene la función — casi todas ya la traen. Preguntan quién tomó la decisión que esa función ejecuta. El resultado es tu fase actual y las tres puertas que hay que cerrar antes de escalar.
Inventario y registro
Cada plataforma ve sus propios agentes. ¿Quién ve los que viven en las otras, y en las herramientas que no pasan por TI?
Datos sensibles
El filtro viene incluido. Falta definir qué es sensible en tu negocio, quién firma esa definición y qué pasa cuando bloquea un caso legítimo.
Grounding y veracidad
El score de veracidad ya se calcula. ¿Cuál es el umbral bajo el cual la respuesta no sale, y quién lo fijó?
Supervisión humana
¿En qué casos entra una persona, con qué plazo de respuesta, y qué ocurre con la operación si ese plazo se vence?
Observabilidad
Se registra todo. ¿Qué parte de eso puede leer un auditor sin ti al lado, y cuánto tiempo se conserva?
Costo por agente
El consumo se mide solo. ¿Quién autoriza que un agente suba su gasto, con qué techo y contra qué centro de costo?
Modelos y prompts
Hay versionado. ¿Qué cambio exige aprobación humana y cuál puede salir solo a producción?
Resiliencia
¿Quién tiene autoridad para apagar un agente, en cuánto tiempo, y qué hace el proceso de negocio mientras está apagado?
¿Esto no lo hace ya mi plataforma?
Buena parte, sí. Y cada versión hace más: filtrado de datos personales, score de veracidad, trazas por invocación, medición de consumo. Si alguien te vende eso como su producto, te está cobrando por algo que ya pagaste.
Qué habilitar después
Ninguna consola te dice qué proceso puedes automatizar a continuación sin subir el riesgo, ni qué tiene que estar cerrado antes de intentarlo. Esa decisión es de negocio y de apetito de riesgo, y es la que marca el ritmo al que tu compañía puede avanzar.
El criterio
La plataforma te entrega la perilla; no te dice dónde ponerla. Qué dato es sensible acá, qué umbral es aceptable, qué caso escala a una persona: eso se decide, se firma y se defiende. No se configura.
El responsable
Ninguna consola asigna responsabilidades. Quién aprueba un agente nuevo, quién mira sus métricas, quién tiene autoridad para apagarlo un viernes a las nueve de la noche. Cuando eso no está escrito, el incidente queda en tierra de nadie.
Tu plataforma te da los controles. Nosotros apoyamos en las definiciones de políticas y patrones que tu compañía necesita para usarlos bien: el framework de trabajo.
Qué te llevas, en concreto
El framework de trabajo no es un manual que nadie abre: son las decisiones de tu organización, escritas, firmadas y con fecha de revisión. Esto es lo que queda después de la Etapa 2.
Alcance y niveles de autonomía
Qué se considera un agente en tu organización, los tres niveles y qué aprobación exige cada uno. Termina la discusión de si una automatización con IA "cuenta" o no.
Qué es sensible en tu negocio
La definición propia por categoría, con quién la firma y —lo que casi siempre falta— la vía de excepción para cuando el filtro bloquea un caso legítimo.
Gobierno del carril de negocio
Las seis reglas para los agentes que construye gente fuera de TI. Es el punto ciego más grande y el que ninguna consola cubre, porque no ve fuera de su perímetro.
Camino a producción
La guardia de despliegue en cuatro etapas, con criterio de aceptación y qué ocurre si no se cumple. Un agente nuevo deja de depender de a quién le preguntaste.
Quién responde
Quién aprueba un agente, quién mira sus métricas y quién tiene autoridad para apagarlo un viernes a las nueve. Con nombre y cargo, no con área.
Bitácora de decisiones
Qué se decidió, quién lo firmó, cuándo y cuándo se revisa. Es el artefacto que se muestra cuando alguien pregunta por qué esto era aceptable.
Tu plataforma ejecuta estas definiciones. Ninguna las toma por ti.
Qué le pasa a una consulta, paso a paso
El control no es una capa que se agrega al final: ocurre en el camino. Toca cada paso para ver quién responde y qué evidencia queda.
Paso 1 de 5 · Entrada
Llega la consulta
Un cliente escribe por el canal digital. Antes de que el modelo vea una sola palabra, el mensaje entra al circuito de control.
La demo corre sobre esta misma arquitectura, no sobre maquetas.
Seis escenarios, todos sobre el sistema real
Conversación con IA
Un agente bancario responde, y cada respuesta trae su score de veracidad.
Datos sensibles bloqueados
El sistema detecta y frena RUT, número de cuenta y datos personales antes de la inferencia.
Reglas de negocio
Una regla interviene la decisión de la IA: un cliente moroso deriva a ejecutivo humano.
Supervisión humana
El operador aprueba o corrige la respuesta desde una segunda pantalla, con plazo medible.
Trazabilidad
Cada interacción queda registrada de punta a punta, lista para auditoría.
Costo por agente
Tablero de consumo, costo por agente y proyección por centro de costo.
La norma pide evidencia. El marco define cuál, la plataforma la produce.
Registrar todo no es cumplir. Lo que hace válida una traza es la definición escrita que dice qué era aceptable, quién lo firmó y cuándo se revisa — y esa parte no la genera ningún producto.
El estándar internacional de gestión de IA. Certificable por tercera parte y reconocido en cualquier jurisdicción.
El marco europeo por nivel de riesgo. Aplica si operas en España o si tu producto llega al mercado europeo, sin importar dónde estés.
GDPR en Europa y sus equivalentes en cada país de Latinoamérica: qué información puede cruzar hacia un modelo y bajo qué resguardo.
Banca, seguros y salud tienen expectativas propias sobre riesgo tecnológico en cada mercado donde operas. El assessment las incorpora.
6 de 9 áreas del Anexo A cubiertas con evidencia técnica, más la Cláusula 9 de monitoreo y desempeño.
¿Y las otras tres?
Son trabajo del sistema de gestión, no de la plataforma. No es un vacío: es una decisión de alcance, y la declaramos.
Políticas de IA
Datos reales para construir políticas realistas, no ficticias.
Recursos y competencias
Cifras de consumo que justifican presupuestos y dimensionamiento.
Gestión de terceros
Registro auditable de cada llamada a proveedores de modelos.
Del assessment al acompañamiento
Sin costo
Una sesión con tu equipo de arquitectura y riesgo. Salimos con tu fase actual en la ruta, los ejes en semáforo y los tres riesgos que hay que cerrar antes de escalar.
USD 3.900
el punto de partidaEl plan para pasar de tu fase actual a la siguiente: qué se cierra, en qué orden, con qué evidencia y quién es responsable de cada tramo. Enchufa con tu práctica de arquitectura, no la reemplaza.
A medida
Ejecutamos el roadmap sobre tu propia nube. Acá es donde entra AI Govern: la capa que convierte las políticas del documento en control que corre en producción.
USD 900/mes
Revisión de los agentes nuevos, evolución de las políticas y preparación regulatoria, con una cadencia fija cada mes. Tu equipo sigue a cargo: aportamos el criterio especializado que no se justifica tener a tiempo completo.
Solicita tu assessment
Una sesión con tu equipo para ubicarte en la ruta. Si además quieres recorrer la demo, márcalo abajo: corre sobre infraestructura real, así que el acceso lo abrimos caso a caso.
