Cómo trabajamos
Agentes de IA y sus datos
Un agente ve lo que sus permisos habilitan, y esos deben ser tan acotados como el proceso permita. Todo lo que operamos corre en infraestructura de la Unión Europea. Más que cualquier promesa, importa lo que queda por escrito antes de construir: qué datos, qué sistemas, cuánto tiempo y quién puede leerlo.
Por Gorden WübbeAutomatización, agentes y visibilidad en buscadoresActualizado el 10 de agosto de 2026Los permisos acotados son casi todo
Buena parte de lo que se vende como «seguridad en IA» es atmósfera. Lo que realmente define su exposición es poco vistoso: qué puede leer y escribir el agente.
Un agente que agenda citas necesita el calendario y el nombre del cliente. No necesita el CRM completo, ni la carpeta de finanzas, ni la unidad compartida. Dar acceso amplio porque es más simple de configurar es el error evitable más común, y es invisible hasta que deja de serlo.
En la práctica: una cuenta dedicada por agente, tokens acotados y acceso limitado a los sistemas que el proceso toca. Si un proveedor pide una cuenta de administrador porque es más fácil, esa respuesta ya le anticipa cómo va a ser el resto.
Dónde se procesa
Todo lo que operamos corre en infraestructura de la Unión Europea. Donde interviene un proveedor de modelos hay tres preguntas concretas, cada una con respuesta factual: en qué región corre, si retiene las entradas y por cuánto tiempo, y si el entrenamiento con sus datos está contractualmente excluido.
Sobre la tercera: bajo un acuerdo empresarial con los proveedores principales, el entrenamiento con entradas de clientes está excluido. Eso es una propiedad del acuerdo, no de la tecnología — y por eso pertenece al contrato que usted lee y no a una frase en un sitio web. Tampoco a este.
Por qué el estándar europeo le sirve
La sociedad detrás de este sitio es alemana, así que el RGPD aplica sin importar desde dónde nos contrate. Varias normativas latinoamericanas de protección de datos están modeladas sobre él, con diferencias que conviene revisar en cada país.
Lo relevante en la práctica: el punto de partida es un estándar exigente en lugar del mínimo local, y frente a proveedores estadounidenses eso suele ser una diferencia real y no un argumento de venta.
Qué dejar por escrito antes de construir
| Pregunta | Por qué importa después |
|---|---|
| ¿Qué datos toca el agente y cuáles explícitamente no? | La respuesta a toda pregunta futura sobre alcance |
| ¿Qué se guarda y por cuánto tiempo? | La retención no se puede reconstruir en retrospectiva |
| ¿Quién puede leer las conversaciones? | Suele ser lo primero que pregunta un cliente corporativo |
| ¿Qué pasa ante un pedido de borrado? | Define dónde puede escribir el agente, para empezar |
Las personas tienen derechos sobre lo que el agente escribe
Acceso, rectificación y borrado aplican a lo que el agente escribió, exactamente igual que si lo hubiera tecleado un colega.
La consecuencia práctica da forma a la arquitectura: el agente escribe en sistemas donde esos pedidos ya se pueden atender — su CRM, su sistema de tickets — y no en un depósito propio que nadie se acuerda de revisar cuando llega una solicitud.
Cinco preguntas para cualquier proveedor
- ¿En qué sistemas va a escribir el agente y con qué permisos?
- ¿Dónde se procesa y bajo qué acuerdo?
- ¿Qué se guarda, cuánto tiempo y quién puede leerlo?
- ¿Qué pasa cuando alguien pide que borren sus datos?
- ¿Qué hace el agente cuando no está seguro, y quién se entera?
Respuestas concretas a las cinco es un mínimo razonable. Una frase tranquilizadora en lugar de una respuesta a cualquiera de ellas es la señal útil.
Las preguntas que vale la pena hacer
- ¿Dónde se procesan nuestros datos?
- En infraestructura ubicada en la Unión Europea para todo lo que operamos nosotros. Cuando interviene un proveedor de modelos, en qué región corre y si retiene las entradas son preguntas con respuesta concreta, y esa respuesta va en el contrato, no en una frase tranquilizadora.
- ¿Se usan nuestros datos para entrenar modelos?
- No bajo un acuerdo empresarial con los proveedores principales, donde el entrenamiento con entradas de clientes está contractualmente excluido. Esa exclusión es una propiedad del acuerdo, no de la tecnología — por eso conviene leerlo en lugar de suponerlo.
- ¿Qué ve realmente el agente?
- Solo lo que sus permisos habilitan, y esos se definen por sistema y tan acotados como el proceso lo permita. Un agente que agenda citas necesita el calendario y el nombre. No necesita todo el CRM, y darle acceso amplio porque es más simple es el error evitable más común.
- ¿Y las leyes locales de protección de datos?
- La sociedad que opera este sitio es alemana, así que el RGPD aplica de todos modos, y varias normativas latinoamericanas están modeladas sobre él. Eso no reemplaza revisar la ley de su país: lo que sí significa es que el punto de partida es un estándar exigente, no el mínimo local.
- ¿Qué pasa con las grabaciones de conversaciones?
- Es una decisión suya y debe quedar escrita antes del lanzamiento: qué se guarda, cuánto tiempo, quién puede leerlo y cuándo se borra. Grabar llamadas además requiere consentimiento. Resolverlo al principio cuesta mucho menos que adaptarlo después.
Seguir leyendo
¿Quiere esto por escrito antes de decidir?
El alcance de datos es parte del diagnóstico, no un anexo. Treinta minutos alcanzan para establecer qué tocaría un agente y qué no.
Agendar diagnóstico