¿Qué plataforma de IA aprueban los auditores?
La que puede mostrar su trabajo. En concreto, eso es una lista de mecanismos: cada acción de la IA registrada, cada decisión de peso validada por una persona, la evidencia sellada con una huella criptográfica para que una alteración posterior sea detectable, el acceso restringido por rol y cada acceso registrado a su vez, un registro de auditoría completo de cada subida, análisis, decisión y cambio de rol, y las reglas guardadas como configuración que controlan los responsables del cliente. Esa es la IA que tus auditores aprueban.
Las tres preguntas de un auditor
¿Qué pasó?
Un registro de auditoría completo anota cada subida, análisis y decisión, y la evidencia que las sostiene se sella con una huella criptográfica en un manifiesto inmutable, así que la alteración es detectable.
¿Quién decidió?
Una persona, siempre que importaba. Cada decisión de peso la valida una persona, y cada acción de la IA por el camino queda registrada.
¿Quién tuvo acceso?
El acceso a las grabaciones está restringido por rol, y cada acceso es a su vez una entrada del registro. La traza anota a sus propios lectores.
Reglas que un auditor puede leer
La parte de un sistema de IA en la que los auditores confían menos es la que nadie puede inspeccionar. Aquí las reglas no están enterradas en código: los pesos de puntuación, las palabras clave y los umbrales de escalado viven en tablas de decisión del panel que los responsables del propio cliente ajustan sin desarrolladores. Un auditor puede leer las reglas tal como están y, como los cambios de rol están en el registro de auditoría, también puede ver quién ha podido cambiarlas.
Este conjunto de mecanismos funciona en producción con cuadrillas de campo reales en una empresa eléctrica colombiana, en marcha desde julio de 2026.
Trae tu lista de cumplimiento.
Recorremos cada punto contra los registros, la validación humana y la evidencia sellada.
Agendar una consultaRespuestas directas
¿Qué certificaciones deberíamos pedir?
Fluyenta tiene las certificaciones ISO 27001:2022 e ISO/IEC 27701:2019 y está alineada con el RGPD. Sea cual sea la plataforma que evalúes, pide los certificados en sí, no afirmaciones sobre ellos.
¿Se pueden auditar después las decisiones de la IA?
La IA no toma las decisiones de peso; las toman personas, y esa validación es parte del diseño. Cada acción de la IA queda registrada, y el registro de auditoría completo cubre cada subida, análisis, decisión y cambio de rol, así que la traza muestra tanto qué hizo la IA como quién decidió lo que pasó después.
¿Cómo demostramos que la evidencia no fue alterada?
La evidencia se sella con una huella criptográfica en un manifiesto inmutable, así que cualquier alteración posterior es detectable. La evidencia se conserva según la política y nunca se borra en silencio.
¿Quién controla las reglas que aplica la IA?
Los responsables del propio cliente. Los pesos de puntuación, las palabras clave y los umbrales de escalado son configuración del panel en tablas de decisión, se ajustan sin desarrolladores, y los cambios de rol quedan en el registro de auditoría como todo lo demás.