Saltar al contenido principal

Volver a Perspectivas

Perspectiva

IA con gobernanza en las operaciones cotidianas.

La gobernanza no es un documento que acompaña al sistema. Es el conjunto de límites que el sistema realmente hace cumplir.

Redacción de Synexum Labs

Autoridad acotada

La primera pregunta de gobernanza no es qué modelo usar. Es qué se le permite hacer al sistema. Un agente acotado tiene una tarea estrecha, un conjunto fijo de herramientas y una lista explícita de acciones aprobadas. Todo lo que queda fuera de esa lista no está disponible para él, no solo desalentado por una instrucción.

La guía de 2026 de Canadá sobre inteligencia artificial agéntica plantea el mismo punto para el uso en el sector público: las acciones deben estar acotadas y la responsabilidad debe permanecer en manos de personas.

Las citas como requisito de trabajo

Si un resultado no puede mostrar su fuente, un revisor tiene que rehacer el trabajo para verificarlo, lo que elimina el beneficio. Las citas deben formar parte de los criterios de aceptación, no ser un adorno de presentación, y deben apuntar a un pasaje que una persona pueda abrir.

La abstención importa tanto como la cita. Un sistema que indica que no puede responder con la evidencia disponible es más útil que uno que responde todo con la misma confianza uniforme.

Pruebas que sobreviven al cambio

La evaluación no es una actividad de lanzamiento. Los modelos cambian, las instrucciones cambian, las fuentes cambian y el propio proceso cambia. Un flujo de trabajo con gobernanza mantiene un conjunto de pruebas extraído de casos reales y lo vuelve a ejecutar cada vez que algo de eso cambia, comparando los resultados con los criterios acordados durante el diseño.

El AI Risk Management Framework del NIST es una estructura útil para organizar este trabajo. Es una guía voluntaria, no una certificación, y ningún proveedor puede certificarse conforme a ella.

Escalamiento y acceso

Las rutas de escalamiento deben ser específicas: qué condiciones escalan, a quién, en qué plazo, y qué ocurre si nadie responde. Un escalamiento vago equivale a ningún escalamiento.

El acceso es la otra mitad. La recuperación debe respetar los permisos de la persona que consulta, y el contenido proveniente del exterior del entorno debe tratarse como entrada no confiable, con defensas contra inyección de instrucciones aplicadas antes de que llegue a cualquier paso que use herramientas.

El costo operativo es un asunto de gobernanza

El costo de procesamiento, el almacenamiento y el uso de terceros escalan con la adopción. Un flujo de trabajo que resulta asequible en un piloto puede volverse costoso a mayor volumen, y el costo por tarea completada es una medida de aceptación legítima junto con la precisión y el esfuerzo.

Opciones de privacidad sin afirmaciones genéricas

El despliegue puede diseñarse para un espacio de nube controlado por el cliente, un entorno local o aislado, o un modelo híbrido aprobado donde se permite un procesamiento específico fuera del entorno. Cada patrón tiene compensaciones reales en capacidad, mantenimiento y control.

Lo que no es defendible es una afirmación genérica de soberanía. La soberanía es una combinación específica de propiedad, ubicación, acceso, condiciones de procesamiento y control operativo, confirmada para un mandato dado. El alojamiento local por sí solo no elimina el riesgo de seguridad, y la redacción de datos reduce la exposición sin garantizar el anonimato.

Fuentes referenciadas

Chatee con nosotros por WhatsApp