Ordenando control IA

Visual de ficha de proveedor de IA con contrato, datos, seguridad y cambios.

Recurso

Proveedor

Revisa un proveedor de IA antes de confiarle datos o procesos relevantes.

Documenta producto, finalidad, modelo, versión, contrato, DPA, subencargados, transferencias, seguridad, cambios y límites.

La ficha organiza la primera revisión. Los casos sensibles pueden requerir due diligence jurídica, técnica o de seguridad adicional.

Contrato y DPADatos y transferenciasSeguridad y cambios

Recurso visual e imprimible para integrar la revisión del proveedor en el inventario de IA.

Ficha imprimible

Ficha mínima de proveedor de IA lista para completar.

Un formato más útil para esta página: bloques de revisión con campos guía para capturar la información clave antes de aprobar o integrar un proveedor.

Imprimir o guardar en PDF

Puedes imprimir esta ficha o guardarla en PDF para usarla como plantilla de revisión inicial.

Bloque

Identificación del proveedor y del sistema

Datos básicos para saber qué producto o modelo se está incorporando y bajo qué referencia.

Nombre legal, país, sitio oficial y contacto de soporte o comercial.

Versión, modelo base, API, integración o entorno utilizado.

Proveedor, integrador, encargado, subencargado o rol pendiente de confirmar.

Bloque

Uso previsto y personas afectadas

Contexto interno del uso para no revisar al proveedor en abstracto, sino sobre un caso real.

Qué tarea ayuda a realizar y en qué área o flujo se utilizará.

Equipo que lo usa y si puede afectar a clientes, trabajadores, candidatos u otras personas.

Asistencia, recomendación, filtrado, scoring u otra influencia relevante en decisiones.

Bloque

Datos, privacidad y seguridad

Bloque para revisar el impacto documental mínimo antes de autorizar el uso.

Datos personales, confidenciales, sensibles o secretos empresariales.

DPA, subencargados, transferencias, conservación y reutilización de datos.

Controles declarados, logs, cifrado, gestión de accesos e incidentes relevantes.

Bloque

Documentación, cambios y decisión

Cierre de la revisión con soporte documental y criterio interno.

Términos, SLA, documentación técnica, certificados o declaraciones solo si existen.

Política de versiones, notificaciones, suspensión, incidencias y plan de salida.

Aprobado, condicionado, pendiente o descartado; con responsable y fecha de revisión.

Finalizar y conservar el recurso

0 de 12 campos están completados. Puedes ir al primer campo vacío, limpiar la ficha o abrir la versión imprimible sin volver arriba.

Identificación

Identifica el proveedor, el sistema y su papel real.

Diferencia producto, modelo, versión, integración, finalidad, rol contractual y cadena de prestación.

01

Proveedor

Nombre, país, contacto, sitio oficial, condiciones y canal de soporte.

02

Sistema o modelo

Producto, versión, modelo base, API, integración, funcionalidades y límites conocidos.

03

Rol

Proveedor, responsable del despliegue, integrador, encargado, subencargado u otro rol pendiente.

04

Uso previsto

Finalidad, proceso afectado, usuarios internos, personas afectadas y grado de influencia en decisiones.

Documentación

Conserva la documentación que permita revisar cambios.

Relaciona contrato, privacidad, seguridad, condiciones, documentación técnica, incidencias y versiones.

01

Contrato y términos

Condiciones de servicio, anexos, límites de uso, SLA si existe y responsabilidades.

02

Privacidad

DPA, subencargados, transferencias, conservación, entrenamiento con datos del cliente y derechos.

03

Seguridad

Controles, certificaciones reales, informes, arquitectura, acceso, logs, cifrado e incidentes.

04

Conformidad

Declaraciones, documentación técnica, marcado, registro o certificado externo solo cuando proceda.

05

Cambios

Política de versiones, notificaciones, retirada, suspensión, incidentes y plan de salida.

Criterio práctico

Señales de revisión reforzada

Conviene escalar la revisión cuando aparezca:

01

Tratamiento de datos personales, laborales, sensibles o confidenciales.

02

Uso en procesos que afectan a personas o decisiones relevantes.

03

Proveedor sin documentación contractual, de seguridad o privacidad suficiente.

04

Modelo que reutiliza datos del cliente para entrenamiento sin claridad suficiente.

05

Cambios frecuentes de versión, funcionalidad o condiciones sin aviso claro.

Siguiente paso

Integra la revisión del proveedor en el uso concreto.

Relaciona documentación, límites y cambios con el inventario, el responsable interno y las tareas pendientes.