Ordenando control IA

Mapa visual de control del uso de IA por áreas, datos, responsables y evidencias.

Recurso

Proveedor

Ficha mínima para revisar un proveedor de IA.

Una ficha visual e imprimible para revisar qué proveedor interviene, qué datos trata, qué documentación ofrece, qué límites impone y qué evidencia conviene conservar.

Recurso imprimible para la primera revisión de proveedor. No sustituye due diligence jurídica, técnica o de seguridad cuando sea necesaria.

Ficha imprimible

Ficha mínima de proveedor de IA lista para completar.

Un formato más útil para esta página: bloques de revisión con campos guía para capturar la información clave antes de aprobar o integrar un proveedor.

Imprimir o guardar en PDF

Puedes imprimir esta ficha o guardarla en PDF para usarla como plantilla de revisión inicial.

Bloque

Identificación del proveedor y del sistema

Datos básicos para saber qué producto o modelo se está incorporando y bajo qué referencia.

Nombre legal, país, sitio oficial y contacto de soporte o comercial.

Versión, modelo base, API, integración o entorno utilizado.

Proveedor, integrador, encargado, subencargado o rol pendiente de confirmar.

Bloque

Uso previsto y personas afectadas

Contexto interno del uso para no revisar al proveedor en abstracto, sino sobre un caso real.

Qué tarea ayuda a realizar y en qué área o flujo se utilizará.

Equipo que lo usa y si puede afectar a clientes, trabajadores, candidatos u otras personas.

Asistencia, recomendación, filtrado, scoring u otra influencia relevante en decisiones.

Bloque

Datos, privacidad y seguridad

Bloque para revisar el impacto documental mínimo antes de autorizar el uso.

Datos personales, confidenciales, sensibles o secretos empresariales.

DPA, subencargados, transferencias, conservación y reutilización de datos.

Controles declarados, logs, cifrado, gestión de accesos e incidentes relevantes.

Bloque

Documentación, cambios y decisión

Cierre de la revisión con soporte documental y criterio interno.

Términos, SLA, documentación técnica, certificados o declaraciones solo si existen.

Política de versiones, notificaciones, suspensión, incidencias y plan de salida.

Aprobado, condicionado, pendiente o descartado; con responsable y fecha de revisión.

Finalizar y conservar el recurso

0 de 12 campos están completados. Puedes ir al primer campo vacío, limpiar la ficha o abrir la versión imprimible sin volver arriba.

Identificación

Datos mínimos del proveedor y del sistema.

La ficha debe permitir diferenciar producto, modelo, versión, finalidad, integración y cadena de valor.

01

Proveedor

Nombre, país, contacto, sitio oficial, condiciones y canal de soporte.

02

Sistema o modelo

Producto, versión, modelo base, API, integración, funcionalidades y límites conocidos.

03

Rol

Proveedor, responsable del despliegue, integrador, encargado, subencargado u otro rol pendiente.

04

Uso previsto

Finalidad, proceso afectado, usuarios internos, personas afectadas y grado de influencia en decisiones.

Documentación

Qué evidencias conviene solicitar o conservar.

La due diligence práctica debe generar documentos vinculados a sistema, control y revisión.

01

Contrato y términos

Condiciones de servicio, anexos, límites de uso, SLA si existe y responsabilidades.

02

Privacidad

DPA, subencargados, transferencias, conservación, entrenamiento con datos del cliente y derechos.

03

Seguridad

Controles, certificaciones reales, informes, arquitectura, acceso, logs, cifrado e incidentes.

04

Conformidad

Declaraciones, documentación técnica, marcado, registro o certificado externo solo cuando proceda.

05

Cambios

Política de versiones, notificaciones, retirada, suspensión, incidentes y plan de salida.

Criterio práctico

Señales de revisión reforzada

Conviene escalar la revisión cuando aparezca:

01

Tratamiento de datos personales, laborales, sensibles o confidenciales.

02

Uso en procesos que afectan a personas o decisiones relevantes.

03

Proveedor sin documentación contractual, de seguridad o privacidad suficiente.

04

Modelo que reutiliza datos del cliente para entrenamiento sin claridad suficiente.

05

Cambios frecuentes de versión, funcionalidad o condiciones sin aviso claro.

Siguiente paso

Integra la revisión de proveedor en el inventario de IA.

Relaciona documentación, datos, límites, cambios y evidencias del proveedor con el uso concreto y su responsable interno.