Ir al contenido

Servicios

Transformación con IA

Desplegar porque funciona, y porque se puede defender.

Desplegar porque funciona, y porque se puede defender.

Suelen ser ciertas dos cosas a la vez. Sus equipos ya usan IA generativa, a menudo con herramientas que nadie aprobó. Y los proyectos propuestos formalmente están parados, porque nadie puede decir si están permitidos.

Esta práctica resuelve ambas. Inventariamos lo que realmente se usa, clasificamos cada sistema conforme al AI Act y montamos un gobierno lo bastante ligero como para no convertirse en la razón por la que nada avanza. Después construimos: un piloto acotado sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día en lugar de añadidos antes de salir a producción.

El trabajo de seguridad no es una fase aparte. Un asistente conectado a su repositorio documental hereda todos los errores de permisos que contenga. Un agente con credenciales es una decisión de acceso. Los tratamos así desde el principio.

Transformación con IA

Estrategia y gobierno

Dónde merece la pena la IA, y las reglas que la mantienen defendible.

  • Evaluación de madurez en IA y datosDuración típica: 3-6 días

    Dónde está realmente en datos, competencias, gobierno y herramientas, incluido un inventario honesto del shadow AI que sus equipos ya utilizan.

    Usted recibe

    • Puntuación de madurez en cinco dimensiones
    • Inventario de shadow AI
    • Brechas de preparación por capacidad
    • Prioridades para los dos próximos trimestres
  • Estrategia y hoja de ruta de IADuración típica: 8-15 días

    Un portafolio de casos de uso ordenados por valor y viabilidad, secuenciados en una hoja de ruta junto con el trabajo de plataforma y gobierno que debe avanzar en paralelo.

    Usted recibe

    • Portafolio de casos de uso con estimación de valor
    • Priorización y secuenciación
    • Plan de plataforma objetivo y competencias
    • Caso de inversión y hoja de ruta
  • Marco de gobierno de la IADuración típica: 5-10 días

    Roles, puertas de aprobación, un registro de IA y criterios de revisión, alineados con ISO 42001 y el AI Act para que gobierno y cumplimiento sean un solo trabajo.

    Usted recibe

    • Política de IA y roles
    • Registro de sistemas de IA
    • Puertas de aprobación y criterios de revisión
    • Mapa de alineación con ISO 42001 y el AI Act
  • Capacitación de dirección y negocioDuración típica: 4-16 horas

    Sesiones de trabajo que dejan a los responsables en condiciones de juzgar una propuesta de IA: qué hacen bien estos sistemas, dónde fallan y qué les exige la norma.

    Usted recibe

    • Sesión informativa para la dirección
    • Talleres con equipos de negocio
    • Resultado de identificación de casos de uso
    • Material de comunicación interna

Casos de uso y entrega

De un caso de uso acotado a un sistema en producción, con el trabajo de riesgo en paralelo.

  • Acotación del caso de uso con análisis del AI ActDuración típica: 3-6 días

    Un caso de uso definido con la precisión suficiente para construirlo —datos, usuarios, medidas de éxito— con su clasificación bajo el AI Act resuelta antes de comprometer presupuesto.

    Usted recibe

    • Especificación del caso de uso
    • Comprobación de disponibilidad y calidad de los datos
    • Clasificación y obligaciones bajo el AI Act
    • Recomendación de construir o comprar
  • Piloto de IA generativaDuración típica: 15-40 días

    Un piloto funcional —búsqueda aumentada, asistente interno o automatización documental— construido sobre sus datos, evaluado contra una referencia medida, con control de acceso y registros desde el primer día.

    Usted recibe

    • Piloto funcional en su entorno
    • Conjunto de evaluación y resultados medidos
    • Control de acceso, registros y barreras de protección
    • Evaluación de preparación para producción
  • Agentes de IA y automatización de procesosDuración típica: 20-50 días

    Agentes que actúan sobre sistemas, construidos con el modelo de permisos y los puntos de control humano definidos primero, porque un agente con credenciales amplias es un riesgo de acceso antes que una ganancia de productividad.

    Usted recibe

    • Análisis de procesos y diseño de la automatización
    • Modelo de permisos y herramientas del agente
    • Puntos de control humano
    • Despliegue con vigilancia
  • Despliegue seguro de Copilot, ChatGPT Enterprise, Gemini o ClaudeDuración típica: 5-12 días

    El trabajo previo a encender un asistente para toda la empresa: limpieza de permisos, clasificación de datos, configuración del tenant, registros y guía de uso.

    Usted recibe

    • Corrección de permisos y de compartición excesiva
    • Configuración de controles de tenant y datos
    • Política de uso y guía para usuarios
    • Plan de adopción y vigilancia
  • MLOps y LLMOpsDuración típica: 15-40 días

    La ingeniería que convierte un piloto prometedor en un sistema operable: versionado, evaluación en la cadena, control de coste, vigilancia y una vuelta atrás que funciona.

    Usted recibe

    • Versionado de modelos y prompts
    • Evaluación automatizada en CI
    • Cuadros de mando de vigilancia, coste y calidad
    • Proceso de entrega y vuelta atrás

IA fiable y segura

La capa de aseguramiento: evaluación de riesgos, protección de datos y auditoría de lo que ya funciona.

  • Evaluación de riesgo de IA y de impacto en derechos fundamentalesDuración típica: 5-12 días

    Evaluación de riesgo de un sistema de IA en seguridad, sesgo, robustez y derechos, incluida la evaluación de impacto en derechos fundamentales que el AI Act exige a determinados responsables del despliegue.

    Usted recibe

    • Informe de evaluación de riesgo de IA
    • Resultados de pruebas de sesgo y robustez
    • Evaluación de impacto en derechos fundamentales
    • Plan de mitigación y riesgo residual
  • Seguridad de datos en proyectos de IADuración típica: 5-15 días

    Controles sobre los datos que toca un sistema de IA: minimización, seudonimización, conservación en almacenes vectoriales, aislamiento y la posición contractual con su proveedor de modelo.

    Usted recibe

    • Mapa de flujos y conservación de datos
    • Diseño de minimización y seudonimización
    • Controles de almacén vectorial y aislamiento
    • Revisión del contrato del proveedor y del encargo de tratamiento
  • Auditoría de un sistema de IA existenteDuración típica: 8-20 días

    Una revisión independiente de un sistema ya en producción: cómo rinde, cómo falla, qué registra y si su documentación resistiría la pregunta de un regulador.

    Usted recibe

    • Análisis de rendimiento y modos de fallo
    • Revisión de documentación y registros
    • Evaluación de brechas de cumplimiento
    • Plan de corrección
  • IA aplicada a la ciberseguridad y el cumplimientoDuración típica: 8-20 días

    Aplicar la IA donde realmente ayuda en nuestro propio campo: triaje de alertas, recogida de pruebas, redacción de políticas y gestión de cuestionarios de proveedores, con una decisión humana al final.

    Usted recibe

    • Evaluación de oportunidades en seguridad y cumplimiento
    • Implantación de un piloto
    • Diseño de la supervisión humana
    • Efecto medido sobre la carga de trabajo

AI Act Check

Cada sistema de IA inventariado, clasificado y fechado, con las obligaciones que de ello se derivan.

Duración
3-4 semanas
Precio
de 6000 € a 12.000 €
sin IVA, indicativo

Hablar de este paquete — AI Act Check

Responsable de IA externalizado (vCAIO)

La persona que mantiene su registro de IA, revisa cada nuevo caso de uso frente al AI Act y hace avanzar el gobierno al ritmo real con el que sus equipos adoptan estas herramientas.

Qué incluye

  • Titularidad del registro de IA
  • Revisión y aprobación de casos de uso
  • Seguimiento del AI Act e ISO 42001
  • Evaluación de proveedores y modelos
  • Informe trimestral de gobierno
IACumplimiento

Hablar de este servicio — Responsable de IA externalizado (vCAIO)

Cumplimiento como servicio

Sus obligaciones de cumplimiento gestionadas de forma continua: pruebas recogidas según se producen, auditorías internas en calendario, cambios normativos vigilados y la auditoría respondida sin carreras.

Qué incluye

  • Calendario anual de cumplimiento
  • Recogida continua de pruebas
  • Programa de auditoría interna
  • Informe trimestral de cumplimiento
  • Vigilancia de cambios normativos

Niveles disponibles

  • Un marco
  • Dos marcos
  • Multimarco
Cumplimiento

Hablar de este servicio — Cumplimiento como servicio

Empiece por el inventario

AI Act Check lleva de tres a cuatro semanas y le dice qué está ejecutando, cómo se clasifica y qué se debe a partir de cuándo.