Política de Inteligencia Artificial Responsable
En Kairos la IA ayuda a decidir, pero las reglas las define el cliente y lo dudoso siempre lo revisa una persona.
Nuestros 8 compromisos
- Reglas explícitas. Cada automatización tiene una matriz de decisiones escrita y aprobada por el cliente. La IA no inventa reglas.
- Humano en el circuito. Lo que no cumple criterios claros va a revisión humana. Ninguna decisión que afecte derechos de personas queda solo en manos de la IA.
- Verificación posterior. Toda acción del bot se comprueba después de ejecutarse y queda auditada.
- Privacidad por diseño. Los datos sensibles se procesan en la infraestructura del cliente, se minimizan y, cuando es posible, se anonimizan.
- No entrenamos con sus datos. Ni modelos propios ni de terceros.
- Transparencia. Documentamos qué modelos usamos, para qué y con qué límites. Los agentes conversacionales se identifican como asistentes automáticos.
- Equidad y calidad. Probamos con casos ficticios ("pruebas sembradas") y medimos errores antes y después de salir a producción.
- Responsabilidad. Cada proyecto tiene un responsable en Kairos y otro en el cliente, con un plan de respuesta a incidentes.
Usos que no aceptamos
- Vigilancia o perfilamiento de personas sin base legal.
- Suplantación de identidad o contenido engañoso.
- Evasión de controles de seguridad, captchas o términos de terceros.
- Decisiones automatizadas de crédito, empleo o salud sin revisión humana.
Clasificación de riesgo de cada proyecto
| Nivel | Ejemplo | Controles |
|---|---|---|
| Bajo | Reportes, FAQ internas | Pruebas + monitoreo |
| Medio | Atención al cliente, carga de facturas | + matriz aprobada, auditoría y muestras semanales |
| Alto | Salud, seguros, finanzas, datos sensibles | + ejecución en la infraestructura del cliente, DPA, revisión humana obligatoria de excepciones y piloto auditado al 100 % |