Data exposure
Qué datos entran en la herramienta, dónde pueden ir y qué workflows internos quedan expuestos.
AI PROCUREMENT · VENDOR RISK · 24–48H
Antes de meter una herramienta IA en RRHH, ventas, soporte, operaciones o workflows con datos internos, consigue un memo técnico de riesgo.
QUÉ REVISO
Reviso la herramienta, el caso de uso, el flujo de datos y las promesas del vendor para que puedas decidir si comprar, retrasar, limitar o rechazar el despliegue.
Qué datos entran en la herramienta, dónde pueden ir y qué workflows internos quedan expuestos.
Vías de exportación, coste de cambio, workflows opacos y dependencia de comportamiento propietario.
Hipótesis práctica sobre si actúas como deployer, provider u otro rol.
Logging, control de acceso, escalado, monitorización y manejo de fallos.
Dónde sigue habiendo responsabilidad humana y qué decisiones no conviene automatizar a ciegas.
Preguntas que hacer al vendor antes de firmar, desplegar o renovar.
QUÉ RECIBES
SAMPLES
El kit público incluye templates reproducibles y ejemplos generados para escenarios reales de revisión de vendors IA.
Sample review para un rollout amplio de productividad con documentos internos y colaboración.
https://github.com/josediegorobles/ai-vendor-risk-review-kit/blob/main/reports/microsoft-365-copilot.mdSample review para equipos que adoptan un asistente IA generalista en trabajo de conocimiento.
https://github.com/josediegorobles/ai-vendor-risk-review-kit/blob/main/reports/chatgpt-team.mdSample review para búsqueda, escritura y gestión interna de conocimiento asistida por IA.
https://github.com/josediegorobles/ai-vendor-risk-review-kit/blob/main/reports/notion-ai.mdFOR PARTNERS
Puedo entregar el memo técnico en segundo plano para abogados, consultoras HR, IT consultancies y asesores que necesitan una capa técnica sobria antes de que su cliente compre o despliegue una herramienta IA.
Despachos de abogadosConsultoras HRIT consultanciesAsesores de empresa
ALCANCE
Esto no es asesoramiento legal, no es certificación y no es un pentest. Es una revisión técnica y de procurement para apoyar una mejor decisión de compra o despliegue.
Envíame el nombre de la herramienta, el caso de uso y el workflow que tocará. Te diré rápido si tiene sentido un memo en 24–48h.