Documento Legal

Política de Uso de Inteligencia Artificial

Última actualización: agosto de 2026 · Versión 1.1

Esta política describe, de forma transparente, dónde y cómo la plataforma Aranis utiliza inteligencia artificial en el procesamiento de evaluaciones de cumplimiento, y qué garantías tienen el cliente y el encuestado sobre estas decisiones asistidas por IA.

1. Dónde usamos IA en la plataforma

  • Validación de justificaciones: las respuestas "Cumple Parcialmente" o "No Aplica" pasan por una evaluación automatizada de la calidad de la justificación presentada. Si se considera insuficiente, el sistema solicita un complemento o una reformulación — la respuesta nunca se descarta ni se penaliza silenciosamente; el encuestado siempre puede revisar y reenviar
  • Generación de informes: las narrativas y síntesis textuales de los informes de cumplimiento se generan con el apoyo de modelos de lenguaje a partir de las respuestas y evidencias proporcionadas. El score de riesgo en sí se calcula mediante una fórmula determinista, no por la IA
  • Análisis de evidencias: los documentos y capturas de pantalla enviados como evidencia pueden ser analizados por IA para indicar su relevancia respecto al control evaluado
  • Asistente Ara: disponible dentro de la plataforma para apoyar a los usuarios en la navegación e interpretación de resultados
  • Enriquecimiento de datos de proveedores: la información pública sobre una empresa puede sugerirse automáticamente para agilizar el registro

La decisión final sobre el resultado de una evaluación y su uso siempre corresponde a la organización que la solicitó — la IA actúa como apoyo y no sustituye esa decisión.

2. Proveedor de IA y tratamiento de datos

La mayor parte del procesamiento de lenguaje natural ocurre en Amazon Bedrock (Amazon Web Services, Inc., región us-east-1), que ejecuta modelos Claude de Anthropic. Anthropic PBC se invoca directamente cuando Bedrock no responde y en funciones sin equivalente allí. Las tareas cortas de baja latencia usan modelos de OpenAI, L.L.C. Los tres constan en nuestra Política de Privacidad. Conforme a los términos de uso de API de esos proveedores, el contenido enviado no se utiliza para entrenar sus modelos públicos. Solo se envían los datos necesarios para la tarea específica en cada llamada.

3. Uso de evidencias para aprendizaje interno

Las evidencias y respuestas pueden, de forma anonimizada, alimentar una base de conocimiento interna utilizada para mejorar la calidad de los análisis automatizados de Aranis. Los datos personales identificables (nombres, correos, CPF/CNPJ, IPs, URLs) se eliminan de este contenido antes de su almacenamiento, mediante un proceso automatizado de anonimización.

4. Límites y salvaguardas

La plataforma cuenta con controles técnicos para reducir el riesgo de manipulación de las instrucciones enviadas a los modelos de IA (protección contra "prompt injection"), probados de forma continua. Los resultados generados por IA pueden contener imprecisiones; la organización solicitante es responsable de la revisión final del informe de cumplimiento antes de cualquier decisión de negocio.

5. Actualizaciones de esta política

Esta política puede actualizarse a medida que se incorporen nuevos usos de IA a la plataforma. Los cambios materiales se comunican y, en el portal de evaluación, requieren una nueva aceptación del encuestado en su próximo acceso.

6. Contacto