Coru
Recurso · Checklist

Due diligence · Agentes de IA

Las 12 preguntas que un CISO hace antes de aprobar un agente de IA.

La mayoría de los proyectos de agentes de IA en instituciones financieras no muere en la demo. Muere en la revisión de Riesgos. Este checklist reúne lo que Compliance y Seguridad piden ver, con la respuesta que esperan en cada punto.

  • 01Las 12 preguntas agrupadas en auditoría y datos, control del comportamiento, producción y despliegue.
  • 02Para cada pregunta, qué respuesta es aceptable, cuál no lo es y qué documento pedir al proveedor.
  • 03Una página de resumen para llevar a la reunión con Riesgos, o para evaluar un proyecto ya congelado.
<800 msrespuesta de voz, del trunk SIP al primer audio
70 %de contactos resueltos sin intervención humana
1 a 3 sem.primer agente en producción

Descargar el checklist

PDF de 6 páginas, en español. Sin costo.

Al enviar acepta recibir el checklist y comunicaciones de Coru sobre agentes de IA en instituciones reguladas. Puede darse de baja en cualquier momento. Política de privacidad.

Qué incluye el checklist

Las preguntas aparecen, en un orden u otro, en casi todas las revisiones de seguridad de un agente conversacional en LatAm. Si no hay respuesta para tres de estas, el proyecto no sale de la revisión.

Auditoría y datos

  1. 01¿Dónde queda el registro de cada conversación y quién puede leerlo?
  2. 02¿Qué ocurre con un CPF, un CURP o un número de cuenta cuando el agente lo escucha?
  3. 03¿Los datos personales viajan a un modelo de terceros? ¿Quedan en logs?
  4. 04¿Cada interacción se puede reconstruir: qué dijo el agente, con qué versión y por qué?

Control del comportamiento

  1. 05¿Qué impide que el agente diga algo indebido? ¿Está en el prompt o en código?
  2. 06¿Cómo se bloquea una inyección de prompt?
  3. 07¿El agente puede ejecutar acciones fuera de un catálogo cerrado?
  4. 08¿Qué hace ante una solicitud fuera de su dominio: inventa, deriva o se detiene?

Producción y despliegue

  1. 09¿Cómo se prueba un cambio antes de que llegue al 100 % del tráfico?
  2. 10¿Si el agente se equivoca en producción, en cuánto tiempo se vuelve a la versión anterior?
  3. 11¿Se puede desplegar en nube dedicada o dentro de la red de la institución, si la política lo exige?
  4. 12¿Quién accede a qué: roles, permisos y registro de cada acción administrativa?

Coru® · Agentes de IA en producción en instituciones reguladas de LatAm
Agente de Cobranza  ·  Seguridad y guardrails  ·  Contacto