---
title: Qué preguntar a un proveedor de IA sobre los permisos
canonical: https://getcyril.com/es/blog/que-preguntar-sobre-permisos-de-ia/
published: 2026-08-31
author: Sam Akbari
language: es-ES
---
# Qué preguntar a un proveedor de IA sobre los permisos

La mayoría de las evaluaciones de IA dedica el tiempo al riesgo equivocado. Se escudriña la demo, se puntúan las respuestas, alguien pregunta por la tasa de alucinaciones — y lo que de verdad determina si este software podrá activarse para cuatrocientas personas en lugar de para cuatro no llega a salir en ningún momento.

Eso es el modelo de permisos. Es también la pregunta menos agradecida de hacer, y justo por eso conviene llevarla escrita antes de la llamada.

Lo que sigue es neutral respecto al producto. Vale para un asistente acoplado a una herramienta que ya tienes, para una plataforma que dice llevar IA de punta a punta y para cualquier cosa intermedia.

## Por qué esta es la pregunta que decide el despliegue

Una función de IA que puede ver más que su usuario no es una función con una salvedad de seguridad. Es un cambio en el acceso a los datos disfrazado de ventana de chat.

El patrón se repite: el piloto va bien porque el grupo piloto son diez personas de un mismo departamento que, de todas formas, ya pueden ver los datos unas de otras. Luego el despliegue llega a finanzas, o a recursos humanos, o a un equipo regulado, y alguien pregunta qué puede leer el asistente. Si la respuesta es «todo lo que hay en el índice», el proyecto se detiene ahí — después de haber gastado el presupuesto, la integración y todo el esfuerzo de gestión del cambio.

Hacer estas ocho preguntas en la primera demo cuesta veinte minutos y te dice si ese muro existe.

## 1. ¿Con los permisos de quién actúa la IA?

**Pregunta:** cuando el asistente lee un registro, ¿qué acceso está usando, el mío o el suyo propio?

**La respuesta que quieres:** el tuyo. La IA se ejecuta como el usuario que la invoca, bajo sus mismos roles y sus mismas reglas a nivel de registro, y no puede recuperar nada que tú no pudieras abrir por ti mismo.

**La respuesta que recibirás a menudo:** una cuenta de servicio dedicada con acceso de lectura amplio, más la promesa de que el prompt de sistema la mantiene a raya. Eso no es un mecanismo de control de acceso. Saca la cuestión de la autoridad del modelo de roles —donde se revisa, se audita y se retira al dar de baja a alguien— y la mete en un prompt, donde no ocurre nada de eso.

## 2. ¿Qué hace cuando se le pide algo fuera de su alcance?

**Pregunta:** ¿qué hace el asistente cuando le pregunto por un registro que no tengo permiso para ver?

**La respuesta que quieres:** lo mismo que hace la aplicación — se deniega, por la misma ruta de código, y la denegación es indistinguible de que el registro no exista.

**Fíjate si oyes:** «te dirá que no puede ayudarte con eso». Que un modelo se niegue es un comportamiento. Que un sistema deniegue es un control. Si la aplicación de la regla vive en el criterio del modelo y no en la consulta, entonces basta con reformular la pregunta para eludirla.

## 3. ¿De dónde saca sus permisos la recuperación?

Esta es la que se pasa por alto, y la que más incidentes silenciosos ha provocado.

**Pregunta:** cuando la IA busca en nuestro contenido, ¿ese índice se construye con mis permisos o con permisos elevados? Y cuando cambian los permisos de un documento, ¿cuándo se entera el índice?

**La respuesta que quieres:** la recuperación se filtra según el acceso de quien pregunta, en el momento de la consulta, y los cambios de permisos se propagan sin demora.

**Por qué importa:** un índice construido una sola vez por un rastreador privilegiado es una copia permanente y consultable de todo, detrás de una interfaz en lenguaje natural que resume muy bien. El documento cuyo acceso revocaste el mes pasado se le puede seguir describiendo a alguien que nunca tuvo permiso para abrirlo — con precisión, en un párrafo y sin que quede ninguna entrada de acceso en el propio archivo.

## 4. ¿Puede la IA ampliar su propio acceso?

**Pregunta:** ¿puede el asistente ejecutar una acción que cambie permisos: añadir a alguien a un grupo, compartir un documento, cambiar un rol?

**La respuesta que quieres:** o bien no puede, o bien esas acciones son una clase aparte, gobernada por separado y con aprobación explícita.

**Por qué:** un agente que puede actuar en tu nombre y además conceder accesos tiene, en la práctica, acceso ilimitado a un solo paso de distancia. Merece la pena preguntarlo incluso cuando la respuesta es obviamente que no, porque la respuesta te dice si alguien ha pensado siquiera en clases de acciones.

## 5. ¿Qué dice el registro que hizo?

**Pregunta:** enséñame la traza de auditoría justo después de que el asistente haga algo.

**La respuesta que quieres:** la acción de la IA queda en el mismo registro que las acciones humanas, identificando tanto a la IA como a la persona en cuyo nombre actuó, con el antes y el después.

**La señal de alarma:** una pantalla aparte de «actividad de IA». Dos registros significan que reconstruir qué le pasó a un dato exige cruzarlos por marca de tiempo — que es exactamente la reconstrucción que intentarás hacer, con prisa y bajo presión, el día que de verdad importe.

## 6. ¿Quién puede activarla, y para quién?

**Pregunta:** ¿quién controla si esto está habilitado, con qué granularidad, y se puede desactivar para un equipo sin desactivarlo para todos?

**La respuesta que quieres:** un administrador, por rol o por grupo, con un interruptor de apagado tan a mano como el de encendido.

Esta es la pregunta que decide si se puede dejar fuera al equipo jurídico, o clínico, o de nóminas — y si podrás apagarla durante un incidente sin abrir un ticket de soporte.

## 7. ¿Qué sale de casa?

**Pregunta:** ¿qué proveedores tratan nuestro contenido, se usa para entrenar modelos y dónde se trata?

**La respuesta que quieres:** una lista nominal de subencargados que puedas poner delante de tus responsables de cumplimiento, un no contractual al entrenamiento y una respuesta clara sobre la región.

«Usamos un proveedor de IA líder del mercado» no es una respuesta. Si el proveedor no sabe nombrarlo, tampoco sabrá avisarte cuando cambie.

## 8. ¿Qué pasa cuando alguien se va?

**Pregunta:** cuando doy de baja a un usuario, ¿qué ocurre con lo que el asistente sabía en su nombre: hilos guardados, resúmenes generados, cualquier cosa en caché?

**La respuesta que quieres:** el mismo ciclo de vida que el resto de sus datos, bajo la misma política de retención y borrado por el mismo proceso.

**Por qué conviene dejarla para el final:** es la pregunta que con más probabilidad se topa con una pausa, y la pausa es la información. La baja de usuarios es el momento en que una función acoplada revela que tiene su propio almacén, que nadie ha mapeado.

## La versión corta

Si quieres un solo párrafo para un pliego de condiciones:

> Describa cómo se derivan los accesos de la función de IA a partir de los permisos del usuario que la invoca, incluidas la recuperación y la búsqueda. Indique si algún componente opera con acceso elevado o con una cuenta de servicio y, en tal caso, qué lo limita. Confirme que las acciones de la IA quedan registradas en el mismo registro de auditoría que las acciones de los usuarios. Nombre a todos los subencargados que reciben contenido del cliente y confirme que ese contenido no se usa para entrenar modelos.

Cuatro frases. Un proveedor que sepa responderlas por escrito se lo ha planteado; uno que no sepa, no se lo ha planteado — y el piloto es donde lo vas a descubrir.

## Cómo suena una buena respuesta, en conjunto

Lo que escuchas a lo largo de las ocho preguntas es una sola propiedad: **la IA es un usuario más que llama, no una excepción.** Usa el mismo modelo de permisos, escribe en el mismo registro, la gobiernan los mismos controles de administración y la alcanzan las mismas reglas de retención que a una persona.

Cada respuesta débil es una variación de lo mismo: una segunda vía, con su propia cuenta, su propio almacén, su propio registro o sus propias reglas. Las segundas vías no están mal por definición, pero cada una es algo que revisar, algo que retirar en cada baja y algo que se acabará olvidando. Contarlas es una aproximación razonable a cuánto trabajo dará mantener esto.

## Preguntas frecuentes

### ¿Esto solo importa en sectores regulados?

No. Los compradores de sectores regulados son los que antes hacen estas preguntas, pero el modo de fallo —un asistente resumiendo un documento que quien pregunta no podía abrir— resulta igual de incómodo en una empresa de cuarenta personas, donde ese documento tiene más probabilidades de ser el sueldo de alguien que un historial clínico.

### El proveedor dice que el modelo no conserva nuestros datos. ¿Basta con eso?

Responde a una de las ocho preguntas, y no a la que decide el despliegue. La retención trata de qué pasa con los datos después de enviarlos. Los permisos tratan de qué se envía en primer lugar.

### ¿Y si hoy la IA es de solo lectura?

Pregunta igualmente, y pregunta qué dice la hoja de ruta. El solo lectura es una propiedad temporal en casi todas las funciones de IA, y la arquitectura de permisos se decide mucho antes de que se añada la vía de escritura — normalmente por quien iba con prisa.

### Si solo pudieras hacer una pregunta, ¿cuál sería?

La tercera. Los permisos de la recuperación son los que más veces están mal, los que menos se preguntan y los más difíciles de corregir a posteriori, porque corregirlos significa reconstruir el índice y no cambiar un ajuste.

---

Si quieres estar entre los primeros en usar Cyril, [apúntate a la lista de espera](/waitlist/).
