Producto 1
Evaluación de Proveedores de IA
Objeto: un proveedor, sistema o servicio de IA que la aseguradora evalúa incorporar, renovar o mantener.
La revisión puede comprender
- documentación técnica, operativa y contractual disponible;
- datos declarados, fuentes, integraciones y dependencias relevantes;
- controles, versiones, tratamiento de errores y excepciones;
- contraste entre controles declarados y evidencia efectivamente disponible;
- responsabilidades del proveedor y capacidad de aportar evidencia;
- condiciones y brechas para incorporación, renovación o continuidad.
Entregables: informe ejecutivo, matriz de evidencia, riesgos y controles, verificación de controles declarados, condiciones priorizadas y criterios de nueva prueba (retest).
Límite: no constituye auditoría de código fuente, certificación ni garantía sobre el desempeño del producto.
Consultar evaluación de proveedorProducto 2
Gobernanza de IA en Siniestros
Objeto: un circuito de siniestros, una automatización concreta o una muestra controlada de expedientes.
La revisión puede comprender
- automatizaciones, datos, inferencias y decisiones;
- intervención humana, responsables, escalamiento y correcciones;
- excepciones, prestadores y dependencias con terceros;
- registros para reconstruir expedientes y decisiones;
- hallazgos, controles faltantes y prioridades de tratamiento.
Entregables: mapa del proceso, inventario de automatizaciones, matriz de datos y decisiones, evaluación de supervisión humana y plan priorizado.
Límite: los hallazgos económicos dependen de la calidad, representatividad y disponibilidad de la evidencia.
Consultar gobernanza de siniestrosVer diagnóstico de fugas en siniestrosProducto 3
Control de IA en Estudios Jurídicos Externos
Objeto: un estudio externo, un grupo del panel o una muestra delimitada de asuntos gestionados para la aseguradora.
La revisión puede comprender
- herramientas de IA declaradas y finalidades de uso;
- tratamiento de datos, documentos y antecedentes de asegurados;
- trazabilidad, revisión profesional y validación;
- gestión de incidentes, excepciones y comunicación;
- evidencia mínima para supervisar la continuidad del panel.
Entregables: inventario de usos, matriz de controles, hallazgos por estudio o muestra, criterios de supervisión y plan de tratamiento.
Límite: no reemplaza la evaluación jurídica del caso ni certifica el desempeño profesional del estudio.
Consultar control del panel jurídicoCapacidad transversal
Evaluación y Control de IA Agéntica
Objeto: un agente, automatización o conjunto acotado de acciones con capacidad de consultar sistemas, ejecutar tareas o modificar estados dentro de un proceso asegurador.
La revisión puede comprender
- acciones autorizadas, prohibidas y sistemas alcanzados;
- datos, herramientas, APIs, credenciales y dependencias utilizadas;
- umbrales de actuación, aprobación, detención y escalamiento;
- validación humana y capacidad de corregir o revocar;
- logs, excepciones, incidentes y reconstrucción posterior;
- condiciones de operación, suspensión y retest.
Entregables: Matriz de Autoridad Agéntica Tracewarden®, mapa de acciones y sistemas, evaluación de supervisión humana, matriz de evidencias y plan priorizado de tratamiento.
Límite: no certifica seguridad informática, exactitud actuarial ni ausencia total de errores; esas dimensiones requieren perfiles especializados cuando sean materiales.
Ver alcance completoMódulo complementario
Supervisión continua de IA, proveedores y agentes
Objeto: un inventario delimitado de sistemas, proveedores, automatizaciones, agentes o usos de IA no declarada o no gobernada (Shadow AI) sometidos a revisión periódica.
La revisión puede comprender
- cambios de versión, finalidad, datos, integraciones y responsables;
- incidentes, excepciones, correcciones y acciones pendientes;
- agentes, permisos, acciones autorizadas, registros y revocación;
- uso no declarado de herramientas y canales de regularización;
- retest de controles y actualización del registro de evidencia.
Entregables: registro de cambios, delta de evidencia, tablero de incidentes y excepciones, seguimiento de acciones y breve ejecutivo por ciclo.
Límite: no reemplaza monitoreo de ciberseguridad, SOC, auditoría financiera ni certificación de sistemas de gestión.
Ver alcance completoMódulo complementario
Preparación de trazabilidad y evidencia para SINIAS
Objeto: fuentes, eventos, responsables y controles del circuito que produce información sobre reclamos, reservas, pagos, recuperos y novedades de siniestros.
La revisión puede comprender
- inventario de fuentes y mapeo de campos relevantes;
- secuencia de eventos, responsables y reglas de validación;
- calidad, consistencia, excepciones y evidencia de corrección;
- capacidad de reconstruir el origen de cada dato remitido;
- muestra de prueba y plan de tratamiento de brechas.
Entregables: matriz de preparación, mapa de trazabilidad, registro de brechas, plan de prueba y responsabilidades de gobierno.
Límite: no incluye desarrollo de API, transmisión a la SSN, certificación de cumplimiento ni dictamen regulatorio.
Ver alcance completoLos valores publicados en la página general son orientativos. La propuesta definitiva depende del objeto, el volumen, la cantidad de sistemas o estudios, la muestra, la evidencia disponible y la profundidad de las pruebas.