Los datos de tus clientes en manos de una IA: siete preguntas para el proveedor
Qué cambia cuando una IA lee las conversaciones de tus clientes
Cambia que hay un tercero en el medio, y que vos seguís siendo el responsable.
La protección de datos personales con inteligencia artificial en Argentina no es un régimen nuevo: es la Ley 25.326 aplicada a una situación nueva. El nombre, el teléfono y lo que tu cliente te contó son datos personales, los procese una persona o un sistema.
La autoridad de aplicación es la Agencia de Acceso a la Información Pública, que además publicó una guía sobre uso responsable de inteligencia artificial y un programa nacional de transparencia en su uso.
La confusión que hay que sacarse de encima primero
Que el proveedor cumpla no te exime a vos.
Tu cliente te dio sus datos a vos. Que hayas elegido una herramienta que los procesa es una decisión tuya, y la responsabilidad frente a esa persona sigue siendo tuya. El proveedor es un eslabón, no un paraguas.
Por eso las preguntas de abajo no son un trámite de compras. Son lo que vas a tener que poder contestar si alguien pregunta.
1. ¿Usan mis conversaciones para entrenar modelos?
La pregunta más directa, y la que más se esquiva con respuestas largas.
Lo que buscás es un no explícito y por escrito. Las conversaciones de tus clientes son tuyas y de ellos; que alimenten el modelo de otro es una cesión de datos que nadie te autorizó a hacer.
Nuestra respuesta: no se usan para entrenar modelos.
2. ¿Quién, dentro del proveedor, puede leerlas?
Distinta de la anterior, y casi nunca se hace.
Una cosa es que no entrenen modelos y otra es quién tiene acceso a la base. Preguntá si hay accesos nominales, en qué casos alguien mira una conversación, y si eso queda registrado.
3. ¿Dónde están guardadas y bajo qué acuerdo?
La ubicación importa menos que el contrato, pero las dos se preguntan.
Pedí saber qué proveedores de infraestructura hay detrás y qué certificaciones tienen. Y pedí un acuerdo de confidencialidad si tu operación lo justifica: un proveedor que no puede firmarlo te está diciendo algo.
4. ¿Le avisan a mi cliente que habla con un sistema automático?
Acá la ley argentina va en una dirección clara.
El programa nacional de la AAIP sobre transparencia en el uso de inteligencia artificial apunta a que las personas sepan cuándo hay un sistema automatizado del otro lado. No es sólo cortesía: es el eje del enfoque regulatorio.
En la práctica también conviene comercialmente. El enojo no viene de hablar con un sistema, viene de descubrirlo tarde.
5. ¿Qué pasa con las credenciales de mis otros sistemas?
Si conectás tu sistema de gestión, le estás dando llaves a un tercero.
Preguntá cómo se guardan y si se pueden volver a leer desde afuera. La respuesta correcta es que quedan cifradas y no se devuelven, ni al panel ni a nadie que consulte la API.
6. ¿Qué queda registrado de lo que hizo el sistema?
Un sistema que decide y no deja rastro es imposible de auditar.
Preguntá qué acciones quedan anotadas y dónde. Y preguntá también qué no queda: un proveedor honesto te va a decir dónde termina el registro. En nuestro caso quedan como notas privadas cuatro acciones concretas, y de ellas sólo la derivación registra su motivo.
7. ¿Qué pasa con los datos si me voy?
La última, y la que más define a un proveedor.
Qué te llevás, en qué formato, y qué pasa con lo que queda del lado de ellos. Preguntalo antes de firmar, cuando todavía tenés poder de negociación.
Las siete, para llevar
| # | Pregunta | Respuesta que buscás |
|---|---|---|
| 1 | ¿Entrenan modelos con mis conversaciones? | No, por escrito |
| 2 | ¿Quién puede leerlas? | Accesos acotados y registrados |
| 3 | ¿Dónde están y bajo qué acuerdo? | Infraestructura nombrada, acuerdo firmable |
| 4 | ¿Se avisa que es un sistema automático? | Sí, y configurable |
| 5 | ¿Cómo guardan mis credenciales? | Cifradas y no recuperables |
| 6 | ¿Qué queda registrado? | Acciones anotadas, y los límites dichos |
| 7 | ¿Qué me llevo si me voy? | Respuesta concreta, antes de firmar |
Conclusiones
- La Ley 25.326 se aplica igual cuando quien procesa los datos es un sistema automático.
- La AAIP es la autoridad de aplicación y publicó una guía de uso responsable de inteligencia artificial.
- La responsabilidad frente a tu cliente sigue siendo tuya, aunque el proveedor cumpla.
- Entrenar modelos y poder leer las conversaciones son dos preguntas distintas.
- La transparencia sobre el uso de sistemas automáticos es el eje del enfoque regulatorio argentino.
- Preguntá cómo salir antes de entrar, incluidos los datos que te llevás.
Preguntas frecuentes
- ¿La Ley 25.326 aplica a un sistema automático de atención?
- Sí. La ley regula el tratamiento de datos personales sin importar si quien los trata es una persona o un sistema. El nombre, el teléfono y el contenido de una conversación son datos personales.
- ¿Tengo que avisarle al cliente que le contesta una IA?
- El programa nacional de la AAIP sobre transparencia en el uso de inteligencia artificial apunta en esa dirección, y en la práctica evita el enojo de quien lo descubre tarde. Conviene que sea explícito y configurable.
- ¿Puedo pedir un acuerdo de confidencialidad?
- Sí, y conviene hacerlo si tu operación maneja información sensible. Un proveedor que no puede firmarlo te está dando información útil sobre cómo trabaja.
- ¿Qué pasa con las credenciales de mi sistema de gestión?
- Deberían quedar cifradas y no ser recuperables desde afuera, ni siquiera por el panel. Es la única configuración que hace que una filtración del lado del proveedor no te exponga el sistema.
- Si el proveedor cumple, ¿yo quedo cubierto?
- No del todo. Tu cliente te dio los datos a vos, y elegir la herramienta fue una decisión tuya. Por eso conviene poder responder estas siete preguntas con tus propias palabras.
Artículos relacionados
Lográ que tu equipo rinda el doble sin pedirles más
Atiende WhatsApp, Instagram y web. Aprende tu negocio, toma los pedidos y pasa a una persona cuando hace falta. Vos ves cada acción anotada en el chat.
Prueba gratis del plan Pro. Sin tarjeta de crédito.