Alistamiento para IA
Validación de estructura de TI y gobierno de datos
Antes de llevar inteligencia artificial a su operación, sepa con exactitud qué tiene y cómo gobierna sus datos. Empiece con el diagnóstico sin costo; si quiere profundizar, lo comprobamos con evidencia.
- Diagnóstico
- Sin costo, en línea
- Alcance
- Cinco frentes
- Validación
- Con evidencia
- Resultado
- Línea base y hoja de ruta
Por qué importa
La IA trabaja con lo que su entidad ya tiene
Si la base no está clara, la IA amplifica el desorden. Tres preguntas que conviene responder primero.
¿Qué tiene?
Equipos, redes, servidores, nube, sistemas e integraciones. Sin un inventario y un mapa actualizados, no se sabe sobre qué se va a construir.
¿Cómo gobierna sus datos?
Qué datos hay, dónde están, quién responde por ellos, quién accede y con qué calidad. La IA responde con los datos que encuentra.
¿Qué puede entrar a una IA?
Qué información se puede ingresar en una herramienta de IA y bajo qué reglas. Sin lineamientos, esa decisión la toma cada persona.
Alistamiento para IA · punto de partida
Estado de la tecnología, los datos y las reglas de una organización frente a lo que necesita para usar inteligencia artificial con seguridad y con resultados.
Gobierno de datos · quién decide sobre el dato
Responsables, reglas y controles que definen qué datos existen, de quién son, quién accede a ellos, con qué calidad y para qué se pueden usar.
Diagnóstico sin costo
¿Su entidad está lista para la IA?
Treinta preguntas de hechos en cinco frentes. Al terminar ve su nivel en cada frente y las brechas principales.
- Responda con hechosSi no conoce una respuesta, marque «No lo sé». Esa falta de visibilidad también es un hallazgo.
- Sin datos del negocioNo pedimos datos de contacto ni cifras, y no guardamos sus respuestas: el resultado se calcula en esta página.
- Declarado, no verificadoEl resultado orienta. No es una auditoría ni una certificación.
Lo ideal es responderlo entre la gerencia y quien lidera tecnología.
Resultado declarado
Nivel general:
Nivel por frente
Brechas principales
Declarado, no verificado. Este resultado se basa en lo que usted respondió. No es una auditoría ni una certificación: la validación lo comprueba con evidencia.
Cómo se calcula. Cada respuesta suma de 0 a 3 puntos y «No lo sé» suma 0. El nivel de cada frente sale de sus seis respuestas: Inicial por debajo de 40 %, Básico de 40 a 64 %, Gestionado de 65 a 84 % y Sólido desde 85 %. El nivel general es el promedio de los cinco frentes y no supera en más de un nivel al frente más débil.
Qué se revisa
Cinco frentes, de la base hacia la IA
El diagnóstico pregunta por ellos y la validación los comprueba.
Infraestructura y arquitectura
Inventario de equipos, mapa de red, ubicación de los sistemas críticos, vigencia del soporte y capacidad.
Sistemas e integración
Aplicaciones y licencias, paso de información entre sistemas, acceso a los datos del sistema principal y contratos.
Datos
Qué datos existen y dónde están, responsables, clasificación, accesos, calidad y datos personales.
Seguridad y continuidad
Copias y pruebas de restauración, segundo factor, pruebas de vulnerabilidad, plan de continuidad y formación.
Uso actual de IA
Herramientas en uso, reglas sobre la información que puede ingresar, casos de uso y responsables.
Cómo se califica
Cada respuesta suma de 0 a 3 puntos con reglas fijas. Las mismas respuestas dan siempre el mismo resultado.
Dos niveles
Lo que la entidad declara y lo que se comprueba
El diagnóstico es la entrada. La validación es el producto: el mismo recorrido por los cinco frentes, ahora con evidencia.
De entrada
Diagnóstico
Lo que la entidad declara.
- Fuente
- Lo que la entidad responde
- Quién lo hace
- Usted, en línea
- Información
- General, sin datos del negocio
- Resultado
- Nivel por frente y brechas principales
- Costo
- Sin costo
El producto
Validación
Lo que se comprueba con evidencia.
- Fuente
- Evidencia: inventario real, configuraciones, datos y entrevistas
- Quién lo hace
- El equipo de FYCLS, con su equipo
- Información
- La del negocio, con acuerdo de confidencialidad
- Resultado
- Línea base verificada, hallazgos y hoja de ruta
- Costo
- Según el alcance acordado
Validación de la estructura de TI
Comprobamos qué tiene la entidad y cómo está armado, del equipo físico a las aplicaciones.
Qué comprende
- Inventario verificado. Equipos, servidores, dispositivos de red y servicios en la nube, con su estado y su vigencia de soporte.
- Mapa de arquitectura y de red. Dónde opera cada sistema crítico, cómo se conecta y quién lo administra.
- Aplicaciones y licencias. Qué sistemas usa la entidad, en qué versión están y bajo qué contrato.
- Integraciones. Cómo pasa la información de un sistema a otro y qué tan fácil es obtener los datos del sistema principal.
- Capacidad y dependencias. Qué soporta hoy la plataforma y de qué personas o proveedores depende.
Ficha técnica
- Frentes
- Infraestructura y arquitectura · Sistemas e integración
- Fuente
- Evidencia: inventario real, configuraciones y entrevistas
- Requisito previo
- Acuerdo de confidencialidad
- Resultado
- Inventario y mapa verificados
Validación del gobierno de datos
Comprobamos qué datos existen, quién responde por ellos y bajo qué reglas se usan.
Qué comprende
- Mapa de datos. Qué datos maneja la entidad y en qué sistema está cada uno.
- Responsables. Quién responde por cada conjunto de datos y quién decide sobre su uso.
- Clasificación y accesos. Qué información es confidencial o personal, quién accede a ella y cómo se revisa ese acceso.
- Calidad. Estado de los datos que alimentarían un proyecto de IA: duplicados, vacíos y desactualización.
- Seguridad y continuidad. Respaldos, pruebas de restauración, autenticación y plan de continuidad.
- Reglas de uso de IA. Qué herramientas se usan hoy y qué información puede ingresar a cada una.
Ficha técnica
- Frentes
- Datos · Seguridad y continuidad · Uso de IA
- Referencias
- ISO/IEC 27001 y Circular Externa 36 de 2022
- Datos personales
- Ley 1581 de 2012
- Módulo opcional
- Revisión completa de controles de seguridad
Línea base y hoja de ruta
El resultado de la validación: un punto de partida comprobado y un orden para actuar.
Qué comprende
- Línea base verificada. El estado real de cada frente, con la evidencia que lo sustenta.
- Hallazgos por severidad. Cada brecha con su impacto y su recomendación.
- Hoja de ruta priorizada. Qué hacer primero y por qué, antes de iniciar un proyecto de IA.
- Resumen para la dirección. Lo esencial para la gerencia y el consejo o la junta.
- Informe sin ataduras. Se puede ejecutar con el proveedor que la entidad elija. Donde FYCLS ya opera un servicio, el informe lo indica.
Ficha técnica
- Entregable
- Informe, inventarios, mapas y hoja de ruta
- Audiencia
- Gerencia, consejo o junta y equipo de TI
- Alcance
- Se acuerda según el tamaño de la entidad
- Carácter
- No es una auditoría ni una certificación
Método
Cómo se desarrolla la validación
Cuatro etapas, con un resultado verificable en cada una.
-
Diagnóstico
Usted responde el diagnóstico en línea. Con ese resultado definimos juntos dónde conviene profundizar.
ResultadoNivel declarado por frente
-
Alcance y confidencialidad
Acordamos los frentes, los sistemas y las sedes que se validan. El acuerdo de confidencialidad se firma antes de recibir información.
ResultadoAlcance firmado
-
Levantamiento y evidencia
Recogemos la evidencia: inventario real, configuraciones, datos y entrevistas con los responsables.
ResultadoEvidencia por frente
-
Línea base y hoja de ruta
Entregamos los hallazgos con su evidencia y la hoja de ruta priorizada, y los revisamos con la dirección.
ResultadoInforme y hoja de ruta
Para quién es
Cuándo conviene y cuándo no
Es para su organización si
- La gerencia o el consejo quieren usar IA y necesitan saber si la base lo soporta.
- No hay un inventario ni un mapa actualizados de la tecnología de la entidad.
- Los datos están repartidos en varios sistemas y nadie responde por ellos de punta a punta.
- El personal ya usa herramientas de IA y no hay reglas sobre qué información puede ingresar.
Probablemente no es lo que busca si
- Necesita una certificación o un dictamen de auditoría independiente: la validación no los emite.
- Busca solo una prueba de penetración. Para eso está el servicio de ethical hacking.
Marco normativo
Referencias que orientan la validación
No es una revisión de cumplimiento, pero se apoya en los marcos que su entidad ya conoce.
Supersolidaria · Seguridad de la información
Circular Externa 36 de 2022
Instrucciones sobre seguridad y calidad de la información. Pide un sistema de gestión de seguridad de la información, cifrado, respaldos con pruebas de restauración, control de terceros y gestión de incidentes. Es obligatoria para las cooperativas con actividad de ahorro y crédito; las demás vigiladas pueden adoptarla como buena práctica.
Datos personales
Ley 1581 de 2012
Obliga a responsables y encargados a conservar los datos personales en condiciones de seguridad que impidan su pérdida, consulta o uso no autorizado.
Referencia técnica
ISO/IEC 27001
Norma internacional de gestión de seguridad de la información, que la circular recomienda como guía. En la validación sirve de referencia para el frente de seguridad; la revisión completa de sus controles es un módulo opcional.
Referencia informativa. El alcance de cada norma depende del tipo de organización y debe validarse con su área jurídica o de cumplimiento.
Más de 14 años al lado del sector solidario
Cooperativas, fondos de empleados, mutuales y empresas confían su tecnología a FYCLS.
- +14
- años de experiencia
- +100
- entidades atendidas
- 5
- frentes evaluados
Preguntas frecuentes
Lo que suelen preguntarnos antes de empezar
¿El diagnóstico tiene costo?
No. Se responde en línea, no tiene costo y no lo compromete a contratar nada.
¿Guardan mis respuestas?
No. El resultado se calcula en la misma página: no guardamos sus respuestas ni le pedimos datos de contacto. Solo recibimos el resumen si usted decide enviarlo por WhatsApp.
¿Quién debería responder el diagnóstico?
Lo ideal es que lo respondan juntos la gerencia y quien lidera tecnología. Si alguna respuesta no se conoce, marque «No lo sé»: esa falta de visibilidad también es un hallazgo.
¿Tenemos que estar usando IA para hacerlo?
No. El diagnóstico sirve justamente para saber qué falta antes de empezar.
¿En qué se diferencia la validación de una auditoría?
La validación no emite un dictamen ni una certificación. Comprueba con evidencia qué tiene la entidad y cómo gobierna sus datos, y entrega una línea base y una hoja de ruta. No reemplaza a la revisoría fiscal ni a la auditoría interna.
¿Usan la norma ISO 27001?
Como referencia para el frente de seguridad, junto con la Circular Externa 36 de 2022. La norma mira la seguridad de la información; la validación mira además si la tecnología y los datos están listos para usar IA: integración, calidad de los datos y reglas de uso. La revisión completa de controles es un módulo opcional.
¿Qué pasa si FYCLS ya es nuestro proveedor?
El informe lo indica en cada punto donde FYCLS opera un servicio, y la hoja de ruta se puede ejecutar con el proveedor que la entidad elija.
¿Cuánto tarda y cuánto cuesta la validación?
Depende del tamaño de la entidad, de las sedes y de los sistemas que entren en el alcance. Con el resultado del diagnóstico preparamos una propuesta ajustada.
Siguiente paso
¿Su entidad sabe con qué cuenta?
Empiece por el diagnóstico sin costo. Si quiere comprobar el resultado, conversamos sobre la validación.
También puede escribirnos a clientes@fycls.com o llamarnos al +57 333 735 6480.
Cada hallazgo tiene una línea de solución