Saltar al contenido
iaherramientas Enviar herramienta

Compra de herramientas de IA: lista para España y Latinoamérica

25 preguntas en cinco apartados. No están ordenadas según lo que una herramienta sabe hacer, sino según aquello por lo que su implantación en una empresa de España o Latinoamérica suele fracasar.

1. Parte contratante y derecho aplicable

4 puntos
☐¿Quién firma el contrato: la filial del país o la matriz en el extranjero?
☐¿Qué derecho se aplica y cuál es el foro competente en caso de conflicto?
☐¿Hay una dirección postal y una persona a la que pueda dirigirse si surge un problema?
☐En proveedores establecidos fuera de la UE: ¿han designado un representante en la UE (art. 27 RGPD) cuando el tratamiento queda sujeto al RGPD?

2. Protección de datos

6 puntos
☐¿Existe un contrato de encargado del tratamiento y a partir de qué plan se ofrece?
☐¿Se indica la ubicación de los servidores, y es elegible o solo una promesa?
☐¿Están los subencargados del tratamiento listados públicamente, con aviso de los cambios?
☐¿Se excluyen sus entradas del entrenamiento por defecto o solo tras desactivarlo expresamente?
☐¿Qué plazos de supresión se aplican, también a las copias de seguridad y a los registros?
☐¿Necesita para este uso una evaluación de impacto conforme a la normativa de protección de datos que le resulte aplicable?

3. Facturación y compras

5 puntos
☐¿Factura a nombre de la empresa, con los datos fiscales y el impuesto indirecto que exija su país correctamente desglosados?
☐¿Se puede pagar por transferencia y en qué moneda se factura, o solo con tarjeta de crédito?
☐¿Cómo se calculan los precios por usuario, por consumo o por cupo, y qué ocurre si se superan?
☐¿Plazo de preaviso y duración: mensual, anual, con renovación automática?
☐¿Precio garantizado durante la vigencia o modificable en cualquier momento?

4. Operación, seguridad y soporte

6 puntos
☐¿Hay gestión de permisos e inicio de sesión único (SSO)?
☐¿Se pueden retirar cuentas de forma centralizada cuando alguien deja la empresa?
☐¿Existe un registro de quién ha introducido qué?
☐¿Hay una certificación independiente (ISO 27001, SOC 2), con alcance y fecha?
☐¿Cómo se informa de los incidentes de seguridad y en qué plazo?
☐¿En qué idioma y con qué horario se presta el soporte, y hay atención en español con un tiempo de respuesta comprometido?

5. Salida

4 puntos
☐¿Puede recuperar sus datos, completos y en un formato utilizable?
☐¿Qué ocurre con los datos al terminar el contrato, y cuándo exactamente?
☐¿Los resultados se pueden seguir usando sin la herramienta, o quedan en un formato cerrado?
☐¿Cuánto trabajo supondría un cambio de proveedor dentro de dos años?

Los tres puntos en los que suele atascarse

Primero, el contrato de encargado del tratamiento: en el plan gratuito casi nunca existe, y la prueba piloto ya está funcionando con datos reales. Segundo, la facturación: muchos proveedores solo aceptan tarjeta de crédito y emiten un recibo que la administración de la empresa no puede usar como factura válida en su país. Tercero, la salida, en la que nadie piensa al comprar y que dos años después impide el cambio de proveedor.

No es asesoramiento jurídico. Esta lista ordena preguntas; si un uso es admisible y razonable lo decide usted con las áreas responsables de su organización. Véase el aviso de exención de responsabilidad.

Relacionado: preguntas RGPD · qué comprobamos en protección de datos · proveedores hispanohablantes