Compra de herramientas de IA: lista para España y Latinoamérica
25 preguntas en cinco apartados. No están ordenadas según lo que una herramienta sabe
hacer, sino según aquello por lo que su implantación en una empresa de España o
Latinoamérica suele fracasar.
¿Quién firma el contrato: la filial del país o la matriz en el extranjero?
☐
¿Qué derecho se aplica y cuál es el foro competente en caso de conflicto?
☐
¿Hay una dirección postal y una persona a la que pueda dirigirse si surge un problema?
☐
En proveedores establecidos fuera de la UE: ¿han designado un representante en la UE (art. 27 RGPD) cuando el tratamiento queda sujeto al RGPD?
2. Protección de datos
6 puntos
☐
¿Existe un contrato de encargado del tratamiento y a partir de qué plan se ofrece?
☐
¿Se indica la ubicación de los servidores, y es elegible o solo una promesa?
☐
¿Están los subencargados del tratamiento listados públicamente, con aviso de los cambios?
☐
¿Se excluyen sus entradas del entrenamiento por defecto o solo tras desactivarlo expresamente?
☐
¿Qué plazos de supresión se aplican, también a las copias de seguridad y a los registros?
☐
¿Necesita para este uso una evaluación de impacto conforme a la normativa de protección de datos que le resulte aplicable?
3. Facturación y compras
5 puntos
☐
¿Factura a nombre de la empresa, con los datos fiscales y el impuesto indirecto que exija su país correctamente desglosados?
☐
¿Se puede pagar por transferencia y en qué moneda se factura, o solo con tarjeta de crédito?
☐
¿Cómo se calculan los precios por usuario, por consumo o por cupo, y qué ocurre si se superan?
☐
¿Plazo de preaviso y duración: mensual, anual, con renovación automática?
☐
¿Precio garantizado durante la vigencia o modificable en cualquier momento?
4. Operación, seguridad y soporte
6 puntos
☐
¿Hay gestión de permisos e inicio de sesión único (SSO)?
☐
¿Se pueden retirar cuentas de forma centralizada cuando alguien deja la empresa?
☐
¿Existe un registro de quién ha introducido qué?
☐
¿Hay una certificación independiente (ISO 27001, SOC 2), con alcance y fecha?
☐
¿Cómo se informa de los incidentes de seguridad y en qué plazo?
☐
¿En qué idioma y con qué horario se presta el soporte, y hay atención en español con un tiempo de respuesta comprometido?
5. Salida
4 puntos
☐
¿Puede recuperar sus datos, completos y en un formato utilizable?
☐
¿Qué ocurre con los datos al terminar el contrato, y cuándo exactamente?
☐
¿Los resultados se pueden seguir usando sin la herramienta, o quedan en un formato cerrado?
☐
¿Cuánto trabajo supondría un cambio de proveedor dentro de dos años?
Los tres puntos en los que suele atascarse
Primero, el contrato de encargado del tratamiento: en el plan gratuito casi nunca existe, y
la prueba piloto ya está funcionando con datos reales. Segundo, la facturación: muchos
proveedores solo aceptan tarjeta de crédito y emiten un recibo que la administración de la
empresa no puede usar como factura válida en su país. Tercero, la salida, en la que nadie
piensa al comprar y que dos años después impide el cambio de proveedor.
No es asesoramiento jurídico. Esta lista ordena preguntas; si un uso es admisible y
razonable lo decide usted con las áreas responsables de su organización. Véase el
aviso de exención de responsabilidad.