YOUNG/Gobernanza y datos
Gobernanza y datos

IA que opera en entorno
regulado, con dueño del dato claro.

Operamos jornadas en educación, salud, gobierno y sports — sectores en los que el dato es sensible y la respuesta equivocada tiene consecuencia. Esta página describe cómo tratamos dato, modelo y decisión.

Principio
No sacamos el dato de la empresa. Ponemos inteligencia dentro de ella.
Esa es la decisión de arquitectura de la que se deriva todo en esta página: la IA opera dentro de los sistemas del cliente, y el sistema de registro sigue donde ya estaba.
Gobernanza y datos

El dato detrás de esta escena es de una familia. No es nuestro.

Operamos jornadas en servicio público, salud y educación — donde una respuesta equivocada tiene consecuencia y el registro es del ciudadano. Por eso la IA opera dentro de los sistemas del cliente, con la ruta de escalado escrita antes de entrar en producción.

De quién es el dato

El dato es del cliente. Siempre.

01

Operamos dentro de sus sistemas

La jornada corre en el CRM, en el ERP y en los sistemas académicos o clínicos que la organización ya usa. SYNG no se convierte en el sistema de registro.

02

El dato de un cliente no sirve a otro

El dato de un cliente no se usa para entrenar ni mejorar la solución de otro cliente. Cada operación está aislada por proyecto.

03

Finalidad declarada

Todo proyecto declara para qué sirve el dato. Una jornada diseñada para matrícula no se reutiliza en silencio para otra cosa.

04

Acceso al mínimo necesario

La jornada lee los campos que necesita para responder, no el registro entero. El alcance de acceso es decisión de proyecto, nunca un valor por defecto.

Elección de modelo

El modelo es decisión de proyecto, no cuestión de fe.

Somos agnósticos de modelo a propósito. Qué motor opera una jornada depende de la regulación, de la latencia, del costo y de la sensibilidad del caso — y puede ser cambiado sin rediseñar la jornada.

Regulación→Sensibilidad→Latencia y costo→Elección de modelo→Jornada intacta

Para los casos que lo exigen, la operación puede configurarse para despliegue local o soberano. Qué configuración vale para cada proyecto se define en el contrato de ese proyecto.

El humano en el circuito

La IA opera. No decide sola lo que no debe.

01

El escalamiento es diseñado, no improvisado

Todo playbook define qué responde la IA, qué confirma y qué entrega a una persona — con el disparador escrito antes de entrar en el aire.

02

En salud, organiza — no diagnostica

Agendamiento, recordatorio, seguimiento de examen y la comunicación entre médico, paciente y acompañante. La decisión clínica es del profesional.

03

En gobierno, informa y encamina

La jornada acerca el servicio al ciudadano. No sustituye un acto administrativo ni la decisión de un funcionario público.

04

No es motor de crédito ni de elegibilidad

No posicionamos la operación como motor de decisión de crédito, beneficio o elegibilidad. Donde esas decisiones existen, son de las reglas del propio cliente.

Trazabilidad

Toda interacción deja rastro. Todo comportamiento tiene dueño.

01

Playbook versionado, no prompt suelto

Lo que la IA puede decir vive en un playbook con versión y autor, entonces un cambio de comportamiento es un cambio que alguien hizo a propósito.

02

Respuesta reconstruible

Es posible volver y ver por qué la IA respondió de aquella manera — qué jornada, qué dato, qué regla.

03

Revisión humana por muestreo

Conversaciones reales son leídas por personas, de forma continua, buscando lo que la IA no debería haber respondido.

04

Corrección en la causa, no en el síntoma

Como el comportamiento es trazable hasta un playbook, una respuesta mala se corrige en la regla que la produjo, para todo el mundo.

LGPD

Lo que asumimos como operador.

  • ●El cliente es el controlador; YOUNG actúa como operador de los datos personales involucrados en la jornada.
  • ●La finalidad y la base legal se definen con el cliente y se registran en el contrato de tratamiento de datos.
  • ●La operación da soporte al ejercicio de los derechos del titular solicitados por medio del controlador.
  • ●La retención y eliminación siguen el contrato de cada proyecto, no un estándar interno.
  • ●Los incidentes de seguridad se comunican al controlador para que los plazos legales sean cumplidos.

Esta sección describe el diseño estándar de nuestros proyectos. Cláusulas, plazos y bases legales se acuerdan caso por caso en el contrato de tratamiento de datos, y este texto no sustituye la política de privacidad — que necesita revisión jurídica antes de publicarse.

Las preguntas que hace compliance

Respondidas aquí, para que nadie tenga que esperar la segunda reunión.

01

¿Dónde se procesa el dato?

Depende del diseño del proyecto. Cuando existe exigencia de residencia o de despliegue local, la operación se configura para eso y la elección queda registrada en contrato. Pida la configuración de su proyecto por escrito — respondemos por escrito.

02

¿Entrenan modelos con nuestro dato?

No. El dato de un cliente no se usa para entrenar ni mejorar la solución de ningún otro cliente.

03

¿La IA puede responder algo equivocado?

Puede — cualquier IA puede. Por eso la respuesta está limitada al alcance del playbook, el escalamiento a una persona es diseñado, y conversaciones reales son revisadas por muestreo. Lo que no puede ser respondido con seguridad se encamina, no se improvisa.

04

¿Quién responde si se equivoca?

La responsabilidad se define en contrato. Operacionalmente, el comportamiento es trazable hasta el playbook que lo produjo, y es eso lo que permite corregir la causa en vez de pedir disculpa por el síntoma.

05

¿La IA accede al registro completo?

Solo los campos que la jornada necesita. El alcance de acceso se define por proyecto y se revisa con el equipo de seguridad del propio cliente.

06

¿Se puede apagar?

Sí. La jornada corre en los sistemas del cliente, entonces apagar la operación de IA no tumba el CRM y no borra el historial.

07

¿Tienen ISO 27001 o SOC 2?

No reivindicamos esas certificaciones hoy, y preferimos decirlo en vez de dar a entender lo contrario. Lo que tenemos es la arquitectura descrita en esta página y la disposición de pasar por su proceso de evaluación de seguridad. Cuando haya certificación, el sello aparece aquí con el número.

Compromiso
Lo que no logramos responder por escrito, no lo afirmamos.
Si falta en esta página alguna pregunta sobre dato, modelo o responsabilidad, mándenosla. La respuesta vuelve por escrito — y si la pregunta es buena, pasa a formar parte de esta página.