Un empleado con IA se delimita como una contratación humana: el acceso más estrecho que le permite hacer un trabajo, cuentas que tú posees, logs que puedes leer y líneas duras que nunca cruza. Si un proveedor no puede decirte exactamente qué lee, escribe y retiene su IA — y probarlo en un log de auditoría — esa es tu respuesta.
El modelo de permisos: mínimo privilegio, como cualquier contratación
No le darías la contraseña de tu banco a una recepcionista recién contratada. Misma regla aquí. Un empleado con IA bien instalado toca solo lo que su ciclo requiere:
- ›CRM: leer registros de clientes y escribir resultados de llamadas, citas y notas — delimitado a los objetos de su ciclo, no acceso de administrador.
- ›Calendario: escribir citas en espacios definidos. No reorganiza tu agenda.
- ›Teléfono + SMS: corre en números y cuentas que tú posees (tu proveedor de voz, tu Twilio) — para que puedas revocar acceso o cambiar de proveedor sin perder tu número ni tu historial.
- ›Líneas duras: sin números de tarjeta, sin credenciales bancarias, sin nómina, sin firmar nada. Cobrar significa enviar tu link de pago existente, nunca tomar una tarjeta por voz.
Siete preguntas para cualquier proveedor de IA
- 01¿Dónde viven los datos de mis clientes y en cuentas de quién?
- 02¿Mis datos se usan para entrenar modelos compartidos con otros clientes?
- 03¿Qué puede escribir exactamente la IA en mi CRM, y puedo ver cada escritura?
- 04¿Qué pasa en un caso límite — a quién escala y qué tan rápido?
- 05¿Se retienen las grabaciones y transcripciones, por cuánto tiempo, y puedo borrarlas?
- 06¿Cuál es el radio de daño si se filtran credenciales — qué podría hacer realmente la IA?
- 07¿Puedo obtener una exportación completa y un apagado limpio si me voy?
“Mi regla es aburrida a propósito: si perder al proveedor significa perder tu número telefónico, no tienes un proveedor. Tienes un casero.”
Notas de cumplimiento para negocios de servicios
No es asesoría legal — consigue un abogado antes de salir en vivo. Pero tres áreas aparecen en casi toda instalación: los SMS y llamadas salientes necesitan consentimiento documentado bajo reglas TCPA (las cadencias de recordatorio se construyen conscientes de FDCPA/TCPA, con horarios de silencio y bajas); el consentimiento de grabación de llamadas varía por estado (los estados de dos partes requieren aviso); y los oficios con licencia tienen reglas estatales sobre quién puede cotizar trabajo regulado — una razón por la que cotizar se queda con humanos.
Dónde los humanos siguen en el ciclo
El escalamiento no es un modo de falla — es un requisito de diseño. Clientes enojados, cotizaciones de trabajos complejos, cualquier cosa que involucre una disputa o una decisión de criterio: enrutado a una persona, con transcripción, en minutos. El trabajo de la IA es asegurar que esa entrega llegue con contexto completo en vez de un buzón de voz que nadie revisa.
La postura completa de seguridad — manejo de datos, alcance honesto y lo que deliberadamente no hacemos — es pública:
Lee la página de seguridad, datos y alcance honesto
Agenda una Auditoría de fugas de ingresos gratuita
¿Nuevo en la categoría? Empieza por qué es realmente un empleado con IA antes de delimitar qué puede tocar.