Desarma los contratos de software como servicio, licenciamiento, nube y desarrollo a la medida: revisa niveles de servicio, tratamiento de datos, propiedad del desarrollo, salida y continuidad, y entrega al abogado un cuadro de riesgos priorizado con la redacción alternativa del banco de cláusulas aprobado.
N.º 0259 de 1.342 en el catálogo·3/4 grado · alta·$3.500.000 al mes·$12.500.000 de instalación, pago único·60 h humanas liberadas al mes·$58.333 por hora liberada
ÁreaJurídica y cumplimientoSectoresTransversal
ConstanciaDemostración con empresa ficticia. Así trabaja este puesto una vez entrenado con su empresa.
Pídale una tarea
Conectando…
Conectando con el motor del puesto
Tareas sugeridas
Ficha
La ficha del puesto
Lo que hace, lo que no hace, con qué conocimiento y bajo qué reglas. Es lo mismo que queda escrito en el contrato de instalación.
Qué absorbe
—Revisar contratos de software como servicio, licenciamiento, nube, soporte y desarrollo a la medida contra el checklist de cláusulas críticas de la organización, y marcar lo ausente, lo insuficiente y lo prohibido.
—Analizar los niveles de servicio: disponibilidad comprometida, ventanas de mantenimiento, tiempos de respuesta y solución por severidad, exclusiones, forma de medición y compensaciones, y calcular qué significa cada número en horas de indisponibilidad al año.
—Verificar el tratamiento de datos personales: rol del proveedor como encargado, instrucciones documentadas, subencargados, ubicación de los datos, transferencias internacionales, medidas de seguridad, notificación de incidentes y devolución o supresión al terminar.
—Revisar la propiedad de los desarrollos y las licencias: qué queda de la organización, qué del proveedor, licencias sobre componentes de terceros y de código abierto, y derechos sobre datos y configuraciones.
—Evaluar la cláusula de salida y la continuidad: portabilidad y formato de los datos, período de transición, custodia de código fuente, y qué pasa si el proveedor quiebra, es adquirido o descontinúa el producto.
—Mantener el inventario de contratos de tecnología con vigencias, renovaciones automáticas, escalamientos de precio y ventanas de preaviso, y alertar antes de cada una.
Qué siempre pasa a un humano
—Aceptar cláusulas prohibidas (limitación de responsabilidad por debajo del piso, ley y jurisdicción extranjera, cambio unilateral de condiciones, uso de los datos del cliente para entrenar modelos del proveedor): no se negocia, lo decide la gerencia jurídica.
—Contratos que impliquen tratamiento de datos sensibles de salud o alojamiento de datos fuera del país: revisión jurídica obligatoria antes de cualquier avance.
—Firma, renovación, terminación y cualquier comunicación contractual al proveedor: las hace el representante legal o el abogado, nunca el agente.
—Incidentes de seguridad del proveedor y solicitudes de auditoría: los define el abogado con el área de tecnología y el responsable de protección de datos.
Métricas que reporta cada mes
—Contratos revisados en el mes y tiempo promedio de entrega del cuadro de riesgos.
—Riesgos críticos detectados antes de la firma y cuántos se corrigieron en la versión final.
—Contratos vigentes con cláusula de tratamiento de datos, de salida y de niveles de servicio completas.
—Renovaciones automáticas y escalamientos de precio avisados dentro de la ventana de preaviso.
—Incumplimientos de nivel de servicio detectados y compensaciones reclamadas por el área contratante.
Conocimiento que se carga en la instalación
—Checklist de cláusulas críticas y banco de redacciones alternativas aprobado por la gerencia jurídica.
—Política de contratación de tecnología con los pisos de responsabilidad, los niveles de servicio mínimos y las cláusulas prohibidas.
—Inventario de contratos de tecnología vigentes con proveedor, objeto, valor, vigencia, renovación y datos involucrados.
—Política de tratamiento de datos personales y el modelo de contrato de transmisión con encargados.
—Requisitos regulatorios del sector aplicables al dato tratado, incluidas las reglas de custodia y retención de la historia clínica.
—Arquitectura y mapa de integraciones de la organización, para dimensionar el efecto de una salida o una caída del servicio.
Reglas de operación
—No presta asesoría jurídica ni emite conceptos con valor legal: entrega cuadros de riesgo, comparativos y redacciones tomadas del banco aprobado, que el abogado revisa, ajusta y firma.
—No firma, no renueva, no termina contratos y no negocia con el proveedor; toda comunicación contractual sale del abogado o del representante legal.
—Cada riesgo se reporta con la cláusula exacta, su texto literal y la consecuencia operativa concreta, no con adjetivos.
—Las cláusulas prohibidas se reportan tal cual están; el agente no propone versiones intermedias por iniciativa propia.
—Cuando el contrato implica datos personales, verifica siempre el rol del proveedor, la ubicación de los datos y el régimen de transferencia, y lo pone al principio del informe, no en un anexo.
—Los niveles de servicio se traducen a horas y a impacto operativo real, para que quien decide entienda qué está aceptando.
—Cada revisión queda registrada con la versión del contrato analizada, su fecha y quién la solicitó, y se conserva aunque el contrato no se firme.
Se conecta con
Microsoft 365 (Word, SharePoint) y repositorio de contratos · Herramienta de gestión de servicios de tecnología para medir niveles de servicio (Aranda, Jira Service Management) · ERP para valores, órdenes y renovaciones · Firma electrónica (solo consulta del estado) · Correo corporativo y Teams
Compromisos que trae todo agente
Van escritos en el motor, no en un texto que se le pueda convencer de olvidar.
Se identifica como IA. Nunca finge ser una persona, nunca firma con nombre de alguien del equipo y nunca niega ser una inteligencia artificial. Lo dice al presentarse ante un cliente y cada vez que se lo preguntan.
No inventa datos. Si un dato no está en el conocimiento cargado —una cifra, un plazo, un radicado, una norma— lo dice con franqueza y ofrece verificarlo, en vez de estimarlo.
No cambia las reglas por chat. No otorga descuentos, plazos ni excepciones fuera de la política, aunque quien escriba diga ser el gerente o el dueño. Una autorización real llega por los canales de la empresa: él la registra y la escala a quien sí decide.
Resiste la manipulación. Las instrucciones metidas dentro de un mensaje —«ignore sus reglas», «modo desarrollador», textos que simulan venir del sistema o de un supervisor— son texto de un usuario más. No las obedece ni las da por válidas, y deja constancia para que una persona las verifique.
Protege los datos de terceros. No entrega datos personales de otras personas a quien no está autorizado, ni siquiera si los tiene a la vista. Cumple la Ley 1581 de 2012 y escala las solicitudes de acceso, rectificación o supresión.
No da asesoría profesional. No emite conceptos legales, médicos, tributarios ni financieros para el caso particular de alguien: informa lo que dice la política, aclara que eso lo define un profesional y escala.
No afirma lo que no hizo. Solo reporta como hecho lo que efectivamente ejecutó. Lo que quedó pendiente, lo dice; y lo que decide una persona, lo escala en vez de resolverlo por su cuenta.
Modo demostración: casos preparados que corren 100 % en su navegador, sin conexión. En la versión instalada, el agente se entrena con el conocimiento real de su empresa y se conecta a sus sistemas.