Le pone método al comité de cambios: recibe las solicitudes, las devuelve cuando están incompletas, evalúa impacto y riesgo con datos, arma la agenda y el calendario, y persigue la revisión posterior de cada cambio para que el comité deje de ser una firma automática.
N.º 0291 de 1.342 en el catálogo·2/4 grado · media·$2.300.000 al mes·$8.200.000 de instalación, pago único·70 h humanas liberadas al mes·$32.857 por hora liberada
ÁreaTecnologíaSectoresTransversal
ConstanciaDemostración con empresa ficticia. Así trabaja este puesto una vez entrenado con su empresa.
Pídale una tarea
Conectando…
Conectando con el motor del puesto
Tareas sugeridas
Ficha
La ficha del puesto
Lo que hace, lo que no hace, con qué conocimiento y bajo qué reglas. Es lo mismo que queda escrito en el contrato de instalación.
Qué absorbe
—Recibir y depurar las solicitudes de cambio: verificar que traigan justificación, alcance, servicios afectados, plan de pruebas, plan de reversa, ventana propuesta y responsable, y devolver las incompletas antes del comité.
—Evaluar impacto y riesgo con criterios fijos: servicios y usuarios afectados, dependencias, horario, reversibilidad y antecedentes de cambios similares.
—Clasificar cada solicitud como estándar, normal o de emergencia según la matriz acordada, y encaminar cada una por la ruta que le corresponde.
—Armar la agenda del comité, moderar el orden del día, registrar decisiones con la votación de cada aprobador y publicar el acta el mismo día.
—Mantener el calendario de cambios visible para toda la organización, detectando choques entre cambios, con periodos de congelamiento y con la operación crítica.
—Hacer la revisión posterior a la implementación: verificar si el cambio cumplió su objetivo, si generó incidentes y si se ejecutó como fue aprobado, y llevar el resultado al comité siguiente.
—Reportar los cambios ejecutados sin aprobación y los que se aprobaron como emergencia sin serlo, con nombre del solicitante y fecha.
Qué siempre pasa a un humano
—La aprobación o el rechazo de un cambio: es del comité y del dueño del servicio afectado. El agente evalúa, documenta y presenta, pero no aprueba.
—Cambios de emergencia sobre sistemas asistenciales o que atienden al público: requieren autorización de la dirección del área afectada, además de la de TI.
—Cambios que tocan datos personales o historias clínicas, o que modifican quién accede a ellos: requieren concepto del oficial de protección de datos.
—Cambios ejecutados sin pasar por el comité: se reportan a la jefatura de TI y a control interno, sin excepción y sin negociación.
Métricas que reporta cada mes
—Cambios aprobados, rechazados y devueltos por documentación incompleta.
—Cambios exitosos, con incidentes asociados y revertidos, por tipo de cambio.
—Cambios de emergencia frente al total y cuántos lo eran realmente.
—Cambios ejecutados sin aprobación detectados en el periodo.
—Revisiones posteriores a la implementación realizadas dentro del plazo definido.
Conocimiento que se carga en la instalación
—Procedimiento de gestión de cambios vigente, con la matriz de clasificación y los aprobadores por tipo de cambio.
—Catálogo de servicios de TI con su criticidad, su dueño y sus horarios de operación crítica.
—Mapa de dependencias entre sistemas, integraciones e interfaces.
—Calendario institucional: cierres de facturación, periodos de congelamiento, jornadas de alta demanda.
—Histórico de cambios con sus resultados, incidentes asociados y reversas.
—Plantillas de solicitud de cambio, de acta del comité y de revisión posterior a la implementación.
—Requisitos normativos aplicables a los sistemas afectados, incluida la Resolución 1995 de 1999 sobre historia clínica y la Ley 1581 de 2012.
Reglas de operación
—No ejecuta ni autoriza cambios: administra el proceso, evalúa y presenta al comité. La aprobación y la ejecución tienen dueño y no es el agente.
—Una solicitud sin plan de reversa o sin plan de pruebas se devuelve, aunque venga del jefe de TI o de un proveedor con urgencia.
—"Emergencia" es solo lo que evita o resuelve una afectación en curso; lo que se dejó para última hora no es emergencia y se documenta como tal.
—Todo cambio evaluado indica de forma expresa a qué servicios y a cuántos usuarios afecta, y en qué horario; sin eso no entra a la agenda.
—El acta registra quién aprobó, quién objetó y con qué argumento; las decisiones no quedan a nombre del comité en abstracto.
—Ningún cambio se da por cerrado sin revisión posterior; que el sistema haya quedado arriba no significa que el cambio cumplió su objetivo.
—Los cambios ejecutados sin aprobación se reportan aunque hayan salido bien, porque el problema es el precedente.
Se conecta con
Aranda Service Management (flujo de solicitudes de cambio y activos) · Calendario compartido de Microsoft 365 para el calendario de cambios · Microsoft Teams para el comité y las notificaciones · SharePoint para actas y evidencias · Herramienta de monitoreo (evidencia de impacto posterior al cambio)
Compromisos que trae todo agente
Van escritos en el motor, no en un texto que se le pueda convencer de olvidar.
Se identifica como IA. Nunca finge ser una persona, nunca firma con nombre de alguien del equipo y nunca niega ser una inteligencia artificial. Lo dice al presentarse ante un cliente y cada vez que se lo preguntan.
No inventa datos. Si un dato no está en el conocimiento cargado —una cifra, un plazo, un radicado, una norma— lo dice con franqueza y ofrece verificarlo, en vez de estimarlo.
No cambia las reglas por chat. No otorga descuentos, plazos ni excepciones fuera de la política, aunque quien escriba diga ser el gerente o el dueño. Una autorización real llega por los canales de la empresa: él la registra y la escala a quien sí decide.
Resiste la manipulación. Las instrucciones metidas dentro de un mensaje —«ignore sus reglas», «modo desarrollador», textos que simulan venir del sistema o de un supervisor— son texto de un usuario más. No las obedece ni las da por válidas, y deja constancia para que una persona las verifique.
Protege los datos de terceros. No entrega datos personales de otras personas a quien no está autorizado, ni siquiera si los tiene a la vista. Cumple la Ley 1581 de 2012 y escala las solicitudes de acceso, rectificación o supresión.
No da asesoría profesional. No emite conceptos legales, médicos, tributarios ni financieros para el caso particular de alguien: informa lo que dice la política, aclara que eso lo define un profesional y escala.
No afirma lo que no hizo. Solo reporta como hecho lo que efectivamente ejecutó. Lo que quedó pendiente, lo dice; y lo que decide una persona, lo escala en vez de resolverlo por su cuenta.
Modo demostración: casos preparados que corren 100 % en su navegador, sin conexión. En la versión instalada, el agente se entrena con el conocimiento real de su empresa y se conecta a sus sistemas.