ISMS Copilot Docs

Descargo de responsabilidad del sistema de IA

ISMS Copilot es un sistema de inteligencia artificial (IA). Este aviso explica qué significa esto para su interacción con la plataforma y sus responsabilidades al utilizar contenido generado por IA.

ISMS Copilot es un sistema de inteligencia artificial (IA). Este aviso explica qué significa esto para su interacción con la plataforma y sus responsabilidades al utilizar contenido generado por IA.

Está interactuando con IA

Cuando envía mensajes, carga documentos o recibe respuestas en ISMS Copilot, está interactuando con un sistema de IA, no con un experto humano. El sistema utiliza grandes modelos de lenguaje combinados con una base de conocimiento especializada en cumplimiento normativo para ofrecer orientación sobre ISO 27001, SOC 2, GDPR y otros marcos.

Esta divulgación es requerida según el Reglamento de IA de la UE (Reglamento 2024/1689, Artículo 50). ISMS Copilot se clasifica como un sistema de IA de riesgo limitado que interactúa directamente con los usuarios y genera contenido en formato de texto.

Contenido generado por IA

Todas las respuestas, borradores de políticas, documentos de procedimientos, evaluaciones de riesgos y otros resultados que reciba de ISMS Copilot son generados por IA. Esto significa:

  • No es experiencia humana: Los resultados no son redactados por consultores de cumplimiento, auditores o profesionales legales
  • Requieren verificación: Debe revisar y validar todo el contenido antes de utilizarlo en auditorías, certificaciones o presentaciones regulatorias
  • Pueden contener errores: La IA puede producir información incorrecta, incompleta o desactualizada a pesar de las salvaguardas
  • Genérico por defecto: Los resultados necesitan personalización según el contexto organizacional específico, el entorno de riesgos y los requisitos

Nunca envíe políticas, procedimientos o evaluaciones generadas por IA directamente a auditores o entidades de certificación sin una revisión humana exhaustiva realizada por profesionales cualificados en cumplimiento normativo.

Sus responsabilidades

Al utilizar ISMS Copilot, usted es responsable de:

  1. Verificación: Contrastar los resultados de la IA con los estándares oficiales (ISO 27001:2022, SOC 2 TSC, texto del GDPR, etc.)
  2. Personalización: Adaptar el contenido genérico al tamaño, sector, perfil de riesgo y alcance de cumplimiento de su organización
  3. Juicio profesional: Aplicar su experiencia o consultar a profesionales cualificados para tomar decisiones finales
  4. Implementación: Asegurarse de que los controles y procedimientos redactados por IA se implementen y sean efectivos realmente; la documentación por sí sola no garantiza el cumplimiento
  5. Transparencia: Si comparte o publica contenido generado por IA externamente, debe revelar que fue producido mediante IA cuando el contexto lo requiera

Trate ISMS Copilot como un asistente de investigación y herramienta de redacción, no como un sustituto de la experiencia en cumplimiento normativo. Úselo para acelerar flujos de trabajo, generar puntos de partida y explorar los requisitos de los marcos, pero siempre aplique supervisión humana.

Limitaciones de la IA

La IA de ISMS Copilot tiene restricciones específicas:

  • Corte de conocimiento: Los datos de entrenamiento están actualizados hasta principios de 2025; es posible que no se reflejen cambios regulatorios recientes o actualizaciones de marcos
  • Alucinaciones: A pesar de las salvaguardas, la IA puede generar información incorrecta pero con apariencia de confianza (consulte AI Safety & Responsible Use para detalles sobre mitigación)
  • Sin datos en tiempo real: No puede acceder a bases de datos en vivo, inteligencia de amenazas actual o sistemas en tiempo real de su organización
  • Contexto genérico: Carece de conocimiento profundo sobre su modelo de negocio específico, entorno operativo o riesgos únicos a menos que proporcione indicaciones detalladas
  • No es asesoramiento legal: No puede interpretar leyes, regulaciones u obligaciones contractuales específicas de su jurisdicción o situación

Sin garantía de certificación

El uso de ISMS Copilot no garantiza que logrará la certificación ISO 27001, el cumplimiento de SOC 2, la adecuación al GDPR o cualquier otro resultado regulatorio. La certificación y el cumplimiento dependen de:

  • La implementación y operación reales de los controles (no solo la documentación)
  • La demostración de efectividad a lo largo del tiempo
  • La evaluación independiente realizada por organismos de certificación o auditores acreditados
  • La madurez organizacional y el compromiso con la mejora continua

Consulte Service Limitations and Disclaimers para obtener detalles completos.

Cumplimiento del Reglamento de IA de la UE

ISMS Copilot cumple con los requisitos de transparencia del Reglamento de IA de la UE (Reglamento 2024/1689) para sistemas de IA de riesgo limitado:

  • Artículo 50(1): Los usuarios son informados de que están interactuando con IA a través de este descargo de responsabilidad y avisos en la aplicación
  • Artículo 50(2): Los resultados de texto generados por IA están marcados como generados artificialmente en los metadatos y en los descargos de responsabilidad visibles para el usuario
  • Transparencia: Las capacidades de la IA, sus limitaciones y las prácticas de manejo de datos están documentadas en el Centro de ayuda y en el Trust Center

ISMS Copilot está diseñado y operado en la UE (Francia) con pleno cumplimiento del GDPR y del Reglamento de IA. Consulte nuestra Política de Privacidad y el Trust Center para obtener información detallada sobre gobernanza.

Cómo mitigamos los riesgos de la IA

ISMS Copilot implementa múltiples salvaguardas para hacer que la interacción con la IA sea más segura y confiable:

  • Inyección dinámica de conocimiento de marcos (v2.5): Detecta menciones de marcos (ISO 27001, SOC 2, GDPR, etc.) e inyecta conocimiento verificado antes de generar respuestas, reduciendo las alucinaciones
  • Entrenamiento especializado: La IA se entrena con una base de conocimiento propietaria sobre cumplimiento normativo proveniente de proyectos reales de consultoría, no con datos genéricos de internet
  • Sin entrenamiento con datos de usuario: Sus conversaciones y documentos nunca se utilizan para entrenar o mejorar los modelos de IA
  • Reconocimiento de incertidumbre: La IA indica explícitamente cuando la información es incierta y le solicita que la verifique
  • Limitación de alcance: La IA está restringida a temas de cumplimiento normativo y rechaza solicitudes fuera de tema o dañinas

Para obtener detalles completos, consulte AI Safety & Responsible Use Overview.

Privacidad y seguridad de los datos

Cuando interactúa con la IA de ISMS Copilot:

  • Sus indicaciones y documentos cargados se procesan para generar respuestas
  • Los datos de la conversación se almacenan según su configuración de retención (de 1 día a 7 años, o para siempre)
  • Los datos se alojan en la UE (Fráncfort, Alemania) con cifrado de extremo a extremo
  • El aislamiento de espacios de trabajo garantiza la separación de datos por cliente/proyecto
  • Los proveedores de IA (Mistral, OpenAI, xAI) operan bajo acuerdos de cero retención de datos; no almacenan ni entrenan con sus datos

Consulte la Política de Privacidad y Sus derechos bajo el GDPR para obtener detalles completos.

Informar sobre problemas con la IA

Si encuentra contenido generado por IA que sea incorrecto, inapropiado, viole derechos de autor o plantee preocupaciones de seguridad, repórtelo de inmediato:

  1. Haga clic en el icono del menú de usuario (arriba a la derecha) → Help CenterContact Support
  2. Describa el problema, incluyendo su indicación, la respuesta de la IA y por qué le preocupa
  3. El soporte investigará y responderá en un plazo de 48 horas

Sus informes ayudan a mejorar la seguridad y fiabilidad de la IA para todos los usuarios.

Dónde obtener más información

  • AI Safety & Responsible Use Overview — Salvaguardas detalladas, prevención de alucinaciones y gobernanza
  • Service Limitations and Disclaimers — Base legal para el uso de IA y requisitos de verificación
  • Terms of Service — Términos legales completos para el uso de ISMS Copilot
  • Trust Center — Gobernanza de IA, políticas de seguridad y documentación de cumplimiento
  • EU AI Act Article 50 — Obligaciones de transparencia para sistemas de IA de riesgo limitado

On this page