Política de Uso de Inteligencia Artificial
Cómo usamos la IA en Expasi y cumplimiento del EU AI Act, Colorado y California.
1. Introducción
En Expasi, la inteligencia artificial está en el centro de nuestro servicio. Este documento explica de forma clara y accesible qué IA usamos, cómo funciona, qué riesgos tiene y qué derechos tienes como usuario. Cumplimos con las siguientes regulaciones:
- Reglamento (UE) 2024/1689 — Reglamento de Inteligencia Artificial ("AI Act") de la Unión Europea, aplicable desde el 2 de agosto de 2025 para los sistemas de IA de uso general.
- Colorado SB 24-205 — Colorado AI Act, aplicable desde el 1 de febrero de 2026.
- California AB 2013 / SB 1047 — Leyes de transparencia y seguridad de IA de California.
- Executive Order 14110 del Presidente de EE.UU. sobre desarrollo seguro de IA.
- ISO/IEC 42001:2023 — Sistema de Gestión de IA.
- NIST AI Risk Management Framework (AI RMF 1.0).
2. ¿Qué hace la IA en Expasi?
Nuestra IA realiza tres funciones principales:
- Generación de clientes sintéticos: crea perfiles de compradores B2B realistas (CFOs, CTOs, Heads of Sales, etc.) con personalidad, contexto y objeciones específicas para practicar roleplay de ventas.
- Evaluación de interacciones: analiza las respuestas del comercial durante el roleplay y proporciona feedback basado en frameworks reconocidos (SPIN Selling, MEDDIC, BANT, GPCT).
- Generación de escenarios: permite a los managers crear escenarios personalizados a partir de descripciones en lenguaje natural.
3. Modelos de IA que utilizamos
Combinamos varios modelos según el caso de uso:
- Claude 3.5/4 (Anthropic) — Modelo principal para generación de clientes sintéticos y evaluación. Anfitrión en AWS (us-east-1 con DPA y SCC).
- GPT-4o (OpenAI) — Modelo secundario para tareas específicas de generación. Azure OpenAI Service con datos residiendo en la UE.
- Whisper (OpenAI) — Transcripción de audio, solo cuando activas la opción de grabar tu voz.
Todos los modelos se utilizan con configuración que minimiza el uso de datos personales y no entrenan con tus datos (configuración "no-training mode").
4. Clasificación de riesgo según el AI Act
Conforme al AI Act, nuestro sistema está clasificado como:
- Limitado (Limited Risk) — Artículo 50: los usuarios interactúan con clientes sintéticos generados por IA y deben ser informados claramente de ello. Cumplimos mediante esta política y la marca de IA visible en cada roleplay.
- NO es de alto riesgo (High Risk): Expasi no se utiliza para evaluar acceso a servicios públicos, educación, empleo, justicia, etc.
- NO es IA prohibida: no usamos técnicas prohibidas como manipulación subliminal, categorización biométrica masiva, o puntuación social.
5. Obligaciones de transparencia (AI Act Art. 50)
En cumplimiento del artículo 50 del AI Act, en cada roleplay:
- El usuario es informado mediante etiqueta visible "[Cliente sintético generado por IA]" antes de iniciar la sesión
- La voz del cliente sintético se identifica como sintética mediante etiqueta audible y visual
- El feedback de la IA se etiqueta como "Feedback generado por IA" para distinguirlo del feedback humano
- Esta política de uso de IA está enlazada de forma permanente desde el footer del Servicio
6. Datos personales y entrenamiento
Tus datos NO se utilizan para entrenar modelos de IA de terceros. OpenAI y Anthropic operan en modo "no-training" para todos los datos procesados a través de Expasi, garantizado por contrato.
Si decides contribuir con tus interacciones a la mejora de nuestros modelos propietarios (opt-in), tus datos se anonimizan y se eliminan marcadores personales antes del entrenamiento.
7. Mitigación de sesgos
Los modelos de IA pueden reproducir sesgos presentes en sus datos de entrenamiento. En Expasi:
- Auditamos trimestralmente las salidas de la IA buscando sesgos de género, etnia, edad y acento
- Los clientes sintéticos se generan con diversidad explícita de género, etnia y seniority
- Permitimos a los usuarios reportar respuestas sesgadas o inapropiadas con un solo clic
- El equipo de producto revisa cada reporte y ajusta los prompts cuando es necesario
8. Contenido generado y propiedad intelectual
Conforme a la Directiva (UE) 2019/790 sobre derechos de autor en el mercado único digital:
- El contenido generado por la IA (clientes sintéticos, feedback) no está protegido por derechos de autor en la UE; es propiedad de Expasi por contrato
- Los escenarios personalizados que tú creas son tuyos; conservas todos los derechos sobre ellos
- Las grabaciones de tus roleplays son tuyas; las eliminas cuando quieras desde el panel
9. Sistema de gestión de IA
Expasi está certificada bajo ISO/IEC 42001:2023 (Sistema de Gestión de IA) y se somete a auditorías anuales independientes. Implementamos:
- Evaluación de impacto algorítmico (AIA) antes de cada despliegue
- Pruebas adversariales (red teaming) trimestrales
- Plan de respuesta ante incidentes de IA
- Documentación técnica completa de cada modelo en uso (Model Cards)
10. Tus derechos como usuario
- Saber que estás hablando con IA (etiquetado transparente)
- Rechazar la IA generativa y solicitar roleplay humano (disponible en planes Team y Enterprise)
- Reportar respuestas problemáticas con un clic
- Opt-out del entrenamiento de nuestros modelos propietarios
- Solicitar revisión humana de cualquier decisión o feedback de la IA
11. Reportar problemas con la IA
Si la IA genera contenido sesgado, incorrecto, ofensivo o potencialmente dañino:
- Email: ia-ethics@expasi.com
- Botón "Reportar respuesta" en cada mensaje de la IA
- Formulario web: www.expasi.com/reportes-ia
12. Cambios en esta política
Esta política se revisa cada 6 meses o cuando se producen cambios sustanciales en los modelos o regulaciones. La fecha de la última actualización aparece al inicio de este documento.