Cómo elegir un proveedor o herramienta de IA¶
Por qué la elección del proveedor importa tanto como la elección del caso de uso¶
Es habitual que la decisión de qué herramienta de IA usar se tome de forma informal: alguien la prueba, funciona bien en una demostración, y se empieza a usar sin más análisis. Esto puede ser razonable para una prueba personal de bajo riesgo, pero no lo es cuando la herramienta va a procesar información de la empresa, de clientes o de empleados, o cuando va a convertirse en parte de un proceso del que dependen varias personas.
Elegir un proveedor de IA no es solo una decisión de compra. Es una decisión que tiene implicaciones de privacidad, de continuidad del negocio y, en algunos casos, de cumplimiento normativo. Este documento ofrece un conjunto de preguntas organizadas por categoría que cualquier persona —no solo el departamento de IT— puede usar para evaluar una herramienta antes de adoptarla.
Preguntas por categoría¶
1. Funcionales: ¿resuelve realmente el problema?¶
- ¿La herramienta resuelve el problema concreto que tenemos, o resuelve un problema parecido pero distinto?
- ¿Se puede probar con datos o ejemplos reales de nuestra organización antes de comprometernos, o solo con ejemplos genéricos del proveedor?
- ¿Funciona correctamente en español y con la terminología propia de nuestro sector?
- ¿Se integra con las herramientas que ya usamos (correo, calendario, CRM, sistema de gestión), o exige cambiar de sistema?
- ¿Qué parte del trabajo sigue requiriendo intervención humana después de usar la herramienta?
2. Datos y privacidad: ¿qué pasa con nuestra información?¶
- ¿Dónde se almacenan los datos que introducimos en la herramienta? ¿En qué país o región?
- ¿El proveedor usa los datos que introducimos para entrenar o mejorar su modelo? ¿Se puede desactivar esa opción?
- ¿Existe un contrato de encargado de tratamiento de datos (DPA, Data Processing Agreement) disponible para firmar?
- Si introducimos datos personales de clientes o empleados, ¿el proveedor cumple con el RGPD? ¿Puede demostrarlo?
- ¿Qué ocurre con nuestros datos si dejamos de usar el servicio? ¿Se eliminan? ¿En qué plazo?
Estas preguntas están directamente relacionadas con la Política de uso aceptable y con Privacidad y seguridad básica: la respuesta a estas preguntas determina en qué categoría de uso (permitido, restringido, prohibido) entraría la herramienta.
3. Seguridad: ¿cómo protege la información el proveedor?¶
No es necesario ser un experto en seguridad para hacer estas preguntas; cualquier proveedor serio debe poder responderlas con claridad:
- ¿Tiene certificaciones de seguridad reconocidas (por ejemplo, ISO 27001 o SOC 2)? ¿Puede compartir el certificado o el informe?
- ¿Cómo se gestiona el acceso de los usuarios? ¿Permite controlar qué personas de nuestra organización pueden usar la herramienta y con qué permisos?
- ¿Ha sufrido incidentes de seguridad o filtraciones de datos conocidas en el pasado? ¿Cómo los comunicó?
- ¿Ofrece un registro de actividad (quién ha usado la herramienta, cuándo, para qué) que podamos consultar?
4. Soporte y continuidad: ¿qué pasa si algo falla?¶
- ¿Qué nivel de soporte ofrece el proveedor (horario, idioma, tiempo de respuesta garantizado)?
- ¿Existe un acuerdo de nivel de servicio (SLA) que garantice un porcentaje de disponibilidad?
- ¿Qué ocurre si el servicio deja de funcionar durante varias horas? ¿Hay un canal para reportarlo y un compromiso de respuesta?
- ¿El proveedor es una empresa establecida con trayectoria, o un producto muy reciente sin historial?
5. Coste real: ¿cuánto va a costar de verdad?¶
El precio que aparece en la página del proveedor rara vez es el coste total. Conviene preguntar específicamente por:
- Modelo de precio: ¿por usuario y mes, por uso (cantidad de consultas o "tokens"), o una combinación?
- Coste a escala: si funciona bien con 5 personas, ¿cuánto costaría con 50? El precio por unidad ¿se mantiene o cambia?
- Costes de puesta en marcha: ¿hay coste de configuración inicial, integración con nuestros sistemas o migración de datos?
- Costes de formación: ¿el proveedor ofrece formación incluida o es un coste adicional?
- Costes ocultos por exceso de uso: en herramientas que cobran por uso, ¿qué pasa si el consumo se dispara un mes? ¿Hay límites o alertas configurables?
6. Salida y dependencia: ¿podemos cambiar de proveedor si es necesario?¶
- Si decidimos dejar de usar la herramienta, ¿podemos exportar nuestros datos, configuraciones o historial en un formato que podamos reutilizar?
- ¿Cuánto trabajo del equipo está "atrapado" dentro de la herramienta (configuraciones, automatizaciones, históricos) y qué pasaría si tuviéramos que migrarlo?
- ¿El contrato tiene permanencia mínima, renovación automática o penalizaciones por cancelación anticipada?
Plantilla de comparación¶
Para comparar varias opciones de forma ordenada, se recomienda una tabla simple con una puntuación de 1 (deficiente) a 5 (excelente) por cada criterio:
| Criterio | Proveedor A | Proveedor B | Proveedor C |
|---|---|---|---|
| Resuelve el problema funcional | |||
| Privacidad y tratamiento de datos | |||
| Seguridad y certificaciones | |||
| Soporte y SLA | |||
| Coste total estimado (no solo licencia) | |||
| Facilidad de salida / portabilidad | |||
| Total |
Esta tabla no sustituye al scorecard de piloto, que evalúa si un caso de uso merece la pena. Son complementarios: el scorecard responde a "¿deberíamos hacer esto?" y esta tabla responde a "de las opciones disponibles, ¿cuál elegimos?".
Para comparar la calidad pura de las respuestas de dos modelos sin dejarse influir por la marca, existen herramientas públicas de comparación a ciegas (como LMArena / Chatbot Arena): se plantea la misma pregunta a dos modelos anónimos y se juzga cuál responde mejor antes de revelar cuál era cada uno. Es un complemento útil al criterio funcional, no un sustituto de la evaluación de privacidad, seguridad y coste de esta sección.
Señales de alerta¶
Las siguientes situaciones deberían frenar una decisión de compra hasta resolverse, independientemente de lo bien que funcione la herramienta en una demostración:
- El proveedor no puede explicar con claridad dónde se almacenan los datos ni si se usan para entrenar su modelo.
- No existe ningún documento contractual disponible antes de empezar a pagar (solo "términos de uso" genéricos de una web).
- El proveedor presiona para tomar una decisión rápida con descuentos por tiempo limitado.
- No hay forma de exportar los datos o el trabajo realizado si se quiere dejar de usar el servicio.
- Las respuestas sobre seguridad son vagas o remiten siempre a "lo gestionamos internamente" sin más detalle.
- El precio por uso no tiene límites configurables ni alertas de consumo.
Ante cualquiera de estas señales, la recomendación es trasladar la decisión al Comité de IA antes de proceder, siguiendo el proceso descrito en Dinámica de operaciones.