Falcon Information — Volver a la página principal

¿Cómo se gestionan las grabaciones de llamadas con IA y la información personal? Información sobre notificación, almacenamiento, permisos y lista de verificación de auditoría.

Las grabaciones realizadas por la IA pueden contener más de un archivo. Las transcripciones, los números de teléfono, los resúmenes de las conversaciones, los eventos modelados, los campos de la API, las anotaciones manuales y las copias de seguridad también pueden contener información identificable. Si las empresas solo discuten si deben o no grabar, sin evaluar el flujo de datos, los objetivos de recopilación, los roles de acceso, los plazos de conservación y los procedimientos de eliminación, los riesgos se dispersarán entre los proveedores de telefonía, los proveedores de IA, los sistemas empresariales y los entornos de prueba. Este artículo proporciona una evaluación técnica y de gobernanza, y no constituye asesoramiento legal.

Sección del artículo

  • ·Inventario de datos
  • ·Evaluación de la protección de datos personales
  • ·Información y propósito
  • ·Guardar y eliminar
  • ·Permisos y proveedores
  • ·Datos de POC
  • ·Procedimiento para la gestión de accidentes

¿Qué tipo de información se registra al realizar una llamada telefónica?

La grabación es solo una parte de la cadena de información. Es necesario incluir el número de teléfono, la duración de la llamada, la identificación SIP, el transcripción, el resumen de la conversación, las etiquetas de emociones o intenciones, el nombre y la dirección, los resultados de las consultas en el CRM, los parámetros de llamada de las herramientas, las notas del servicio de atención al cliente, los eventos de supervisión y las copias de seguridad. Cada elemento debe estar marcado con quién lo generó, a dónde se envió, quién puede verlo, cuánto tiempo se guarda y cómo se elimina. Si el proveedor no puede proporcionar información, no se puede simplemente cerrar el caso con una frase como "los datos están encriptados".

Hoja de control de inventario de datos de llamadas de IA
Tipo de datosUbicaciones comunesEl principal problema
Sonido originalOperadores de telefonía, plataformas de voz, almacenamiento de grabaciones.¿Es necesario informar, otorgar permisos, guardar y descargar?
Transcripción completa y resumen.Plataforma de desarrollo, backend de aplicaciones, interfaz de atención al cliente.Capacidad para identificar contenido, contenido erróneo y permisos de búsqueda.
Campos estructuradosCRM, sistema de gestión de incidencias, sistema de citas o sistema de asignación de tareas.Objetivos de recopilación, exactitud, campos mínimos y corrección.
Eventos relacionados con modelos y herramientasPlataforma de registro, supervisión y auditoría para proveedores.Información sobre el contenido, parámetros de la API, período de retención y transfronterizo.
Copia de seguridad y exportaciónAlmacenamiento de archivos, copia de seguridad y descarga de archivos de soporte técnico.¿Es posible restaurar o recuperar los datos después de la eliminación del sistema principal?

Es posible identificar directamente o indirectamente a una persona a partir de sus grabaciones, y esto puede estar sujeto a las regulaciones de protección de datos.

La circular del Ministerio de Justicia establece que, si las grabaciones de atención al cliente pueden identificar directamente o indirectamente a una persona específica, podrían considerarse datos personales, y su recopilación, procesamiento y uso estarían sujetos a la Ley de Protección de Datos Personales. En la práctica, el contenido de las llamadas telefónicas suele estar relacionado con el número de teléfono, el nombre, el pedido, la dirección o los datos de los miembros, por lo que no se puede asumir que son completamente anónimos simplemente porque el archivo de audio no contenga un nombre. La determinación de si los datos son identificables y qué normativa legal se aplica, depende de la evaluación del departamento legal de la empresa, en función de su procedimiento específico.

Asegúrese de conocer el propósito de la grabación y la base legal correspondiente antes de iniciarla.

Las empresas deben primero determinar quién es el responsable de la recopilación, el propósito de la recopilación, el alcance de uso, el período de conservación, los destinatarios de los datos y los derechos de las personas involucradas, y luego decidir la forma de informar durante la llamada. No se puede afirmar de manera arbitraria que todos los grabaciones deben obtener el mismo tipo de consentimiento, ni se puede asumir que los procedimientos de atención al cliente existentes cubren automáticamente los modelos de IA, las transcripciones y los proveedores de terceros. Sectores como las finanzas, la salud, las telecomunicaciones o el marketing por correspondencia pueden tener normas específicas de la industria, que deben ser verificadas por los departamentos legales o de cumplimiento.

El plazo de validez debe derivarse del uso previsto, y no puede establecerse de forma predeterminada como "permanente".

Para la gestión de controversias, la verificación de calidad, la mejora del modelo o la conservación legal, pueden ser necesarias diferentes plazos y permisos. Cada uso debe ser definido por separado, y al finalizar el plazo, se deben eliminar de forma irreversible los archivos originales, las transcripciones, los resúmenes, las exportaciones y las copias de seguridad. Si el sistema solo permite la creación de nuevos archivos, pero no la consulta ni la eliminación, no se puede garantizar que la empresa podrá cumplir con sus propias políticas de conservación.

Guardar y eliminar listas de verificación de recepción
Puntos de controlProblemas de inspecciónEvidencia que debe ser conservada.
Usos y plazos de validez¿Cuál es el motivo de conservación de cada tipo de documento y durante cuánto tiempo se conserva?Políticas y configuraciones del sistema aprobadas
Consulta y acceso¿Quién puede encontrar la información relevante a partir del caso o de las partes involucradas?Permisos de usuario y auditoría de consultas
Eliminar y desmarcar¿Qué hacer después de que una solicitud haya vencido o haya sido aprobada?Eliminar eventos, resultados y listas de excepciones.
Copia de seguridad y exportación¿Cuándo caducan las copias y cómo controlar la descarga de archivos?Período de copia de seguridad y registro de exportación.

El principio de mínimo privilegio debe aplicarse a usuarios, cuentas de servicio y herramientas de modelado.

Las áreas de atención al cliente solo deberían poder ver resúmenes y campos confirmados; los supervisores son quienes pueden acceder a las grabaciones. El desarrollo y los proveedores no deberían obtener todos los datos oficiales simplemente para facilitar el mantenimiento. Las API que puedan ser llamadas también deben limitarse a las acciones necesarias; la información importante debe ser verificada en el servidor, y las claves de acceso no deben aparecer en las conversaciones o en la interfaz de usuario. Cada vez que se visualice, exporte, elimine o modifique permisos, se debe registrar el evento y mostrar claramente el fallo en la interfaz de usuario.

La evaluación de proveedores no debe limitarse a preguntar si un modelo puede entrenarse con datos.

También es necesario verificar la ubicación de procesamiento de datos, los responsables de su gestión, la configuración predeterminada de almacenamiento, la forma de eliminación, el acceso para el personal, el cifrado, las notificaciones de eventos, la exportación y eliminación posteriores a la finalización del servicio, así como la separación entre diferentes entornos. Proveedores de servicios como operadores de telefonía, reconocimiento de voz, modelos, servidores y sistemas de monitorización pueden ser ofrecidos por diferentes empresas. Cualquier dato identificable que se recopile debe incluirse en los contratos y en el flujo de datos. Las políticas de los proveedores pueden cambiar con el tiempo, por lo que es importante conservar la versión vigente antes de la puesta en marcha y revisarla periódicamente.

Los datos de audio no aislados no deben ser introducidos directamente en el entorno de pruebas.

Priorizar el uso de datos de prueba diseñados artificialmente, anonimizados o para los que se haya obtenido la autorización adecuada. Si es necesario utilizar muestras reales, se deben limitar el alcance, restringir el acceso, establecer una fecha de caducidad y registrar el propósito de su uso. Los datos personales, como nombres, números de teléfono, direcciones, historial médico, información de pago y datos de cuenta, deben estar protegidos según el nivel de riesgo. Además, después de completar las pruebas, es necesario verificar que los registros del proveedor, los archivos descargados y las copias de seguridad se gestionen de forma conjunta, y no solo se elimine la base de datos de la aplicación.

Es fundamental que el sistema de gestión de incidentes permita identificar claramente en qué nivel se encuentra la información.

Ante errores de transferencia, exportaciones anómalas, problemas de permisos o incidencias con proveedores, las empresas deben verificar rápidamente los datos afectados, el momento, el usuario, el proveedor y las consecuencias. El seguimiento no debe depender de la recopilación de nombres, números de teléfono o transcripciones completas para facilitar el proceso; los códigos de error, la identificación de incidentes y los resúmenes de seguridad suelen ser suficientes para la localización. La notificación de incidentes, la conservación de pruebas y el manejo de las partes involucradas deben ser determinados por la empresa de acuerdo con la legislación y los procedimientos internos aplicables.

Preguntas frecuentes

¿Es necesario obtener el consentimiento antes de grabar llamadas con inteligencia artificial?
No se puede generalizar. La necesidad de obtener el consentimiento, las bases legales para la recopilación de datos y el contenido de la notificación, dependen del propósito, la relación, las normas de la industria y los procesos reales. Esto debe ser confirmado por el departamento legal de la empresa, y no solo mediante las respuestas del proveedor del sistema.
Si no se guarda la grabación, ¿entonces no habría problemas de privacidad al limitarse a transcribir cada palabra?
No necesariamente. Los borradores, resúmenes, números de teléfono y campos estructurados aún pueden identificar directamente o indirectamente a una persona, por lo que deben incluirse en la revisión y política de gestión de datos, así como en las políticas de acceso, almacenamiento y eliminación.
¿Si se utiliza un algoritmo de hash para enmascarar el número de teléfono, ¿eso lo convierte en información anónima?
No necesariamente. Si aún se puede realizar una comparación mediante el mismo algoritmo, vincular con otros datos o reconstruir la identificación, podría seguir siendo considerado información personal. La evaluación de la anonimización debe basarse en la identificación general, y no solo en la apariencia de los campos individuales.

Evalúe su proceso de atención telefónica con IA

Comencemos discutiendo desde los métodos actuales de recepción de llamadas, las acciones del sistema después de la llamada y el manejo de excepciones. Una vez que se haya definido la necesidad, confirmaremos el horario de la demostración, el alcance de la presentación y si es necesario realizar una prueba de concepto (POC).