¿Qué tipo de información se registra al realizar una llamada telefónica?
La grabación es solo una parte de la cadena de información. Es necesario incluir el número de teléfono, la duración de la llamada, la identificación SIP, el transcripción, el resumen de la conversación, las etiquetas de emociones o intenciones, el nombre y la dirección, los resultados de las consultas en el CRM, los parámetros de llamada de las herramientas, las notas del servicio de atención al cliente, los eventos de supervisión y las copias de seguridad. Cada elemento debe estar marcado con quién lo generó, a dónde se envió, quién puede verlo, cuánto tiempo se guarda y cómo se elimina. Si el proveedor no puede proporcionar información, no se puede simplemente cerrar el caso con una frase como "los datos están encriptados".
Hoja de control de inventario de datos de llamadas de IA| Tipo de datos | Ubicaciones comunes | El principal problema |
|---|
| Sonido original | Operadores de telefonía, plataformas de voz, almacenamiento de grabaciones. | ¿Es necesario informar, otorgar permisos, guardar y descargar? |
| Transcripción completa y resumen. | Plataforma de desarrollo, backend de aplicaciones, interfaz de atención al cliente. | Capacidad para identificar contenido, contenido erróneo y permisos de búsqueda. |
| Campos estructurados | CRM, sistema de gestión de incidencias, sistema de citas o sistema de asignación de tareas. | Objetivos de recopilación, exactitud, campos mínimos y corrección. |
| Eventos relacionados con modelos y herramientas | Plataforma de registro, supervisión y auditoría para proveedores. | Información sobre el contenido, parámetros de la API, período de retención y transfronterizo. |
| Copia de seguridad y exportación | Almacenamiento de archivos, copia de seguridad y descarga de archivos de soporte técnico. | ¿Es posible restaurar o recuperar los datos después de la eliminación del sistema principal? |
Es posible identificar directamente o indirectamente a una persona a partir de sus grabaciones, y esto puede estar sujeto a las regulaciones de protección de datos.
La circular del Ministerio de Justicia establece que, si las grabaciones de atención al cliente pueden identificar directamente o indirectamente a una persona específica, podrían considerarse datos personales, y su recopilación, procesamiento y uso estarían sujetos a la Ley de Protección de Datos Personales. En la práctica, el contenido de las llamadas telefónicas suele estar relacionado con el número de teléfono, el nombre, el pedido, la dirección o los datos de los miembros, por lo que no se puede asumir que son completamente anónimos simplemente porque el archivo de audio no contenga un nombre. La determinación de si los datos son identificables y qué normativa legal se aplica, depende de la evaluación del departamento legal de la empresa, en función de su procedimiento específico.
Asegúrese de conocer el propósito de la grabación y la base legal correspondiente antes de iniciarla.
Las empresas deben primero determinar quién es el responsable de la recopilación, el propósito de la recopilación, el alcance de uso, el período de conservación, los destinatarios de los datos y los derechos de las personas involucradas, y luego decidir la forma de informar durante la llamada. No se puede afirmar de manera arbitraria que todos los grabaciones deben obtener el mismo tipo de consentimiento, ni se puede asumir que los procedimientos de atención al cliente existentes cubren automáticamente los modelos de IA, las transcripciones y los proveedores de terceros. Sectores como las finanzas, la salud, las telecomunicaciones o el marketing por correspondencia pueden tener normas específicas de la industria, que deben ser verificadas por los departamentos legales o de cumplimiento.
El plazo de validez debe derivarse del uso previsto, y no puede establecerse de forma predeterminada como "permanente".
Para la gestión de controversias, la verificación de calidad, la mejora del modelo o la conservación legal, pueden ser necesarias diferentes plazos y permisos. Cada uso debe ser definido por separado, y al finalizar el plazo, se deben eliminar de forma irreversible los archivos originales, las transcripciones, los resúmenes, las exportaciones y las copias de seguridad. Si el sistema solo permite la creación de nuevos archivos, pero no la consulta ni la eliminación, no se puede garantizar que la empresa podrá cumplir con sus propias políticas de conservación.
Guardar y eliminar listas de verificación de recepción| Puntos de control | Problemas de inspección | Evidencia que debe ser conservada. |
|---|
| Usos y plazos de validez | ¿Cuál es el motivo de conservación de cada tipo de documento y durante cuánto tiempo se conserva? | Políticas y configuraciones del sistema aprobadas |
| Consulta y acceso | ¿Quién puede encontrar la información relevante a partir del caso o de las partes involucradas? | Permisos de usuario y auditoría de consultas |
| Eliminar y desmarcar | ¿Qué hacer después de que una solicitud haya vencido o haya sido aprobada? | Eliminar eventos, resultados y listas de excepciones. |
| Copia de seguridad y exportación | ¿Cuándo caducan las copias y cómo controlar la descarga de archivos? | Período de copia de seguridad y registro de exportación. |
El principio de mínimo privilegio debe aplicarse a usuarios, cuentas de servicio y herramientas de modelado.
Las áreas de atención al cliente solo deberían poder ver resúmenes y campos confirmados; los supervisores son quienes pueden acceder a las grabaciones. El desarrollo y los proveedores no deberían obtener todos los datos oficiales simplemente para facilitar el mantenimiento. Las API que puedan ser llamadas también deben limitarse a las acciones necesarias; la información importante debe ser verificada en el servidor, y las claves de acceso no deben aparecer en las conversaciones o en la interfaz de usuario. Cada vez que se visualice, exporte, elimine o modifique permisos, se debe registrar el evento y mostrar claramente el fallo en la interfaz de usuario.
La evaluación de proveedores no debe limitarse a preguntar si un modelo puede entrenarse con datos.
También es necesario verificar la ubicación de procesamiento de datos, los responsables de su gestión, la configuración predeterminada de almacenamiento, la forma de eliminación, el acceso para el personal, el cifrado, las notificaciones de eventos, la exportación y eliminación posteriores a la finalización del servicio, así como la separación entre diferentes entornos. Proveedores de servicios como operadores de telefonía, reconocimiento de voz, modelos, servidores y sistemas de monitorización pueden ser ofrecidos por diferentes empresas. Cualquier dato identificable que se recopile debe incluirse en los contratos y en el flujo de datos. Las políticas de los proveedores pueden cambiar con el tiempo, por lo que es importante conservar la versión vigente antes de la puesta en marcha y revisarla periódicamente.
Los datos de audio no aislados no deben ser introducidos directamente en el entorno de pruebas.
Priorizar el uso de datos de prueba diseñados artificialmente, anonimizados o para los que se haya obtenido la autorización adecuada. Si es necesario utilizar muestras reales, se deben limitar el alcance, restringir el acceso, establecer una fecha de caducidad y registrar el propósito de su uso. Los datos personales, como nombres, números de teléfono, direcciones, historial médico, información de pago y datos de cuenta, deben estar protegidos según el nivel de riesgo. Además, después de completar las pruebas, es necesario verificar que los registros del proveedor, los archivos descargados y las copias de seguridad se gestionen de forma conjunta, y no solo se elimine la base de datos de la aplicación.
Es fundamental que el sistema de gestión de incidentes permita identificar claramente en qué nivel se encuentra la información.
Ante errores de transferencia, exportaciones anómalas, problemas de permisos o incidencias con proveedores, las empresas deben verificar rápidamente los datos afectados, el momento, el usuario, el proveedor y las consecuencias. El seguimiento no debe depender de la recopilación de nombres, números de teléfono o transcripciones completas para facilitar el proceso; los códigos de error, la identificación de incidentes y los resúmenes de seguridad suelen ser suficientes para la localización. La notificación de incidentes, la conservación de pruebas y el manejo de las partes involucradas deben ser determinados por la empresa de acuerdo con la legislación y los procedimientos internos aplicables.