✦ Guía de gobierno

El equipo que gobierna tu IA

SIAC opera la plataforma; tu empresa gobierna el uso. Esta guía te muestra — en diagramas — qué se administra, con qué perfiles, y cuántas personas necesitas según tu tamaño. Para que entres a SIAC con responsabilidad y presupuesto claro.

7 perfilesDiagramasProyector de equipo
Los 7 sombreros del gobierno
Tu gerencia P1 P2 P3 P4 P5 P7 P6 · jefes de área
Sombreros, no cargos nuevos: la mayoría los asume gente que ya tienes.
← Centro de manuales
7 sombreros, no 7 cargosen empresas pequeñas, una sola persona asume varios
~1 FTE / 100–150 empleadosla regla rápida para presupuestar el sostenimiento
0 ingenieros de plataformala infraestructura y el soporte técnico los cubre SIAC

La frontera

SIAC opera; tú gobiernas
SIAC opera
  • ✓Servidores, disponibilidad y respaldos
  • ✓Soporte técnico y actualizaciones
  • ✓Modelos de IA y su ciclo de vida
  • ✓Seguridad de la plataforma
  • ✓Capa técnica de tus servidores Dev Studio
Tu contrato lo cubre: este equipo no lo presupuestas tú.
Tu empresa gobierna
  • 1Quién entra y con qué permisos
  • 2Presupuestos de consumo por área
  • 3La política de uso y sus límites
  • 4El conocimiento y la marca que usa la IA
  • 5Qué se despliega en Dev Studio y para qué
  • 6La auditoría del uso
Estos seis frentes son los sombreros de esta guía.
La responsabilidad de lo que tus usuarios pueden hacer es tuya
La frontera de responsabilidades: por eso esta guía no incluye perfiles técnicos de infraestructura — incluye administradores del uso.

El mapa del gobierno

Siete dominios, un solo panel
Cada dominio es un módulo real del panel — haz clic en cualquiera para abrir su manual. Los chips indican qué perfil lo gobierna.

Los perfiles

Siete sombreros para un gobierno sano
relleno = permanente contorno = si aplica punteado = periódico haz clic en un nodo para abrir su ficha ↓
P1Administrador de la Plataformaobligatorio▸ El dueño operativo: usuarios, roles, contacto con SIAC y coordinación de los demás sombreros.

Qué hace

Administra usuarios (altas, bajas, invitaciones), asigna roles, atiende solicitudes de acceso, es el punto de contacto con el soporte de SIAC y coordina a los demás perfiles. Corresponde al rol Administrador del cliente.

Perfil típico

Coordinador de TI, de operaciones o de mejora continua. Persona organizada, con criterio para permisos y sin miedo a un panel de administración. No necesita programar.

Una semana real

  • Entra una empleada nueva a Comercial: la invita desde Usuarios, le asigna el rol Solo productividad y verifica que quedó en la unidad correcta del organigrama para que su consumo cargue al presupuesto de su área.
  • Un empleado se retira: suspende la cuenta el mismo día y revoca su dispositivo del runtime de escritorio, para que el equipo quede fuera de la flota de inmediato.
  • SIAC avisa en Cambios del Proveedor que un modelo será retirado: revisa qué perfiles lo usan y los migra antes de la fecha límite.
  • Un gerente pide que su analista vea los consumos del área: en vez de volverlo administrador, le delega solo ese permiso sobre su unidad.
P2Responsable de Seguridad y Política de Usoobligatorio · separable de P1▸ Define qué puede hacer cada quién y qué usos se niegan; revisa negaciones y patrones de mal uso.

Qué hace

Diseña los roles y sus excepciones en Accesos y roles, administra el acceso al escritorio y — con la función de límites de modelos — define las reglas de propósito: qué solicitudes están dentro del core del negocio y cuáles se niegan. Revisa periódicamente las negaciones y los registros en busca de patrones.

Perfil típico

Responsable de seguridad de la información, cumplimiento o riesgo. En empresas pequeñas es el mismo P1 con un checklist mensual.

Casos reales

  • Redacta con la gerencia la política («SIAC atiende tareas laborales; se niegan tareas personales y académicas ajenas a la empresa») y la configura como límite general. Desde entonces, un «hazme el ensayo de la universidad de mi hija» recibe automáticamente «La solicitud ha sido negada por límites establecidos en SIAC».
  • Innovación pide una excepción para contenido creativo: evalúa, ajusta la política para esa unidad y deja constancia del cambio.
  • Revisión mensual: el 20 % de las negaciones viene de una misma área — descubre que la política estaba mal calibrada para ese equipo y la corrige, en lugar de sancionar.
  • Configura la política del runtime de escritorio de Contabilidad: la IA puede leer y crear archivos en la carpeta de trabajo, pero tiene denegado tocar el ERP y enviar correos sin confirmación humana.
P3Gestor de Gobernanza y ConsumoFinOps de IA▸ Presupuestos en cadena, monitoreo del consumo, recargas y el informe de valor para la gerencia.

Qué hace

Administra el organigrama en Gobernanza, asigna y ajusta presupuestos en cadena, monitorea el Centro de Consumos, proyecta el gasto, gestiona recargas y produce el informe de valor: cuánto se usó, en qué, por quién y qué retornó.

Perfil típico

Analista financiero o administrativo. Es el perfil que más tranquilidad le da a la gerencia: convierte «la IA cuesta» en «la IA cuesta X, lo consume Y y produce Z».

Casos reales

  • Asigna los presupuestos del mes: $2.000 a Comercial, $1.500 a Operaciones, $500 a Administrativa. Comercial agota el suyo el día 20 — el resto de la empresa ni se entera, y él decide con el gerente si amplía o si el equipo espera al siguiente mes.
  • Detecta un pico del Taller de Documentos en un área: eran 300 formatos diligenciados en dos días que antes tomaban dos semanas. Lo documenta como caso de retorno.
  • Dos usuarios usan el modelo más costoso para tareas simples: pide a P1 moverlos a un perfil con un modelo más económico por defecto.
  • Gestiona la recarga antes de que el saldo llegue al umbral: la operación nunca se detiene.
P4Gestor del Conocimiento y la Marcacalidad de las respuestas▸ Cura lo que la IA sabe de tu empresa: carpetas RAG, ficha de empresa y kits de marca.

Qué hace

Administra las carpetas RAG (qué documentos entran, cuáles caducan, qué área ve cuáles), la Ficha de Empresa y los kits de marca. Es el perfil que más determina la calidad de las respuestas: una IA con conocimiento vencido responde mal aunque todo lo demás esté perfecto.

Perfil típico

Gestión documental, calidad, comunicaciones o talento humano — alguien cercano a los documentos maestros de la empresa.

Casos reales

  • Cambia la política de vacaciones: sube la nueva a «Talento Humano», elimina la versión anterior (si no, la IA podría citar la vieja) y lo verifica preguntándole al asistente.
  • Estructura los permisos del conocimiento: «Tarifas y márgenes» solo para Comercial; «Políticas internas» para todos. Nadie obtiene por chat lo que no debería ver.
  • La empresa renueva su imagen: actualiza el kit de marca y cada presentación que la IA genere sale con la identidad nueva — sin que ningún usuario tenga que enterarse.
  • Trimestralmente revisa qué falta: preguntaban por el procedimiento de compras y la IA no lo tenía; lo consigue y lo carga.
P5Administrador de Dev Studio y Solucionessolo si despliegas infraestructura▸ Decide qué existe en Dev Studio, con qué presupuesto y quién lo usa; es el jefe de los agentes que hablan por tu empresa.

Qué hace

Gobierna lo que tu empresa despliega en Dev Studio: entornos, soluciones del marketplace (mesa de servicio, n8n, Odoo, agentes de WhatsApp) y apps propias. SIAC opera los servidores; este perfil decide qué existe, para qué, con qué presupuesto y quién lo usa.

Perfil típico

Dos variantes: (a) funcional — el jefe del proceso que usa la solución (p. ej. servicio al cliente para el bot de WhatsApp); (b) técnica — solo si desarrollan apps propias, un desarrollador o analista de sistemas que use el Constructor IA.

Casos reales

  • Despliegan un agente de WhatsApp de atención: define con qué conocimiento responde, lo prueba antes de publicarlo y revisa semanalmente sus conversaciones. El bot habla a nombre de tu empresa: alguien tiene que ser su jefe.
  • Revisa el costo por servidor y encuentra un entorno de pruebas sin uso hace un mes: lo apaga. Sin este perfil, la infraestructura delegada solo crece.
  • Operaciones quiere automatizar un flujo con n8n: lo evalúa, lo despliega y designa al dueño funcional del flujo.
  • (Variante técnica) Construye una app interna de inventario con el Constructor IA y la publica con dominio propio.
P6Supervisores de Árearol distribuido — no es un cargo▸ Tus jefes de área de siempre: cada uno gestiona su propia rama, sin ver nada de las demás.

Qué hace

El gobierno no escala si todo pasa por el administrador central. SIAC permite delegar por unidad organizativa: cada jefe recibe el rol plantilla Supervisor de área y gestiona su rama — consumo de su equipo, accesos de su gente, primer filtro de dudas — sin ver a las demás áreas (la rama ajena ni siquiera viaja a su navegador).

Perfil típico

Los mismos jefes o coordinadores que ya existen. Dedicación: 2 a 4 horas al mes.

Casos reales

  • La jefa de cartera revisa a fin de mes el consumo de sus 12 personas y detecta quién no está usando la herramienta, para reforzar el acompañamiento.
  • Un analista necesita el Taller de Documentos: ella misma se lo otorga dentro de lo delegado, sin ticket al administrador central.
  • «¿Por qué me negó esta solicitud?» — verifica que fue el límite de uso (tarea personal) y lo explica en su equipo: gestión del cambio permanente, de primera línea.
P7Auditor de Uso de IArol periódico — no es un cargo▸ Solo lectura e independencia: verifica que el uso real coincide con la política y reporta a la gerencia.

Qué hace

Con el rol plantilla Auditor revisa periódicamente registros, consumos y negaciones. Reporta a la gerencia, no al administrador (independencia). En empresas reguladas conecta el uso de IA con el sistema de riesgo o cumplimiento existente.

Perfil típico

Auditoría interna, revisoría o cumplimiento. Unas horas por trimestre en empresas pequeñas; función mensual en las grandes.

Casos reales

  • Toma una muestra trimestral de registros: verifica que los accesos a «Tarifas y márgenes» correspondan solo al personal autorizado.
  • Cruza la lista de retiros de talento humano contra Usuarios: cuentas suspendidas y dispositivos de escritorio revocados.
  • Con runtime de escritorio, verifica la integridad del libro mayor de auditoría (encadenado y firmado) en la auditoría anual de sistemas.

El dinero bajo control

Presupuestos en cadena: nadie gasta lo que no le asignaron
Cascada de presupuestos: la empresa asigna a las áreas y las áreas a sus equipos; la plataforma proyecta el cierre y alerta el exceso Tu empresa $4.000 / mes Comercial $2.000 Operaciones $1.500 Administrativa $500 Equipo Norte $1.200 ⚠ proyección: $1.310 Equipo Sur $800 P3 asigna y vigila la cadena la plataforma bloquea el exceso sola: un área no puede gastar lo que no le asignaron, y la proyección de cierre avisa antes de llegar. P6 ve su rama; P7 audita el histórico.
El encadenamiento es estructural: si Comercial agota sus $2.000, el resto de la empresa no se ve afectado. Nadie persigue el gasto a fin de mes.

Los límites del uso

La política que se hace cumplir sola
Hoja de ruta confirmada
A Ana · Comercial
«Prepara la propuesta comercial para el cliente Andino» dentro del core
J Julián · Operaciones
«Crea un documento para la tarea de mi hijo» fuera del core
Límites de SIAC los define P2 con tu gerencia · aplican en todos los canales: panel, Office, escritorio
✔ La IA la atiende — propuesta lista con tu kit de marca y tu conocimiento.
S SIAC
«La solicitud ha sido negada por límites establecidos en SIAC» queda en Registros · P7 la revisa · P2 calibra la regla
La política de uso deja de ser un PDF que nadie lee: es una regla que la plataforma aplica en cada solicitud y deja registrada. El humano define la regla y revisa excepciones — no patrulla conversaciones.

Esto también existe hoy para el runtime de escritorio: políticas firmadas que definen qué puede hacer la IA en el computador de cada usuario (qué carpetas, qué aplicaciones, qué operaciones), donde la denegación siempre prevalece. La función de límites generales de propósito para los modelos hace parte de la hoja de ruta confirmada de gobernanza.

¿Cuántas personas?

La escalera: el equipo crece con tus empleados
Escalera de dimensionamiento: FTE de gobierno por tramo de empleados, apilado por perfil 0,25–0,5 FTE 1–2 personas 5–25 un administrador único (P1–P4) 1–1,75 FTE 3–6 personas 26–100 + 2–4 supervisores · ~2 h/mes 3–4 FTE 5–8 personas 101–300 + 5–10 supervisores · ~4 h/mes 4,5–7,5 FTE 6–10 personas 301–1.000 + 1 supervisor por unidad 7–13 FTE 10–15+ personas +1.000 +1 FTE por cada 500–700 extra Regla rápida ~1 FTE por cada 100–150 empleados piso: 0,25 FTE por pequeña que sea FTE = equivalente a tiempo completo · 0,25 FTE = una persona dedicando un cuarto de su tiempo — no un cargo nuevo
P1 Plataforma P2 Seguridad P3 Consumo P4 Conocimiento P5 Dev Studio P7 Auditor
Rangos del modelo de sostenimiento. P6 (supervisores) no suma FTE: son horas al mes de jefes que ya existen. Si no despliegas infraestructura, resta la franja P5.
Por qué el equipo es más pequeño de lo habitual: los límites se hacen cumplir solos, los presupuestos se bloquean solos, la delegación no abre huecos (anti-escalación garantizada), la auditoría ya está escrita y los roles plantilla evitan diseñar desde cero. El humano decide y revisa; la plataforma patrulla. Pero si el equipo se presupuesta en cero, el gobierno no ocurre: se acumulan cuentas huérfanas, conocimiento vencido y consumo sin dueño.

Proyecta tu equipo

Tu entrada a SIAC, con responsabilidad y presupuesto
SIAC · Gobierno de la IA
Proyección del equipo de sostenimiento
Generada en ia.siac.com.co/manuales/gobierno.html — los rangos se afinan contra tu organigrama real con SIAC.
¡Enlace copiado!

Los rangos vienen del modelo de sostenimiento de SIAC y se muestran como rangos a propósito: no son una cotización. Son sombreros, no cargos nuevos — en la mayoría de empresas los asumen personas que ya existen. La infraestructura y el soporte técnico los cubre SIAC. En los tramos altos, el número final se ajusta contigo contra tu organigrama real. ¿Prefieres el documento completo para tu comité? Descárgalo en PDF.

Quién responde por qué

La matriz de responsabilidades, de un vistazo
Responsable Consultado Informado
Actividad SIACP1P2 P3P4P5 P6P7
Disponibilidad y soporte de la plataforma
Altas, bajas y roles de usuarios
Política de uso y límites de modelos
Presupuestos y control del consumo
Conocimiento corporativo y marca
Soluciones y entornos en Dev Studio
Acceso al escritorio (runtime)
Auditoría del uso
En «Soluciones y entornos» hay dos responsables a propósito: SIAC responde por la capa técnica; P5, por la funcional.

Arranque vs. sostenimiento

Primero se construye el gobierno; después se sostiene
🚀
Implementación
temporal · más intensiva · con el plan de arranque de SIAC
→
🏛️
Sostenimiento
permanente · los 7 sombreros de esta guía
Recomendación: quienes ejercerán P1–P4 participan desde la implementación — quien construye el gobierno es quien mejor lo sostiene

Checklist para prepararte

Nombra al Administrador de la Plataforma (P1)

Y a su respaldo: nunca dependas de una sola persona.

Decide quién ejerce P2, P3 y P4

Personas distintas si el tamaño lo permite; el mismo P1 con agenda explícita si no.

Redacta tu política de uso aceptable

Qué es core del negocio y qué se niega — quedará configurada como límites en la plataforma.

Define organigrama y presupuestos iniciales

La cadena de presupuestos se configura en Gobernanza, unidad por unidad.

¿Dev Studio? Nombra al dueño de soluciones (P5)

Antes de desplegar la primera — cada agente que habla por tu empresa necesita un jefe.

Designa supervisores por área (desde ~25 empleados)

El rol plantilla Supervisor de área les da su rama y nada más.

Acuerda el calendario de auditoría (P7)

Trimestral como base; mensual si eres una empresa regulada.

Presupuesta con la regla rápida

~1 FTE por cada 100–150 empleados (piso 0,25) — inclúyelo en tu línea de proceso desde el primer año.

📐 Volver al proyector 📄 Descargar el documento (PDF, 19 págs.) ← Centro de manuales