Manual de IA territorial · Edición 1.0.0
Bloque B4 · Comprar IA sin perder control
Contrate una capacidad controlable, no una caja negra
La contratación no empieza por el catálogo del proveedor. Empieza por el problema, el resultado esperado, el riesgo que la entidad acepta y las condiciones que le permiten verificar, corregir y salir.
La pregunta de este bloque
¿La entidad podrá entender, supervisar, auditar, corregir y retirar la solución durante toda la relación contractual?
Comprar con control
- Objeto, población y resultado verificable.
- Datos, roles, cambios y registros definidos.
- Portabilidad, salida y soporte exigibles.
Comprar dependencia
- Promesa de precisión sin población de prueba.
- Actualizaciones unilaterales y registros inaccesibles.
- La entidad no puede extraer ni corregir sus datos.
La selección objetiva, la transparencia y la responsabilidad contractual orientan el encuadre (F13, F14, F15).
01 · Problema y requisitos
Defina lo que debe funcionar antes de escoger proveedor
Escriba requisitos que una oferta pueda demostrar y una interventoría pueda comprobar. Evite exigir “IA de última generación” cuando el resultado se puede describir con una regla, una interfaz o un servicio humano.
| Dimensión | Pregunta de requisito | Evidencia solicitada |
|---|---|---|
| Funcional | ¿Qué tarea apoya, con qué entradas y qué salida? | Demostración con casos representativos. |
| Jurídica | ¿Qué competencia, finalidad, derechos y obligaciones activa? | Mapa normativo y matriz de responsabilidades. |
| Datos | ¿Qué se carga, dónde se procesa y qué se conserva? | Flujo de datos, subencargados y retención. |
| Seguridad | ¿Cómo se controla acceso, incidente, respaldo y eliminación? | Controles, certificaciones y plan de respuesta. |
| Interoperabilidad | ¿Cómo se integra y se extrae sin quedar cautivo? | API, formatos, documentación y prueba de salida. |
02 · Evaluar desempeño
Pida evidencia en la población que la entidad realmente atiende
La cifra de precisión del proveedor solo sirve si se conoce el conjunto de prueba, la fecha, el error y el contexto. Compare la solución con una alternativa simple y mida el costo de los falsos positivos y negativos.
Incluye territorios, tamaños, idiomas y casos difíciles del servicio.
Define qué se cuenta como acierto, omisión, demora o daño.
Permite repetir la prueba con versión, parámetros y datos registrados.
Explica cuándo la salida no es confiable y debe escalarse.
Preguntas al proveedor
- ¿Qué casos no debe resolver el sistema?
- ¿Cómo cambia el desempeño por grupo, territorio o idioma?
- ¿Qué ocurre cuando no encuentra una respuesta?
- ¿Qué evidencia se entrega por cada versión?
03 · Datos y seguridad
El contrato debe decir qué pasa con cada dato
| Momento | Control contractual | Prueba |
|---|---|---|
| Entrada | Categorías permitidas, prohibidas, formato y validaciones. | Lista de campos y reglas de carga. |
| Procesamiento | Ubicación, subencargados, accesos, cifrado y separación de clientes. | Diagrama, roles y registros. |
| Salida | Propiedad, uso, exportación, corrección y no reutilización no autorizada. | Muestra de exportación y procedimiento. |
| Eliminación | Plazo, respaldos, copias, certificación y devolución. | Acta o certificado verificable. |
Interoperabilidad como salvaguarda
Exija formatos abiertos, documentación de interfaces, diccionario de datos y prueba de migración. Interoperar no es solo conectar; es conservar control sobre significado, calidad y trazabilidad.
04 · Roles y supervisión
Distribuya responsabilidades entre entidad, proveedor y subencargados
| Actor | Debe responder por | Pregunta de control |
|---|---|---|
| Entidad | Propósito, competencia, decisión, datos y supervisión. | ¿Quién firma, revisa y suspende? |
| Proveedor | Servicio, documentación, seguridad, soporte y cambios comunicados. | ¿Qué puede verificar la interventoría? |
| Subencargado | Tratamiento delegado dentro del mismo alcance y controles. | ¿Está identificado y sujeto a las mismas reglas? |
05 · Cambios e incidentes
Un modelo que cambia es un cambio del servicio
Versiones, nuevos datos de entrenamiento, cambios de proveedor, modificaciones de interfaz o variaciones de desempeño pueden alterar el riesgo. El contrato debe diferenciar mantenimiento menor de cambio material.
Notificar
El proveedor informa qué cambió, cuándo, por qué y con qué impacto estimado.
Evaluar
La entidad repite pruebas, revisa grupos afectados y decide si acepta o pausa.
Corregir
Se fija plan, responsable, plazo, compensación o reversión.
Escalar
Un incidente grave activa suspensión, comunicación y revisión jurídica.
06 · Auditoría y salida
Lo que no se puede auditar tampoco se puede gobernar
| Control | Qué debe quedar disponible | Cuándo se usa |
|---|---|---|
| Registros | Entradas, versiones, salidas, revisiones, cambios y errores. | Operación, queja o incidente. |
| Auditoría | Acceso razonable de entidad, control interno y terceros autorizados. | Prueba proporcional al riesgo. |
| Portabilidad | Datos, metadatos, configuraciones, prompts aprobados y documentación. | Migración, continuidad o salida. |
| Terminación | Devolución, eliminación, transición, soporte y certificado. | Fin del contrato o incumplimiento. |
Criterio de salida
Antes de contratar, describa cómo se retira la solución sin perder expedientes, sin interrumpir un servicio esencial y sin impedir que otra persona audite lo ocurrido.
07 · Propiedad y dependencia
La innovación no debe convertirse en cautividad tecnológica
Propiedad y reutilización
- Defina quién puede usar datos, configuraciones y resultados.
- Separe material preexistente, entregables y mejoras.
- Evite que el proveedor reutilice información pública o personal sin alcance aprobado.
Dependencia
- Costos de salida y de migración conocidos.
- Formatos, interfaces y documentación exportables.
- Capacidad interna para operar o cambiar de proveedor.
| Señal | Pregunta para comité |
|---|---|
| Formato propietario | ¿Podemos abrir y reutilizar la información sin licencia adicional? |
| Conocimiento concentrado | ¿Quién puede mantener el servicio si cambia el equipo? |
| Precio variable | ¿Qué costo aparece al crecer el volumen o activar un control? |
08 · Cláusulas y aceptación
Marque lo orientativo y convierta el control en obligación contractual
Las cláusulas de este Manual son orientación de diseño contractual. La entidad debe adaptarlas al régimen, objeto, modalidad, estudios previos y revisión jurídica del proceso.
Criterios de aceptación
- La solución cumple casos y métricas definidos por la entidad.
- Los controles de datos, seguridad y acceso se demostraron.
- La entidad puede exportar, corregir y auditar.
- La persona revisora puede apartarse de la salida.
- El proveedor documentó límites, cambios y soporte.
Orientación contractual: no es texto obligatorio ni reemplaza pliegos, estudios previos o minuta aprobada.
09 · Caso territorial
Contratar un asistente para clasificar PQRSD
Una gobernación quiere contratar un asistente que clasifique solicitudes, proponga respuestas y mida tiempos. El proveedor ofrece precisión general, pero no entrega prueba por idioma, territorio ni tipo de trámite.
La revisión detecta
- No hay portabilidad de registros ni documentación de cambios.
- El proveedor conserva conversaciones para entrenar el modelo.
- No existe aviso de incidentes ni prueba de escalamiento.
- La oferta no distingue orientación de decisión administrativa.
Decisión de referencia: autorizar con condiciones
- Limitar a clasificación y borradores revisables.
- Prohibir reutilización de conversaciones sin autorización.
- Exigir exportación, auditoría, incidentes y salida.
- Probar cinco tipos de PQRSD y escalar casos sensibles.
Caso ilustrativo; no constituye precedente jurídico. Conecta B1, B3, B5 y B6.
10 · Ficha imprimible
Ficha de revisión de proveedor
Resultado
Las cláusulas orientativas deben revisarse junto con estudios previos, pliegos y minuta.
Preguntas directivas y fuentes
- ¿Qué resultado compramos y cómo se demostrará en nuestra población?
- ¿Qué datos salen de la entidad, quién los procesa y cuándo se eliminan?
- ¿Qué cambio obliga a repetir pruebas o suspender?
- ¿Podemos auditar, exportar, corregir y migrar sin el proveedor?
- ¿Qué sucede con la solución, los datos y los registros si el contrato termina?
Fuentes primarias y orientación
- F13 · Ley 80 de 1993, principios y responsabilidad contractual.
- F14 · Ley 1150 de 2007, eficiencia, transparencia y modalidades.
- F15 · Decreto 1082 de 2015, reglamentación de contratación pública.
- F16 · Guía CCE de compra pública de tecnología e innovación, orientación oficial.
- F33 · Marco de Interoperabilidad MinTIC, orientación técnica; no crea por sí mismo una cláusula obligatoria.
Fecha de consulta de las fuentes enlazadas: 2026-07-25. La matriz maestra debe cerrar clasificación, estado y revisor jurídico.