Uso de la inteligencia artificial

Nuestra filosofía sobre la IA, los tratamientos realmente ejecutados, los datos enviados a los modelos y la elección del proveedor

Introducción

La inteligencia artificial está presente en Kabeen desde el origen, pero siempre al servicio de un único objetivo: automatizar la documentación de su sistema de información. Cartografiar un SI es un trabajo largo, repetitivo y rara vez actualizado. La IA nos permite producir esa documentación a partir del uso real, sin cuestionarios, sin talleres de inventario y sin hojas de cálculo que mantener.

Este artículo describe con precisión qué hace la IA en la plataforma, qué datos se le transmiten y cómo mantiene usted el control.

Nuestra filosofía

La IA documenta, no decide

Kabeen AI produce propuestas: una aplicación candidata al inventario, una funcionalidad de negocio probablemente utilizada, una síntesis de análisis. Cada propuesta va acompañada de un índice de confianza y queda sujeta a su validación. La decisión —integrar, rechazar, corregir— pertenece siempre a una persona.

El mínimo de datos, nunca más

Aplicamos una regla simple: un tratamiento de IA solo recibe los metadatos estrictamente necesarios para su resultado, nunca el contenido de su sistema de información en sentido amplio. En la práctica, eso significa rutas de URL y títulos de página en lugar del contenido de las aplicaciones, agregados de uso en lugar de registros nominativos, y extractos acotados en lugar de exportaciones completas.

Siempre que un tratamiento puede realizarse sin llamar a un modelo de lenguaje, así se hace. El autodescubrimiento de aplicaciones y el autodescubrimiento de equipos, por ejemplo, son íntegramente algorítmicos: ningún dato sale de la plataforma para estos dos tratamientos.

Reversibilidad y transparencia

Todas las funciones de Kabeen AI pueden activarse y desactivarse de forma independiente desde los parámetros del espacio. Ninguna es un requisito para el funcionamiento de la plataforma: desactivar la IA reduce el nivel de automatización, nunca la disponibilidad de sus datos.

Ningún entrenamiento con sus datos

Los datos transmitidos a los proveedores de IA se envían en el marco de un tratamiento bajo demanda. Ningún dato de su espacio se utiliza para entrenar modelos, ni por Kabeen ni por sus proveedores.

La elección del motor de IA

Tres proveedores, uno cada vez

Kabeen se apoya en tres proveedores de modelos de lenguaje:

ProveedorUbicaciónEstado
Mistral AIFrancia / Unión EuropeaProveedor por defecto
OpenAIEstados UnidosBajo selección
AnthropicEstados UnidosBajo selección

El proveedor se elige a nivel del espacio, en los parámetros de Kabeen AI, por un administrador que disponga del derecho de administración del espacio. Por defecto, el espacio está configurado con Mistral AI, nuestro proveedor francés.

Estanqueidad de la elección

El proveedor seleccionado se aplica a todos los tratamientos de IA del espacio. Si su espacio está configurado con Mistral, solo se invocan modelos de Mistral: no hay repliegue, ni conmutación, ni llamada cruzada hacia los modelos de otro proveedor, en ninguna circunstancia, incluida una indisponibilidad. Un tratamiento que falla falla con franqueza en lugar de enrutar sus datos a otro lugar.

Este aislamiento se aplica también a las peticiones: solo los administradores del espacio pueden elegir un proveedor. Una petición fabricada por un usuario no habilitado se ignora y recae en el proveedor configurado para el espacio.

Una combinación de modelos dentro del proveedor elegido

Dentro de un mismo proveedor, Kabeen no utiliza un modelo único: seleccionamos el modelo adecuado a cada tratamiento, lo que limita tanto el consumo como la latencia.

  • Los tratamientos conversacionales y de razonamiento (Prism) movilizan el modelo más capaz de la gama del proveedor.
  • Los tratamientos de enriquecimiento en segundo plano (autodescubrimiento de funcionalidades, análisis profundo, generación de títulos de conversación, compactación del historial) movilizan modelos ligeros y rápidos.

Estos modelos evolucionan al ritmo de las gamas de nuestros proveedores, pero siempre dentro del proveedor seleccionado para su espacio.

Los tratamientos de IA hoy

Vista general

TratamientoLlamada a un modelo de IADatos transmitidos
Autodescubrimiento de aplicacionesNo — algorítmicoNinguno
Autodescubrimiento de equiposNo — estadísticoNinguno
Autodescubrimiento de funcionalidadesSí — modelo ligeroMetadatos de URL, títulos de página, agregados de uso, catálogo de capacidades
Asistente PrismSí — modelo de razonamientoPregunta, historial de conversación, contexto de página, resultados de herramientas
Análisis profundo (Prism)Sí — modelos ligerosFichas de aplicación dentro del perímetro solicitado
Búsqueda web (Prism)No — servicio de búsquedaÚnicamente la consulta de búsqueda

Autodescubrimiento de aplicaciones — sin modelo de IA

El inventario aplicativo se constituye por cotejo algorítmico: cada URL recogida por los agentes (dominio y ruta únicamente) se compara con el catálogo Kabeen de más de 80 000 aplicaciones profesionales. Las URL sin correspondencia pasan después por heurísticas de forma (subdominios app., cloud., portal., admin., rutas /app, /dashboard, /portal…) para distinguir una aplicación profesional de un sitio de consumo.

No se realiza ninguna llamada a un proveedor de IA para este tratamiento. Los datos permanecen íntegramente en la infraestructura de Kabeen.

Consulte Autodescubrimiento de aplicaciones para el detalle funcional.

Autodescubrimiento de equipos — sin modelo de IA

La vinculación de una aplicación con los equipos que la utilizan se deduce estadísticamente de los usos observados y del árbol organizativo de su espacio. Aquí tampoco se transmite ningún dato a un proveedor de IA.

Autodescubrimiento de funcionalidades — el único enriquecimiento que llama a un modelo

Es el tratamiento que transforma un inventario de aplicaciones en una cartografía de las capacidades de negocio realmente ejercidas. Es el único enriquecimiento automático de la plataforma que solicita un modelo de lenguaje.

Lo que se transmite al modelo, para una aplicación:

  • Los metadatos de la ficha: nombre, descripción, categoría, editor, URL de acceso, cada uno truncado a 200 caracteres.
  • Una muestra de rutas de URL observadas, limitada a 100 entradas, con cada ruta truncada a 500 caracteres.
  • Los títulos de página asociados, truncados a 100 caracteres.
  • Agregados de uso de los últimos 90 días: número de vistas, número de usuarios distintos, número de rutas distintas. Son contadores, no identidades.
  • El catálogo de capacidades funcionales de su organización, que constituye la lista cerrada entre la que el modelo debe elegir.

Lo que nunca se transmite: el contenido de las páginas, los parámetros de consulta, las identidades de usuario, los identificadores de sesión, los datos introducidos en la aplicación.

Las protecciones aplicadas:

  • Saneamiento de entrada: eliminación de caracteres de control, neutralización de secuencias de inyección de prompt, truncado sistemático. Una aplicación cuyo nombre o URL contuvieran instrucciones disfrazadas no puede desviar el análisis.
  • Validación de salida: solo se conservan las capacidades que coinciden exactamente con una entrada de su catálogo; las propuestas fuera de catálogo se descartan. Las expresiones regulares producidas por el modelo se verifican antes de registrarse.
  • Degradación silenciosa: en caso de fallo, el tratamiento devuelve un resultado vacío. Nunca es bloqueante y no reintenta indefinidamente.
  • Modelo ligero: este tratamiento utiliza el modelo pequeño del proveedor seleccionado, no el conversacional.

Consulte Autodescubrimiento de funcionalidades para el detalle funcional.

Asistente Prism

Prism es el agente conversacional de la plataforma. Es el tratamiento de IA más rico y, por tanto, aquel cuyo perímetro de datos merece más precisión.

Lo que se transmite al modelo en cada turno de conversación:

  • Su mensaje.
  • El historial de la conversación, limitado a 50 mensajes. Más allá, los turnos más antiguos se sustituyen por un resumen producido por un modelo ligero, para no reenviar indefinidamente todo el intercambio.
  • El contexto de la página desde la que abre Prism, reducido a una lista cerrada de elementos: tipo de entidad, identificador técnico de la entidad y filtros activos entre una lista autorizada (estado, categoría, criticidad, perímetro organizativo, periodo…). No se transmite ningún otro elemento de la página.
  • Su memoria de asistente: un archivo de preferencias que usted alimenta explícitamente («razono siempre por filial», «muestra los costes con impuestos»), limitado a 4 000 caracteres y vinculado únicamente a su cuenta.
  • La definición de las herramientas disponibles para el turno, restringida a los dominios pertinentes en lugar del catálogo completo.
  • Los resultados de las herramientas invocadas, es decir, los datos de su espacio necesarios para la respuesta. Cada resultado está limitado a unos 8 000 caracteres: las listas demasiado largas se truncan y se informa al modelo del número de elementos omitidos. Prism nunca recibe, por tanto, una exportación completa de su repositorio.

La compartimentación de los datos:

  • Cada herramienta se ejecuta con su identificador de espacio y sus permisos. Un dato que su cuenta no puede ver en la interfaz es igualmente invisible para Prism: no elude ningún derecho de acceso.
  • Se aplica el modo de seguimiento de identidad del espacio. En modo anónimo, Prism maneja recuentos, no nombres.
  • Toda acción de escritura (creación, modificación, vinculación) se registra en la pista de auditoría con el autor, la marca temporal y el contexto. Las acciones destructivas requieren una confirmación explícita.
  • Prism solo se expresa a partir de los datos de su espacio. Cuando una información no existe, lo dice en lugar de inventarla.

Dos tratamientos derivados:

  • El análisis profundo responde a preguntas que abarcan una amplia cartera («¿qué aplicaciones son candidatas a la racionalización?»). Lanza un subagente acotado por aplicación —25 aplicaciones como máximo, modelo ligero, solo lectura— y solo devuelve una síntesis condensada. Este enfoque evita enviar toda la cartera en un único contexto.
  • La búsqueda web permite a Prism cualificar un editor o una tecnología a partir de fuentes públicas. Solo se transmite la consulta de búsqueda al servicio de búsqueda: no se adjunta ningún dato de su espacio.

Conservación: sus conversaciones se almacenan en su espacio para que pueda recuperarlas. Puede eliminar una conversación, o retomar el hilo a partir de un mensaje concreto, en cualquier momento.

Trazabilidad técnica: cada intercambio genera una traza técnica (pregunta, respuesta, herramientas invocadas, consumo de tokens) en nuestra plataforma de observabilidad alojada en la Unión Europea. Se utiliza exclusivamente para el diagnóstico y la calidad del servicio.

Consulte Asistente Prism para el detalle funcional.

Lo que nunca se transmite a un motor de IA

Sea cual sea el tratamiento y sea cual sea el proveedor seleccionado, los siguientes elementos nunca salen de la plataforma:

  • El contenido de las páginas web consultadas (textos, imágenes, formularios)
  • Los identificadores, contraseñas y tokens de autenticación
  • Las pulsaciones de teclado y las capturas de pantalla
  • Los archivos abiertos o modificados en los puestos
  • Los parámetros de consulta de las URL
  • Las conversaciones y mensajes procedentes de sus herramientas de negocio

Esta lista se deriva de la propia recogida: esos datos no se recopilan por los agentes Kabeen, por lo que no pueden transmitirse. Consulte Privacidad de datos.

Mantener el control

Desde los parámetros de Kabeen AI de su espacio, un administrador puede:

  • Activar o desactivar de forma independiente el asistente Prism, el autodescubrimiento de aplicaciones, el autodescubrimiento de equipos y el autodescubrimiento de funcionalidades.
  • Elegir el proveedor de IA aplicado a todos los tratamientos del espacio.

Más allá de estos ajustes, la visibilidad de los datos sigue estando gobernada por los roles y permisos y por el modo de seguimiento de identidad del espacio, que se aplican a los tratamientos de IA igual que al resto de la plataforma.

Consulte Roles y permisos y Privacidad de datos.

Los tratamientos futuros

La hoja de ruta de IA de Kabeen sigue la misma línea: automatizar más la documentación del SI, sin ampliar el perímetro de los datos compartidos. Los trabajos en curso abarcan la cualificación automática de los flujos aplicativos, la detección de redundancias funcionales a escala de la cartera y el enriquecimiento automático de las fichas a partir de fuentes públicas.

Cada uno de estos tratamientos respetará los mismos principios: solo metadatos, modelo adaptado a la necesidad, proveedor único elegido por el espacio, propuesta sujeta a validación humana, activación reversible. Este artículo se actualizará a medida que estos tratamientos entren en producción.

Véase también