La IA propone. Una persona designada decide. Cada paso queda registrado.
Última actualización: 2 de agosto de 2026 · Versión 1.0
Ámbito
Esta declaración describe cómo RMM Labs Ltd utiliza las funciones de inteligencia artificial dentro de Xcellerate OPS y en rmmlabs.io. Se publica en cumplimiento de las obligaciones de transparencia aplicables en virtud del Reglamento (UE) 2024/1689 (la Ley de IA de la UE) y para garantizar que los clientes de Xcellerate y sus usuarios finales comprendan cómo se utiliza la IA en relación con sus datos, y cómo no se utiliza.
La regla única
La IA propone. Una persona designada decide.
La IA de Xcellerate lee, clasifica, resume, compara, redacta y propone. No envía respuestas a clientes de forma autónoma, aplica decisiones de triaje, enruta tickets ni acepta riesgos. Toda acción que produzca un efecto jurídico o significativo similar sobre el cliente, los usuarios finales del cliente o un tercero se dirige a un técnico identificado y autenticado, quien la aplica, edita o descarta antes de que pase a ser el registro oficial. La única excepción deliberada es el AI Gatekeeper opcional, que puede responder a un solicitante para pedir información faltante; no toma ninguna decisión vinculante, está marcado de forma clara y legible por máquina como IA, y puede desactivarse para todo el espacio de trabajo o por equipo.
Dónde actúa la AI dentro de Xcellerate
| Función | Rol de la AI | ¿Requiere aprobación humana? |
|---|---|---|
| Clasificación de tickets (prioridad y producto) | Propone | Sí — aplicado por el técnico designado |
| Enrutamiento de equipo y miembro | Propone | Sí — la asignación automática está desactivada de forma predeterminada |
| Borrador de respuesta | Borradores | Sí — editado y enviado por el técnico indicado |
| Resumen de la conversación | Resume | Sin decisión — ayuda de solo lectura |
| Insignia de sentimiento | Clasifica | Sin decisión — ayuda de solo lectura |
| Comprobación de control de calidad en las respuestas salientes | Reseñas | Sí — aplicado por el técnico designado |
| Traducción de conversaciones y base de conocimiento | It looks like your message got cut off — you didn't include the UI string to translate. Please share the text you'd like me to translate into Spanish (es-ES) and I'll get right to it. | Sí — revisado por el autor |
| Control de acceso de entrada (verificación de integridad de nuevas solicitudes) | Pantallas y preguntas | No — respuesta autónoma marcada por AI que solicita al solicitante los detalles que faltan; desactivada por defecto |
Dónde no actúa la IA
- La IA nunca envía una respuesta al cliente de forma automática.
- La IA nunca aplica una decisión de triaje o enrutamiento sin que un técnico la confirme.
- Las notas internas nunca se envían a la IA.
- Las entradas del almacén de secretos, la documentación de TI y las cifras de costes o rentabilidad nunca se incluyen en los prompts de AI.
- La IA no ejecuta transacciones ni instrucciones fuera de Xcellerate.
- El AI Gatekeeper solo solicita a los solicitantes la información que falta; nunca resuelve un ticket, envía una solución ni toma decisiones de enrutamiento o prioridad.
Modelos e infraestructura
- Las funciones de AI se ejecutan en los proveedores configurados por el operador de la plataforma (Anthropic Claude o un endpoint compatible con OpenAI) y, para la traducción, un proveedor de traducción dedicado.
- Las claves API de los proveedores se almacenan cifradas y nunca se muestran en la interfaz.
- El contenido de los clientes no se utiliza para entrenar modelos de base, y los parámetros de los modelos de base no se modifican en función del contenido de los clientes.
- Cada acción de AI factura un libro de créditos por técnico transparente, y los técnicos pueden excluirse de toda la asistencia de AI con un interruptor por usuario.
- Antes de que cualquier solicitud salga de la plataforma, una capa determinista y siempre activa reemplaza los datos personales y confidenciales —direcciones de correo electrónico, números de teléfono, direcciones IP y MAC, IBANs, números de tarjeta y de IVA, y tokens de API o bearer— con marcadores estables que se restauran en la respuesta. En este proceso de limpieza no interviene ninguna IA, por lo que no puede producirse ninguna filtración.
Limitaciones y riesgos conocidos
- Las sugerencias de triaje, los resúmenes y los borradores generados por IA pueden contener errores y deben revisarse.
- Los resultados de la IA son reproducibles para una entrada y versión de modelo determinadas; los clientes pueden solicitar una copia registrada de las entradas y salidas relevantes en relación con una decisión específica.
- La IA no se utiliza para detectar menores u otros interesados de categoría especial, salvo que el cliente habilite explícitamente dicha función y cumpla las obligaciones aplicables del art. 9 del GDPR.
Decisiones automatizadas según el art. 22 del GDPR
RMM Labs Ltd no toma decisiones automatizadas que produzcan efectos jurídicos sobre personas físicas a partir de los datos de Xcellerate. Cuando un cliente utiliza los resultados de Xcellerate en un contexto que produce por sí mismo un efecto jurídico o igualmente significativo sobre un interesado, el cliente es el responsable del tratamiento y sigue siendo responsable del cumplimiento del art. 22 del GDPR.
EU AI Act — roles, fechas y obligaciones
Xcellerate OPS integra modelos de AI de terceros de uso general (Anthropic Claude o un endpoint compatible con OpenAI) en las funcionalidades del producto y los comercializa en la UE bajo nuestro nombre. RMM Labs Ltd es, por tanto, proveedor de estos sistemas de AI en virtud del Reglamento (UE) 2024/1689, modificado por el Ómnibus Digital sobre AI (Reglamento (UE) 2026/1744); nuestros clientes son los responsables del despliegue y sus usuarios finales son las personas afectadas. No somos proveedores de modelos de AI de uso general — esas obligaciones corresponden a los fabricantes de los modelos.
- A partir del 2 de agosto de 2026, se aplican los deberes de transparencia del Acta en virtud del Art. 50: se informa a las personas cuando interactúan con AI y se divulga el contenido generado por AI. El AI Gatekeeper opcional incluye un aviso de transparencia fijo, redactado por personas, en los 25 idiomas admitidos.
- Los mensajes generados por AI que llegan a una persona están marcados de forma legible por máquina y etiquetados visiblemente como generados por AI, antes del plazo del 2 de diciembre de 2026 para el marcado legible por máquina conforme al Art. 50(2).
- Ninguna funcionalidad de AI en Xcellerate está clasificada actualmente como de alto riesgo. La asignación de equipos queda fuera de la categoría de alto riesgo porque la persona se selecciona mediante una estrategia determinista basada en reglas — nunca mediante perfilado de individuos por AI — y la verificación de QA es meramente orientativa y nunca se agrega por técnico. El régimen de alto riesgo para los sistemas autónomos del Anexo III se aplica a partir del 2 de diciembre de 2027.
- Para nuestros clientes responsables del despliegue, el centro de cumplimiento del AI Act integrado en el producto proporciona el registro de AI, el registro de acciones, los informes de supervisión, la información para los trabajadores, el seguimiento de la alfabetización en AI y el material de FRIA/DPIA necesario para cumplir sus propias obligaciones en virtud de los Arts. 4, 13, 14, 26 y 27.
Registro y auditoría
Cada acción de AI queda registrada en un registro de acciones de AI unificado — la funcionalidad, el proveedor y modelo, el usuario o sistema que la inició, el registro relacionado, los recuentos de redacción por tipo, los créditos facturados, el resultado y la decisión humana aplicada, descartada o editada, cada una con una marca de tiempo e identificador de solicitud. El contenido de los prompts y las respuestas nunca se almacena. Los registros se conservan durante un período configurable de al menos seis meses y pueden exportarse en formato CSV o JSON y a través de una API de solo lectura, además de lo indicado en el calendario del documento de seguridad.
Actualizaciones
Los cambios sustanciales en el uso del modelo o en el límite de aprobación humana se notifican conforme al período de aviso de cambios indicado en la página de índice del centro de confianza.
En una línea
La IA de Xcellerate lee, clasifica, resume, compara, redacta y propone — no aplica enrutamiento, acepta riesgos ni envía respuestas de resolución por cuenta propia. La única excepción deliberada es el AI Gatekeeper opcional, que puede responder a un solicitante para pedir detalles faltantes y siempre está claramente identificado como IA. Cada acción de IA queda registrada; cada decisión lleva el nombre del técnico que la revisó y aprobó.