Saltar al contenido

Inteligencia artificial aplicada

Automatización con supervisión humana: cómo reducir riesgos

Cómo diseñar automatizaciones en las que una persona revisa lo importante: niveles de supervisión, umbrales, registros y qué dicen el RGPD y la ley de IA.

Autor
Equipo de Rapio
Publicado
Revisado
Lectura
4 min

En resumen

  • Supervisar consiste en decidir dónde aporta más control una persona: decisiones con impacto, casos dudosos y una muestra periódica.
  • Los mecanismos básicos son un umbral de confianza, una cola de aprobación, un registro de lo hecho y una forma de parar.
  • Cuando una decisión afecta significativamente a una persona, la normativa europea de datos e IA pide cautelas específicas.
Índice de contenidos

Automatizar no significa dejar de mirar. Cuanto más hace un sistema por su cuenta, más importa saber qué hace, cuándo se equivoca y quién puede pararlo. Sin supervisión, una automatización puede funcionar hasta el día en que falla sin que nadie se entere. Esta guía explica cómo diseñarla sin convertirla en un cuello de botella.

En qué consiste la supervisión humana

Revisar cada resultado anula el ahorro y, además, la atención de quien revisa se agota. La supervisión consiste en decidir de antemano en qué puntos interviene una persona y con qué información. Hay tres formas habituales, que se pueden combinar:

  • Una persona aprueba antes de que ocurra. El sistema propone, la persona confirma. Adecuado para decisiones con impacto (enviar un presupuesto, un reembolso, un correo importante).
  • Una persona interviene por excepción. El sistema actúa solo con los casos claros y pasa a una persona los dudosos o atípicos.
  • Una persona revisa una muestra. Se comprueba de forma periódica una selección de resultados ya ejecutados para detectar deriva o errores sistemáticos.

Dónde poner la supervisión

Cuatro preguntas ayudan a decidir:

  1. ¿Qué pasa si se equivoca? Cuanto mayor el daño (dinero, relación con un cliente, datos personales), más cerca debe estar la persona.
  2. ¿Se puede deshacer? Lo reversible admite menos control previo; lo irreversible, más.
  3. ¿El caso es claro? Los casos ambiguos son donde más falla un sistema.
  4. ¿Afecta a una persona de forma significativa? Es el caso que la normativa europea trata con más cautela (ver más abajo).

Los mecanismos básicos

  • Umbral de confianza. Si el sistema mide su seguridad (o si el caso cumple ciertas condiciones), por debajo de cierto valor pasa a una persona.
  • Cola de aprobación. Una bandeja donde las personas ven qué propone el sistema, con el motivo, y aprueban, corrigen o rechazan.
  • Límites duros. Importes máximos, número máximo de acciones por hora, listas de casos que nunca se hacen automáticamente.
  • Registro de actividad. Qué se hizo, cuándo, con qué datos y quién lo aprobó. Sin registro no hay forma de investigar un fallo ni de mejorar.
  • Interruptor de parada. Una forma clara y rápida de pausar la automatización y de saber quién puede hacerlo.
  • Revisión periódica. Cada cierto tiempo, una persona mira una muestra y las estadísticas (cuántos casos pasaron a revisión, cuántos se corrigieron).

Qué dice la normativa europea

Sin ser una guía legal, conviene conocer dos referencias:

  • El RGPD (se abre en una pestaña nueva) reconoce en su artículo 22 el derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado cuando produce efectos jurídicos o afecta significativamente de modo similar. Es una razón para que una persona intervenga en decisiones importantes sobre otras personas.
  • El Reglamento (UE) 2024/1689 (se abre en una pestaña nueva) (ley de IA) exige, en su artículo 14, que los sistemas de IA de alto riesgo se diseñen para que personas puedan supervisarlos de forma efectiva: entender sus capacidades y límites, ser conscientes del riesgo de fiarse en exceso de sus resultados, poder ignorar o revertir una salida e intervenir o detener el sistema. Que una automatización sea de alto riesgo depende de para qué se use, y conviene comprobarlo. Según la Comisión Europea (se abre en una pestaña nueva), las obligaciones de los sistemas de alto riesgo se aplicarán a partir del 2 de diciembre de 2027 (un calendario más tardío que el del texto original). En cualquier caso, esos criterios son un buen listón de diseño.

Si tu caso puede entrar en esos supuestos (por ejemplo, decisiones sobre personas en empleo, crédito o acceso a servicios), consulta con un profesional del derecho.

Riesgos que la supervisión ayuda a controlar

  • Errores silenciosos: el sistema falla sin avisar y nadie lo nota durante semanas.
  • Exceso de confianza: la gente deja de comprobar porque «lo hace la máquina».
  • Deriva: los datos cambian y el sistema sigue aplicando criterios antiguos.
  • Sesgos en clasificaciones o puntuaciones automáticas.
  • Fugas de datos por enviar información personal innecesaria a servicios externos.

Qué evitar

  • Una aprobación de trámite: si la persona aprueba cien casos por hora sin poder mirarlos, no hay supervisión, solo un sello.
  • Un solo responsable sin sustituto.
  • No formar a quien supervisa en qué mirar y cuándo dudar.
  • Sin criterios escritos: «revisa lo raro» no es un criterio. Define qué es raro.

Próximos pasos

  1. Escoge un proceso que ya quieras automatizar y responde a las cuatro preguntas de «dónde poner la supervisión».
  2. Define por escrito los umbrales, los límites duros y quién revisa la cola. La ficha de cómo documentar un proceso antes de automatizarlo te ayuda.
  3. Pasa el proceso por el evaluador de automatización: el resultado indica qué partes conviene mantener bajo supervisión.
  4. Registra los fallos y sus causas con la plantilla de registro de incidencias y revísala cada mes.
  5. Si tu caso es de atención a clientes, mira qué automatizar y qué no en atención al cliente, y consulta el servicio de soluciones con IA para diseñarlo con apoyo.

Preguntas frecuentes

¿Supervisión humana significa que una persona revisa todo?

No. Revisarlo todo anula el ahorro y, además, una revisión masiva pierde calidad. Significa diseñar dónde interviene una persona: en las decisiones con impacto, en los casos que el sistema marca como dudosos y en una revisión por muestreo del resto.

¿La ley exige supervisión humana en cualquier automatización?

No en cualquiera. El artículo 14 del Reglamento (UE) 2024/1689 la exige para los sistemas de IA de alto riesgo (cuyas obligaciones, según la Comisión Europea, se aplicarán desde el 2 de diciembre de 2027), y el artículo 22 del RGPD reconoce el derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado cuando producen efectos jurídicos o afectan significativamente a la persona. Para saber si te afecta, consulta con un profesional.

Fuentes

  1. Reglamento (UE) 2016/679 (RGPD), artículo 22 (se abre en una pestaña nueva). Unión Europea (EUR-Lex). Consultado el .
  2. Reglamento (UE) 2024/1689 (Reglamento de Inteligencia Artificial), artículo 14 (se abre en una pestaña nueva). Unión Europea (EUR-Lex). Consultado el .
  3. AI Act (se abre en una pestaña nueva). Comisión Europea. Consultado el .

Sobre este contenido

Lo prepara el equipo de Rapio, con apoyo de herramientas de IA en la redacción de borradores, y lo revisa una persona antes de publicarse. Los ejemplos etiquetados como «hipotéticos» son ilustrativos: no son casos reales ni cifras de clientes. Es información general, no asesoramiento legal, fiscal ni financiero.

Publicado el · Última revisión el .

Relacionado

Sigue leyendo

← Volver a Recursos · Herramientas