Uso de IA y Transparencia
Cómo funciona la inteligencia artificial en Scoringmy: qué hace, qué no hace, qué datos recibe y qué límites tiene. Documentación para equipos de compliance, legal y comités de IA.
Supervisión humana obligatoria
La plataforma nunca publica de forma automática. Todo contenido pasa por revisión y validación del usuario.
Sin datos personales en los prompts
No se envían nombres, emails ni identificadores personales a los modelos. El contexto se anonimiza.
Sin reentrenamiento de modelos
Ni los prompts ni los resultados se utilizan para entrenar, reentrenar o ajustar modelos de IA.
No desarrollamos modelos
Scoringmy integra modelos de terceros vía API. No es proveedor de modelos GPAI bajo el EU AI Act.
Riesgo limitado
Sistema de riesgo limitado bajo el EU AI Act: sin decisiones automatizadas que afecten a personas.
Borradores, no verdades
Los resultados son sugerencias editables. El usuario es responsable de verificar los datos antes de publicar.
Contenido
- Rol de la IA en Scoringmy
- Qué hace la IA
- Arquitectura del sistema
- Proveedores de modelos
- Flujo de datos
- Qué datos recibe la IA
- Supervisión humana
- Política de entrenamiento
- Limitaciones del sistema
- Gestión de riesgos
- Controles de seguridad del contenido
- Almacenamiento de resultados
- Uso responsable para embajadores
- Pilotaje y evaluación
- Cumplimiento del EU AI Act
- Preguntas frecuentes
1. Rol de la inteligencia artificial en Scoringmy
Scoringmy integra inteligencia artificial generativa mediante servicios API externos para asistir a los usuarios en la comunicación profesional y la mejora de su presencia digital.
La IA es un componente asistivo, no un sistema de toma de decisiones autónomo. Genera recomendaciones y borradores de contenido a partir de contexto profesional anonimizado e indicadores de rendimiento.
Lo esencial
Scoringmy no es un proveedor de modelos de IA. No desarrolla, entrena, ajusta ni aloja modelos fundacionales. Actúa exclusivamente como una capa de aplicación que orquesta la interacción con modelos de terceros a través de API comerciales.
2. Qué hace la IA en la plataforma
Las capacidades de IA se agrupan en cuatro categorías:
2.1 Generación de contenido
El sistema puede generar publicaciones profesionales sugeridas, borradores de contenido e ideas de temas para comunicación profesional. Los resultados se presentan siempre como borradores editables.
El contenido generado por la IA nunca se publica de forma automática.
2.2 Recomendaciones profesionales
A partir del análisis de métricas profesionales, la IA genera sugerencias para mejorar la visibilidad del perfil, estrategias de interacción y consejos de posicionamiento profesional. Estas recomendaciones se basan en información contextual anonimizada e indicadores de rendimiento.
2.3 Análisis de contenido
El sistema puede analizar contenido existente y ofrecer retroalimentación sobre claridad y estructura, tono y posicionamiento profesional, y efectividad potencial de la interacción.
2.4 Noticias del sector y sugerencia de temas
La plataforma puede sugerir noticias profesionales de acceso público y temas del sector relevantes para el contexto profesional del usuario. Estas sugerencias son siempre editables y requieren revisión humana antes de su publicación.
3. Arquitectura del sistema de IA
Las capacidades de IA se implementan mediante una capa de orquestación en el backend que conecta la plataforma con los proveedores externos de modelos.
| Capa | Función |
| Aplicación | Interfaz web utilizada por el usuario final. |
| Backend | Lógica de negocio, generación de prompts y orquestación de las peticiones a la IA. |
| Integración con IA | Conexión con los modelos de terceros mediante llamadas API seguras. |
| Infraestructura | Servidor de aplicación y base de datos alojados en Hetzner Online GmbH (Alemania, UE). |
La arquitectura garantiza que todas las interacciones con los proveedores de IA se producen desde el backend, nunca directamente desde el navegador del usuario.
4. Proveedores de modelos
Scoringmy integra capacidades de IA a través de proveedores externos accedidos vía API:
| Proveedor | Uso | Ubicación |
| OpenAI | Modelos de lenguaje para generación asistida de contenidos y análisis | Estados Unidos · Garantías RGPD |
| Google Gemini | Modelos de lenguaje para generación asistida de contenidos y análisis | Estados Unidos · Garantías RGPD |
Estos proveedores actúan como subencargados del tratamiento, con la única finalidad de generar los resultados solicitados, bajo sus respectivos marcos de seguridad y protección de datos. Operan bajo sus propios términos de licencia.
Scoringmy no modifica ni entrena estos modelos. El comportamiento y los resultados de la IA dependen de las capacidades y limitaciones de los proveedores externos.
Cualquier cambio en los proveedores será notificado previamente a los clientes, conforme al Acuerdo de Encargo de Tratamiento.
5. Flujo de datos
El flujo típico cuando se utiliza una funcionalidad de IA es el siguiente:
Todas las comunicaciones con la IA se producen en servidor. Las credenciales de API nunca se exponen al usuario.
6. Qué datos recibe (y no recibe) la IA
Los prompts enviados a los modelos están diseñados para evitar la inclusión de información personal identificable (PII).
Sí se envía
- Rol profesional o categoría de puesto
- Sector o industria
- Métricas de rendimiento
- Indicadores de interacción
- Características de perfil anonimizadas
- Objetivos definidos por el usuario
Nunca se envía
- Nombres y apellidos
- Direcciones de correo electrónico
- Identificadores personales
- Información de identidad de empleados
- Categorías especiales de datos (art. 9 RGPD)
- Información confidencial de empresa
Esta separación garantiza que los prompts se anonimizan antes de su procesamiento por los proveedores externos, siguiendo el principio de minimización de datos del RGPD.
El sistema no está diseñado para tratar categorías especiales de datos personales, y se instruye a los usuarios para que no los incluyan en sus interacciones con la IA.
7. Supervisión humana (Human-in-the-Loop)
Scoringmy implementa supervisión humana obligatoria para todos los resultados generados por IA.
La plataforma no publica contenido de forma automática
La publicación automática de contenido generado por IA no está habilitada en la plataforma. No es una opción desactivada: es una capacidad que no existe.
Antes de usar o publicar cualquier contenido, el usuario debe:
- Revisar el resultado generado por la IA.
- Editar o adaptar el contenido si es necesario.
- Decidir si lo utiliza o lo publica.
El usuario es plenamente responsable de cualquier contenido generado o publicado a través de la plataforma.
8. Política de entrenamiento de modelos
Scoringmy no utiliza prompts ni resultados generados para el entrenamiento de modelos. En concreto:
- Los prompts no se usan para reentrenar modelos de IA.
- Los resultados no se usan para el ajuste fino (fine-tuning) de modelos.
- Los datos de cliente no se usan para mejorar modelos de IA.
Los proveedores de IA procesan los prompts con la única finalidad de generar la respuesta solicitada.
9. Limitaciones del sistema
Como toda tecnología de IA generativa, el sistema presenta limitaciones inherentes. Los resultados se proporcionan sin garantía de exactitud factual, exhaustividad o idoneidad para un fin específico.
Estas limitaciones dependen del comportamiento de los proveedores externos (OpenAI, Google Gemini) y no de la plataforma.
9.1 Matriz de limitaciones
| Categoría | Descripción | Impacto potencial | Mitigación |
| Alucinaciones | El modelo puede generar afirmaciones plausibles pero inexactas | Contenido incorrecto o engañoso | Revisión humana obligatoria antes de publicar |
| Interpretación errónea del contexto | La IA puede malinterpretar un contexto limitado | Recomendaciones genéricas o irrelevantes | Prompts estructurados y validación del usuario |
| Conocimiento incompleto | Los modelos pueden no reflejar la información más reciente | Referencias desactualizadas | Se espera que el usuario verifique el contenido factual |
| Inconsistencia estilística | El tono del texto generado puede variar | El contenido puede requerir edición | Generación basada en borradores |
| Sesgo | Los resultados pueden reflejar sesgos presentes en los datos de entrenamiento | Sugerencias no neutrales | Revisión y edición humana |
| Sensibilidad al prompt | El resultado depende de la estructura del prompt | Variabilidad en los resultados | Plantillas de prompt controladas en backend |
| Sobregeneralización | Las recomendaciones pueden resultar genéricas | Menor personalización | El usuario adapta las sugerencias |
| Dependencia excesiva de la IA | El usuario puede confiar en exceso en los resultados sin validarlos | Contenido incorrecto o no verificado | Revisión humana obligatoria y responsabilidad del usuario |
10. Gestión de riesgos y salvaguardas
10.1 Principios de gobernanza
- Supervisión humana: todos los resultados requieren revisión y validación antes de su uso o publicación.
- Uso responsable: el usuario es responsable de revisar los resultados, verificar la exactitud factual y adaptar el contenido antes de publicarlo.
- Transparencia: el sistema comunica con claridad que las sugerencias son generadas por IA y que pueden requerir edición o verificación.
10.2 Medidas de mitigación
- Revisión human-in-the-loop: obligatoria antes de cualquier publicación.
- Control del diseño de prompts: los prompts son estructurados y generados por la lógica de backend.
- Uso restringido de datos personales: los prompts excluyen información personal identificable.
- Responsabilidad sobre el contenido: el usuario verifica los resultados.
- Contexto profesional: el sistema se limita a escenarios de comunicación y networking profesional.
- Interacciones en servidor: todas las llamadas API se ejecutan desde el backend.
10.3 Escenarios de riesgo identificados
- Inexactitudes factuales en el contenido generado.
- Interpretaciones incompletas o engañosas.
- Desalineación de tono o estilo con las expectativas del usuario.
- Posible sesgo en las sugerencias generadas.
- Dependencia excesiva de los resultados de IA sin validación adecuada.
Estos riesgos se mitigan mediante revisión humana obligatoria, responsabilidad del usuario y restricción de los casos de uso.
11. Controles de seguridad del contenido
La plataforma incorpora salvaguardas para prevenir la generación de contenido inapropiado o inseguro:
- Plantillas de prompt estructuradas, diseñadas para restringir casos de uso inapropiados.
- Orientación al usuario sobre las categorías de contenido aceptables.
- Prohibición de generar datos confidenciales o personales en los prompts.
- Revisión humana obligatoria antes de la publicación.
Actualmente estos controles se implementan principalmente mediante prompting estructurado, restricciones de uso definidas y revisión obligatoria del usuario.
Scoringmy está diseñado exclusivamente para escenarios de comunicación profesional, lo que limita significativamente la exposición a categorías de contenido dañino o sensible.
11.1 Seguridad de la integración
- Todas las llamadas a la IA se originan en servicios de backend.
- Ninguna credencial de API de IA se expone a los usuarios.
- Los prompts son estructurados y controlados por la lógica de backend.
- Las comunicaciones con los proveedores se realizan mediante conexiones HTTPS cifradas.
El detalle completo de la arquitectura y los controles de infraestructura está en el Centro de Seguridad.
12. Almacenamiento de resultados de IA
Los resultados generados por IA pueden almacenarse en la plataforma bajo condiciones controladas:
- Las publicaciones sugeridas se almacenan solo si el usuario decide guardarlas explícitamente.
- Las recomendaciones generadas pueden almacenarse en el panel del usuario para su consulta.
Los contenidos almacenados permanecen bajo el control del usuario y pueden modificarse o eliminarse en cualquier momento.
El acceso a los datos y resultados de IA está restringido a los usuarios autorizados dentro de la plataforma, y protegido mediante mecanismos de autenticación y control de acceso.
13. Uso responsable para embajadores
Los profesionales que participan en programas de advocacy con Scoringmy siguen siendo plenamente responsables de revisar el contenido generado por IA, garantizar la veracidad de los datos y cumplir las políticas de comunicación de su organización.
13.1 Uso recomendado
Las sugerencias de la IA deben utilizarse como:
- Fuente de inspiración para publicaciones profesionales.
- Punto de partida para redactar contenidos.
- Forma de explorar ideas de comunicación.
- Forma de descubrir noticias del sector y temas profesionales de interés público.
13.2 Usos prohibidos
Los usuarios deben evitar utilizar la plataforma para generar:
- Información confidencial de la empresa.
- Datos personales de terceros.
- Contenido difamatorio o engañoso.
- Contenido político o discriminatorio.
13.3 Ejemplos de prompts
Prompts prohibidos
- «Escribe una publicación que revele la estrategia confidencial de mi empresa»
- «Crea una publicación que critique a un competidor utilizando información interna»
- «Genera contenido que incluya datos personales de los empleados»
- «Escribe una publicación que presente afirmaciones sin verificar como hechos»
- «Crea contenido que imite la voz o la identidad de otra persona»
Prompts recomendados
- «Sugiere ideas para una publicación profesional en LinkedIn sobre liderazgo»
- «Ayúdame a redactar una publicación sobre el trabajo en equipo en el sector de la seguridad»
- «Da consejos para mejorar la interacción en las publicaciones profesionales»
13.4 Checklist antes de publicar
Antes de publicar contenido generado con IA, el embajador debe verificar:
- La veracidad de los datos.
- Que no haya afirmaciones ni estadísticas sin verificar.
- Que no haya información confidencial o sensible.
- El cumplimiento de las políticas de comunicación interna y que el tono se ajuste a las directrices de la empresa.
14. Pilotaje y evaluación
Antes de un despliegue amplio, las organizaciones pueden ejecutar una fase de pilotaje de 2 a 4 semanas para evaluar la plataforma con un grupo reducido de participantes.
14.1 Criterios de evaluación
| Criterio | Qué se evalúa |
| Calidad de los resultados | Precisión y utilidad de las sugerencias generadas. |
| Fiabilidad factual | Detección de afirmaciones incorrectas o engañosas. |
| Alineación con la marca | Consistencia del contenido con el estilo de comunicación de la organización. |
| Sesgo y neutralidad | Evaluación de los resultados para detectar posibles sesgos. |
| Experiencia de usuario | Facilidad de uso y claridad de las recomendaciones. |
| Supervisión humana | Que los usuarios revisen y validen efectivamente las sugerencias. |
14.2 Gobernanza del piloto
La organización designa un responsable del piloto encargado de coordinar la evaluación, recoger la retroalimentación y validar los resultados. Al finalizar, la organización puede decidir si procede con el despliegue completo, implementa ajustes adicionales, extiende el piloto o discontinúa el uso de la plataforma.
15. Cumplimiento del EU AI Act
Scoringmy se considera un sistema de IA de riesgo limitado bajo el Reglamento Europeo de Inteligencia Artificial, al proporcionar funcionalidades asistivas de generación de contenido y análisis sin adoptar decisiones automatizadas que afecten a las personas.
15.1 Posición regulatoria
Scoringmy no es proveedor de modelos de IA de propósito general (GPAI) en el sentido del EU AI Act. La plataforma:
- No entrena modelos fundacionales.
- No distribuye modelos de IA.
- No proporciona acceso a modelos a terceros.
La responsabilidad sobre los modelos subyacentes recae en los respectivos proveedores. Scoringmy funciona como una capa de aplicación habilitada con IA que integra modelos de terceros mediante API.
15.2 Ausencia de decisiones automatizadas
El sistema no realiza decisiones automatizadas ni elaboración de perfiles con efectos jurídicos o similarmente significativos sobre las personas, en el sentido del artículo 22 del RGPD.
15.3 Uso previsto y restricciones
La funcionalidad de IA está destinada exclusivamente a la redacción de contenido profesional, el apoyo a la comunicación en redes profesionales y la generación de insights sobre presencia digital.
El sistema no debe utilizarse para:
- Publicación automatizada.
- Toma de decisiones que afecten a personas.
- Generación de información confidencial o sensible.
15.4 Versionado
Las capacidades de IA pueden evolucionar a medida que mejoran los modelos de terceros. Los cambios significativos que afecten a las capacidades del sistema, su perfil de riesgo o su funcionalidad se documentarán en los registros internos de versiones.
16. Preguntas frecuentes
¿Scoringmy entrena sus propios modelos de IA?
No. Scoringmy no desarrolla, entrena, ajusta ni aloja modelos. Integra modelos de OpenAI y Google Gemini mediante API comerciales.
¿Se envían datos personales a los modelos?
No. Los prompts excluyen nombres, correos electrónicos e identificadores personales. La información contextual se anonimiza antes de su envío.
¿Se usan nuestros datos para entrenar modelos?
No. Ni los prompts ni los resultados se utilizan para entrenar, reentrenar o ajustar modelos, ni internos ni de terceros.
¿Puede la plataforma publicar automáticamente en LinkedIn?
No. La publicación automática no está habilitada en la plataforma. Todo contenido requiere revisión y validación del usuario.
¿Quién es responsable del contenido publicado?
El usuario. Las sugerencias generadas por IA son herramientas de apoyo, no contenido definitivo. La responsabilidad final sobre cualquier contenido publicado externamente recae siempre en quien lo publica.
¿Es Scoringmy un sistema de alto riesgo bajo el EU AI Act?
No. Es un sistema de riesgo limitado: proporciona funcionalidades asistivas sin decisiones automatizadas que afecten a las personas.
¿La IA toma decisiones sobre empleados?
No. El sistema no realiza decisiones automatizadas ni elaboración de perfiles con efectos jurídicos o similarmente significativos sobre las personas.
¿Qué pasa si la IA genera información incorrecta?
Los resultados se proporcionan sin garantía de exactitud. Por eso la revisión humana es obligatoria antes de cualquier publicación. Los usuarios deben verificar de forma independiente las afirmaciones factuales.
¿Tu comité de IA necesita más detalle?
Si tus equipos de compliance, legal o gobernanza de IA necesitan ampliar cualquier punto de este documento o cumplimentar una evaluación de impacto, escríbenos a legal@scoringmy.com.
Contacto
- Compliance y gobernanza de IA: legal@scoringmy.com
- Titular: PeopleXBrand Aceleradora S.L.
- CIF: B-56994916
- Dirección: C/ Gregorio Benítez 10, 28043 Madrid (España)