Líderes de opinión

Su plan de gobernanza de IA tiene un problema de turno nocturno

mm
Añade Unite.AI a tus fuentes preferidas en Google

Imagine que un flujo de trabajo de IA señala una excepción a las 2:13 a.m. El sistema ha hecho exactamente lo que el plan de gobernanza solicitó: se ha detenido y ha llamado a un humano. Sólo hay un problema. La persona calificada para tomar la decisión comienza a trabajar a las nueve.

Esa brecha importa en cualquier operación que funcione fuera del horario de oficina. Una política puede asignar a un responsable y trazar una línea de escalada clara. A las 2 a.m., nada de eso ayuda si la única persona que entiende la llamada, o que tiene permiso para tomarla, está desconectada.

Por lo tanto, la disponibilidad debe formar parte del propio control. Para un sistema que funciona durante la noche, las preguntas prácticas son directas: ¿quién cubre?, ¿qué puede decidir?, ¿qué necesita ver?, y ¿qué ocurre si nadie responde? La respuesta también debe mantenerse válida al cambiar de turno.

La regulación tiene un reloj. Las operaciones tienen varios.

El calendario regulatorio le da al asunto una ventaja temporal. El 2 de agosto de 2026, la Oficina de IA de la Comisión Europea y las autoridades nacionales comenzaron a aplicar las disposiciones pertinentes del AI Act, y entraron en vigor nuevas reglas de transparencia.

Esa fecha no debe extrapolarse a una afirmación de que todas las obligaciones de IA de alto riesgo se hicieron exigibles de inmediato. El calendario actual de la Comisión establece normas para los sistemas de alto riesgo del Anexo III el 2 de diciembre de 2027, y normas para la IA de alto riesgo incorporada en productos regulados a partir del 2 de agosto de 2028.

El punto operativo más concreto es más útil de todos modos. Los requisitos de gobernanza están pasando del trabajo de política a la aplicación, mientras que los sistemas gobernados ya operan durante noches, fines de semana y zonas horarias. Un control diseñado en torno a un organigrama de lunes a viernes eventualmente se encontrará con una excepción del sábado por la mañana.

Muchos planes de gobernanza no describen ese encuentro. Especifican quién es el propietario del sistema, quién aprueba un caso de uso y qué comité revisa el riesgo. Son decisiones necesarias. No indican al operador nocturno si la transacción debe permanecer en espera durante siete horas, si un analista de guardia puede liberarla o quién asume el riesgo si la cola sigue creciendo.

La política tiene un nombre en un recuadro. La operación necesita a una persona en el reloj.

Un humano en el bucle asume una lista de turnos

Unite.AI ya ha demostrado que una verdadera puerta de validación necesita una visibilidad y control significativos. El revisor debe ver la acción propuesta y por qué el sistema se detuvo. Más importante aún, la pantalla debe permitirle hacer algo útil: aprobarla, modificarla, rechazarla o cerrar el proceso.

La cobertura es el siguiente problema de diseño. Una pantalla de revisión bien diseñada no ayuda cuando el único revisor elegible está dormido, de permiso o trabajando en otra región sin una entrega formal.

Aquí es donde la expresión “human in the loop” se vuelve demasiado vaga. Puede ocultar varios roles diferentes. El propietario del flujo de trabajo es responsable de cómo opera el proceso, mientras que el revisor de turno interpreta la excepción y recopila el contexto faltante. Un especialista temático evalúa el riesgo del dominio. Un aprobador tiene la autoridad para permitir, modificar o detener la acción propuesta. Cuando la excepción indica una falla más amplia, un responsable del incidente coordina la respuesta.

Combinar roles no es automáticamente un problema. En un flujo de trabajo de bajo riesgo, puede ser la solución más limpia. Pero anótelo. El analista que comprende la salida de un modelo aún puede carecer de permiso para liberar un pago grande, anular un límite de seguridad o aprobar una acción que afecta a los clientes.

El NIST AI Risk Management Framework es útil aquí porque trata la gobernanza como una estructura operativa. Su función Govern exige roles, responsabilidades y líneas de comunicación claras, con las personas adecuadas facultadas, responsables y capacitadas. También requiere que los procesos de supervisión humana estén definidos, evaluados y documentados. “Un humano lo revisará” no cumple con ese nivel de claridad.

Decida qué significa estar calificado antes de que llegue la alerta

Estar de guardia no hace que alguien esté listo para decidir. Puede conocer bien el proceso de negocio y aun así no tener bases para juzgar esta excepción particular del modelo.

La calificación debe definirse en función de la decisión, no de un título de puesto amplio. Una organización podría requerir que el revisor entienda el propósito del flujo de trabajo, la evidencia mostrada por el sistema, los límites del modelo, el umbral de política relevante y las consecuencias de cada acción disponible. Algunos roles también pueden necesitar capacitación actual, una certificación o práctica supervisada reciente.

La actualidad importa. Una persona que completó la capacitación hace dos años puede seguir pareciendo calificada en una hoja de cálculo estática, aunque el modelo, la interfaz y las reglas de escalada hayan cambiado dos veces desde entonces. La cuestión de gobernanza es si la evidencia de preparación aún coincide con el flujo de trabajo actual.

La autoridad debe registrarse por separado. Considere a un analista de fraude que puede explicar por qué se marcó una transacción. Ese analista puede estar plenamente calificado para evaluar la evidencia pero no poder liberar el pago por encima de una cantidad establecida. La decisión nocturna entonces depende de dos tipos de cobertura: alguien capaz de emitir el juicio y alguien autorizado para autorizar la acción.

Esta distinción evita una falla común. Los equipos encuentran a una persona conocedora, tratan esa disponibilidad como cobertura completa y descubren durante un incidente que la persona no puede dar el paso requerido. La escalada continúa ascendiendo hasta llegar a alguien que está tanto calificado como autorizado, a menudo después de que la fecha límite operativa haya pasado.

Una definición útil de cobertura comienza con cuatro preguntas. ¿Qué debe saber el revisor? ¿Qué evidencia lo demuestra? El revisor también necesita un límite de decisión definido. Por último, ¿cuándo expira ese permiso o requiere una reevaluación? Si esas respuestas residen en sistemas diferentes, el proceso de escalada debe conciliarlas antes de asignar el caso.

Otorgue al Revisor Autoridad y al Sistema un Valor Predeterminado Seguro

Un revisor fuera del horario laboral necesita más que una notificación. La alerta debe llegar con la acción propuesta, las fuentes o registros que la respaldan, la excepción que desencadenó la revisión, el tiempo disponible y las consecuencias de la demora. También debe mostrar lo que el revisor está autorizado a hacer.

Esas autorizaciones requieren límites. ¿Se permite al revisor aprobar la acción tal como se propone o editarla? El rechazo puede ser permanente, o solo devolver el caso a una cola. Varias excepciones similares también podrían justificar detener el flujo de trabajo más amplio. El límite final es el punto en el que se debe llamar a un segundo aprobador.

Estas preguntas pertenecen al diseño de controles de ejecución para agentes de IA, no a una discusión de emergencia después de que la cola ya se haya formado. Pausar, poner en cuarentena y estados de permiso restringido brindan a los equipos de operaciones un lugar seguro para colocar trabajo incierto. Los registros de telemetría y auditoría muestran lo que ocurrió mientras el proceso estaba a la espera.

El caso más difícil es la falta de respuesta. Cada flujo de trabajo gobernado necesita una respuesta preaprobada para esa condición. Dependiendo del riesgo, el sistema podría retener la acción, encolarla para el siguiente turno calificado, continuar en modo reducido o detener el proceso afectado. Un sistema de soporte al cliente podría pausar un reembolso inusualmente grande mientras continúa atendiendo solicitudes rutinarias. Un flujo de trabajo de calidad en manufactura podría poner en cuarentena un lote cuestionable en lugar de permitir que el silencio se interprete como aprobación.

El silencio no puede contar como aprobación.

La delegación solo funciona con salvaguardas. Registre quién transmitió la autoridad, quién la recibió, a qué llamadas cubre, cuándo expira y cualquier límite. Sin ese rastro, el proceso fuera del horario laboral es solo una cadena de mensajes que será imposible reconstruir más tarde.

La Transferencia de Turno Forma Parte del Control

Algunas excepciones superarán un turno. El revisor saliente puede haber recopilado evidencia, contactado a un especialista y descartado una opción sin llegar a una decisión final. Un número de ticket y una nota apresurada no constituyen una transferencia adecuada. El siguiente revisor pierde tiempo valioso reconstruyendo trabajo que ya se ha realizado.

Esto no es un problema nuevo. Las operaciones críticas para la seguridad han tratado durante mucho tiempo la transferencia como un trabajo por derecho propio. La UK Health and Safety Executive describe una transferencia de turno eficaz como un proceso de tres partes: preparación por parte del personal saliente, intercambio de información relevante para la tarea y una verificación cruzada por parte del personal entrante al asumir la responsabilidad. Su guía favorece la comunicación bidireccional respaldada por información escrita y verbal, con tiempo y recursos suficientes para realizar el trabajo.

Una entrega de excepción de IA necesita la misma disciplina, adaptada al flujo de trabajo. El registro debe contener la acción propuesta, la evidencia presentada por el sistema, la razón de la escalada, los pasos ya realizados, las opciones descartadas, el tiempo restante y el nivel de riesgo actual. También necesita una asignación de titularidad nombrada en ambos lados de la transferencia.

La parte más importante es el reconocimiento. Un registro puede mostrar que la información se anotó. No puede probar que el revisor entrante comprendió el estado del caso o aceptó la responsabilidad de la siguiente decisión. Una verificación cruzada brinda al nuevo revisor la oportunidad de cuestionar la evidencia faltante, confirmar la fecha límite y reiterar la siguiente acción permitida.

El diseño de la interfaz es crucial aquí. Una pantalla de entrega no debe ocultar la justificación del modelo, las notas humanas y el estado de permiso en pestañas separadas. El revisor entrante necesita ver qué cambió durante el turno anterior y qué hechos aún requieren verificación. De lo contrario, cada entrega crea una nueva oportunidad para que el contexto desaparezca.

Mapee la Cobertura Calificada a lo Largo de los Turnos

La mayoría de los equipos pueden producir una lista de personas asociadas a un flujo de trabajo de IA. Menos pueden demostrar que cada período operativo cuenta con la combinación adecuada de conocimiento y autoridad.

El punto de partida práctico es una vista por rol y turno. Construya la vista en torno a decisiones reales, no a nombres en una lista. Para cada posible escalada, registre el conocimiento que requiere, cómo se prueba la competencia actual y la autoridad necesaria para actuar. Luego, contraste eso con las personas que cubren noches, fines de semana y festivos.

Una matriz de habilidades o competencias puede hacer visible el riesgo de dotación al mapear la cobertura calificada a través de los turnos, roles y sitios antes de que ocurra una excepción. La matriz puede revelar que una persona posee la única calificación actual para una revisión crítica, que una certificación expirará durante una implementación planificada o que un turno de fin de semana cuenta con experiencia técnica pero no con un aprobador final.

Las brechas se vuelven concretas. Esa visibilidad no es prueba de que cualquiera pueda realizar el trabajo, sin embargo, porque la práctica demostrada, la capacitación actual y las decisiones observadas siguen siendo relevantes, y una matriz no puede otorgar autoridad legal u organizacional. Su función es más limitada: mostrar dónde el modelo de cobertura depende de suposiciones, registros obsoletos o de una sola persona.

Una vez que las brechas son visibles, los equipos tienen opciones. Pueden capacitar cruzadamente a otro revisor, ajustar la cobertura de guardia, restringir los permisos del flujo de trabajo nocturno o cambiar la alternativa segura hasta que la cobertura mejore. La respuesta adecuada depende de la consecuencia del retraso y de la consecuencia de una decisión errónea. Una cola de bajo riesgo puede esperar. Una excepción relacionada con la seguridad puede requerir cobertura especializada inmediata o una parada definitiva.

La cobertura también debe probarse, no solo documentarse. Realice un ejercicio fuera del horario laboral. Active una excepción representativa, siga la ruta de escalamiento y mida si la persona asignada recibe suficiente contexto para actuar dentro del tiempo permitido. Luego repita la prueba durante un cambio de turno. La cobertura en papel suele parecer tranquilizadora hasta que el primer mensaje llega a un número de teléfono desactualizado o a alguien cuyo límite de aprobación es demasiado bajo.

Ejecutar la Prueba de Turno Nocturno

La gobernanza empresarial ya depende de propietarios definidos y rutas de escalamiento. La prueba de turno nocturno verifica si esas estructuras siguen siendo utilizables cuando las personas habituales no están en sus escritorios.

Comience con un flujo de trabajo real y una excepción plausible. Pregunte quién recibe la alerta en la hora menos conveniente. Confirme que la persona está calificada para ese juicio exacto, luego verifique qué puede aprobar, modificar, detener o delegar. Siga la ruta de falta de respuesta. Finalmente, lleve el caso no resuelto a través de una transferencia de turno y vea si el revisor entrante puede explicar su estado sin reconstruir la investigación.

La prueba generalmente revelará problemas mundanos: un rol sin una rotación de guardia, un registro de calificación que no coincide con el modelo actual, un aprobador cuyo límite es demasiado bajo o una transferencia que pasa notas sin transferir la titularidad. Lo mundano es bueno. Estos son problemas operativos solucionables, siempre que se detecten antes de que una excepción en vivo los coloque bajo una fecha límite.

Un flujo de trabajo de IA puede ejecutarse toda la noche. Su gobernanza debe hacer lo mismo.

Gary es un escritor experto con más de 10 años de experiencia en desarrollo de software, desarrollo web y estrategia de contenido. Se especializa en crear contenido de alta calidad y atractivo que impulsa las conversiones y construye lealtad a la marca. Tiene una pasión por crear historias que cautivan e informan a las audiencias, y siempre está buscando nuevas formas de involucrar a los usuarios.