Com triar un soci d’automatització amb IA a Espanya
Triar un soci d’automatització amb IA a Espanya és una decisió de seguretat i d’operacions, no una compra de programari. Aquests són els criteris que pots verificar abans de signar i els senyals d’alarma que val la pena mirar dues vegades.
En resum: Tria per criteris que puguis verificar, no per la demo: postura de seguretat amb mínim privilegi i els quatre controls de producció, coneixement del RGPD i del Reglament Europeu d’IA, evidència en comptes de diapositives, un pilot acotat i reversible abans d’escalar, i feina en la teva llengua amb control clar de les dades.
A la pràctica, allò que decideix el resultat d’un projecte d’IA no és el model triat, sinó l’abast, els permisos i qui respon quan l’agent s’equivoca. En triar proveïdor decideixes qui tocarà les teves dades, qui defineix a què pot accedir un agent i qui se’n fa càrrec quan alguna cosa falla en producció. És una decisió de seguretat i d’operacions abans que una compra de programari, i convé prendre-la amb els mateixos criteris amb què aprovaries un accés nou als teus sistemes.
Què hi ha realment en joc: accés a dades, límits de permisos i responsabilitat davant d’un error.
Bon senyal: pots canviar de proveïdor sense refer l’operació.
Mal senyal: la conversa comença i acaba a la demo.
Criteri 1: postura de seguretat, no només capacitats
Pregunta com es limita allò que l’agent pot abastar. El principi és el mínim privilegi: exactament les eines i les dades que la tasca requereix, ni més ni menys, i només durant el temps necessari. Després pregunta quins controls estaran actius abans que res arribi a un client. Un proveïdor que no sap descriure què passa quan l’agent s’equivoca encara no té un sistema a punt per a producció, per bé que funcioni la demostració.
Rollback granular: desfer una acció concreta sense tombar tot el flux.
Cua de revisió humana per a les accions d’alt risc.
Registres traçables i cercables, amb identificadors de correlació.
Avaluacions de confiança amb llindars quantificats abans d’ampliar autonomia.
Criteri 2: RGPD i Reglament Europeu d’IA en el disseny
Un proveïdor que treballa a Espanya hauria de poder respondre sense embuts quines dades personals toca cada flux, amb quina base legal, on es processen, quant es conserven i quins tercers hi intervenen. El Reglament Europeu d’IA hi afegeix una segona pregunta: en quina categoria de risc cau el cas d’ús i quines obligacions de transparència, supervisió humana i documentació comporta. Cap de les dues coses és un segell que es compra: són decisions de disseny que es prenen en mapar el flux, abans de construir.
Quines dades personals toca cada flux i amb quina base legal.
On es processen, quant es conserven i quins proveïdors hi intervenen.
Quina transparència i quina supervisió humana exigeix el cas d’ús.
Criteri 3: evidència en comptes de demostracions
Una demo ensenya el camí feliç. Demana allò que la demo no ensenya: com s’avalua el sistema i amb quins llindars, quin aspecte tenen els registres i qui els pot consultar, quin és el pla de reversió i quina documentació et queda si demà canvies de proveïdor. Demana també un error real i què va canviar després: aquesta resposta distingeix qui ha operat sistemes de qui només els ha presentat. Les diapositives descriuen capacitats; l’abast escrit, un conjunt d’avaluació i una ruta de recuperació són evidència.
Demana un conjunt d’avaluació amb llindars, no una demo triada.
Demana un exemple d’error real i què es va corregir després.
Demana la documentació i els accessos que et queden en acabar.
Criteri 4: comença petit, reversible i mesurable
Un bon soci empeny cap a un primer flux estret en lloc d’una transformació completa. Acotat: un flux, amb entrades i sortides definides. Reversible: res irreversible no surt sense aprovació humana. Mesurable: els criteris d’èxit s’escriuen abans de construir, perquè al final es pugui decidir amb dades si s’amplia, es corregeix o s’atura. Qui proposa automatitzar tota l’operació de cop et demana que assumeixis tu el risc que aprengui amb tu.
Criteri 5: llengua, proximitat i control de les dades
Bona part de la feina operativa a Espanya passa en més d’una llengua: un hotel que respon en català, castellà i anglès el mateix dia. Un proveïdor que treballa en les teves llengües pot llegir les entrades reals —correus de clients, anuncis, tiquets— en lloc d’una mostra traduïda, i formar l’equip en la llengua en què treballa de debò. La proximitat compta pel mateix motiu: sessions amb les persones que fan la feina, en el seu horari. I pregunta per les opcions de desplegament: si el flux pot funcionar amb límits de dades clars o en desplegament privat quan les dades ho justifiquin.
Treballa en les llengües de la teva operació: català, castellà, anglès.
S’asseu amb l’equip que fa la feina, no només amb la direcció.
Ofereix límits de dades clars i desplegament privat quan calgui.
Com comparar propostes i quins senyals d’alarma mirar
Posa les propostes en els mateixos eixos en lloc de comparar-les pel total: abast per escrit, qui fa la feina, quins controls s’entreguen amb ella, què passa després del llançament i què et queda en propietat en acabar. En el preu el que importa és la transparència, no la xifra: hauries de poder veure què és fix i què és variable, què li passa al pressupost si canvia l’abast, si el consum de model o d’infraestructura es factura a part i què deixes de pagar si atures. Una proposta que no es pot desglossar així tampoc no es pot comparar.
Abast vague: «automatitzem els teus processos amb IA», sense flux ni lliurable concret.
Sense relat de seguretat: ningú explica permisos, registres ni com es reverteix un error.
Projecte de cop: tota l’operació en una sola fase, sense pilot previ.
Dependència: no et queden documentació, accessos ni manera de continuar sense ells.
Preu opac: no es distingeix el fix del variable ni què passa si canvia l’abast.
On encaixa Paput
Paput és una de les opcions que compleixen aquests criteris, i convé llegir aquesta secció amb el mateix escepticisme que la resta. És un estudi petit amb base a Menorca que treballa de manera remota a tot Espanya i Europa, en català, castellà i anglès. Dissenya agents a mida i endureix fluxos d’IA existents amb els mateixos quatre controls de producció a cada desenvolupament, mínim privilegi en l’accés a eines i dades, i aprovació humana en les accions sensibles. El punt d’entrada és una auditoria d’IA i seguretat que mapa fluxos automatitzables, accessos, límits de dades i pròxims passos, seguida d’un pilot acotat abans d’escalar. Si en comparar propostes una altra opció encaixa millor amb el teu cas, aquesta és la resposta correcta.
Preguntes habituals
Què hauria de demanar abans de signar?
L’abast d’un flux per escrit, quines dades toca i amb quina base legal, quins controls s’entreguen amb ell —reversió, revisió humana, registres i avaluacions—, criteris d’èxit mesurables i quina documentació i quins accessos et queden en acabar. Si res d’això no és a la proposta, demana-ho abans de signar, no després.
Com sé si un proveïdor entén de seguretat agèntica?
Demana-li que descrigui el pitjor error possible del flux i com es conté: a què pot accedir l’agent, quines accions necessiten aprovació, què queda registrat i com es reverteix. Una resposta genèrica sobre «models segurs» indica que no hi ha disseny al darrere; una resposta concreta es pot auditar.
Cal que el proveïdor sigui local?
No és obligatori, però ajuda quan l’operació treballa en diverses llengües o quan l’equip necessita acompanyament presencial. El que no és negociable és que algú entengui les teves dades, la llengua en què treballa el teu equip i el marc regulatori europeu que se t’aplica.
Com comparo preus si cada proposta té un format diferent?
No comparis el total: compara què inclou. Demana que separin la part fixa de la variable, què passa si canvia l’abast, si el consum de model i d’infraestructura es factura a part i què continues pagant després del llançament. Una proposta que no es pot desglossar així tampoc no es pot comparar.
Notes d’operador d’IA a illmethinks.io
illmethinks.io publica notes amb fonts transparents sobre agents d’IA, eines i risc operatiu, monitorades per Paput.ai.