Negocios: Compliance · Lección N.comp.6

El canal y la investigación: selección de denuncias con secreto absoluto

Cómo usar la IA para seleccionar denuncias del canal de ética por gravedad y urgencia sin nunca comprometer el secreto de quien denunció. Conectar bien acelera la selección; conectar mal expone la identidad del denunciante y destruye la confianza en el canal entero.

Ejemplos para

El canal de ética recibe ciento ochenta denuncias por mes, de acoso a desvío de fondos, y el equipo de compliance que se ocupa de esto tiene tres personas. Sin selección, todo se acumula en la misma fila, y un relato grave de acoso puede esperar semanas detrás de reclamos administrativos menores. Le pides a la IA que lea cada denuncia (el texto, nunca el nombre de quien la escribió) y clasifique gravedad y área, sin concluir si procede. Señala que doce denuncias parecen urgentes, entre ellas una que describe represalia contra quien ya denunció antes, la peor señal que existe en un canal de ética. Solo que el texto de la denuncia se pega directo en una IA pública, junto con detalles que, en conjunto, permiten identificar al denunciante en un área pequeña, y ahora el secreto que protegería a esa persona de represalia ya se filtró fuera del entorno controlado de la empresa.

Oye, fíjate en algo: el riesgo en el canal de ética tiene dos caras, y tiran hacia lados opuestos. Por un lado, sin ninguna selección, una denuncia grave se pierde en la fila detrás de un reclamo menor, y pasan semanas hasta que alguien investigue un relato de represalia. Por otro, cuando aceleras la selección con IA, viene la tentación de pegar el relato entero del denunciante en una herramienta pública para "entender mejor el caso", y ahí el problema deja de ser lentitud y se convierte en exposición de quien confió en el canal para denunciar. Esta lección es sobre hacer las dos cosas a la vez: acelerar la selección de verdad Y mantener el secreto del denunciante absoluto, siempre.

La idea central de esta lección. La IA puede seleccionar denuncia por gravedad, área y urgencia, señalando qué necesita atención inmediata (represalia, riesgo físico, daño financiero en curso) sin concluir si la denuncia procede. Eso acelera el canal de ética de verdad. Pero en compliance la selección tiene un freno innegociable: el secreto del denunciante es absoluto. No es "de preferencia", no es "cuando sea posible". Es la condición para que el canal siga recibiendo denuncia real, porque quien teme represalia simplemente deja de denunciar si sospecha que su identidad puede filtrarse. Conectar mal expone a quien denunció; conectar bien acelera la selección sin tocar quién es.

01Por qué la selección sin contexto se equivoca en la gravedad

La IA sin contexto de tu canal responde de memoria. Nunca leyó el historial de casos de tu empresa, nunca vio el patrón de represalia que ya ocurrió antes, nunca sabe qué área tiene más recurrencia. Entonces clasifica gravedad de un modo genérico, que puede subestimar justamente el tipo de caso que tu empresa ya sabe que es más peligroso.

Piensa en la diferencia entre dos analistas de selección. El primero lee la denuncia aislada y clasifica por lo que parece, sin memoria de lo que ya ocurrió. El segundo cruza la denuncia nueva con el historial de casos cerrados (sin nombre, solo patrón), y por eso ve cuando un relato nuevo es, en realidad, el cuarto relato sobre el mismo gerente.

Conectar la IA al historial de patrones, no de identidades, es convertirla en el segundo analista. Señala prioridad y recurrencia; la conclusión sobre proceder o no sigue siendo del equipo de compliance. ¿Listo?

02Qué es "conectar": la IA pasa a seleccionar patrón, nunca identidad

Conectar aquí no significa darle a la IA acceso al nombre de quien denunció. Significa darle el historial de casos ya cerrados, despojado de cualquier identificador, para que reconozca patrón (mismo gerente citado varias veces, misma área con recurrencia, tipo de relato que históricamente necesitó acción urgente) y lo cruce con la denuncia nueva.

En cada denuncia que llega, la IA clasifica gravedad, urgencia y área, y señala si el patrón coincide con algo ya visto antes. Nunca ve, y nunca necesita ver, quién lo escribió. El texto del relato entra, la clasificación sale, y el nombre del denunciante queda donde siempre debería estar: solo con quien tiene autorización legal para acceder a él, generalmente una única persona dentro de compliance.

La selección separada de la identidad Texto de la denuncia (sin identificador) IA clasifica gravedad, área, patrón Lista priorizada para que el equipo investigue Identidad del denunciante nunca entra al flujo de la IA, queda solo con el compliance autorizado

03El freno absoluto: el secreto del denunciante

En el canal de ética, el secreto del denunciante no es una buena práctica, es la condición de existencia del canal. Si corre el rumor de que quien denuncia puede ser identificado, aunque sea indirectamente, la gente deja de denunciar, y el canal se vuelve decorativo. Por eso este freno se llama absoluto, no "recomendado": no admite excepción por conveniencia, ni "solo esta vez para entender mejor el caso".

El punto ciego vive en un detalle que la Ley General de Protección de Datos (LGPD) ya trata en el artículo 46, sobre seguridad en el tratamiento de dato personal: el texto de una denuncia carga detalle que identifica a alguien incluso sin citar nombre. Turno, sector, fecha de una reunión específica, cargo exacto: junta tres de esos detalles en un equipo pequeño y la identidad del denunciante queda obvia para quien lo lee. Pegar ese texto entero en una IA pública para "ayudar a entender el caso" es el equivalente digital de discutir la denuncia en voz alta en el pasillo.

Piensa en la regla física: una denuncia confidencial no sale del comité de ética sin necesidad y sin control. El mundo digital no cambia la regla, solo cambia la puerta por donde puede filtrarse. Antes de procesar cualquier relato con IA, la pregunta es siempre la misma: ¿ese texto, tal como está, permite identificar a quien lo escribió? ¿Listo?

04Cómo seleccionar sin filtrar: anonimizar, correr local, y el gateway que bloquea

Seleccionar con seguridad no es "no usar IA en el canal de ética". Es decidir, antes de procesar cualquier relato, qué sale y qué queda. Tres palancas resuelven la mayoría de los casos, las mismas que valen para cualquier dato sensible de compliance.

La primera es la anonimización antes de procesar, nunca después. Antes de que la IA vea el texto, eliminas nombre, cargo exacto, fecha específica y cualquier detalle que, combinado, apunte a una sola persona. La IA sigue clasificando gravedad y patrón sin ver quién es nadie.

La segunda es correr en un entorno controlado. El canal de ética, por naturaleza, maneja el material más sensible que existe en compliance: acusación contra colega, contra gerente, a veces contra la propia dirección. Esto nunca debería circular por una herramienta pública cualquiera; corre en la infraestructura que la empresa controla, siempre.

La tercera es el gateway. Toda llamada de IA relacionada con el canal de ética pasa por una capa que bloquea la salida de cualquier cosa que parezca identificador (nombre, correo, número de empleado) antes de que la llamada salga hacia el modelo, y que registra quién accedió a qué, para que el propio acceso a la selección sea auditable.

Relato bruto con detalle Gateway elimina identificador, registra el acceso IA clasifica gravedad y patrón, nunca identidad Ningún identificador cruza la puerta rumbo al modelo.

Hazlo ahora

Hazlo tú

Piensa en un tipo real de denuncia que pasa (o pasaría) por el canal de ética de tu empresa: tu tarea real.

  1. Enumera de 3 a 5 detalles que, incluso sin citar nombre, podrían identificar a quien denunció dentro de tu estructura (turno, sector, fecha específica, cargo exacto).
  2. Escribe cómo generalizarías cada uno de esos detalles antes de procesar el relato con IA, sin perder la señal de lo que se está denunciando.
  3. Define la regla de tu gateway: ¿qué necesita bloquear automáticamente antes de que cualquier llamada de IA salga rumbo al modelo (nombre, número de empleado, correo, combinación de turno y sector)?
  4. Escribe quién, en tu empresa, es la única persona o rol autorizado a ver la identidad del denunciante, y confirma que ese acceso nunca pasa por la IA.

Acabas de diseñar una selección que acelera el canal de ética sin abrir una sola brecha en el secreto absoluto de quien denunció.

Practica

1. ¿Por qué el secreto del denunciante se llama 'absoluto' en el canal de ética, y no solo 'recomendado'?

2. ¿Cuál es el enfoque correcto para usar IA en la selección de denuncias sin dañar el secreto absoluto del denunciante?

3. ¿Qué puede concluir la IA sola al seleccionar una denuncia, y qué sigue siendo del equipo de compliance?

Para la pizarra

Sobre la confidencialidadno es una buena práctica opcional, es la condición de existencia del canal. Sin confianza, la denuncia real deja de llegar.
Sobre el cómoanonimizar antes, correr en ambiente controlado y tener un gateway que bloquee. Las tres juntas, nunca una sola.
Sobre el límitela IA acelera la priorización de la fila. La investigación y la conclusión sobre procedencia siguen siendo humanas.
¿Qué te pareció esta página?
¿Recomendarías esta página a alguien de tu equipo?