- ¿La IA sustituirá a nuestros agentes humanos?
- No, y no lo propondríamos. La automatización atiende contactos rutinarios y bien definidos. El criterio, la empatía, las reclamaciones y la responsabilidad siguen en manos de agentes formados. La cuestión de diseño es qué contactos corresponden a cada vía, no cómo prescindir de personas.
- ¿Admite varios idiomas?
- Sí. El conjunto de idiomas se acuerda en cada proyecto. La automatización cubre idiomas adicionales con más facilidad que la contratación, y los escalados se encaminan a agentes que trabajan en el idioma correspondiente allí donde existe esa cobertura.
- ¿Puede conectarse a nuestro CRM?
- Puede integrarse con sistemas de CRM, tickets, pedidos y agendas cuando existen una API y credenciales aprobadas. Qué integraciones son viables se confirma durante la evaluación técnica en lugar de suponerse en la fase de propuesta.
- ¿Qué ocurre cuando la IA no sabe la respuesta?
- Escala en lugar de adivinar. Por debajo del umbral de confianza acordado, la conversación pasa a un agente con el contexto adjunto, y la pregunta sin respuesta se reporta para poder cerrar la brecha de conocimiento.
- ¿Podemos aprobar las acciones antes de que se completen?
- Sí. Las acciones sensibles pueden requerir aprobación humana antes de ejecutarse. La IA puede preparar o recomendar la acción, pero qué acciones requieren aprobación forma parte de su modelo de permisos.
- ¿Cuánto dura la implementación?
- Depende del número de casos de uso, del estado de su contenido de conocimiento y de las integraciones necesarias. El calendario se fija tras el diagnóstico; no damos plazos antes de entender el alcance.
- ¿Podemos empezar con un solo caso de uso?
- Sí, y suele ser el mejor camino. Un piloto controlado sobre un único caso de uso permite medir la exactitud, el comportamiento del escalado y los resultados para los clientes antes de ampliar nada.
- ¿Puede el bot de voz transferir llamadas a un agente?
- Sí. El encaminamiento a un agente humano es una ruta diseñada, con el contexto de la llamada y un resumen trasladados para que el cliente no tenga que empezar de nuevo.
- ¿Cómo se mide el desempeño?
- Frente a una línea base acordada antes del lanzamiento: contención y resolución, tasa y motivos de transferencia, satisfacción del cliente, temas no resueltos, brechas de conocimiento y muestreo de calidad. No nos comprometemos de antemano con cifras de mejora.
- ¿Puede el sistema usar nuestra base de conocimiento?
- Sí. Las respuestas se fundamentan en sus fuentes aprobadas, con fechas de revisión, control de versiones y responsables designados. El contenido que no ha sido aprobado no se utiliza para responder a los clientes.
- ¿La plataforma es totalmente autónoma?
- No. Está preparada para IA agéntica, es decir, puede completar pasos de flujo gobernados bajo permisos, salvaguardas y puntos de aprobación. No se ofrece operación autónoma sin restricciones.
- ¿Se usan los datos de nuestros clientes para entrenar modelos de IA públicos?
- Upstream BPO no utiliza los datos de los clientes finales de sus clientes para entrenar modelos de IA públicos. Cuando se emplea un proveedor externo, algunos proveedores ofrecen cláusulas de no entrenamiento con datos de la API en el marco de acuerdos empresariales; si eso resulta aplicable lo determina el contrato con el proveedor correspondiente a su despliegue.
- ¿Salen los datos de los clientes de nuestro entorno?
- Depende del despliegue. Con una API de IA empresarial, el contexto mínimo necesario se envía a ese proveedor, que lo procesa conforme a las condiciones contratadas. Con una cuenta titularidad del cliente, un despliegue privado o un modelo autoalojado, la frontera de procesamiento cambia en consecuencia. No le diremos que los datos nunca llegan a un tercero cuando se está utilizando una API externa.
- ¿Podemos usar nuestra propia cuenta de proveedor de IA?
- Sí. Usted puede ser titular de la cuenta y las credenciales, de modo que la relación con el proveedor, las condiciones y la facturación sean directamente suyas, y Upstream BPO opere dentro de ese marco.
- ¿Se puede eliminar la información personal antes del procesamiento con IA?
- La detección, el enmascaramiento y la ocultación configurables pueden eliminar u ocultar datos personales, de pago, de autenticación y otros datos sensibles antes del procesamiento, con listas de campos permitidos y prohibidos. La detección automática no es infalible, por lo que los casos de uso de alto riesgo reciben además revisión de políticas y supervisión humana.
- ¿Cómo se separa el conocimiento de un cliente de los datos de otro?
- Cada cliente dispone de un espacio de trabajo separado, el conocimiento queda acotado a él y la recuperación filtra por inquilino antes de que el contenido llegue al modelo. Las credenciales y las integraciones están separadas y las acciones son atribuibles. Se trata de aislamiento lógico de inquilinos; la separación física es una opción de despliegue y no la configuración predeterminada.
- ¿Cuánto tiempo se conservan las conversaciones?
- La conservación es configurable por categoría: conversaciones, transcripciones, registros de auditoría, documentos de conocimiento y copias de seguridad. La conservación del lado del proveedor sigue las condiciones contratadas con ese proveedor. La caducidad de las copias de seguridad sigue el ciclo de copia, por lo que la supresión de todas las copias no es inmediata.
- ¿Puede desplegarse la solución en un entorno privado?
- Se puede diseñar una nube privada, una integración con nube privada virtual, un punto de acceso dedicado o un modelo autoalojado cuando el caso de uso, la infraestructura y el modelo de coste lo permitan. Son opciones evaluadas en cada proyecto, no elementos incluidos.
- ¿Qué información se envía al modelo de IA?
- El contexto mínimo necesario para esa interacción: el mensaje del cliente, los pasajes de conocimiento recuperados que guardan relación con él y un historial de conversación limitado. No perfiles de cliente completos, ni datos de tarjetas de pago, ni bases de datos en bruto.
- ¿Podemos desactivar el procesamiento con IA en determinados flujos?
- Sí. Se pueden configurar flujos concretos para que se encaminen directamente a atención humana sin ninguna llamada a un modelo externo, una elección habitual para procesos sensibles o regulados.
- ¿Cuál es su posición respecto al RGPD, ISO/IEC 27001, SOC 2, PCI DSS y HIPAA?
- Upstream BPO no reclama una certificación general conforme al RGPD, SOC 2, PCI DSS ni HIPAA. El sistema de gestión de seguridad de la información de Upstream BPO fue certificado conforme a ISO/IEC 27001:2022 bajo el Certificado II-23080301, y la renovación de la certificación está en curso. La solución está diseñada para respaldar las obligaciones pertinentes de privacidad y seguridad, y es configurable para alinearse con ellas, sujeto a su revisión jurídica y al diseño del despliegue.
- ¿Puede impedirse por completo la inyección de instrucciones?
- No, y conviene tratar con cautela a cualquier proveedor que afirme lo contrario. El riesgo se reduce mediante controles en capas: jerarquía de instrucciones, listas de herramientas y acciones permitidas, instrucciones de sistema restringidas, validación de salidas, validación del origen documental, filtrado de respuestas y escalado basado en la confianza.