Lo que necesitas para completar este tutorial
- ✓ Resumen ejecutivo con prioridades claras
- ✓ Matriz de brechas y riesgos por regulación
- ✓ Roadmap de remediación con plazos y responsables
Antes de empezar, asegurate de tener lo siguiente:
IberiaTech Solutions, sector tecnología financiera — el problema real
IberiaTech lanza modelos de scoring de crédito que procesan datos personales y subcontrata servicios en la nube. La dirección necesita entender si los desarrollos actuales cumplen RGPD, NIS2 y las exigencias del AI Act sin paralizar operaciones.
Con Claude y el prompt de este tutorial, puede resolver este reto en 30-45 minutos — sin conocimientos tecnicos previos.
Datos + contexto
Prompt estructurado
Listo para usar
Cuando usar este tutorial
| ✓ Usalo cuando... | × No lo uses cuando... |
|---|---|
|
|
Reunir evidencia y contexto
Antes de analizar, recopile la evidencia mínima: políticas, inventario de datos, contratos y arquitectura. Sin documentos concretos, el análisis será genérico y perderá valor operativo.
-
1
Crear un paquete de documentos Incluya: política de protección de datos, registro de actividades de tratamiento, inventario de activos, diagramas de red y contratos con proveedores de servicios en la nube. Cada documento debe identificarse con fecha y autor.
-
2
Definir el alcance Indique qué sistemas y modelos de IA entran en el análisis (por ejemplo, motor de scoring, motor de recomendaciones). Limitar alcance permite priorizar riesgos relevantes y acotar tiempos.
-
3
Asignar interlocutores Identifique al menos un responsable de legal/DPO y uno técnico (CISO o arquitecto) que puedan validar supuestos y responder preguntas de seguimiento.
Contextualizar regulaciones y riesgos
Defina el marco regulatorio aplicable a su país y sector. Esto evita respuestas generalistas y permite que Claude enfoque el análisis en artículos y obligaciones concretas.
-
1
Confirmar jurisdicción Indique el país/región donde opera la empresa y los entornos de datos (p. ej., UE para RGPD, Estados miembros relevantes para NIS2).
-
2
Priorizar regulaciones Determine qué regulación es crítica para la actividad actual (por ejemplo: RGPD para datos personales, NIS2 para servicios digitales críticos, AI Act para sistemas de IA de alto riesgo).
-
3
Identificar sanciones clave Enumere las consecuencias regulatorias que más preocupan a la dirección (multas, suspensión de servicios, órdenes de remediación) para que el análisis incluya impacto económico y operativo.
Ejecutar el prompt principal
Este es el prompt central del tutorial. Cópialo completo, rellena las variables entre corchetes con los datos de tu empresa o situación, y envíalo.
-
1
Copia el prompt completo Selecciona todo el texto del prompt y cópialo. No modifiques la estructura — está diseñado para obtener el output más útil posible.
-
2
Rellena las variables entre corchetes Sustituye cada [VARIABLE] con información real de tu empresa. Cuanto más específico seas, mejor será el output.
-
3
Envía el prompt y espera la respuesta Pega el prompt en el chat y envíalo. El modelo puede tardar entre 10 y 60 segundos dependiendo de la complejidad.
Iterar y validar con stakeholders
Refina el output con iteraciones dirigidas y valida los hallazgos con legal y seguridad. Ajuste la priorización según recursos y riesgo aceptable de la empresa.
-
1
Solicitar aclaraciones específicas Pide a Claude que detalle controles técnicos o contractuales para cada gap detectado, y que calcule esfuerzo aproximado (horas/persona).
-
2
Validar con responsables internos Comparta el informe ejecutivo con el DPO y CISO para confirmar supuestos y ajustar plazos antes de aprobar el roadmap.
Prompts para refinar el output
Estos son los ajustes mas frecuentes que se piden despues del primer output. Copialos directamente en el chat:
-
cuando el output es demasiado genérico.
"Has obtenido un análisis general. Ahora revisa cada gap y añade: 1) la cláusula contractual exacta recomendada para proveedores; 2) el control técnico específico a implantar; 3) un estimado de coste (bajo/medio/alto) y tiempo en días hábiles. Mantén formato ejecutivo."
-
cuando necesitas más o menos profundidad.
"Ajusta el nivel de detalle: si necesito menos profundidad, resume cada sección en máximo 50 palabras; si necesito más, desglosa cada remediación en tareas concretas con responsables y estimación en horas."
-
cuando el tono no es el adecuado para tu audiencia.
"Reescribe el informe con un tono formal y directo adecuado para el Comité de Dirección, eliminando tecnicismos innecesarios y destacando 3 decisiones inmediatas que requiere la dirección."
-
para compartir con el Comité de Dirección.
"Genera una versión ejecutiva de una página con: 1) situación actual; 2) 3 riesgos críticos; 3) 3 decisiones que requiere la dirección; 4) coste estimado y timeline. Todo en formato listo para una diapositiva."
Que vas a obtener
Este es el tipo de output que genera Claude con el prompt de este tutorial. El contenido varia segun tu empresa y situacion, pero la estructura es siempre esta:
Gaps vinculados a artículos o requisitos concretos con evidencia solicitada
Roadmap priorizado con responsables y plazos en 0-3/3-6/6-12 meses
Checklist de auditoría y KPIs accionables para monitoreo
Inversion y retorno
Que hacer cuando algo no funciona
| Sintoma | Causa probable | Solucion exacta |
|---|---|---|
| Respuesta muy genérica sin citas normativas | Falta de especificación de jurisdicción o documentos de referencia | Reejecutar indicando [PAIS] y adjuntar lista completa en [DOCUMENTOS]; pedir explícitamente referencias a artículos y recitals. |
| Hallazgos que no concuerdan con la evidencia interna | Supuestos incorrectos sobre arquitectura o flujos de datos | Proveer diagrama simple de flujo de datos y aclarar supuestos técnicos; solicitar revisión del DPO/CISO y pedir reasignación de hallazgos. |
| El modelo cita normas inexistentes o artículos erróneos | Alucinación en referencias normativas | Solicitar verificación: pedir que las citas incluyan enlace o referencia oficial; si falta, marcar como potencial error y validar con asesoría legal. |
| Output demasiado extenso y difícil de digerir | No se definió límite de longitud ni formato ejecutivo | Pedir versión ejecutiva de una página usando el prompt de iteración 'Versión ejecutiva resumida'. |
| Falta de priorización operativa | No se solicitó matriz de riesgo ni tramos temporales | Reejecutar pidiendo explícitamente matriz de criticidad y plan en tramos 0-3/3-6/6-12 meses con responsables. |
Como hacer este tutorial con Claude en modo avanzado
En modo agente, Claude puede ingerir documentos, realizar decisiones secuenciales y ejecutar tareas analíticas iterativas (por ejemplo, buscar cláusulas contractuales y elaborar checklist automatizado). Esto permite un análisis continuo y la generación de artefactos listos para auditoría.
Flujo de trabajo avanzado
-
1
Subir y etiquetar todos los documentos relevantes en el entorno del agente
-
2
Configurar tareas: extraer cláusulas, mapear requisitos normativos y localizar evidencia
-
3
Ejecutar iteraciones automáticas para refinar gaps y generar checklist de auditoría
-
4
Exportar entregables (informe ejecutivo, matrices y checklist) y notificar a responsables para validación
Que hacer ahora?
Ahora que has completado este tutorial, hay dos caminos naturales:
Puedo hacer esto sin que mis datos salgan de la empresa?
Si. Este caso de uso trabaja con datos que, por su naturaleza confidencial, estrategica o regulada, son candidatos optimos para ejecutarse con un modelo de lenguaje open source desplegado en infraestructura propia (on-premises o nube privada). Con esta configuracion, ningun dato abandona nunca los servidores de tu organizacion y el modelo no puede ser entrenado con tu informacion.
Mistral Large 2 — Excelente para extraccion de informacion y clasificacion con alta precision.
Qwen 2.5 72B — Especialmente potente para analisis de datos tabulares y financieros.
vLLM — Para entornos de produccion con multiples usuarios simultaneos.
LM Studio — Para pruebas y uso individual sin configuracion de servidor.
GPU: 2x NVIDIA A100 40GB o 4x RTX 4090.
RAM: 128GB minimo.
Alternativa cloud privada: AWS Private Cloud, Azure Government o Google Cloud Confidential Computing.
La configuracion de modelos open source on-premises requiere un proveedor tecnico especializado. Agere puede ayudarte a desplegar esta solucion en tu infraestructura de forma segura, con garantias legales y sin que tus datos salgan nunca de tu organizacion.