TUTORIAL · CLAUDE · ÁREA DIRECTIVA

Detección de Riesgos Conductuales

Guía práctica para identificar patrones de riesgo conductual y cultural en entornos regulados (farmacéutica y salud) usando Claude on‑premises. Orientada a equipos de Legal, Compliance y Dirección.

INTERMEDIO Claude LEGAL Claude Sonnet 4
Antes de empezar El caso Cuando usar
  • Reunir y clasificar fuentes de datos
  • Definir marco de riesgos y métricas
  • Ejecutar el prompt principal
  • Iterar y validar con stakeholders
  • Iteracion Resultado esperado Costes y ROI Errores frecuentes Modo avanzado Siguiente paso
    Antes de empezar

    Lo que necesitas para completar este tutorial

    Lo que conseguiras al terminar
    Si sigues estos pasos, en 30-45 minutos tendras:
    • Mapa de riesgos conductuales y culturales priorizados
    • Indicadores y señales tempranas operativas
    • Plan de acciones de mitigación con responsables y plazos

    Antes de empezar, asegurate de tener lo siguiente:

    Obligatorio Instancia de Claude Sonnet 4 configurada on‑premises con permiso de integración a datos internos.
    Obligatorio Acceso a conjuntos de datos relevantes: encuestas de clima, registros de HR, reportes de incidencias, auditorías internas.
    Recomendado Contacto del responsable de Compliance y del Director de RRHH para validar hipótesis cualitativas.
    Recomendado Repositorio documental con políticas internas, código de conducta y resultados de investigaciones previas.
    Transferencia internacional de datos: Claude procesa datos en servidores externos. Sin acuerdo de procesamiento de datos (DPA) firmado, no introduzcas datos personales, financieros confidenciales ni datos especialmente protegidos. Verifica con tu departamento legal o IT antes de usar datos reales de tu empresa.
    El caso

    BioNova Pharmaceuticals, sector farmacéutico y salud — el problema real

    BioNova detecta aumento de incidentes de comportamiento poco ético en dos unidades regionales y baja adherencia a procesos de consentimiento. Existen sospechas de mala comunicación cultural entre investigación y ventas.

    Con Claude y el prompt de este tutorial, puede resolver este reto en 30-45 minutos — sin conocimientos tecnicos previos.

    Situacion real
    Datos + contexto
    Claude
    Prompt estructurado
    Output ejecutivo
    Listo para usar
    Por que funciona: Claude Sonnet 4 ofrece comprensión profunda de texto y capacidad para correlacionar fuentes heterogéneas en entornos on‑premises, manteniendo datos sensibles dentro del perímetro. Su enfoque permite priorizar riesgos con criterios legales y de impacto operativo.
    Contexto

    Cuando usar este tutorial

    ✓ Usalo cuando...× No lo uses cuando...
    • Se observan repetidas quejas de conducta o incumplimientos en una o varias unidades.
    • Se dispone de datos textuales y cuantitativos (encuestas, correos incidentales, reportes internos).
    • Necesitas priorizar e informar al Comité de Cumplimiento con recomendaciones accionables.
    • Cuando el problema es exclusivamente técnico o de infraestructura sin componente humano relevante.
    • Cuando no hay datos disponibles ni posibilidad de recopilarlos con garantías de privacidad.
    • Para decisiones disciplinarias individuales que requieren investigación forense humana y evidencia legal directa.

    Paso 01

    Reunir y clasificar fuentes de datos

    Identificar y consolidar las fuentes disponibles que contienen señales conductuales y culturales. Este paso garantiza que Claude trabaje con entradas relevantes y completas.

    • 1
      Listar fuentes internas Documente encuestas de clima, reportes de HR, sistemas de quejas, transcripciones de entrevistas y registros de auditoría. Indique propietario y periodo temporal para cada fuente.
    • 2
      Clasificar por sensibilidad Marque datos que requieran anonimización o tratamiento especial (p. ej. datos personales, expedientes disciplinarios) para mantener cumplimiento y privacidad on‑premises.
    • 3
      Preparar extractos representativos Extraiga muestras representativas (no más del 10% del total) para pruebas iniciales con Claude; incluya ejemplos de incidentes y comunicaciones internas.
    Checkpoint: Inventario de fuentes con propietario, nivel de sensibilidad y muestras preparadas para análisis.

    Paso 02

    Definir marco de riesgos y métricas

    Establecer las dimensiones de riesgo y las métricas críticas que Claude debe priorizar. Un marco claro evita hallazgos dispersos y facilita la acción.

    • 1
      Seleccionar dimensiones de riesgo Defina categorías como integridad, cumplimiento regulatorio, conflictos de interés, presión comercial y clima laboral para orientar el análisis.
    • 2
      Definir métricas y umbrales Establezca indicadores cuantitativos y cualitativos (p. ej. frecuencia de quejas, tono de comunicaciones, desviación en procesos) y umbrales que indiquen prioridad.
    • 3
      Asignar responsables Determine qué áreas (Compliance, RRHH, Operaciones) serán responsables de validar y ejecutar las recomendaciones.
    Checkpoint: Marco de riesgos con categorías, métricas, umbrales y responsables definidos.

    Paso 03

    Ejecutar el prompt principal

    Este es el prompt central del tutorial. Cópialo completo, rellena las variables entre corchetes con los datos de tu empresa o situación, y envíalo.

    • 1
      Copia el prompt completo Selecciona todo el texto del prompt y cópialo. No modifiques la estructura — está diseñado para obtener el output más útil posible.
    • 2
      Rellena las variables entre corchetes Sustituye cada [VARIABLE] con información real de tu empresa. Cuanto más específico seas, mejor será el output.
    • 3
      Envía el prompt y espera la respuesta Pega el prompt en el chat y envíalo. El modelo puede tardar entre 10 y 60 segundos dependiendo de la complejidad.
    Variables del prompt — sustituye cada [VARIABLE] con datos reales
    [NOMBRE_EMPRESA]Nombre de la empresa o institución (p. ej. BioNova Pharmaceuticals)
    [ÁREA_OBJETIVO]Área o unidad a analizar (p. ej. Ventas regionales LATAM, I+D Clínica)
    [DATOS_DISPONIBLES]Breve inventario de las fuentes disponibles y su formato (p. ej. encuestas Excel, transcripciones PDF, tickets de HR)
    Prompt principal — Detección de Riesgos Conductuales Contexto: Eres un analista ejecutivo de riesgos conductuales y culturales. Tu tarea es analizar los datos y textos proporcionados y entregar un informe ejecutivo accionable para el Comité de Cumplimiento. Objetivo: Identificar y priorizar riesgos conductuales, describir señales tempranas y proponer un plan de mitigación con responsables y plazos. Entradas: [NOMBRE_EMPRESA], [SECTOR], [PAÍS], [ÁREA_OBJETIVO], [PERIODO_ANALISIS], [PRIORIDADES_LEGALES] y [DATOS_DISPONIBLES] (incluya tipos de documentos y tamaño). Instrucciones: 1) Analiza textos y metadatos para detectar patrones de comportamiento (p. ej. presión comercial, omisión de consentimiento, desviaciones de protocolo). 2) Agrupa hallazgos en riesgos priorizados por impacto regulatorio y operacional. 3) Para cada riesgo identificado, proporciona: a) resumen ejecutivo (máx. 60 palabras), b) señales tempranas observables (3–5 indicadores), c) grado de urgencia (Alto/Medio/Bajo) y d) recomendación inmediata (acción en 30 días) y recomendación estratégica (plan 6–12 meses) con responsable sugerido. 4) Proporciona un mapa de correlación entre unidades organizativas implicadas y los riesgos. Entregable: Respuesta estructurada en secciones: Resumen ejecutivo, Metodología y fuentes, Lista priorizada de riesgos (por cada riesgo: título, resumen, señales, impacto legal, prioridad, acción inmediata, plan estratégico, responsable), Recomendaciones de gobernanza, Métricas clave para seguimiento y checklist de validación para Compliance. Consideraciones: Mantén confidencialidad; evita identificar personas; sugiere anonimizar datos sensibles. Formato de salida: utiliza encabezados claros y listas numeradas; ofrece un slide‑deck ejecutivo de 5 puntos con frases listas para presentar al Comité. Datos a inyectar: [EXTRACTO_MUESTRA_TEXTUAL] (pegue aquí hasta 5000 caracteres de ejemplo).
    Checkpoint: El modelo ha respondido con un output estructurado que incluye las secciones solicitadas en el prompt.

    Paso 04

    Iterar y validar con stakeholders

    Refinar el resultado con iteraciones y validación humana. Es imprescindible que Legal y RRHH validen hallazgos y priorización antes de acciones formales.

    • 1
      Revisar con Compliance y RRHH Comparta el informe ejecutivo y las recomendaciones con responsables para recoger observaciones de legalidad, impacto y viabilidad.
    • 2
      Ajustar plan de mitigación Integre feedback y priorice acciones tácticas y estratégicas, asignando responsables y fechas concretas para ejecución y seguimiento.
    Checkpoint: Informe validado, plan de mitigación ajustado y cronograma de implementación aprobado por las áreas responsables.

    Iteracion

    Prompts para refinar el output

    Estos son los ajustes mas frecuentes que se piden despues del primer output. Copialos directamente en el chat:

    Hacer el output más específico
    • cuando el output es demasiado genérico. "Restringe el análisis a [ÁREA_OBJETIVO] y prioriza riesgos relacionados con [PRIORIDAD_ESPECIFICA]. Para cada riesgo, añade ejemplos concretos extraídos de los datos (referencia a documento y fecha) y cuantifica la frecuencia relativa en el periodo [PERIODO_ANALISIS]."
    Cambiar el nivel de detalle
    • cuando necesitas más o menos profundidad. "Genera una versión resumida en 200 palabras para la dirección y una versión ampliada con evidencia y anexos técnicos. Indica claramente qué se incluye en cada anexo y los pasos para reproducir el análisis."
    Adaptar el tono
    • cuando el tono no es el adecuado para tu audiencia. "Reformula el informe con tono ejecutivo y directo orientado al Comité de Dirección: menos detalle técnico, prioridades claras y 3 recomendaciones decisivas con impacto y coste estimado."
    Versión ejecutiva resumida
    • para compartir con el Comité de Dirección. "Elabora un resumen ejecutivo de una página con: 3 riesgos prioritarios, impacto estimado (alto/medio/bajo), recomendación inmediata y decisión requerida por el Comité."

    Resultado

    Que vas a obtener

    Este es el tipo de output que genera Claude con el prompt de este tutorial. El contenido varia segun tu empresa y situacion, pero la estructura es siempre esta:

    Ejemplo de output — BioNova Pharmaceuticals, sector farmacéutico y salud
    Estructura del output
    El output debe incluir: Resumen ejecutivo, Metodología y fuentes, Lista priorizada de riesgos (con señales y acciones), Mapa por unidad organizativa, Recomendaciones de gobernanza y Métricas para seguimiento. Cada riesgo debe contener evidencia citada y responsables sugeridos.
    Senales de un buen output
    Identificación de riesgos con evidencia concreta y referencias a documentos
    Recomendaciones accionables con responsables y plazos claros
    Indicadores medibles propuestos para seguimiento
    Mapa de correlación entre unidades con prioridad explícita
    Senal de que el output es bueno: El informe prioriza riesgos con evidencia y propone acciones con responsables y plazos verificables

    Costes

    Inversion y retorno

    2,000$ Claude Enterprise (on‑prem) / mes
    30 minutos por ejecución promedio Por ejecucion del tutorial
    Reutilizaciones del prompt
    ROI: Inversión en la instancia on‑premise de Claude se recupera al reducir sanciones regulatorias y costes por incumplimiento, y al acortar tiempos de investigación interna. Un solo hallazgo preventivo de alto impacto puede compensar el coste mensual.

    Errores frecuentes

    Que hacer cuando algo no funciona

    Sintoma Causa probable Solucion exacta
    Salida demasiado genérica o sin evidencia Entradas insuficientes o poco específicas en las variables Proporcione extractos textuales representativos en [EXTRACTO_MUESTRA_TEXTUAL] y especifique el área y periodo. Use el prompt de iteración 'Hacer el output más específico'.
    Menciones de nombres personales o datos sensibles El prompt incluye datos identificables sin anonimizar Anonymice los datos antes de inyectarlos; reenvíe el prompt indicando 'anonymizar: sí' y vuelva a ejecutar.
    Incoherencias entre recomendaciones y capacidad operativa Falta de información sobre recursos y restricciones internas Agregue en [PRIORIDADES_LEGALES] y en [DATOS_DISPONIBLES] las limitaciones operativas y presupuestarias. Pida una iteración ajustada al contexto operativo.
    Tiempo de respuesta excesivo o fallos on‑premises Recursos de infraestructura insuficientes o configuración de red Verifique logs de la instancia on‑prem, aumente recursos CPU/memoria y confirme accesos a los volúmenes de datos.
    Resultados que contradicen evidencia documental Procesamiento desigual de fuentes o errores en el muestreo Revise el muestreo utilizado, repita el análisis con muestras adicionales y solicite al modelo que liste las citas exactas de cada hallazgo.

    Modo avanzado

    Como hacer este tutorial con Claude en modo avanzado

    En modo agente, Claude puede actuar como un coordinador que ejecuta múltiples tareas: extraer evidencias, correlacionar fuentes, generar borradores y preparar presentaciones. Este modo permite pasos automáticos de análisis iterativo manteniendo datos on‑premises.

    Modo avanzado

    Flujo de trabajo avanzado

    1. 1
      Conectar a los repositorios autorizados y listar documentos disponibles
    2. 2
      Anonymizar y preprocesar textos sensibles según políticas internas
    3. 3
      Ejecutar análisis inicial, generar informe y slide‑deck ejecutivo
    4. 4
      Solicitar validación a Compliance y RRHH, incorporar feedback y versionar el informe
    Eres un agente analítico on‑premises llamado 'AgenteCompliance'. Tienes permisos para leer los repositorios autorizados listados en [RUTA_REPOSITORIO] y extraer documentos del periodo [PERIODO_ANALISIS]. Procede así: 1) Lista los documentos disponibles y su metadata (fecha, autor, tipo). 2) Aplica anonimización automática a cualquier nombre personal o identificador único. 3) Ejecuta el análisis de riesgos conductuales según el marco proporcionado en [MARCO_RIESGOS]. 4) Genera: a) un informe ejecutivo de 2 páginas, b) una tabla priorizada de riesgos en CSV con columnas (riesgo, evidencia, prioridad, responsable, plazo), c) un slide‑deck de 5 diapositivas con mensajería para el Comité. 5) Registra y reporta cualquier limitación de datos o excepciones. Mantén todo el procesamiento dentro de la infraestructura on‑premises y produce logs de auditoría en [RUTA_LOGS].
    Cuando usar el modo avanzado en este tutorial: Especialmente valioso cuando hay grandes volúmenes de datos heterogéneos y se necesita un flujo reproducible de extracción, anonimización, análisis y entrega para auditoría interna.

    Siguiente paso

    Que hacer ahora?

    Ahora que has completado este tutorial, hay dos caminos naturales:

    Para sacarle mas partido: Después de validar el informe, establezca un tablero de control con las métricas propuestas y una cadencia mensual de revisión; automatice la ingesta de indicadores críticos para detección temprana continua.
    Alternativa segura

    Puedo hacer esto sin que mis datos salgan de la empresa?

    Si. Este caso de uso trabaja con datos que, por su naturaleza confidencial, estrategica o regulada, son candidatos optimos para ejecutarse con un modelo de lenguaje open source desplegado en infraestructura propia (on-premises o nube privada). Con esta configuracion, ningun dato abandona nunca los servidores de tu organizacion y el modelo no puede ser entrenado con tu informacion.

    Modelos recomendados
    Llama 3.3 70B — Ideal para analisis de documentos largos y generacion de texto estructurado (contexto 128K tokens).

    Mistral Large 2 — Excelente para extraccion de informacion y clasificacion con alta precision.

    Qwen 2.5 72B — Especialmente potente para analisis de datos tabulares y financieros.
    Plataformas de despliegue
    Ollama — Para equipos pequenos o uso individual en hardware propio.

    vLLM — Para entornos de produccion con multiples usuarios simultaneos.

    LM Studio — Para pruebas y uso individual sin configuracion de servidor.
    Infraestructura minima
    Para un modelo de 70B parametros en produccion:

    GPU: 2x NVIDIA A100 40GB o 4x RTX 4090.

    RAM: 128GB minimo.

    Alternativa cloud privada: AWS Private Cloud, Azure Government o Google Cloud Confidential Computing.
    Garantia de privacidad: Con un modelo on-premises correctamente configurado, los datos nunca salen de tu red corporativa, el modelo no se entrena con tu informacion, no hay transferencia internacional de datos y el cumplimiento normativo es total incluso para datos del art. 9 RGPD.
    Necesitas implementar esta solucion en tu organizacion?

    La configuracion de modelos open source on-premises requiere un proveedor tecnico especializado. Agere puede ayudarte a desplegar esta solucion en tu infraestructura de forma segura, con garantias legales y sin que tus datos salgan nunca de tu organizacion.