TUTORIAL · MANUS · ÁREA DIRECTIVA

Due Diligence y Data Rooms

Cómo diseñar e implementar Data Rooms seguras y cumplimiento legal con Manus, priorizando control on‑premises y una alternativa cloud con anonimización para terceros.

INTERMEDIO Manus LEGAL GPT-5
Antes de empezar El caso Cuando usar
  • Preparar infraestructura y roles
  • Ingesta, clasificación y anonimización
  • Ejecutar el prompt principal
  • Iterar, validar legal y revocar accesos
  • Iteracion Resultado esperado Costes y ROI Errores frecuentes Modo avanzado Siguiente paso
    Antes de empezar

    Lo que necesitas para completar este tutorial

    Lo que conseguiras al terminar
    Si sigues estos pasos, en 30-45 minutos tendras:
    • Arquitectura de Data Room on‑premises validada
    • Checklist técnico y legal para Due Diligence
    • Prompt operativo listo para ejecutar y auditar

    Antes de empezar, asegurate de tener lo siguiente:

    Obligatorio Servidor Manus instalado on‑premises o acceso administrado a la instancia corporativa con privilegios de administrador.
    Obligatorio Inventario inicial de documentos y metadatos, y contacto del responsable legal para revisiones y firmas.
    Recomendado Equipo de TI con experiencia en redes y almacenamiento, capaz de configurar redes VLAN/ACL y certificados TLS.
    Recomendado Servicio de anonimización o librerías internas para transformar datos sensibles en la alternativa cloud.
    Transferencia internacional de datos: Manus procesa datos en servidores externos. Sin acuerdo de procesamiento de datos (DPA) firmado, no introduzcas datos personales, financieros confidenciales ni datos especialmente protegidos. Verifica con tu departamento legal o IT antes de usar datos reales de tu empresa.
    El caso

    IberiaManufacturing SA, sector manufactura industrial — el problema real

    IberiaManufacturing debe abrir documentación confidencial para un proceso de venta y auditoría, pero requiere control estricto sobre datos sensibles y trazabilidad completa. El departamento legal exige pruebas de no divulgación, y TI demanda una solución que no dependa de terceros en producción.

    Con Manus y el prompt de este tutorial, puede resolver este reto en 30-45 minutos — sin conocimientos tecnicos previos.

    Situacion real
    Datos + contexto
    Manus
    Prompt estructurado
    Output ejecutivo
    Listo para usar
    Por que funciona: Manus combina control físico y lógico sobre los datos con herramientas nativas para clasificación y anonimización, facilitando políticas diferenciadas por rol. Su arquitectura modular permite validar en entornos on‑premises y reproducir procesos en cloud sin exponer PII, garantizando cumplimiento y trazabilidad.
    Contexto

    Cuando usar este tutorial

    ✓ Usalo cuando...× No lo uses cuando...
    • vas a compartir documentación confidencial en procesos de venta, auditoría o compra
    • necesitas evidencia de auditoría y control granular de accesos en tu propia infraestructura
    • debes preparar una alternativa cloud que permita a terceros analizar datos anonimizados
    • cuando los documentos son públicos y no requieren control adicional
    • cuando no tienes capacidad de gestión on‑premises y buscas una solución sólo SaaS sin anonimización
    • cuando la anonimización irrelevante elimina valor analítico crítico sin posibilidad de recuperación segura

    Paso 01

    Preparar infraestructura y roles

    Defina la topología on‑premises y los roles que interactuarán con la Data Room. Esto garantiza control físico y límites de exposición antes de mover documentos.

    • 1
      Inventario y clasificación inicial Liste carpetas, tipos de documentos y volumen estimado. Clasifique por confidencialidad (Alto/Medio/Bajo) para priorizar medidas de protección.
    • 2
      Instalar y configurar Manus on‑premises Desplegue Manus en servidores segregados, configure certificados TLS, almacenamiento cifrado y backups. Aplique parches y controle versiones antes de ingesta.
    • 3
      Definir roles y políticas de acceso Cree grupos (legal, comprador, auditor, TI) con políticas ACL mínimas (principio de menor privilegio). Documente responsabilidades y propietario de cada dataset.
    Checkpoint: Servidor Manus operativo con certificados, inventario inicial y roles definidos en el sistema.

    Paso 02

    Ingesta, clasificación y anonimización

    Ingestar documentos al entorno controlado, ejecutar clasificación automática y diseñar pipelines de anonimización para la alternativa cloud. Esto protege PII sin bloquear análisis legítimos.

    • 1
      Configurar conectores de ingesta Conecte fuentes (NAS, SharePoint, correos) a Manus con cuentas de servicio. Aplique filtros iniciales por extensiones y tamaños para optimizar rendimiento.
    • 2
      Ejecutar clasificación y etiquetado Use reglas de detección (expresiones regulares, ML) para etiquetar documentos con sensibilidad. Valide un muestreo manual con el equipo legal para ajustar umbrales.
    • 3
      Diseñar pipeline de anonimización Defina qué campos se enmascaran, se tokenizan o se agregan. Configure transformación reversible sólo para entornos internos y irreversible para la exportación cloud.
    Checkpoint: Conectores activos, documentos clasificados y pipeline de anonimización probado en un conjunto de muestra.

    Paso 03

    Ejecutar el prompt principal

    Este es el prompt central del tutorial. Cópialo completo, rellena las variables entre corchetes con los datos de tu empresa o situación, y envíalo.

    • 1
      Copia el prompt completo Selecciona todo el texto del prompt y cópialo. No modifiques la estructura — está diseñado para obtener el output más útil posible.
    • 2
      Rellena las variables entre corchetes Sustituye cada [VARIABLE] con información real de tu empresa. Cuanto más específico seas, mejor será el output.
    • 3
      Envía el prompt y espera la respuesta Pega el prompt en el chat y envíalo. El modelo puede tardar entre 10 y 60 segundos dependiendo de la complejidad.
    Variables del prompt — sustituye cada [VARIABLE] con datos reales
    [EMPRESA]Nombre de la empresa responsable de la Data Room (p. ej. IberiaManufacturing SA)
    [SECTOR]Sector de actividad (p. ej. manufactura industrial, salud, financiero)
    [VOLUMEN_DOCUMENTOS]Estimación de número de documentos a procesar (p. ej. 12.000)
    [VOLUMEN_GB]Estimación de tamaño total en GB (p. ej. 350)
    [OBJETIVO_DD]Objetivo del Due Diligence (p. ej. proceso de venta, auditoría regulatoria)
    [VERSION_MANUS]Versión o configuración de Manus que se utilizará (p. ej. Manus 4.2 Enterprise)
    [RESTRICCIONES_LEGALES]Limitaciones legales aplicables (p. ej. datos bajo GDPR, retenciones locales)
    Prompt principal — Due Diligence y Data Rooms Eres un consultor ejecutivo especializado en Due Diligence y Data Rooms. A partir de la información proporcionada, elabora un plan operativo detallado para implementar una Data Room on‑premises con Manus y una alternativa cloud anonimizada. Responde con un documento estructurado que incluya: 1) Resumen ejecutivo (máx. 250 palabras) con objetivos y riesgos principales; 2) Arquitectura técnica recomendada on‑premises (diagramas conceptuales en texto, componentes, requisitos de red, almacenamiento y certificados); 3) Pipeline de ingesta y clasificación (con pasos, herramientas y reglas para detectar PII y datos sensibles); 4) Estrategia de anonimización para exportación cloud (qué campos tokenizar, enmascarar, agregar y cuándo usar transformación reversible vs irreversible); 5) Políticas de acceso y control (roles, permisos mínimos, expiración y procesos de aprobación); 6) Checklist legal mínimo para Due Diligence (NDA, retenciones, jurisdicción, tratamiento de datos personales); 7) Plan de pruebas y validación (casos de prueba, métricas de éxito y criterios de aceptación); 8) Cronograma detallado con hitos, responsables y estimación de horas; 9) Artefactos entregables (scripts de configuración, políticas, listados de verificación y plantillas de auditoría). Usa el siguiente contexto: Empresa: [EMPRESA]; Sector: [SECTOR]; Volumen estimado: [VOLUMEN_DOCUMENTOS] documentos / [VOLUMEN_GB] GB; Objetivo de Due Diligence: [OBJETIVO_DD]; Plataforma Manus (versión): [VERSION_MANUS]; Restricciones: [RESTRICCIONES_LEGALES] (por ejemplo: datos bajo jurisdicción X, requisitos de retención). Prioriza control on‑premises y describe la ruta segura para entregar una versión anonimizada al tercero, indicando exactamente qué transformaciones aplicar y cómo documentarlas para auditoría. Proporciona además un checklist técnico que pueda ser ejecutado por el equipo de TI en orden cronológico con comandos o acciones concretas, y una sección final de riesgos residuales y recomendaciones mitigantes. Sé preciso, conciso y orientado a la acción.
    Checkpoint: El modelo ha respondido con un output estructurado que incluye las secciones solicitadas en el prompt.

    Paso 04

    Iterar, validar legal y revocar accesos

    Refine el plan con feedback de TI y Legal, registre firmas y prepare la revocación de accesos temporal. Esto cierra el ciclo de Due Diligence y minimiza riesgos residuales.

    • 1
      Revisión legal y checklist de cumplimiento El equipo legal valida cláusulas NDA, retenciones y conservación. Ajuste etiquetas y retenciones en Manus según observaciones.
    • 2
      Auditoría y revocación Ejecute pruebas de acceso, genere logs y, tras la operación, revoque permisos temporales y compruebe que tokens y claves se han invalidado.
    Checkpoint: Documento de cierre firmado, logs de auditoría archivados y accesos temporales revocados.

    Iteracion

    Prompts para refinar el output

    Estos son los ajustes mas frecuentes que se piden despues del primer output. Copialos directamente en el chat:

    Hacer el output más específico
    • cuando el output es demasiado genérico. "Reduce el entregable enfocándote exclusivamente en los tres principales flancos de riesgo identificados: exposición de PII, fuga por accesos temporales y pérdida de integridad. Para cada uno, propone 3 controles técnicos concretos, 2 cláusulas legales y una métrica clara para medir efectividad."
    Cambiar el nivel de detalle
    • cuando necesitas más o menos profundidad. "Ajusta el nivel de detalle: entrega una versión 'ejecutiva' de una página con los hitos críticos y otra 'técnica' con scripts y comandos de configuración para Manus. Mantén consistencia entre ambas versiones."
    Adaptar el tono
    • cuando el tono no es el adecuado para tu audiencia. "Reformula el documento con un tono más formal y conciso orientado al Comité de Dirección: resumen ejecutivo (máx. 150 palabras), riesgos con probabilidad y impacto, decisiones requeridas y coste estimado."
    Versión ejecutiva resumida
    • para compartir con el Comité de Dirección. "Genera un informe ejecutivo de una página con: objetivo, coste estimado, cronograma alto nivel (4 hitos), riesgo principal y decisión requerida por la Dirección."

    Resultado

    Que vas a obtener

    Este es el tipo de output que genera Manus con el prompt de este tutorial. El contenido varia segun tu empresa y situacion, pero la estructura es siempre esta:

    Ejemplo de output — IberiaManufacturing SA, sector manufactura industrial
    Estructura del output
    El output debe incluir un resumen ejecutivo, arquitectura técnica on‑premises, pipeline de clasificación y anonimización, políticas de acceso, checklist legal, plan de pruebas y cronograma con responsables. Cada sección debe ser accionable y terminar con artefactos entregables concretos.
    Senales de un buen output
    Resumen ejecutivo claro con objetivos y riesgos accionables
    Arquitectura técnica con componentes y requisitos de red identificables
    Checklist técnico cronológico con comandos/acciones verificables
    Plan de pruebas con métricas y criterios de aceptación
    Senal de que el output es bueno: El entregable incluye un cronograma con responsables, un checklist técnico ejecutable y una estrategia de anonimización documentada para auditoría.

    Costes

    Inversion y retorno

    1.200€ Manus Enterprise / mes
    Ejecuciones de pipelines: 30-90 min según volumen Por ejecucion del tutorial
    Reutilizaciones del prompt
    ROI: Invertir en una Data Room on‑premises con Manus reduce el riesgo de fugas y sanciones legales, acelera procesos de venta y auditoría y evita costes imprevistos de remediación. El ahorro se materializa en menor tiempo de transacción y en reducción de primas de seguro y sanciones regulatorias.

    Errores frecuentes

    Que hacer cuando algo no funciona

    Sintoma Causa probable Solucion exacta
    Fallo al iniciar el servicio Manus Puerto TLS ocupado o certificado inválido Verifique puertos en uso, reemplace el certificado por uno válido y reinicie el servicio con permisos de administrador.
    Clasificación automática etiqueta todo como 'confidencial' Reglas de detección demasiado agresivas o modelo de ML mal calibrado Ajuste umbrales, revise reglas regex y entrene el modelo con un conjunto etiquetado representativo; pruebe con muestreo antes de despliegue.
    Exportación anonimizadas pierde columnas críticas para análisis Transformación irreversible aplicada a campos necesarios para terceros Defina mapa de transformaciones diferenciando campos analíticos y personales; use tokenización reversible bajo condiciones estrictas y documentadas.
    Accesos temporales no se revocan Proceso manual de revocación no automatizado o tokens no caducan Implemente expiración automática de tokens en Manus y añada un paso de revocación en el checklist de cierre.
    Logs de auditoría incompletos Nivel de logging mal configurado o almacenamiento de logs con retención insuficiente Active logging detallado en Manus, valide integridad de logs y establezca retención cifrada conforme a requisitos legales.

    Modo avanzado

    Como hacer este tutorial con Manus en modo avanzado

    En modo agente, Manus puede automatizar ingesta, clasificación y pasos de anonimización mediante workflows orquestados. Use el agente para ejecutar pipelines repetibles, generar reportes de auditoría y activar alertas a Legal y TI.

    Modo avanzado

    Flujo de trabajo avanzado

    1. 1
      Configurar workflow agente para ingesta periódica desde fuentes autorizadas
    2. 2
      Definir pasos automáticos de clasificación y aplicar etiquetas según reglas
    3. 3
      Incorporar tareas de anonimización con aprobaciones automáticas para exportación
    4. 4
      Generar reportes de auditoría y notificaciones al cierre del proceso
    Actúa como agente operativo de Manus. Ejecuta el workflow de Due Diligence para [EMPRESA] con las siguientes instrucciones: 1) Conecta la fuente [FUENTE_ORIGEN] y lista los archivos nuevos; 2) Aplica clasificación automática y etiqueta documentos PII según la política [POLITICA_ID]; 3) Ejecuta pipeline de anonimización [PIPELINE_ID] para exportación cloud, generando un paquete con checksum y manifest; 4) Envía aviso a [RESPONSABLE_LEGAL] con el reporte y genera entradas de auditoría firmadas. Proporciona un resumen con número de archivos procesados, errores detectados y pasos pendientes.
    Cuando usar el modo avanzado en este tutorial: Especialmente valioso cuando se gestionan ingestas recurrentes, hay múltiples orígenes de datos o se requiere trazabilidad automática para auditorías periódicas.

    Siguiente paso

    Que hacer ahora?

    Ahora que has completado este tutorial, hay dos caminos naturales:

    Para sacarle mas partido: Después del primer despliegue, realice una simulación de ataque interno (red team) y una auditoría externa sobre las transformaciones de anonimización para validar los supuestos y ajustar parámetros antes de compartir datos con terceros.
    Alternativa segura

    Puedo hacer esto sin que mis datos salgan de la empresa?

    Si. Este caso de uso trabaja con datos que, por su naturaleza confidencial, estrategica o regulada, son candidatos optimos para ejecutarse con un modelo de lenguaje open source desplegado en infraestructura propia (on-premises o nube privada). Con esta configuracion, ningun dato abandona nunca los servidores de tu organizacion y el modelo no puede ser entrenado con tu informacion.

    Modelos recomendados
    Llama 3.3 70B — Ideal para analisis de documentos largos y generacion de texto estructurado (contexto 128K tokens).

    Mistral Large 2 — Excelente para extraccion de informacion y clasificacion con alta precision.

    Qwen 2.5 72B — Especialmente potente para analisis de datos tabulares y financieros.
    Plataformas de despliegue
    Ollama — Para equipos pequenos o uso individual en hardware propio.

    vLLM — Para entornos de produccion con multiples usuarios simultaneos.

    LM Studio — Para pruebas y uso individual sin configuracion de servidor.
    Infraestructura minima
    Para un modelo de 70B parametros en produccion:

    GPU: 2x NVIDIA A100 40GB o 4x RTX 4090.

    RAM: 128GB minimo.

    Alternativa cloud privada: AWS Private Cloud, Azure Government o Google Cloud Confidential Computing.
    Garantia de privacidad: Con un modelo on-premises correctamente configurado, los datos nunca salen de tu red corporativa, el modelo no se entrena con tu informacion, no hay transferencia internacional de datos y el cumplimiento normativo es total incluso para datos del art. 9 RGPD.
    Necesitas implementar esta solucion en tu organizacion?

    La configuracion de modelos open source on-premises requiere un proveedor tecnico especializado. Agere puede ayudarte a desplegar esta solucion en tu infraestructura de forma segura, con garantias legales y sin que tus datos salgan nunca de tu organizacion.