Basados en modelos propios entrenados desde 2017, los empleados digitales a tiempo completo, diseñados específicamente para esta función y denominados «operadores de IA», se incorporan a los equipos de riesgo, cumplimiento normativo y seguridad bajo la supervisión de estos, dentro del marco de GRC y del sistema de registro en el que dichos equipos ya confían. 


Archer® ha lanzado hoy Archer Evolv™ Foundation y Archer Evolv™ Workplace, poniendo en marcha una plantilla digital regulada dentro del sistema de registro de GRC en el que las empresas ya confían. Archer Evolv Foundation es la capa de inteligencia artificial compartida que sustenta a esa plantilla, y se encarga de que todos los operadores se mantengan dentro de los controles y permisos ya establecidos. Archer Evolv Workplace es el mercado a través del cual los clientes seleccionan operadores de IA regulados y los asignan a sus propios equipos. Ambos están ya en funcionamiento con los clientes. Ya hay docenas de operadores trabajando en las áreas de Fundación, Auditoría, Riesgo de terceros, Riesgo de TI y Riesgo operativo, y su número aumentará a más de 200 a finales de 2026 y a más de 500 a finales de 2027. Su llegada se produce en un momento en que las empresas adoptan la IA más rápido de lo que pueden regularla. 

El 80 % de las empresas de la lista Fortune 500 utilizan agentes de IA activos, pero solo el 14 % cuenta con la autorización de seguridad completa para ellos. Esta semana, los responsables de los laboratorios punteros de IA han planteado públicamente la posibilidad de ralentizar el desarrollo por motivos de seguridad. La cuestión que debe plantearse cada consejo de administración ya no es si la IA actuará en nombre de la empresa, sino si alguien puede verificar si dicha acción estaba autorizada. Cuando las decisiones carecen de garantías, el riesgo asociado a la IA aumenta. 

Esa pregunta recae ahora en tres escritorios:  

  1. El director de cumplimiento normativo debe saber qué riesgos han cambiado antes de que la junta directiva le pregunte al respecto.  
  2. El responsable de cumplimiento (CCO) debe establecer la relación entre la normativa y las obligaciones, los controles y las pruebas antes de que lo haga un inspector.  
  3. El CISO necesita tener una visión clara de qué sistemas de IA están en funcionamiento, a qué elementos pueden acceder los agentes y qué pruebas quedan registradas cuando actúan, de acuerdo con las directrices de la CISA y la NSA. 

Eran tres preguntas para tres funciones. Ahora, una única acción de IA responde a todas ellas a la vez: un evento de riesgo, una obligación y una exposición de seguridad en el mismo instante. El riesgo, el cumplimiento normativo y la seguridad se están fusionando porque el trabajo ya no se divide. Eso requiere una IA que comprenda los registros, las relaciones y los controles que hay detrás de los tres y que pueda justificarse cuando actúa. Los agentes están tomando decisiones en toda la empresa. Archer Evolv regula las que realmente importan. 

«Archer Evolv aúna dos aspectos que nadie más ofrece en el ámbito del GRC: 25 años como sistema de referencia en el que confían las empresas más reguladas del mundo, y una inteligencia artificial desarrollada específicamente para este ámbito desde 2017, no incorporada a última hora el año pasado», afirmó Bill Díaz, director ejecutivo de Archer.

«Los modelos, los datos y los expertos que traía Compliance.ai ahora se utilizan en todo Archer. Los equipos de GRC no necesitan otra herramienta de IA que se quede al margen de su forma de trabajar. Necesitan una IA que comprenda su negocio, que se haya desarrollado de forma responsable desde el principio y que se pueda defender ante su consejo de administración». 

Una arquitectura para el futuro del GRC 

Archer Evolv se basa en tres sistemas interconectados: 

  • Sistema de registro, Archer GRC: elentorno empresarial de confianza que conecta riesgos, controles, normativas, auditorías, terceros, pruebas, flujos de trabajo y otros aspectos fundamentales del contexto de GRC. 
  • Sistema de Inteligencia, Fundación Archer Evolv: La Fundación es la base en la que se apoya todo operador, y se compone de cuatro elementos. Acceso a los 492 modelos de Archer diseñados específicamente para este fin, de modo que el razonamiento parte de modelos entrenados en GRC en lugar de uno de uso general. Conexiones con el sistema de registro, independientemente de dónde se ejecute, ya sea en la nube (SaaS) o en las propias instalaciones. Una experiencia ágil en la que cualquier persona con permiso puede formular una pregunta directa en lenguaje sencillo sobre cualquier registro, aplicación o relación, y recibir una respuesta en segundos con el registro de origen citado, respetando los roles ya configurados en Archer. Y el entorno de ejecución, que limita y regula a cada operador: conserva el estado, de modo que un operador nunca pierde el hilo en tareas de larga duración; confina cada acción a un ámbito definido; e informa del progreso al supervisor responsable del resultado. Eso es lo que permite a un operador trabajar a gran escala y seguir estando a la altura de una revisión. 
  • Sistema de resultados, Archer Evolv Workplace: Archer Evolv Workplace es un mercado de operadores de IA diseñados específicamente que funcionan como empleados digitales a tiempo completo: cada uno es contratado para un trabajo concreto, se le asigna un ámbito de actuación específico, es supervisado por una persona designada y rinde cuentas a través del mismo registro de auditoría que el resto. Trabajan para el equipo, nunca en lugar de él. System of Outcomes también incluye Evolv Solutions y Domains.  

Los agentes de IA fiables necesitan un marco específico para GRC, dados sus requisitos adicionales en materia de riesgo y cumplimiento normativo. Este marco mantiene la coherencia del trabajo: conserva el estado a lo largo de tareas de larga duración, de modo que el operador no pierda el hilo; limita cada acción a un ámbito definido; e informa del progreso al supervisor responsable del resultado. Eso es lo que hace que la escalabilidad sea fiable, en lugar de arriesgada. 

El contexto es el insumo más valioso para la IA empresarial: qué ha decidido una organización, por qué, bajo qué obligaciones y con qué pruebas. Los clientes de Archer llevan años creando ese perfil empresarial en su sistema de registro. Archer Evolv Foundation lo pone en práctica mediante una capa de preparación de datos que deduplica, normaliza y comprueba la calidad de cada señal antes de que llegue a un operador, de modo que la IA razona a partir de registros precisos y actualizados. 

Diseñado específicamente para ello, no por iniciativa propia 

Un operador solo puede hacer cumplir una obligación que alguien haya identificado correctamente a partir de una normativa y haya asignado a un control. Los expertos jurídicos y normativos de Archer, que participan activamente en el proceso, crean y controlan las versiones de los datos de Archer, que abarcan más de 22 millones de documentos normativos. Esos datos, con 250 millones de registros de GRC, alimentan 492 modelos diseñados específicamente y desarrollados por más de 200 ingenieros de IA y expertos en el ámbito de GRC. En la evaluación de producción de Archer sobre las fechas de entrada en vigor de la legislación, un modelo líder de uso general se equivocó de forma evidente en una proporción significativa de casos. Archer Evolv resolvió el 100 % del mismo conjunto, ya que las tareas de baja fiabilidad se derivan a un experto en lugar de enviarse sin ninguna señal de alerta. En cuanto a la productividad, basta con un agente. En cuanto al control, solo un operador es defendible. 

«La IA de uso general parte de una indicación. La IA empresarial para GRC parte del contexto», afirmó Kayvan Alikhani, director de Producto y Tecnología de Archer.

«Los modelos, los datos, la revisión por parte de expertos y el conjunto de datos han tardado años en desarrollarse. Un agente de uso general puede mantener una conversación. Un operador de GRC debe ser capaz de realizar el trabajo de una semana, dentro de un ámbito definido, con un registro de todo lo que ha hecho. Nuestros clientes no tienen que desarrollar nada de esto. Ya lo hemos hecho nosotros y está disponible desde hoy mismo. Cada uno tiene claro lo que puede leer, proponer y modificar, por lo que los expertos mantienen el control». 

Acerca de Archer 

Archer impulsa la forma en que las empresas líderes a nivel mundial gestionan el riesgo, el cumplimiento normativo y los cambios normativos. Más de 1.300 organizaciones utilizan Archer, entre ellas la mitad de las empresas de la lista Fortune 500 y 37 de los 50 principales bancos del mundo. Cada siete minutos se produce un nuevo cambio normativo en algún lugar del mundo, y la IA autónoma está superando la capacidad de la mayoría de los equipos para gestionarlo. Archer sustituye los controles estáticos y las revisiones periódicas por una IA diseñada específicamente y basada en los datos normativos más exhaustivos y en la experiencia en el ámbito de GRC: 22 millones de documentos normativos y 250 millones de registros de GRC, validados por más de 200 ingenieros de IA y expertos en GRC. Cada resultado se remonta a su fuente, y cada decisión puede justificarse. Archer ofrece soluciones que abarcan todo el espectro de GRC, incluyendo la gestión de cambios normativos, la gobernanza de la IA, el riesgo de terceros y el riesgo de TI y de seguridad. 

Más información enarcherirm.com

DescubreArcher Evolv™ FoundationyArcher Evolv™ AI Workplace.

Para saber más sobre lo que esto supone para el personal dedicado al GRC digital, lee«La capacidad de la IA llegó primero. La preparación para la IA, no».