Playbook de Guardrails IA · Aurea Legal · Julio 2026

Tu Despacho con Inteligencia Artificial

Los 7 guardrails esenciales para construir agentes de IA auditables en firmas legales y equipos de compliance.

Lo que necesitas saber

Cuatro tipos de IA que ya se usan en despachos reales. No son conceptos teóricos — existen hoy y están en producción.

📄
Tipo A

Extracción de Documentos

La IA lee 500 páginas de un expediente escaneado y extrae: fechas, partes, artículos citados, montos. El abogado ya no lee todo — busca y verifica.

📚
Tipo B

Consulta a tu Normativa

Subes tu Manual de Compliance, tu ley sectorial, tus circulares. La IA responde preguntas citando página, sección y párrafo textual. Nunca opina sobre derecho en general — solo cita TU fuente.

⚙️
Tipo C · El más potente

Agente de Flujo de Trabajo

Un proceso completo que el agente ejecuta solo: validar → clasificar riesgo → verificar listas → generar informe → detenerse y esperar tu firma → archivar. 3 minutos en vez de 3 días.

🛡️
Tipo D

Guardrails Automáticos

Reglas que no se pueden saltar. Si el sistema detecta un match en lista de sanciones, bloquea el expediente sin botón de aprobar. Solo el Oficial de Cumplimiento puede desbloquear. No depende de que un junior "se acuerde".

💡 El patrón: Los Tipos A y B asisten al abogado. Los Tipos C y D ejecutan procesos completos, pero siempre con un humano firmando al final.

Cómo empezar mañana mismo

Siete pasos concretos. Sin inversión en tecnología el día 1. Solo decisiones.

  1. Elige UN proceso

    No intentes automatizar todo el despacho. Elige el proceso que más tiempo consume y más se repite: onboarding de clientes, debida diligencia, revisión de contratos, generación de informes…

  2. Documéntalo como si entrenaras a un pasante nuevo

    Escribe cada paso, cada decisión, cada excepción. "Si el cliente es PJ, pido escritura de constitución. Si hay socios con +10%, verifico a cada uno." Esto es el SOP que la IA seguirá.

  3. Define tus reglas no negociables

    ¿Qué condiciones hacen que rechaces automáticamente? Match en OFAC, PEP no declarado, documentación falsa, inconsistencia en origen de fondos. Estas serán tus "deal breakers" — la IA las ejecutará sin preguntar.

  4. Digitaliza tu base de conocimiento

    Reúne en una carpeta: tu manual de compliance, las leyes que aplicas, circulares del regulador, jurisprudencia relevante. PDF, Word, lo que tengas.

  5. Define tu matriz de riesgo

    ¿Qué factores suben el riesgo? ¿Qué lo baja? ¿PEP es automáticamente Alto? ¿Transacciones en efectivo? ¿País de origen? Asigna pesos. La IA aplicará tu criterio, no el de un estándar genérico.

  6. Busca un equipo técnico que entienda compliance

    El error más común: contratar developers que saben de IA pero no de derecho. Busca un equipo que hable los dos idiomas. Que entienda qué es la UAF, SARLAFT, y por qué un falso negativo en OFAC es peligroso.

  7. Prueba con 10 casos reales (supervisados)

    El agente procesa 10 expedientes. Tú revisas cada uno. Corriges lo que no cuadre. En la segunda ronda, el agente ya aplica tu criterio calibrado. A la tercera, solo revisas excepciones.

⚠️ Error común: Muchos despachos empiezan al revés — compran "el software de IA" y luego intentan que encaje en sus procesos. El orden correcto es: proceso → reglas → normativa → tecnología. La tecnología es lo último.

Human-in-the-Loop

El principio más importante. La diferencia entre un chatbot peligroso y un agente de compliance que resiste una fiscalización.

❌ Esto NO es HITL

Un botón de "Confirmar" en la pantalla que el analista puede clickear sin leer. Si el sistema puede seguir aunque el humano no preste atención, no hay HITL real.

✅ Esto SÍ es HITL

El sistema físicamente no puede ejecutar el siguiente paso sin intervención humana. El harness se detiene. No es un botón decorativo — es una restricción de arquitectura.

El flujo correcto
📥 Ingreso 🔍 Análisis IA 📋 Informe 🛑 SE DETIENE ✍️ Tú firmas ✅ Ejecución

La IA organiza, analiza y propone. Las decisiones críticas siguen siendo tuyas.

De 3 días a 3 minutos

Así funciona Aurea Centinela, un agente de debida diligencia AML/KYC para despachos de abogados en Chile y Colombia.

Antes (manual) Ahora (con IA)
El analista lee la escritura de constitución, extrae socios manualmente La IA extrae socios, porcentajes, y estructura en segundos
Busca cada socio en listas OFAC, ONU, UAF una por una Verifica automáticamente contra OpenSanctions + fuzzy matching
Clasifica el riesgo "a ojo" según su experiencia Aplica la matriz de riesgo del despacho, citando página y sección del manual
Escribe la ficha en Word, adjunta PDFs al expediente Genera ficha HTML + ZIP forense automáticamente
Si hay match en OFAC, el junior podría no notarlo Deal breaker → bloqueo inmediato. Sin botón de aprobar
Si la UAF fiscaliza, no hay trazabilidad (Excel + correos) El trace del agente ES el log de auditoría. ZIP con todo
3-5 días por expediente 3 minutos. El analista solo revisa y firma
📦 El expediente de auditoría incluye: ficha de hallazgos, traza completa de cada paso, evidencias (matches en listas, fuentes citadas), timestamp de cada decisión y firma humana. Listo para entregar al regulador.

Lo que gana tu despacho

−95%
Tiempo por expediente
100%
Trazabilidad auditoría
0
Falsos negativos en OFAC
2 sem
Nuevo país (mismo harness)

💰 Beneficio directo

  • El abogado senior ya no revisa formularios — revisa decisiones
  • Más expedientes por mes con el mismo equipo
  • Menos riesgo de multa por fiscalización
  • Diferenciación comercial: "nosotros tenemos compliance automatizado"

🛡️ Beneficio legal

  • Consistencia: todos los analistas aplican el mismo criterio
  • Auditabilidad: si el regulador pregunta, entregas el ZIP
  • Deal breakers no se pueden saltar
  • Grounding: cada hallazgo cita fuente (página, sección, párrafo)

Lo que casi todos hacen mal

❌ Comprar "el software de IA" antes de tener el proceso

Es como comprar un coche antes de saber a dónde vas. Primero documenta tu proceso, luego busca la herramienta.

❌ Dejar que la IA "opine" sin citar fuente

Si el agente dice "Riesgo Alto", debe decir por qué. Citando tu manual, tu matriz, tu normativa. Si no cita fuente, no sirve para compliance.

❌ Automatizar sin HITL real

Un botón de "Aprobar" que nadie lee es peor que no tener IA — crea una falsa sensación de control. El sistema debe detenerse hasta que un humano firme.

❌ No involucrar al abogado senior en el diseño

Si solo programa el equipo técnico, el agente aplicará "sentido común" en vez de criterio jurídico. El abogado define las reglas. El ingeniero las implementa.

⚠️ El error más caro: En Centinela, un abogado revisor detectó que el sistema citaba la "Circular 49" cuando la vigente era la "Circular UAF N°62". Si eso llega a producción, el despacho entrega informes con la normativa equivocada. El dominio legal LO ES TODO.

Las 6 palabras que necesitas

Para hablar con tu equipo técnico sin perderte.

HITL

Human-in-the-Loop. El sistema se detiene y espera aprobación humana antes de continuar. No es un botón decorativo.

Grounding

La IA responde basándose en documentos reales (TU manual), no en conocimiento general. Cada respuesta cita fuente concreta.

RAG

Retrieval-Augmented Generation. Técnica para que la IA busque en tus documentos antes de responder. Es lo que permite el grounding.

Deal Breaker

Condición que dispara un bloqueo automático sin posibilidad de aprobación manual (salvo por el Oficial de Cumplimiento).

SOP

Standard Operating Procedure. El paso a paso de tu proceso actual. Es el plano que usará el equipo técnico para construir el agente.

Trazabilidad

Cada acción del sistema queda registrada: qué datos entraron, qué herramienta se usó, qué respondió el modelo, quién aprobó, a qué hora.

La tecnología no reemplaza criterio jurídico

Lo amplifica. La IA organiza, analiza y propone. Las decisiones críticas siguen siendo tuyas. Ese es el principio.

Aurea Legal Julio 2026 centinela.aurea.legal