Visión general
El reto: Asignar formaciones obligatorias de Compliance a miles de empleados con funciones y niveles de exposición al riesgo diferentes requiere revisiones manuales complejas y consume recursos significativos.
La solución: ChatGPT analiza las descripciones de puesto y clasifica automáticamente los perfiles de riesgo; Make automatiza la asignación y notificación a los sistemas de formación (LMS).
Contexto: Un departamento de RRHH/Compliance necesita asignar formaciones obligatorias (anticorrupción, RGPD, farmacovigilancia, conflicto de intereses) a miles de empleados con funciones muy distintas y niveles de exposición al riesgo diferentes.
Decisión previa: ¿qué camino seguir?
Antes de empezar, decide qué arquitectura vas a usar según el nivel de sensibilidad de los datos de este caso concreto.
La opción más robusta desde el punto de vista de seguridad. Las descripciones de puesto y los datos de asignación de formaciones revelan la estructura organizativa interna y los perfiles de riesgo de cada empleado. Aunque es posible anonimizar los nombres, la información sobre funciones y responsabilidades puede ser sensible. La solución on-premises elimina cualquier riesgo.
Para este caso, los datos pueden anonimizarse de forma efectiva antes de procesarlos, lo que permite usar ChatGPT + Make con las garantías contractuales adecuadas (DPA, SCCs, versiones Enterprise). Esta es la opción recomendada por su equilibrio entre seguridad y facilidad de implementación.
Camino A — On-premises (infraestructura propia)
Modelos recomendados:
Plataforma de despliegue: Ollama + n8n auto-hospedado (para la automatización del LMS)
Infraestructura mínima: Servidor con GPU (mínimo 24 GB VRAM para modelos de 70B en cuantización Q4) o CPU con 64 GB RAM para modelos de 7-13B. Acceso en red local para los usuarios autorizados.
Contacta con Emovere para el despliegue y configuración de la infraestructura on-premises con las garantías legales y de seguridad necesarias para el sector farmacéutico.
Camino B — ChatGPT + Make con anonimización previa
Cuándo es válido: Solo si los datos pueden anonimizarse de forma efectiva sin perder la utilidad del análisis.
Herramientas permitidas: ChatGPT + Make en versión Enterprise o Business (con DPA y cláusula de no entrenamiento). Nunca versiones gratuitas o de consumo.
Proceso de anonimización: Antes de subir cualquier documento, elimina o pseudonimiza: nombres de personas, DNIs, números de cuenta, datos de pacientes, información estratégica identificable. Herramientas recomendadas: Microsoft Presidio (open source), ARX Data Anonymization Tool.
Garantías contractuales necesarias: DPA firmado, cláusulas contractuales tipo (SCCs) para transferencias internacionales, confirmación de no uso para entrenamiento.
Prompt para ChatGPT Business / Enterprise
Usa este prompt solo si has anonimizado previamente todos los datos identificables del documento. Verifica que el resultado sigue siendo útil tras la anonimización.
Pasos de ejecución
Exporta del sistema de RRHH el listado de puestos/funciones en formato CSV. Elimina nombres, DNIs y datos identificativos — solo necesitas el título del puesto y las responsabilidades principales.
Abre ChatGPT Enterprise o Claude for Business. Adjunta el CSV anonimizado con los puestos.
Copia el prompt y ajusta las formaciones disponibles (F1-F6) a las que realmente tiene tu organización.
Revisa la clasificación generada con el equipo de Compliance para validar que los perfiles de riesgo son correctos.
Exporta la clasificación validada en formato CSV para importarla en tu LMS (Learning Management System).
Configura Make para automatizar las notificaciones a los empleados y el seguimiento de completación en el LMS.
Prompt
Copia este prompt y reemplaza los valores entre corchetes con los datos reales de tu caso.
Analiza las siguientes descripciones de puesto y clasifica el perfil de riesgo de Compliance de cada empleado: EMPLEADOS A CLASIFICAR: [ADJUNTA lista de puestos/funciones en formato CSV o tabla] FORMACIONES DISPONIBLES: - F1: Anticorrupción y Código Ético (obligatoria todos) - F2: RGPD y Protección de Datos (obligatoria empleados con acceso a datos personales) - F3: Farmacovigilancia (obligatoria empleados en funciones regulatorias/médicas) - F4: Conflicto de Intereses y Regalos (obligatoria empleados con contacto con HCPs) - F5: Competencia y Antitrust (obligatoria empleados en ventas/marketing/compras) - F6: Compliance Avanzado (directivos y empleados de alto riesgo) Para cada puesto, indica: 1. Nivel de riesgo: BAJO / MEDIO / ALTO 2. Formaciones obligatorias: lista de códigos (F1, F2, F3...) 3. Justificación: por qué ese perfil requiere esas formaciones específicas 4. Frecuencia recomendada: anual / bienal / según cambio normativo
Impacto esperado
Automatiza la clasificación de perfiles de riesgo y la asignación de formaciones, garantizando que cada empleado recibe la formación adecuada a sus responsabilidades reales.
Advertencias y consideraciones legales
Las descripciones de puesto pueden contener información sensible sobre la estructura organizativa. Asegúrate de anonimizar los datos antes de procesarlos. La clasificación de IA debe ser revisada por el equipo de Compliance antes de implementarse — especialmente para los puestos de alto riesgo.
¿Necesitas implementar esta solución en tu organización?
La configuración de una solución on-premises para Compliance en el sector farmacéutico requiere un proveedor técnico especializado que conozca tanto la tecnología como los requisitos regulatorios (RGPD, GxP, AI Act). Emovere puede ayudarte a desplegar esta solución en tu infraestructura de forma segura, con garantías legales y sin que tus datos salgan nunca de tu organización.