Privacidad de IA para finanzas y legal
Qué incluye de serie
Dos de los cuatro presets de sector integrados en SOWA Privacy cubren directamente los flujos de trabajo de finanzas y legal. Cualquiera de los presets está a un clic en Settings → Detection → PII Presets, y puedes combinar ambos a la vez mediante Custom rules & lists.
Preset Legal – despacho / mandante / asunto
Captura el vocabulario de casos, partes, tribunales e instrumentos. Los ejemplos siguientes muestran el vocabulario jurídico habitual en español; añade términos específicos de tu despacho mediante la lista negra personalizada.
Roles y partes
Identificadores de caso y documentos
Instituciones
Preset Finanzas – cuenta / transacción / crédito
Cubre identificadores a nivel de cuenta, productos bancarios, primitivas de transacción y documentación asociada.
Cuentas y saldos
Productos
Transacciones
Documentos
Ambos presets se superponen a los paquetes de expresiones regulares siempre activos – correos electrónicos, números de teléfono, IBAN, BIC/SWIFT, números de tarjeta de crédito, NIP, PESEL y una docena más.
Por qué esto importa para finanzas y legal
Privilegio abogado-cliente
El privilegio se vuelve muy frágil cuando los datos cruzan los límites de una organización. Pegar correspondencia privilegiada en una herramienta de IA pública puede no suponer por sí solo una renuncia al privilegio en todas las jurisdicciones, pero casi siempre se considera una divulgación a un procesador externo, con todas las obligaciones de consentimiento y auditoría que ello conlleva. SOWA invierte el valor predeterminado: la IA ve [CLIENT_1] and [CASE_2], no los nombres ni los números de expediente.
Secreto bancario y MiFID II
Los datos financieros de los clientes están sujetos al secreto bancario en todos los estados miembros de la UE. Los nombres combinados con números de cuenta, historial de transacciones o posiciones en productos están protegidos – exactamente el tipo de datos que SOWA está diseñado para detectar. Los requisitos de mantenimiento de registros de MiFID II también presuponen que el banco sabe adónde van los datos de sus clientes; los prompts de IA sin control socavan eso.
Detección local – sin salida de datos
La detección se ejecuta completamente en el navegador. Ningún servidor de SOWA ve el contenido de tus prompts. El modelo NER opcional se descarga una vez desde HuggingFace y luego funciona sin conexión; el modelo WebLLM opcional se ejecuta en la GPU local. La única llamada de red que realiza SOWA (además del proveedor de IA que hayas elegido) es una verificación de derechos dispersa que no contiene datos personales, ni prompts, ni datos de auditoría.
Personalízalo para tu empresa o puesto de trabajo
- Añade identificadores específicos de la empresa (números de expediente, IDs internos de clientes, códigos de operación) a la Lista negra en Ajustes.
- Añade texto estándar seguro (nombre de tu empresa, jurisdicciones, números de referencia de registros públicos) a la Lista blanca.
- Añade reglas de expresiones regulares personalizadas para identificadores de instrumentos (p. ej., ISIN, CUSIP, códigos de referencia internos).
- Exporta el preset resultante como
.sowa.jsony distribúyelo a todos los puestos de trabajo mediante una política de TI.
Esto es un control técnico, no asesoramiento jurídico. Cada empresa o banco debe realizar su propia evaluación sobre qué proveedores de IA son admisibles y qué riesgo residual queda tras la anonimización. SOWA Privacy es una capa sólida dentro de un conjunto de cumplimiento más amplio, no un sustituto del mismo.