IMPLEMENTACIÓN Y SEGURIDAD

Implementación y seguridad: cuánto tarda, cómo se prueba y qué pasa con los datos

Implementar un sistema de IA conversacional con MoPッ lleva cuatro semanas habituales para SmartBots comerciales y ocho para municipios, según alcance, en cuatro fases: Diseñar, Crear, Integrar y Optimizar. Se prueba primero en un piloto acotado, cada conversación y cada derivación quedan registradas en PanelCRM, y vos definís qué datos se usan, quién accede y qué se entrega al final. Escrito para poder firmarlo.

Ya operan con MoPッ

Municipalidad de Tres ArroyosApachey equipos de industria, construcción y gobierno local en Argentina
Martes 16:40

El momento

Martes, 16:40, Dirección de Modernización de un municipio del interior de la provincia de Buenos Aires. La directora tiene abierto el borrador del pliego para atención ciudadana por WhatsApp y una lista de preguntas del asesor legal para el jueves: ¿dónde se alojan los datos de los vecinos?, ¿quién puede leer las conversaciones?, ¿cómo se prueba que el sistema derivó un reclamo urgente a una persona?, ¿qué pasa si el contrato termina?, ¿cuántas horas de personal municipal requiere? De los tres oferentes que consultó, uno mandó una presentación con logos de certificaciones y ningún proceso; otro dijo "eso lo vemos después de la adjudicación". Si el pliego queda vago, cualquier oferente lo cumple en el papel y el problema aparece en producción, con los vecinos del otro lado.

Qué hace el sistema

Categoría clara, mecanismo visible

Implementar IA conversacional en una empresa o un municipio es un proyecto con cuatro decisiones previas: qué alcance tiene el sistema (qué resuelve y qué no), con qué información se entrena, con qué sistemas se conecta y con qué criterios deriva a una persona. Lo que sigue (plazos, pruebas, capacitación, operación) depende de esas decisiones.

En MoPッ ese proyecto se organiza en cuatro fases: Diseñar, Crear, Integrar y Optimizar. El resultado es un SmartBot (IndusBot, ConstBot o CityBot según el rubro) operando sobre PanelCRM, donde queda el registro de cada conversación, cada acción sobre sistemas externos y cada derivación a una persona, con fecha, canal y responsable. Esa capa es la que permite auditar, medir y mejorar.

El plazo habitual es de cuatro semanas para SmartBots comerciales y ocho para municipios. "Según alcance" quiere decir algo concreto: más líneas de producto, más trámites, más sistemas o más canales alargan el plazo, y te lo decimos en la fase de diseño, antes de comprometer nada.

Conversación de ejemplo por WhatsApp

Workflow

Paso a paso, de la consulta a la acción

  1. Diseñar (semana 1; semanas 1 y 2 en municipios)

    Relevamiento con las áreas involucradas: alcance, contenidos (catálogo, fichas, trámites, normativa), reglas, sistemas, canales, criterios de derivación y de aceptación del piloto. Entregable: documento de alcance.

  2. Crear (semanas 2 y 3; 3 a 5 en municipios)

    Entrenamiento con el material aprobado, configuración de PanelCRM (categorías, colas, SLA, permisos por rol), conectores. Pruebas con conversaciones reales del histórico, sin escritura en producción. Entregable: SmartBot en entorno de prueba con informe.

  3. Integrar (semana 4; 6 y 7 en municipios)

    Piloto acotado: un canal, una sucursal, un trámite o un grupo de usuarios. Validación contra los criterios de aceptación. Salida a producción por etapas. Capacitación en PanelCRM. Entregable: acta de aceptación y manual de operación.

  4. Optimizar (continua; semana 8 en municipios como primer ciclo)

    Revisión de conversaciones derivadas y no resueltas, ajuste de respuestas y criterios, informe periódico. Entregable: informe de operación y plan de ajustes.

Qué hace la IAopera dentro del alcance aprobado desde el piloto (paso 3) y deriva según los criterios escritos.
Cuándo entra una personael cliente aprueba el alcance (paso 1), valida contenidos y pruebas (paso 2), acepta el piloto (paso 3), opera las derivaciones y revisa informes (paso 4). MoPッ diseña, construye, integra, capacita y ajusta.

Para quién es

Es para vos si, y para quién no

Es para vos si

  • Sos responsable de IT, Compras o Legal y tenés que evaluar el proyecto por escrito: plazo, dependencias, datos, continuidad, salida.
  • Estás armando un pliego o un expediente de contratación para atención ciudadana o reclamos por WhatsApp.
  • Necesitás probar en un piloto acotado antes de comprometer toda la operación.
  • Querés saber cuántas horas de tu equipo requiere el proyecto y en qué semanas.
  • Necesitás trazabilidad: qué dijo el sistema, a quién derivó y cuándo.

No es para vos si

  • Buscás un producto de autoservicio para activar hoy sin diseño ni integración. Este proceso es para operaciones donde un error tiene costo.
  • Necesitás una lista de certificaciones para completar un casillero sin revisar el proceso. Acá afirmamos solo lo que consta; nada que no conste.
  • Querés que el sistema opere sin ninguna persona del lado del cliente. La derivación a personas es parte del diseño.

Capacidades

Lo que resuelve, con mecanismo

Piloto acotado antes de producción

Un canal, una sucursal, un trámite o un grupo de usuarios, con criterios de aceptación medibles definidos en el diseño (consultas del histórico resueltas correctamente, derivaciones correctas en casos de prueba). Pasa a producción cuando los cumple.

Trazabilidad de cada conversación

PanelCRM registra canal, fecha y hora, contenido, categoría, acciones ejecutadas sobre sistemas externos, derivación (a quién y cuándo) y estado final. Consultable por rol y exportable.

Permisos por rol

Operadores, supervisores y administradores ven y hacen cosas distintas. Quién lee conversaciones, exporta datos o cambia reglas lo define el cliente en el diseño.

Derivación con criterio escrito

Los casos que van a una persona (urgencias, reclamos con riesgo, montos, pedidos de hablar con alguien) se definen por escrito y se cambian sin desarrollo. El sistema nunca cierra una conversación urgente por su cuenta.

Accesibilidad de atención

El canal principal es WhatsApp, que las personas ya usan. El SmartBot entiende texto y audio, lo que permite atender a quien no escribe con comodidad; en municipios, Tres Arroyos procesa audio e imágenes. Normas de accesibilidad declaradas: .

Seguridad de la conexión con tus sistemas

Credenciales de alcance mínimo, lectura separada de escritura, acciones habilitadas una por una y registro de cada llamada. Detalle en Integraciones con ERP, CRM y WhatsApp. Certificaciones propias o de infraestructura: .

Integraciones y datos

Conectado a lo que ya usás

Sistemas. El SmartBot se conecta a ERP, sistema de gestión, CRM, expedientes o reclamos por API cuando existe, por conector a medida cuando no, y con archivos cuando no hay sistema, siempre por lista explícita de lectura y escritura. Detalle en Integraciones con ERP, CRM y WhatsApp.

Datos. Los datos que usa el sistema son los que el cliente aprueba en el diseño: catálogo, fichas, trámites, reglas, y lo que lee de sus sistemas para responder. Las conversaciones quedan en PanelCRM bajo la cuenta del cliente, con acceso por rol. Dónde se alojan, cuánto se conservan, qué se entrega y qué se elimina al terminar, y con qué proveedores de infraestructura se opera: . Hasta que ese texto esté publicado, esta página no afirma ubicación de servidores ni plazos de retención.

Propiedad y salida. Los contenidos con los que se entrena el SmartBot son del cliente. Al terminar el contrato, conversaciones y datos registrados se exportan en el formato acordado.

#### Seguridad y gobernanza de agentes de IA: identidad, permisos, acciones y auditoría

Un agente que solo responde plantea un problema de privacidad. Un agente que ejecuta acciones plantea además un problema de identidad y de control. Las cuatro preguntas que trae una revisión de seguridad son estas, y se contestan en este orden.

Para una compra pública esto se entrega como anexo del pliego, con el modelo de datos, la ubicación del alojamiento y la política de retención.

  • Identidad. El agente tiene un usuario propio en cada sistema, nunca la credencial compartida de una persona. Si hay que revocarle el acceso, se revoca sin afectar a nadie más.
  • Permisos. Se define acción por acción, con el principio de privilegio mínimo: leer stock, sí; crear cotización en borrador, sí; modificar precio, nunca; aprobar una devolución, con intervención humana. Lo que no está en la matriz, no se puede ejecutar.
  • Acciones. Cada ejecución registra usuario, fecha, parámetros de entrada y resultado. Las acciones con impacto económico requieren confirmación de una persona identificada, y esa confirmación queda registrada.
  • Auditoría. El registro es exportable e íntegro, con la conversación que originó cada acción. Es lo que permite reconstruir qué pasó, no solo qué se dijo. Cada acción, con su registro.
WhatsApp Business APIERPCRMCatálogoStockEmailAPI
Dashboard de PanelCRM

Humano en el loop

El humano entra donde importa

El handoff tiene tres niveles, y los tres quedan en el documento de alcance:

  • En la conversación. Urgencias, reclamos con riesgo, montos por encima de un umbral, casos fuera del alcance, y siempre que la persona pida hablar con alguien. El operador recibe la conversación completa en PanelCRM.
  • En las acciones sobre sistemas. Acciones que requieren aprobación humana antes de ejecutarse (un pedido grande, un cambio de estado de expediente). El supervisor aprueba o rechaza desde PanelCRM.
  • En el proyecto. El cliente aprueba alcance, contenidos, piloto e informes. Nada pasa a producción sin esa aprobación.

Qué necesitamos del cliente, por rol: un referente del área usuaria con tiempo en la semana de diseño y en el piloto; un referente de IT para credenciales y validación; Legal o Compras si hay pliego o contrato. La mayor carga está en el diseño y en la aceptación del piloto. Sin personas, no hay sistema.

Prueba

Casos reales, no promesas

Tres Arroyos (municipio, provincia de Buenos Aires) opera un sistema operativo conversacional de MoPッ integrado con sus sistemas municipales, con comprensión de texto, audio e imágenes.

Apache (industria) opera un SmartBot industrial de MoPッ conectado a sus sistemas para atención y ventas.

Si estás evaluando para un municipio o una empresa, coordinamos una conversación con el equipo que operó alguno de estos proyectos.

“En un mes gestionamos más de 3.000 interacciones, optimizando tiempos y costos con el mismo equipo. Somos referentes en innovación, fortaleciendo el vínculo ciudadano con IA de voz, agenda inteligente y clima. Eficiencia y respuesta inmediata ante emergencias.”

Santiago Garate

Secretario de Gobierno y Transporte, Municipalidad de Tres Arroyos

“Moment of People es un gran aliado, ya que entiende perfectamente qué tecnología necesitamos para crear impacto en los segmentos que buscamos, ofrecer y mejorar nuestro servicio y aumentar nuestras ventas. Son profesionales, empáticos y proactivos. Nos adaptan el sistema a lo que nosotros necesitamos para crecer y avanzar.”

Apache · Aprendemos del campo

Cliente industrial, mayo 2025

Implementación

Diseñar, crear, integrar, optimizar

    | Fase | Comercial | Municipios | Qué hace MoPッ | Qué hace el cliente | Entregable | |---|---|---|---|---|---| | Diseñar | Semana 1 | Semanas 1 y 2 | Relevamiento, documento de alcance, criterios de derivación y aceptación | Participa, aprueba alcance y contenidos, crea credenciales | Documento de alcance | | Crear | Semanas 2 y 3 | Semanas 3 a 5 | Entrenamiento, configuración de PanelCRM, conectores, pruebas con histórico | Valida respuestas de prueba | SmartBot en prueba + informe | | Integrar | Semana 4 | Semanas 6 y 7 | Piloto acotado, salida por etapas, capacitación | Opera el piloto, acepta contra criterios | Acta de aceptación + manual | | Optimizar | Continua | Desde semana 8 | Revisión de conversaciones, ajustes, informes | Revisa informes, pide ajustes | Informe de operación | Cuatro semanas para SmartBots comerciales y ocho para municipios es el plazo habitual. Varía según líneas de producto o trámites, sistemas a integrar, canales y disponibilidad de los referentes del cliente. Si el diseño muestra otro plazo, lo decimos por escrito antes de la fase Crear. Soporte y disponibilidad: .

    Preguntas frecuentes

    Implementar un agente de IA conversacional tarda cuatro semanas habituales para un SmartBot comercial y ocho para un municipio, según alcance. Lo que más mueve el plazo: cantidad de líneas de producto o trámites, integraciones con sistemas sin API, cantidad de canales y disponibilidad de los referentes del cliente en la semana de diseño. El plazo definitivo queda escrito al terminar esa semana.

    Sí, podés probar sin comprometer toda la operación, y es parte del proceso. El piloto se acota a un canal, una sucursal, un trámite o un grupo de usuarios, con criterios de aceptación definidos antes. La escritura en sistemas de producción se habilita después de aprobar el piloto. Podés cortar en cualquier fase con lo producido hasta ahí.

    El alojamiento de los datos y el tiempo que se guardan quedan definidos por escrito en la política de privacidad y en el contrato: . Lo que sí podemos decir hoy es cómo se accede: las conversaciones quedan en PanelCRM bajo la cuenta del cliente, con permisos por rol, y se exportan cuando el cliente lo pide o al terminar el contrato.

    Cada conversación queda en PanelCRM con fecha y hora, canal, contenido completo, categoría, acciones ejecutadas sobre tus sistemas, derivación con nombre y momento, y estado final. Un supervisor con permiso busca por persona, por fecha o por categoría y exporta el resultado, sin depender de que alguien del equipo técnico le arme un reporte a medida.

    Los formatos de exportación y el plazo de retención se fijan en el contrato y no en la configuración del sistema.

    El sistema responde solo dentro del alcance y con el contenido que el cliente aprobó; fuera de eso, pregunta o deriva. Si aparece una respuesta incorrecta, queda registrada, se corrige el contenido o la regla en la fase Optimizar, y las responsabilidades se definen en el contrato.

    Esta página afirma solo lo que consta por escrito. Certificaciones propias o de proveedores de infraestructura: . Lo que sí describimos es el mecanismo: credenciales de alcance mínimo, lectura separada de escritura, permisos por rol y registro de cada acción, que es lo que un evaluador técnico suele verificar.

    Si terminás el contrato, los contenidos con los que se entrenó el sistema son tuyos y se devuelven. Las conversaciones y los datos registrados se exportan en el formato acordado, y el número de WhatsApp de empresa sigue siendo tuyo, porque la cuenta está a nombre de tu organización en Meta y no a nombre de MoPッ.

    Conviene verificar esto antes de firmar con cualquier proveedor. Si el número queda a nombre del proveedor, migrarlo después es un trámite con tiempos que no controlás.

    No hay un precio de lista honesto, porque seis factores lo mueven: cuántas fuentes de conocimiento hay que cargar, cuántas acciones ejecuta en sistemas, cuántas integraciones necesita, cuántos canales y líneas, el volumen de conversaciones y el nivel de servicio. Los dos primeros explican casi toda la diferencia entre presupuestos. El costo por conversación de la API de WhatsApp lo fija Meta y se calcula aparte.