Contexto de la empresa: dile al asistente quién eres, una sola vez
Un asistente que no conoce tu sector, tus datos ni dónde alojas tu información está escribiendo políticas para una empresa que no existe.

La primera cláusula que exige un estándar serio de seguridad de la información no es un control. ISO/IEC 27001:2022 (publicado en octubre de 2022) dedica el Apartado 4 al "contexto de la organización", y comienza, en el punto 4.1, con "comprensión de la organización y su contexto". Antes del alcance, antes de la Declaración de Aplicabilidad, antes incluso de una sola política, el estándar quiere saber quién eres: qué haces, a quién sirves, qué podría salir mal en una empresa como la tuya.
Un asistente de IA que omita ese apartado genera cumplimiento genérico. Si le pides una política de control de acceso y no sabe nada sobre ti, te devolverá una plantilla que podría pertenecer a un banco de 5.000 empleados o a una startup de tres personas. Las palabras están bien. El documento es para una empresa que no existe.
Hasta ahora, improvisabas. Repetías quién eres al inicio de cada conversación, o insertabas los datos de tu organización en instrucciones personalizadas de forma libre, o dejabas que el asistente los fuera recopilando como recuerdos guardados. Cada uno puede contener un dato. Ninguno es el hogar de la identidad de tu organización. Los datos dispersos en cientos de hilos no son contexto, son repetición.
Lo que hemos lanzado
Contexto de la empresa es un perfil estructurado de tu organización, en un solo lugar, dentro de la nueva sección Personalizar en la barra lateral. Rellenas un breve formulario con los datos que modifican cómo deben interpretarse los consejos de cumplimiento:
- Nombre de la empresa y sector
- Escala (tamaño, etapa o banda de empleados)
- País de la sede y región de alojamiento (dónde resides tus datos)
- Rol en privacidad: responsable, encargado o ambos
- Tipos de datos que manejas (clases de datos personales o regulados)
- Pila tecnológica (sistemas principales, nube, proveedor de identidad)
- Notas: cualquier otro dato que el asistente deba conocer, hasta 2.000 caracteres
Lo configuras una vez. A partir de entonces, tu Chat personal y Beyond redactarán borradores teniendo en cuenta tu empresa. Pide una evaluación de riesgos y razonará sobre tus tipos de datos y región de alojamiento, no sobre un ejemplo genérico. Pide una política y se adaptará a tu escala en lugar de usar un organigrama genérico. El campo de rol en privacidad por sí solo cambia mucho: el Artículo 4 del RGPD (el Reglamento es aplicable desde el 25 de mayo de 2018) define qué es un responsable y un encargado, y el RGPD les asigna responsabilidades distintas, por lo que indicarle al asistente cuál eres marca la diferencia entre un consejo que te aplica y uno que no.
Tres elementos distintos para que dejes de confundirlos
La gente mezcla tres configuraciones que cumplen funciones diferentes. Contexto de la empresa existe para que no tengas que elegir la equivocada.
- Contexto de la empresa es quién es tu organización. Datos estructurados y duraderos. Configúralo y olvídalo.
- Instrucciones personalizadas son cómo quieres que se comporte el asistente. Tono, formato, estilo corporativo. Una preferencia, no un dato.
- Recuerdos guardados son datos incrementales que el asistente recopila sobre la marcha. Útiles, pero acumulados uno a uno en lugar de declarados de antemano.
Antes del contexto de la empresa, la identidad de tu organización no tenía un lugar limpio donde vivir, por lo que se filtraba en los otros dos: un párrafo sobre tu sector incrustado en las instrucciones personalizadas, un recuento de empleados medio olvidado de un recuerdo guardado meses atrás. Ahora hay un formulario para la organización, y los otros dos quedan libres para hacer su propio trabajo.
Tus agentes conectados también pueden leerlo y escribirlo
El contexto de la empresa no es solo un formulario web. Si usas ISMS Copilot desde una herramienta de desarrollo a través de MCP (Claude Code, Cursor u otro cliente MCP compatible, la misma conexión descrita en Conecta ISMS Copilot a Claude Code), tu agente puede leer y actualizar el contexto de la empresa directamente, con tu permiso.
Esto importa porque el lugar donde guardas los datos reales de tu organización suele no ser una pestaña del navegador. Es tu repositorio, tu configuración de infraestructura, tu base de código. El contexto de la empresa no lee esas fuentes por sí mismo, pero un agente que ya trabaja en ellas sí puede hacerlo. Un agente conectado puede tomar tu región de alojamiento o pila tecnológica de lo que ya ve en tu entorno y escribirlo en tu contexto, usando permisos acotados y de mínimo privilegio que tú otorgas al token: el acceso de lectura y escritura son independientes, por lo que puedes permitir que un agente lea tu contexto sin dejar que lo modifique. Configura tu contexto en el editor donde ya trabajas, y el Chat y Beyond en la web leerán el mismo perfil.
Alcance honesto
El contexto de la empresa es a nivel de cuenta: un perfil para ti, aplicado independientemente de si tienes un espacio de trabajo seleccionado. Describe tu organización.
Hay dos lugares que deliberadamente no lo reciben. Un chat temporal no obtiene el perfil de contexto de la empresa. Tampoco lo recibe un hilo compartido en equipo, porque el perfil es tuyo: los datos de una sola persona no deberían convertirse silenciosamente en el contexto de todos en una conversación compartida. El contexto de la empresa se aplica a tu Chat y Beyond personal, no a esos dos.
Si eres consultor y gestionas un espacio de trabajo por cliente, aquí no van los datos específicos de cada cliente. Las particularidades de un cliente siguen perteneciendo a las instrucciones de ese espacio, los documentos fijados y los recuerdos, la superposición por cliente que mantiene cada proyecto separado. El contexto de la empresa es la capa subyacente: eres tú, el profesional o el equipo interno, no el cliente de turno.
Esta es la versión 1.0. Todavía no extrae datos de Google Drive, Notion u otras fuentes conectadas; los introduces tú. Esa vía automática está en la hoja de ruta, pero aún no está disponible, y preferimos ser transparentes antes que dar a entender que funciona hoy.
Para quién es
- Equipos internos que realizan trabajo repetitivo de cumplimiento y están cansados de establecer quiénes son al inicio de cada hilo.
- Profesionales que quieren borradores que encajen, donde el sector, la escala y los tipos de datos estén integrados en lugar de editados después de cada generación.
- Desarrolladores que usan la API de cuenta o un agente conectado, que prefieren configurar los datos de la organización desde su propio entorno en lugar de abrir una página de configuración.
Si solo haces preguntas puntuales, puedes prescindir de ello. El contexto de la empresa demuestra su utilidad en el momento en que notes que estás explicando quién es tu empresa por décima vez.
Pruébalo
Abre Personalizar en la barra lateral y selecciona Contexto de la empresa. Rellena lo que sepas, incluso unos pocos campos ayudan, y guarda. Luego inicia un nuevo chat y pide algo que normalmente tendrías que preceder con un párrafo sobre tu organización, como "redacta una política de control de acceso para nosotros". El borrador debería ajustarse ya a tu empresa. Si no es así, el campo que falte es el que debes completar a continuación.
Comprender la organización y su contexto es el punto 4.1 por una razón. Un asistente no debería obligarte a saltártelo.
Artículos relacionados

Chat mantiene el ID del documento que ya emitió
Una política es un registro controlado. Si el siguiente borrador inventa un nuevo ID, no tiene una nueva versión. Tiene un segundo documento que luego debe reconciliar.

Una página de Conversaciones diseñada para un historial de cumplimiento extenso
El trabajo de cumplimiento deja un rastro de chats a lo largo de semanas y espacios de trabajo. La nueva página hace que ese rastro sea buscable, ordenable y filtrable, para que encontrar el hilo correcto no sea un largo desplazamiento.

Cita el párrafo, no solo el artículo
Las respuestas sobre GDPR, DORA, UK GDPR y CCPA/CPRA ahora pueden apuntar a la disposición exacta, no solo a un título de artículo vago. Esa es la diferencia entre una cita útil y una que aún debes buscar.
