Cita el párrafo, no solo el artículo
Las respuestas sobre GDPR, DORA, UK GDPR y CCPA/CPRA ahora pueden apuntar a la disposición exacta, no solo a un título de artículo vago. Esa es la diferencia entre una cita útil y una que aún debes buscar.

Una respuesta de cumplimiento que dice "ver el Artículo 32 del GDPR" solo es útil a medias. El Artículo 32 tiene varios párrafos. La obligación que te interesa suele estar en uno de ellos, o en un punto con letra bajo un párrafo. Si el asistente se detiene en el número del artículo, aún tendrás que abrir EUR-Lex (o tu copia anotada) para terminar el trabajo tú mismo.
El mismo patrón aparece dondequiera que importe el detalle: cláusulas contractuales de terceros en DORA, techos de multas del UK GDPR que difieren del texto de la UE, excepciones de eliminación en CCPA que se encuentran bajo subdivisiones de una sola sección. Un resumen a nivel de artículo permite que un modelo suene convincente mientras improvisa la disposición exacta. Para la preparación de auditorías, revisiones de proveedores y redacción de políticas, ese es el modo de fallo que cuesta tiempo.
Lo que implementamos
Reconstruimos el conocimiento integrado para cuatro marcos normativos para que las respuestas puedan citar a nivel de párrafo y punto (y para la privacidad de California, a nivel de sección y subdivisión), no solo el título del artículo o sección.
- GDPR (Reglamento (UE) 2016/679): en los 99 artículos, por lo que una respuesta puede nombrar el párrafo y punto, no solo "Artículo 28" o "Artículo 9".
- DORA (Reglamento (UE) 2022/2554): en los 64 artículos, incluyendo las disposiciones contractuales y de terceros donde los subpuntos con letras son la parte clave.
- UK GDPR: mismo nivel de detalle que el texto de la UE, con las divergencias específicas del Reino Unido destacadas para que el asistente no importe reglas exclusivas de la UE. Ejemplos concretos incluyen la edad de consentimiento para servicios de la sociedad de la información según la sección 9 de la DPA 2018 (13 en lugar de 16), y el Reglamento de Protección de Datos, Privacidad y Comunicaciones Electrónicas (Enmiendas, etc.) (Salida de la UE) de 2019 (SI 2019/419), que sustituye los techos de multas en GBP y elimina la participación del Reino Unido en los mecanismos de cooperación y coherencia de la UE (incluido el mecanismo de ventanilla única).
- CCPA/CPRA (por ejemplo, Código Civil § 1798.105): nivel de sección y subdivisión, por lo que los derechos, obligaciones de notificación y definiciones citan la disposición que realmente citarías.
Esto está disponible en el chat, y el mismo conocimiento está accesible a través de la API para equipos que se integran programáticamente. Es un conocimiento de referencia que el asistente utiliza cuando estos marcos están en juego, no un modo separado que debas activar.
Antes y después
Antes, los bloques de conocimiento para estos marcos eran en gran medida a nivel de artículo: suficiente para una orientación de alto nivel, pero insuficiente cuando preguntabas por un detalle. El modelo podía inventar una cita de punto plausible, o dejarte con un número de artículo que aún requería consultar la fuente primaria.
Después, la referencia integrada está estructurada al nivel de detalle con el que trabajan los profesionales. Cuando preguntas sobre una cláusula de procesador, un término contractual de DORA, un techo de multa del UK GDPR o una excepción de eliminación del CCPA, el asistente puede señalar el párrafo, punto o subdivisión específicos en lugar de detenerse un nivel por encima de la respuesta.
No reemplaza tu juicio ni tu fuente primaria. Cierra la brecha donde antes una "cita casi correcta" era suficiente para una respuesta en el chat y inútil para el documento que estabas redactando.
Por qué esto es el producto, no una mejora del modelo
Los modelos de frontera mejoran en sonar convincentes. No mejoran automáticamente con un índice actualizado de cada párrafo del GDPR, cada punto contractual con letra de DORA y las divergencias específicas del Reino Unido con respecto al texto de la UE. Eso es trabajo de conocimiento: estructurar el reglamento al nivel de detalle que la gente cita realmente, mantenerlo actualizado y ponerlo frente al modelo cuando la pregunta lo requiere.
La apuesta es sencilla. Para un trabajo de cumplimiento serio, el movimiento valioso no es una respuesta más larga. Es una respuesta que nombra la disposición que puedes verificar. El conocimiento a nivel de punto es cómo hacemos que esto sea lo predeterminado para estos marcos.
Para quién es
- Profesionales que redactan políticas, evaluaciones de impacto (DPIA), evaluaciones de proveedores o respuestas de auditoría y necesitan una cita defendible, no solo un título de capítulo.
- Equipos en el Reino Unido que necesitan respuestas del UK GDPR que sigan la ley británica, no una importación suave de reglas exclusivas de la UE.
- Trabajo de privacidad en EE.UU. que depende de las subdivisiones del CCPA/CPRA (excepciones de eliminación, métodos de exclusión, definiciones de venta y compartición).
- Trabajo de riesgo del sector financiero y TIC bajo DORA, donde los artículos contractuales y de terceros son densos en puntos con letras.
Si solo necesitas una visión general de alto nivel de un marco, el nivel de artículo ya era suficiente. El nivel de punto vale la pena cuando la siguiente frase de tu borrador debe nombrar el deber exacto.
Pruébalo
Haz una pregunta detallada en el chat sobre GDPR, DORA, UK GDPR o CCPA/CPRA: una excepción específica de base legal, una cláusula de procesador, un requisito contractual de DORA, un techo de multa del UK GDPR, una excepción de eliminación de California. Deberías obtener una respuesta que señale la disposición, no solo el título del artículo o sección. Si te integras mediante la API, el mismo conocimiento está disponible allí.
Seguiremos expandiendo este nivel de detalle a más marcos. Los mencionados anteriormente ya están disponibles: los lugares donde una cita lo suficientemente cercana aún te obliga a buscar la disposición por tu cuenta.
Artículos relacionados

Comparte una habilidad con tu equipo y mantén un solo propietario
Una persona en un equipo de cumplimiento suele establecer el estándar para cómo se realiza una tarea recurrente. Las habilidades compartidas permiten que todos utilicen ese método sin copiarlo, y sin perder el control del mismo.

Beyond: trabajo de cumplimiento con múltiples documentos que se verifica a sí mismo
Fast y Think te dan una respuesta. Beyond planifica el trabajo, redacta cada documento como un paso independiente y verifica cada uno frente al plan antes de que lo veas.

ISMS Copilot cumple con el GDPR
ISMS Copilot ahora es completamente compatible con el GDPR: seguro, transparente y flexible para usuarios de la UE
