Aviso de transparencia — sistemas de inteligencia artificial
Última actualización: 7 de agosto de 2026
1. Está interactuando con un sistema de IA
De conformidad con el artículo 50 del Reglamento (UE) 2024/1689 sobre inteligencia artificial, DevPrism le informa de que varias funcionalidades de la plataforma se basan en sistemas de IA generativa: el asistente conversacional, los agentes de análisis e investigación, los resúmenes semanales y las recomendaciones mostradas en los paneles. Estos intercambios no los atiende un operador humano.
2. Contenidos generados por IA
Los análisis, resúmenes, hipótesis de investigación y recomendaciones producidos por estas funcionalidades se generan automáticamente. Constituyen una ayuda a la decisión y no una constatación verificada: pueden contener errores, omisiones o correlaciones engañosas. Toda decisión de gestión debe basarse en los datos de origen, que la plataforma permite consultar.
3. Modelos utilizados
Por defecto, DevPrism utiliza los modelos Gemini de Google y modelos de embedding para la búsqueda documental. Puede configurar su propio proveedor (opción Bring Your Own Key: OpenAI, Azure OpenAI, Anthropic); en ese caso, ese proveedor pasa a ser su subencargado y no el nuestro. La lista de subencargados figura en el § 7 de la política de privacidad.
4. Datos transmitidos a los modelos
Se transmiten a los modelos los metadatos de ingeniería necesarios para la solicitud: títulos y descripciones de pull requests e incidencias, métricas agregadas, nombres de equipos y repositorios. El código fuente de sus repositorios no se transmite. DevPrism no utiliza sus datos para entrenar ningún modelo. Las condiciones de reutilización por parte del proveedor del modelo se rigen por sus propias condiciones contractuales.
5. Supervisión humana y ausencia de decisiones automatizadas
Ninguna funcionalidad de IA de DevPrism adopta decisiones que produzcan efectos jurídicos o afecten significativamente a una persona en el sentido del artículo 22 del RGPD. Las salidas son sugerencias sometidas al criterio de un usuario humano. Las acciones que escriben en un proveedor externo requieren una validación explícita o un modo de ejecución que el administrador activa deliberadamente.
6. Salvaguardas y registro
Las llamadas a los modelos se registran (agente, modelo, volumen, resultado) y están sujetas a cuotas por organización. La plataforma incorpora detección de intentos de inyección de instrucciones, una lista de temas excluidos y la posibilidad de desactivar cada agente individualmente. Se pone a disposición de los administradores de la organización un informe de cumplimiento del AI Act, exportable en JSON o CSV.
7. Limitaciones conocidas
Los modelos de lenguaje pueden producir afirmaciones verosímiles pero inexactas. Los análisis se refieren a los datos efectivamente sincronizados: una integración incompleta, un periodo sin actividad o un alcance de equipo mal definido falsea el resultado sin que el sistema lo señale siempre. Las métricas de ingeniería no miden el rendimiento individual y no deben utilizarse para evaluar a las personas.
8. Contacto
Para cualquier consulta sobre los sistemas de IA de la plataforma, incluida la notificación de una salida problemática: privacy@devprism.io.