Usar la IA con los datos del restaurante sin riesgos

Cuenta de empresa, RGPD, qué no pegar en un chat, acceso por persona y bajas: cómo usar la IA con los datos de Ágora sin riesgos.

Actualizado el 7 min de lectura

Para usar la IA con los datos del restaurante sin riesgos: trabaja con la cuenta de empresa, nunca con una personal; da acceso a Ágora persona a persona y retíralo cuando alguien se vaya; empieza con datos agregados y no pegues en el chat datos personales de clientes o empleados. Connect Manager IA solo consulta Ágora, no la modifica.

Esta guía recoge lo que el equipo de FOS contó en el bloque de seguridad del taller del Madrid Innovation Lab (minuto 82:00) y lo que hace el conector con los datos. No sustituye el consejo de tu responsable de protección de datos.

Qué necesitas#

  • Una cuenta de empresa del asistente (Claude, ChatGPT, Copilot o Gemini), gestionada por la empresa y no por cada empleado.
  • Una persona responsable de quién tiene acceso a qué, y de revisarlo de vez en cuando.
  • Una política de uso corta: qué se puede preguntar, qué no se pega nunca y qué se verifica antes de decidir. Se puede redactar con la propia IA, como se propuso en el taller (minuto 88:10).
  • Connect Manager IA instalado por FOS o el distribuidor, con una invitación por persona (manual técnico).

Cuenta de empresa, nunca personal#

La IA tiene que ser de la empresa (minuto 10:12). Con una cuenta de empresa:

  • las conversaciones con datos del negocio quedan bajo control de la empresa, no en la cuenta privada de un empleado;
  • se aplican las condiciones del plan de empresa del asistente, que suelen excluir el uso de tus conversaciones para entrenar modelos: compruébalo en las condiciones de tu plan;
  • cuando alguien se va, se le da de baja y se lleva su acceso, no los datos.

Quién puede ver los datos de Ágora#

QuiénCómo entraCómo se le quita el acceso
Las personas que invitáisCada una con su cuenta de Connect Manager, tras aceptar su invitación (vale 7 días y un solo uso), y autorizando la instalación desde su asistente.Retirar acceso en la pestaña Cuentas del conector: queda fuera en su siguiente pregunta.
El soporte de FOS y el de vuestro distribuidorPueden autorizar la instalación sin estar en la lista, para dar soporte.No se les quita desde la página de cuentas; si necesitáis limitarlo, habladlo con FOS.
El proveedor del asistenteProcesa la conversación, que incluye las respuestas con datos de Ágora.Según las condiciones de vuestro plan del asistente.

Cada permiso vale para una sola instalación: una persona invitada a un grupo no ve los datos de otro.

Qué hace el conector con los datos#

  • Solo consulta. La cuenta con la que lee la base de datos de Ágora tiene la escritura denegada, solo admite consultas y cada una se ejecuta en una transacción que se deshace siempre. La pantalla de autorización lo dice: «Solo consulta: no puede modificar ni borrar nada en Ágora.».
  • No copia la base de datos. Consulta Ágora cuando el asistente pregunta y le devuelve el resultado, con un tope de filas por consulta.
  • No guarda lo que devuelve. Su registro anota qué herramienta se usó, cuánto tardó, cuántas filas salieron y si hubo error, pero no los datos.
  • Puede vetar tablas. Se puede configurar para que el asistente no pueda consultar tablas concretas, por ejemplo las de datos personales de clientes. Por defecto no hay ninguna vetada: si lo necesitáis, pedídselo a FOS al instalar.
flowchart LR
    A["Persona con cuenta de empresa del asistente"] --> B["Asistente de IA"]
    B --> C["Conector de Connect Manager IA"]
    C --> D["Ágora, solo consulta"]
    C --> E["Registro: herramienta, tiempo y filas, sin datos"]
    F["Connect Manager: invitaciones y retirada de accesos"] --> C
    B --> G["Conversación guardada por el asistente según su plan"]

Qué no pegar nunca en un chat#

La regla del taller: lo que no colgarías en la nevera de la oficina, no lo pegues en un chat (minuto 84:52).

  • Datos personales de clientes: nombres con teléfono o correo, alergias, direcciones.
  • Datos de empleados: nóminas, DNI, bajas, evaluaciones.
  • Contraseñas, claves de acceso, tokens y datos bancarios.
  • Contratos y documentos confidenciales de proveedores o socios.

Empieza con datos agregados: totales, medias, ventas por local o por familia, nunca datos de personas (minuto 86:58). Si vais a preguntar por clientes identificados o por empleados, estáis tratando datos personales: revisadlo antes con vuestro responsable de protección de datos.

Las cinco preguntas antes de conectar datos#

En el taller se propusieron cinco preguntas para cualquier proveedor de IA (minuto 83:51). Estas son las respuestas en el caso de Connect Manager IA:

PreguntaRespuesta para Connect Manager IA
¿Puede modificar o solo leer?Solo consultar. No puede crear, cambiar ni borrar nada en Ágora.
¿Dónde se procesan y se guardan los datos?Los datos se quedan en Ágora. El conector consulta y entrega el resultado al asistente por una dirección cifrada (HTTPS); la conversación la guarda el asistente según su plan.
¿Se usan para entrenar modelos?Connect Manager IA no entrena modelos. Lo que haga el proveedor del asistente depende de su plan: en los de empresa, revisa sus condiciones.
¿Quién tiene acceso y cómo se retira?Las personas invitadas, cada una con su cuenta, y el soporte de FOS y del distribuidor. A las invitadas se les retira desde la pestaña Cuentas del conector.
¿Hay contrato de encargado del tratamiento?Pídelo a cada proveedor que trate datos personales por vosotros: el del asistente y el del conector.

Dar y quitar accesos#

  1. Para dar acceso, el técnico invita a la persona desde la pestaña Cuentas de la página del conector. Le llega el correo «Te han dado acceso a los datos de…»; acepta la invitación y conecta su asistente (Claude, ChatGPT, Copilot, Gemini).
  2. Para quitarlo, el técnico pulsa Retirar acceso en esa misma pestaña. Si la invitación aún no se había usado, Quitar la anula.
  3. Cuando alguien deja la empresa, haz tres cosas el mismo día: retirar su acceso en Connect Manager, darle de baja en la cuenta de empresa del asistente y quitar el conector si estaba en una cuenta suya. Igual que se quitaba la cuenta de correo, hay que quitar la de la IA (minuto 83:29).
  4. Revisa la lista de cuentas de vez en cuando: la pestaña Cuentas enseña quién tiene acceso y cuándo lo usó por última vez.

Buenas costumbres#

  • Verifica antes de una decisión importante: pide periodo y local de cada cifra y compárala con el informe de Ágora (cómo comprobar una cifra).
  • Trata la auditoría de fraude como indicio, nunca como prueba contra nadie (señala, no acusa).
  • Un proyecto por restaurante, separado del chat de cada día, para no mezclar contextos.
  • Cuidado con las apps hechas con IA en una tarde: que funcionen no significa que sean seguras, ni que cumplan el RGPD, ni que tengan copias (minuto 76:20).

Preguntas frecuentes#

¿Puede la IA borrar o cambiar datos de Ágora?#

No. Connect Manager IA solo consulta: la cuenta de base de datos tiene la escritura denegada, solo admite consultas y todo se ejecuta en una transacción que se deshace siempre.

¿Se guardan mis datos en Connect Manager?#

El conector no copia la base de datos ni guarda en su registro los datos que devuelve. La conversación, con las respuestas, la guarda el asistente según las condiciones de tu plan.

¿Puedo impedir que la IA vea los datos de mis clientes?#

Sí: el conector permite vetar tablas concretas para que el asistente no pueda consultarlas. Por defecto no hay ninguna vetada; pídeselo a FOS si lo necesitas.

¿Cómo quito el acceso a alguien que se va?#

El técnico pulsa Retirar acceso en la pestaña Cuentas del conector y la persona queda fuera en su siguiente pregunta. Dale de baja también en la cuenta de empresa del asistente.

¿Por qué no debo usar mi cuenta personal de ChatGPT o Claude?#

Porque los datos del negocio quedarían en una cuenta que la empresa no controla, con las condiciones de un plan personal, y no se podrían retirar cuando esa persona se vaya.

Fuentes#

¿Te ha servido este manual? ¡Gracias! Nos ayuda a mejorarlo. No hemos podido guardar tu respuesta. Inténtalo de nuevo.
¿Te has atascado?

910 91 92 11 · Lunes a jueves de 9 a 18 h · viernes de 9 a 15 h

Escríbenos