The short answer
Los prompts de IA más efectivos para oficiales de cumplimiento especifican la regulación, jurisdicción y contexto de negocio exactos, evitando plantillas genéricas. A septiembre de 2026, los mejores prompts ayudan a automatizar el análisis de brechas regulatorias, la creación de registros de riesgo, la redacción de políticas y la preparación para auditorías, pero requieren entradas anonimizadas y una revisión humana obligatoria antes de su uso.
La IA generativa puede ser un asistente potente para los equipos de cumplimiento y riesgo, pero solo si sabemos cómo hacer las preguntas correctas. Los prompts genéricos obtenidos de internet a menudo fallan en un entorno regulado porque carecen de la especificidad y el contexto que exige el trabajo de cumplimiento. Un LLM no comprende inherentemente el matiz entre las sanciones de la OFAC y la guía de FinCEN, o los requisitos específicos de la Ley de IA de la UE frente a una ley de privacidad a nivel estatal.
Este artículo ofrece una biblioteca de 25 prompts listos para copiar y pegar, diseñados específicamente para los flujos de trabajo de un oficial de cumplimiento moderno. Cubriremos desde la gestión del cambio regulatorio hasta la preparación para auditorías. Más importante aún, mostraremos cómo usar estos prompts de forma segura, protegiendo la información confidencial y combinándolos con las herramientas adecuadas para un programa de cumplimiento verdaderamente efectivo y asistido por IA. Para una visión más amplia de cómo la IA está transformando la profesión, consulte nuestra guía sobre IA para Cumplimiento, GRC y Riesgo.
ZEKAI revisa todas las herramientas y metodologías de forma independiente. Nuestras recomendaciones se basan en aplicaciones prácticas para profesionales en activo.
Por qué los Prompts Genéricos de ChatGPT Fallan en el Trabajo de Cumplimiento
Usar un prompt genérico como «Resume esta regulación» es arriesgado. El modelo podría producir un resumen que suena seguro y fluido, pero que omite una definición crítica, un matiz jurisdiccional clave o una fecha de entrada en vigor próxima. Para el cumplimiento, los detalles lo son todo.
Los prompts de cumplimiento efectivos deben proporcionar cuatro cosas de las que carecen los prompts genéricos:
- Rol y Objetivo: Indique a la IA quién es (p. ej., «Usted es un analista senior de cumplimiento») y cuál es su objetivo (p. ej., «Su objetivo es identificar posibles brechas…»).
- Contexto y Restricciones: Proporcione la regulación específica, su industria, las actividades de su empresa y las jurisdicciones en las que opera.
- Material de Origen: Instruya a la IA a trabajar *únicamente* a partir del texto que usted proporcione, minimizando el riesgo de que extraiga datos públicos desactualizados o irrelevantes.
- Formato: Especifique el resultado exacto que necesita, ya sea una tabla markdown, una lista de puntos o un borrador de comunicación.
Cómo Usar Estos Prompts de Forma Segura: La Confidencialidad No Es Negociable
Antes de copiar y pegar cualquier cosa en una herramienta de IA pública, debe abordar el riesgo de seguridad de los datos. Pegar información sensible —como información no pública (NPI), información material no pública (MNPI), datos de clientes o detalles de investigaciones internas— en un chatbot público puede constituir una violación de datos. Una investigación del Foro Económico Mundial a principios de 2026 encontró que el 30% de los CEOs identifican las fugas de datos como su mayor preocupación de seguridad relacionada con la IA generativa.
Source: ibm.com
El costo promedio global de una violación de datos alcanzó los $4.99 millones a agosto de 2026, con ataques impulsados por IA añadiendo casi $1 millón al costo de cada incidente.
Siga estas reglas sin excepción:
- Anonimizar y Sanitizar: Siempre elimine o reemplace nombres, números de cuenta, detalles específicos de transacciones y cualquier otra información propietaria antes de usar una herramienta de IA pública. Reemplace «Cliente John Smith» por «[Cliente A]».
- Usar IA de Grado Empresarial: Siempre que sea posible, utilice una versión empresarial de una herramienta de IA (como ChatGPT Enterprise o una instancia de Microsoft Copilot dentro de su inquilino corporativo) que garantice contractualmente que sus datos no se utilizarán para capacitación y que estén aislados del público.
- Nunca Confiar, Siempre Verificar: Trate cada resultado de la IA como un primer borrador de un analista junior. Debe ser revisado, verificado y aprobado por un profesional de cumplimiento cualificado antes de ser utilizado para cualquier toma de decisiones o comunicación externa. Una encuesta de KPMG de 2026 encontró que, si bien la IA se utiliza más comúnmente para la evaluación de riesgos (50%), su uso para tareas sensibles como investigaciones (4%) y revisión de documentos legales (17%) sigue siendo muy bajo, lo que refleja esta necesidad de supervisión.
Prompts para Análisis Regulatorio y Monitoreo de Cambios
Mantenerse al tanto de los cambios regulatorios es una función central del cumplimiento. Estos prompts le ayudan a digerir rápidamente nuevas normas e identificar su impacto. Una encuesta de 2026 encontró que los nuevos requisitos regulatorios eran el principal desafío para el 33% de los Directores de Cumplimiento.
Usted es un analista senior de cumplimiento preparando un informe para la junta directiva. Su audiencia es inteligente pero no está compuesta por expertos en cumplimiento.
Basándose ÚNICAMENTE en el texto de la nueva regulación proporcionada a continuación, escriba un resumen ejecutivo de 300 palabras.
El resumen debe cubrir:
1. El nombre de la regulación y el organismo emisor.
2. Los requisitos y prohibiciones clave en un lenguaje sencillo y no técnico.
3. Los tipos de actividades o productos de nuestra empresa que tienen más probabilidades de verse afectados.
4. La fecha de entrada en vigor oficial de la regulación.
No ofrezca opiniones o análisis más allá de lo explícitamente establecido en el texto proporcionado.
[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]
Consejo Profesional: Las restricciones de este prompt («Basándose ÚNICAMENTE en el texto») están diseñadas para reducir las «alucinaciones» de la IA, donde el modelo inventa hechos. Forzarlo a actuar como un resumidor de un documento cerrado mejora la precisión.
Usted es un gerente de cumplimiento para una [describa el tipo de su empresa, p. ej., 'empresa fintech de tamaño mediano que ofrece servicios de procesamiento de pagos en Estados Unidos y la UE'].
Le proporciono el texto de una nueva regulación: [Nombre de la Regulación].
Analice el texto y genere una lista de verificación de análisis de brechas en formato de tabla markdown. La tabla debe tener cuatro columnas:
1. **Requisito Regulatorio:** Un resumen conciso de la norma u obligación específica.
2. **Sección Relevante:** El número de sección específico del texto de la regulación.
3. **Pregunta de Brecha Potencial:** Una pregunta que nuestro equipo debe responder para determinar si nuestros controles actuales son suficientes (p. ej., "¿Nuestros procedimientos actuales de incorporación de proveedores incluyen [nuevo requisito]?").
4. **Prioridad:** Asigne una prioridad 'Alta', 'Media' o 'Baja' basándose en el riesgo aparente y la complejidad del requisito.
Base su análisis únicamente en el texto proporcionado.
[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]
Consejo Profesional: Especificar el tipo y la ubicación de su empresa ayuda a la IA a priorizar los requisitos más relevantes para sus operaciones.
Usted es un oficial de cumplimiento que rastrea los cambios en las regulaciones existentes. Le proporcionaré dos versiones de la misma norma: una 'Versión Antigua' y una 'Versión Nueva'.
Su tarea es identificar y resumir los cambios materiales entre ambas. Produzca una lista con viñetas donde cada punto explique un cambio específico. Para cada cambio, indique si es una adición de un nuevo requisito, una eliminación de uno antiguo o una modificación de uno existente.
Comience cada punto con "Adición:", "Eliminación:" o "Modificación:".
**Versión Antigua:**
[PEGAR TEXTO DE LA REGULACIÓN ANTIGUA AQUÍ]
**Versión Nueva:**
[PEGAR TEXTO DE LA NUEVA REGULACIÓN AQUÍ]
Consejo Profesional: Esto es increíblemente útil para cartas de comentarios o cuando una norma propuesta se convierte en una norma final. Ahorra horas de comparación manual línea por línea.
Usted es el director de cumplimiento. Redacte una comunicación interna breve, clara y accionable (menos de 250 palabras) para los líderes de las unidades de negocio sobre una reciente actualización regulatoria.
La regulación es [Nombre de la Regulación].
El cambio clave es [describa brevemente el cambio más importante].
La fecha de entrada en vigor es [Fecha].
La comunicación debe:
1. Indicar el propósito de la alerta de inmediato.
2. Explicar el cambio clave y qué actividades de negocio afecta.
3. Especificar la acción requerida de los líderes de negocio (p. ej., "revisar los procedimientos de su equipo", "asistir a una sesión informativa obligatoria").
4. Proporcionar una persona de contacto dentro del equipo de cumplimiento para preguntas.
Mantenga un tono profesional y directo. No utilice jerga.
Consejo Profesional: Utilice esto para crear un proceso de comunicación consistente y eficiente. Puede revisar el resultado con su equipo legal para asegurarse de que esté redactado correctamente antes de enviarlo.
Prompts para Evaluación de Riesgos y Registros de Riesgos
Una parte clave del cumplimiento es identificar, evaluar y documentar los riesgos. La IA puede ayudar a generar ideas de riesgos y a estructurar su registro de riesgos.
Usted es un experto en GRC (Gobierno, Riesgo y Cumplimiento). Nuestra empresa, un(a) [tipo de empresa], planea lanzar un nuevo producto: [describa el nuevo producto y su función principal en 2-3 oraciones].
Basándose en esta descripción del producto, genere una lista de posibles riesgos de cumplimiento y regulatorios que deberíamos considerar. Para cada riesgo, clasifíquelo en una de las siguientes áreas:
* Privacidad y Seguridad de Datos
* Protección al Consumidor (p. ej., UDAAP/UDAP)
* Antilavado de Dinero (ALD) / Delito Financiero
* Marketing y Publicidad
* Riesgo de Terceros / Proveedores
* Licencias y Registro
Presente el resultado como una lista con viñetas, agrupada por categoría.
Consejo Profesional: Este prompt es excelente para las etapas iniciales del desarrollo de productos. Ayuda al equipo de cumplimiento a participar desde el principio al proporcionar una lista estructurada de posibles problemas para que la empresa los considere.
Usted es un analista de cumplimiento encargado de actualizar el registro de riesgos empresariales. Le proporciono las notas brutas y anonimizadas de una reunión del comité de riesgos.
Su trabajo es analizar estas notas y extraer cualquier riesgo identificado. Para cada riesgo, formatéelo para una tabla de registro de riesgos con las siguientes columnas:
* **ID de Riesgo:** (Dejar como TBD-001, TBD-002, etc.)
* **Descripción del Riesgo:** Una descripción clara de una oración del riesgo.
* **Categoría de Riesgo:** (p. ej., Regulatorio, Operacional, Financiero, Reputacional)
* **Causa Potencial:** El impulsor o la causa del riesgo según se menciona en las notas.
* **Evaluación Inicial (Riesgo Inherente):** Indique si la discusión mencionó un impacto o probabilidad potencial.
Si las notas no son claras sobre una columna específica para un riesgo dado, márquelo como "[NO ESPECIFICADO]".
**Notas de la Reunión:**
[PEGAR NOTAS DE REUNIÓN ANONIMIZADAS AQUÍ]
Consejo Profesional: Esto ahorra un tiempo administrativo significativo. Asegúrese de que las notas estén completamente anonimizadas antes de pegarlas en cualquier herramienta de IA, especialmente una pública.
Usted es un gerente de riesgos redactando una descripción para un control en nuestra plataforma GRC.
El riesgo es: [Describa el riesgo, p. ej., "Riesgo de alertas de monitoreo de transacciones imprecisas que conducen a la omisión de actividad sospechosa."]
La actividad de control es: [Describa el control, p. ej., "El equipo de ALD realiza una validación trimestral del modelo sobre las reglas y umbrales del sistema de monitoreo de transacciones."]
Redacte una descripción de control formal, clara y concisa (menos de 75 palabras). La descripción debe indicar el propósito del control, la frecuencia y la parte responsable de realizarlo.
Consejo Profesional: Utilice esto para garantizar la consistencia y claridad en su biblioteca de controles. Una descripción de control bien redactada es esencial para auditorías y exámenes regulatorios.
Usted es un experto en cumplimiento que mapea controles a regulaciones.
Basándose en el texto proporcionado de [Nombre de la Regulación], identifique 5-7 requisitos clave que necesiten un control interno específico.
Para cada requisito, cree un punto con viñeta que contenga:
* **Requisito:** Una cita breve o resumen del requisito regulatorio.
* **Objetivo del Control:** Una descripción de una oración de lo que un control interno necesitaría lograr para cumplir con este requisito.
**Texto de la Regulación:**
[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]
Consejo Profesional: Esto ayuda a cerrar la brecha entre el texto legal de una regulación y los controles prácticos y operativos que su organización necesita implementar.
Prompts para Redacción de Políticas y Código de Conducta
La IA puede proporcionar un borrador sólido para políticas internas, procedimientos y materiales de capacitación, que luego puede adaptar a su organización.
Usted es un redactor de políticas de cumplimiento. Redacte una nueva política interna sobre [Tema, p. ej., "Uso Aceptable de Cuentas de Redes Sociales de Empleados"].
La política debe estructurarse con las siguientes secciones:
1. **Propósito:** Por qué existe esta política.
2. **Alcance:** A quién se aplica esta política.
3. **Declaración de Política:** Las reglas y principios fundamentales. Desglóselo en subsecciones claras (p. ej., "Representar a la Empresa", "Información Confidencial", "Responsabilidad Personal").
4. **Roles y Responsabilidades:** Qué se espera de los empleados, gerentes y el departamento de cumplimiento.
5. **Violaciones:** Las consecuencias de no adherirse a la política.
El tono debe ser profesional, claro y fácil de entender para todos los empleados. La extensión total debe ser de aproximadamente 800-1000 palabras.
Consejo Profesional: Sea muy específico sobre el tema. «Política de Redes Sociales» es bueno, pero «Uso Aceptable de Cuentas Personales de Redes Sociales por Empleados en el Sector de Servicios Financieros» es mejor.
Usted es un diseñador instruccional creando materiales de capacitación para los empleados de nuestra empresa.
Le proporciono el texto de nuestra [Nombre de la Política, p. ej., "Política Antisoborno y Anticorrupción"] interna. Es denso y legalista.
Su tarea es reescribir los conceptos clave en un formato de preguntas frecuentes (FAQ) simple y fácil de entender. Cree 5-7 preguntas que un empleado típico podría tener y proporcione respuestas claras y directas basadas en el texto de la política.
Concéntrese en escenarios prácticos y del mundo real. Por ejemplo: "¿Qué debo hacer si un cliente potencial me ofrece entradas caras para un evento deportivo?"
**Texto de la Política:**
[PEGAR TEXTO DE LA POLÍTICA AQUÍ]
Consejo Profesional: Esta es una excelente manera de hacer que la capacitación en cumplimiento sea más atractiva y efectiva. La IA puede traducir rápidamente el lenguaje legal a un lenguaje sencillo.
Usted es un analista de cumplimiento. Nuestra [Nombre de la Política, p. ej., "Política de Privacidad de Datos"] necesita ser actualizada para reflejar los nuevos requisitos de [Nombre de la Nueva Regulación, p. ej., "la Ley de Privacidad y Seguridad de Datos del Estado de Texas"].
Le proporcionaré la política existente y el texto de la nueva regulación. Identifique las secciones de nuestra política que necesitan ser cambiadas y sugiera un lenguaje revisado que incorpore los nuevos requisitos.
Presente su resultado como una serie de bloques "BUSCAR/REEMPLAZAR". Para cada cambio sugerido:
* **BUSCAR:** Cite la oración o párrafo existente de nuestra política.
* **REEMPLAZAR CON:** Proporcione el texto nuevo y actualizado.
* **RAZÓN:** Explique brevemente por qué el cambio es necesario basándose en la nueva regulación.
**Política Existente:**
[PEGAR TEXTO DE LA POLÍTICA]
**Nueva Regulación:**
[PEGAR TEXTO DE LA REGULACIÓN]
Consejo Profesional: Este resultado estructurado hace que el proceso de revisión y aprobación sea mucho más eficiente para los líderes de cumplimiento senior y el asesor legal.
Usted está creando una capacitación anual sobre el Código de Conducta. Nuestra empresa se encuentra en el sector [su industria].
Genere cinco escenarios cortos y realistas (100-150 palabras cada uno) que presenten un dilema ético relacionado con nuestro Código de Conducta. Los escenarios no deben tener respuestas "correctas" obvias, sino que deben obligar a los empleados a pensar críticamente.
Cubra temas como:
* Conflictos de interés
* Regalos y entretenimiento
* Manejo de información confidencial
* Hablar con los medios
* Uso de activos de la empresa
Para cada escenario, termine con una pregunta de discusión, como "¿Cuáles son los riesgos potenciales aquí?" o "¿Qué debería hacer [nombre del personaje] a continuación?".
Consejo Profesional: Estos escenarios hacen que la capacitación sea interactiva. Puede usarlos como prompts para discusiones grupales o como preguntas en un cuestionario.
Prompts para Preparación de Auditorías y Pruebas de Control
La IA puede ayudarle a prepararse para auditorías internas y externas organizando la documentación, redactando scripts de prueba e identificando posibles áreas de investigación.
Usted es un auditor de TI experimentado. Nuestra empresa se está preparando para una auditoría externa de nuestro [Sistema o Proceso, p. ej., "proceso de incorporación de clientes"]. La auditoría se realizará contra el [Marco, p. ej., "Criterios de Servicios de Confianza SOC 2 para Seguridad y Disponibilidad"].
Basándose en este alcance, genere una lista completa de documentos y pruebas que un auditor probablemente solicitaría. Agrupe las solicitudes por categoría (p. ej., "Políticas y Procedimientos", "Revisiones de Acceso de Usuarios", "Gestión de Cambios", "Configuración del Sistema").
Esta lista será utilizada internamente por nuestro equipo para recopilar la documentación con antelación.
Consejo Profesional: Esto le ayuda a adelantarse a la auditoría y evitar prisas de última hora. Demuestra preparación a los auditores y hace que todo el proceso sea más fluido.
Usted es un analista de pruebas de cumplimiento. Necesito diseñar una prueba para un control interno específico.
* **ID de Control:** ABC-123
* **Descripción del Control:** [Pegue la descripción completa del control, p. ej., "Para asegurar el principio de menor privilegio, el acceso de los usuarios a la base de datos de producción es revisado trimestralmente por el propietario de los datos. Cualquier acceso que ya no sea necesario se revoca en un plazo de 5 días hábiles."]
* **Método de Prueba:** [p. ej., "Inspección de Registros"]
Redacte un script de prueba formal con las siguientes secciones:
1. **Objetivo de la Prueba:** Qué se pretende verificar con esta prueba.
2. **Población de Prueba:** El conjunto de datos a muestrear (p. ej., "Todos los informes de revisión de acceso de usuarios de los últimos 12 meses").
3. **Selección de Muestra:** Cómo se elegirá la muestra (p. ej., "Seleccionar las 2 revisiones trimestrales más recientes").
4. **Pasos de la Prueba:** Una lista numerada de acciones específicas que el probador debe realizar (p. ej., "1. Obtener los informes de revisión de acceso de usuarios para el segundo y tercer trimestre de 2026. 2. Para cada informe, verificar la firma y la fecha del propietario de los datos. 3. Para cualquier solicitud de revocación de acceso anotada, obtener el ticket de servicio de TI correspondiente y verificar que la revocación se completó en un plazo de 5 días hábiles.").
5. **Resultado Esperado:** Los criterios para una prueba exitosa.
Consejo Profesional: Esto aporta rigor y consistencia a su programa de pruebas de control. Una biblioteca de scripts de prueba bien definidos es una señal de una función de cumplimiento madura.
Usted es un director de cumplimiento preparando un resumen para la alta dirección. Le proporciono la sección de resumen ejecutivo de un informe de auditoría interna reciente.
Su tarea es destilar el texto proporcionado en un resumen conciso de 3 puntos. Cada punto debe representar un tema o hallazgo clave. Concéntrese en el impacto comercial y las acciones requeridas, no en los detalles técnicos. Utilice un lenguaje fuerte y directo.
**Resumen del Informe de Auditoría:**
[PEGAR TEXTO DE HALLAZGO DE AUDITORÍA AQUÍ]
Consejo Profesional: Los líderes senior necesitan el resultado final, rápido. Este prompt le ayuda a ir más allá del lenguaje formal de auditoría para entregar el mensaje esencial.
Usted es un regulador externo preparándose para realizar un examen del [Proceso, p. ej., "programa de monitoreo de transacciones ALD"] de nuestra firma.
Nuestra firma es un(a) [tipo de firma, p. ej., "banco digital"]. Nuestro programa utiliza un sistema basado en IA de [Nombre del Proveedor] para señalar actividades sospechosas, que luego son revisadas por analistas humanos.
Genere una lista de 10-15 preguntas desafiantes que le haría al Jefe de Cumplimiento ALD durante el examen. Las preguntas deben indagar sobre posibles debilidades en la gobernanza del programa, la gestión del riesgo del modelo, la capacitación de los analistas y los informes.
Consejo Profesional: Este ejercicio de «equipo rojo» es una forma increíblemente efectiva de prepararse para los exámenes regulatorios. Le ayuda a anticipar preguntas difíciles y a preparar respuestas reflexivas y basadas en evidencia.
Prompts para Investigaciones e Informes a la Junta Directiva
Para trabajos sensibles como las investigaciones, la IA solo debe usarse con datos completamente anonimizados para redactar resúmenes o estructurar informes. Nunca introduzca datos de casos en bruto.
Usted es el jefe de la unidad de investigaciones internas. Cree una plantilla genérica y reutilizable para un plan de investigación.
La plantilla debe ser un documento markdown con encabezados claros y texto de marcador de posición que instruya al investigador sobre qué información debe completar. Incluya las siguientes secciones:
* Nombre y Número del Caso
* Resumen de la Alegación
* Alcance de la Investigación (Qué investigaremos y qué no)
* Personas Clave a Entrevistar
* Documentos/Datos Clave a Recopilar
* Cronograma Propuesto
* Plan de Comunicación (Quién será informado y cuándo)
* Consideraciones Legales/de Privilegio
Consejo Profesional: Esto asegura que cada investigación comience con un enfoque estructurado y consistente, lo cual es crucial para la equidad y la capacidad de defensa.
Usted es un investigador senior de cumplimiento. Basándose en el siguiente resumen anonimizado de hechos, estructure un informe final de investigación formal.
No cree ninguna información nueva. Su trabajo es organizar los hechos proporcionados en una estructura de informe lógica. Cree los encabezados y subtítulos, y coloque los hechos relevantes debajo de cada uno.
La estructura debe ser:
1. **Resumen Ejecutivo:** (Marcador de posición para un resumen a escribir)
2. **Antecedentes:** La alegación inicial.
3. **Pasos de la Investigación:** Un resumen de lo que se hizo (entrevistas, análisis de datos).
4. **Hallazgos de Hechos:** Una lista numerada de hechos establecidos.
5. **Análisis y Conclusión:** Una sección que analiza los hechos en relación con la política relevante de la empresa.
6. **Recomendaciones:** (Marcador de posición para recomendaciones)
**Resumen Anonimizado de Hechos:**
[PEGAR UN RESUMEN COMPLETAMENTE ANONIMIZADO Y SANITIZADO DE LOS HECHOS DEL CASO AQUÍ]
ADVERTENCIA: Esta es la categoría de prompts de mayor riesgo. Utilícelo únicamente con datos que hayan sido completamente despojados de toda información personal e identificativa. Usar esto con notas de casos en bruto podría tener graves implicaciones legales y de privacidad.
Usted es el Director de Cumplimiento. Redacte los puntos clave para su actualización trimestral al Comité de Auditoría y Riesgos de la junta directiva.
Utilice las siguientes métricas (anonimizadas) para crear una actualización narrativa breve. El tono debe ser objetivo y basado en datos. Destaque tanto las tendencias positivas como las áreas de preocupación.
* **Excepciones de Política Concedidas:** [Número, y tendencia vs. trimestre anterior]
* **Capacitación de Empleados Vencida:** [Porcentaje, y tendencia vs. trimestre anterior]
* **Informes de Línea Ética de Denuncias:** [Número, desglosado por categoría]
* **Tiempo para Cerrar Investigaciones:** [Promedio en días, y tendencia vs. trimestre anterior]
* **Hallazgos Significativos de Auditoría (Alto Riesgo):** [Número]
Estructure la actualización en tres partes:
1. Salud general del programa de cumplimiento.
2. Aspectos destacados de las métricas clave y lo que indican.
3. Áreas de enfoque para el próximo trimestre.
Consejo Profesional: Esto le ayuda a pasar de simplemente presentar datos a contar una historia con ellos, lo cual es mucho más efectivo para la comunicación a nivel de junta directiva.
Usted es un analista de cumplimiento revisando datos anónimos de nuestra línea ética para empleados del último año.
Le proporciono una lista de categorías de informes y el número de informes en cada una. Su tarea es identificar los 3 temas o áreas de preocupación principales basándose en estos datos. Luego, sugiera una acción de cumplimiento proactiva para cada tema.
Por ejemplo, si un tema principal es "Conflictos de Interés", una acción proactiva podría ser "Lanzar una campaña de capacitación dirigida al equipo de ventas sobre políticas de regalos y entretenimiento".
**Datos de la Línea Ética:**
* Acoso y Discriminación: [Número]
* Conflictos de Interés: [Número]
* Acoso/Comportamiento Inapropiado: [Número]
* Irregularidades Contables/Financieras: [Número]
* Preocupaciones de Privacidad de Datos: [Número]
* Violaciones de Seguridad: [Número]
Presente su análisis como tres puntos, con cada punto conteniendo el Tema y la Acción Sugerida.
Consejo Profesional: Esto ayuda a convertir los datos brutos en inteligencia estratégica, permitiendo al equipo de cumplimiento asignar recursos a las áreas de mayor riesgo.
Prompts para Tareas Especializadas y Técnicas
Estos prompts son para tareas de cumplimiento más avanzadas o específicas, desde la debida diligencia de proveedores hasta la redacción de narrativas SAR.
Usted es un oficial de cumplimiento realizando la debida diligencia sobre un posible nuevo proveedor de IA. El proveedor ofrece un [describa el servicio, p. ej., "chatbot de servicio al cliente que gestionará consultas de cuentas de clientes"].
Genere una lista de 10-15 preguntas específicas de debida diligencia para enviar a este proveedor. Las preguntas deben centrarse en los riesgos de cumplimiento, seguridad y gobernanza de datos.
Incluya preguntas sobre:
* Manejo de datos y cifrado (en tránsito y en reposo).
* Si los datos de nuestra empresa se utilizarán para entrenar su modelo.
* El propio cumplimiento del proveedor con regulaciones como GDPR o CCPA.
* Su proceso para gestionar y divulgar violaciones de datos.
* Su gobernanza del modelo y estrategias de mitigación de sesgos.
* Lógica de explicabilidad si la IA toma decisiones que afectan a los clientes.
Consejo Profesional: Según una encuesta de Ncontracts de 2026, solo el 9% de las organizaciones financieras han identificado y documentado completamente cuáles de sus proveedores utilizan IA. Utilizar un cuestionario robusto es un paso crítico para cerrar esta brecha de visibilidad.
Usted es un investigador de ALD experimentado redactando una narrativa SAR. Le proporciono un conjunto de hechos completamente anonimizados y estructurados sobre la actividad de un sujeto.
Su tarea es entrelazar estos hechos en una narrativa clara, cronológica y convincente para la Parte V del formulario SAR. La narrativa debe estar escrita en tercera persona y exponer los hechos de manera objetiva.
Comience con una oración introductoria que resuma la naturaleza de la actividad sospechosa. Luego, detalle la actividad cronológicamente. Termine con una oración de conclusión que explique por qué la actividad se considera sospechosa.
**Hechos Anonimizados:**
* Sujeto: [p. ej., Entidad corporativa C-1, establecida en 2024]
* Período de Actividad: [p. ej., Ene-Mar 2026]
* Hecho 1: [p. ej., C-1 recibió 15 transferencias bancarias entrantes de 10 jurisdicciones diferentes, todas en cantidades redondas justo por debajo de $10,000.]
* Hecho 2: [p. ej., El propósito declarado en todas las transferencias era 'servicios de consultoría', pero C-1 no tiene sitio web público ni presencia comercial.]
* Hecho 3: [p. ej., Dentro de las 48 horas de la recepción, todos los fondos fueron transferidos a una única cuenta en la Jurisdicción X, un área conocida por su alto riesgo de delitos financieros.]
* Hecho 4: [p. ej., La búsqueda de noticias negativas reveló que el propietario de C-1 estuvo previamente asociado con un esquema de empresas fantasma.]
[PEGAR HECHOS COMPLETAMENTE SANITIZADOS AQUÍ]
Consejo Profesional: La consistencia en las narrativas SAR es clave para los reguladores. Usar un asistente de IA para estructurar la narrativa a partir de hechos preaprobados y anonimizados puede mejorar la calidad y la velocidad, pero la narrativa final siempre debe ser revisada y aprobada por el investigador responsable.
Usted es un oficial de cumplimiento con experiencia en UDAAP (Actos o Prácticas Injustas, Engañosas o Abusivas) y otras normas de protección al consumidor.
Le proporciono un borrador de texto de marketing para un nuevo producto financiero. Su tarea es revisar este texto e identificar cualquier palabra, frase o afirmación que pueda representar un alto riesgo de ser considerada engañosa o injusta.
Para cada problema que encuentre, cite la frase problemática y explique en 1-2 oraciones por qué es arriesgada.
**Texto de Marketing:**
[PEGAR BORRADOR DE TEXTO DE MARKETING AQUÍ]
Consejo Profesional: Este es un caso de uso proactivo fantástico. Pasar los materiales de marketing por un prompt como este antes de su publicación puede detectar posibles problemas regulatorios al principio del proceso. Busque palabras como «garantizado», «sin riesgo» o divulgaciones de tarifas complejas.
Usted es un redactor de cumplimiento. Un experto en la materia de nuestro equipo de ciberseguridad ha proporcionado la siguiente descripción técnica para nuestra nueva Política de Clasificación de Datos.
Su tarea es reescribirlo en un lenguaje sencillo que un empleado no técnico pueda entender.
**Texto Técnico:**
"[p. ej., Todos los datos PII y MNPI en reposo deben cifrarse utilizando cifrado AES-256 bits. Los datos en tránsito deben protegerse mediante TLS 1.3 o superior. El acceso se controla mediante RBAC, autenticado a través de nuestro proveedor de identidad federado utilizando SAML 2.0.]"
Produzca una "Versión en Lenguaje Sencillo" de este texto.
Consejo Profesional: Las políticas de cumplimiento deben ser entendidas para ser efectivas. Este prompt ayuda a cerrar la brecha entre los expertos técnicos y la población general de empleados.
Usted es un analista senior de cumplimiento de sanciones. Cree una lista de verificación para que los analistas junior la utilicen al disponer de una posible coincidencia de sanciones de la OFAC.
La lista de verificación debe ser una serie de preguntas que el analista debe responder antes de cerrar una alerta o escalarla. Debe obligarlos a documentar su razonamiento.
Incluya preguntas como:
* ¿El nombre coincide exactamente, o es una coincidencia aproximada? ¿Cuál es el porcentaje de coincidencia?
* ¿Hay otros identificadores disponibles (Fecha de Nacimiento, Nacionalidad, Número de Pasaporte) y coinciden?
* ¿Ha revisado el contexto de la transacción? ¿Implica una jurisdicción o entidad sancionada?
* ¿Ha verificado la fuente de la coincidencia del nombre con la lista oficial OFAC SDN para descartar un falso positivo de los datos del proveedor?
* ¿Cuál es su conclusión final (Coincidencia Aparente o Falso Positivo)?
* ¿Cuál es la justificación comercial de su conclusión?
Consejo Profesional: Esto crea un rastro de auditoría defendible para cada alerta. Asegura que las disposiciones no sean solo un ejercicio de «marcar casillas» y que los analistas realicen una debida diligencia consistente y documentada.
Combinando Prompts con IA de Cumplimiento Diseñada Específicamente
Si bien los prompts anteriores son potentes, la IA de propósito general como ChatGPT es solo una pieza del rompecabezas. Para las funciones centrales de cumplimiento, las plataformas de IA diseñadas específicamente ofrecen capacidades que una interfaz de prompt simple no puede. Una encuesta de 2026 de Compliance Week y konaAI encontró que, si bien el 83% de los equipos de cumplimiento utilizan IA, solo el 25% tiene un marco de gobernanza sólido implementado, una brecha que las herramientas especializadas están diseñadas para llenar.
Recomendamos un enfoque híbrido: utilizar la IA general para la redacción, el resumen y la generación de ideas, pero depender de plataformas especializadas para flujos de trabajo auditables y basados en datos.
| Característica | IA de Propósito General (p. ej., ChatGPT) | IA de Cumplimiento Especializada (p. ej., Workiva, Riskified) |
|---|---|---|
| Uso Principal | Redacción, resumen, generación de ideas, traducción | Monitoreo de transacciones, pruebas de control, gestión de evidencias, puntuación de riesgos |
| Fuente de Datos | Datos públicos de internet (a menos que se use una instancia privada) | Integración directa con sus sistemas internos (ERP, CRM, etc.) |
| Rastro de Auditoría | Limitado al historial de chat | Rastro de auditoría inmutable incorporado para cada acción y decisión |
| Confidencialidad | Depende de la versión (pública vs. empresarial) | Alta; los datos permanecen dentro de un entorno seguro y de un solo inquilino |
| Explicabilidad | A menudo una «caja negra» | Diseñado para revisión regulatoria con características de explicabilidad del modelo |
| Flujo de Trabajo | Copiar y pegar manual de prompts y resultados | Flujos de trabajo automatizados, gestión de casos y alertas |
Swipe the table sideways →
Por ejemplo, en lugar de pedir a ChatGPT que redacte una narrativa SAR a partir de notas anonimizadas, una herramienta como Riskified automatiza todo el proceso de detección y decisión de fraude. De manera similar, una plataforma como Workiva conecta su biblioteca regulatoria, sus riesgos y sus controles, creando una única fuente de verdad que un chatbot no puede replicar. Para la verificación de identidad, una plataforma especializada como Socure ID+ Platform proporciona señales de riesgo en tiempo real que van mucho más allá de lo que un prompt basado en texto puede hacer.
WO Tool review Workiva — read our full review Pricing, free tier and where it falls shortLa estrategia inteligente es usar la herramienta adecuada para cada tarea. Utilice estos prompts para hacer su investigación, redacción y planificación más eficientes. Luego, integre los resultados en plataformas dedicadas de GRC y riesgo que proporcionen la seguridad, auditabilidad e integración que su programa requiere. Para obtener más información sobre cómo se está adoptando la IA en toda la industria, visite nuestro centro IA para Cumplimiento, GRC y Riesgo.
Adónde ir ahora
Tres rutas, elegidas según lo que acabas de leer.
¿Puede la IA escribir una política de cumplimiento completa?
Sí, la IA puede escribir un primer borrador completo de una política de cumplimiento. Utilizando un prompt detallado que especifique el tema, las secciones requeridas (Propósito, Alcance, etc.) y la audiencia objetivo, una herramienta como ChatGPT puede generar un documento completo. Sin embargo, este borrador debe ser revisado, personalizado y aprobado por profesionales legales y de cumplimiento cualificados.
¿Es seguro usar ChatGPT para el trabajo de cumplimiento?
Depende de la versión y de los datos. Usar la versión gratuita y pública de ChatGPT con cualquier dato sensible, confidencial o de clientes es inseguro y puede constituir una violación de datos. Usar una versión de pago de grado empresarial con garantías contractuales de privacidad de datos es mucho más seguro, pero aún así debe anonimizar los datos siempre que sea posible y verificar siempre los resultados.
¿Cómo puede la IA ayudar con el cumplimiento ALD?
La IA ayuda al cumplimiento ALD principalmente automatizando el monitoreo de transacciones para detectar patrones sospechosos, mejorando la detección de sanciones con una coincidencia de nombres más precisa y acelerando la redacción de narrativas de Informes de Actividad Sospechosa (SAR) a partir de hechos estructurados y anonimizados. Reduce los falsos positivos y permite a los analistas centrarse en alertas de mayor riesgo.
¿Cuáles son los mayores riesgos de usar IA en cumplimiento?
Los mayores riesgos son las violaciones de privacidad/confidencialidad de datos por parte de empleados que pegan información sensible en herramientas de IA públicas, la confianza en resultados «alucinados» o inexactos sin verificación, y la falta de explicabilidad para las decisiones impulsadas por IA que pueden generar problemas con los reguladores. El sesgo algorítmico también es una preocupación significativa, especialmente en áreas como los préstamos.
¿Puede un oficial de cumplimiento ser reemplazado por la IA?
No, no es probable que un oficial de cumplimiento sea reemplazado por la IA. Si bien la IA automatizará muchas tareas rutinarias como el monitoreo y la redacción, no puede replicar el juicio humano, el razonamiento ético y el pensamiento estratégico requeridos para el puesto. La IA es una herramienta para aumentar al oficial de cumplimiento, no para reemplazarlo.
¿Cómo se le indica a una IA que sea menos genérica?
Para que los prompts de IA sean menos genéricos, proporcione un contexto específico. Incluya su rol («Usted es un analista de cumplimiento»), su industria («para una empresa fintech»), la regulación específica («bajo el Artículo 30 del GDPR») y el formato deseado («en una tabla markdown»). Cuantas más restricciones y contexto proporcione, más adaptado será el resultado.
¿Cuál es la diferencia entre la IA predictiva y la IA generativa en cumplimiento?
La IA predictiva analiza datos históricos para pronosticar resultados futuros, como el riesgo crediticio de un cliente o la probabilidad de que una transacción sea fraudulenta. La IA generativa crea contenido nuevo, como texto, resúmenes o imágenes. En cumplimiento, la IA predictiva se utiliza para la puntuación de riesgos, mientras que la IA generativa se utiliza para redactar informes y resumir regulaciones.
Fuentes (26)
- (Source 1 URL not available in provided context)
- https://www.ibm.com/reports/data-breach
- (Source 3 URL not available in provided context)
- https://www.a10networks.com/blog/top-generative-ai-security-risks/
- https://www.hipaajournal.com/global-data-breach-cost-rises-12-to-almost-5-million/
- https://www.ncontracts.com/nsight-blog/using-ai-in-financial-services-best-practices-and-red-flags
- https://www.peoplematters.in/article/strategic-hr/kpmg-survey-compliance-leaders-put-ai-skills-and-culture-on-hr-agenda-41318
- https://kpmg.com/xx/en/home/insights/2026/09/global-chief-ethics-and-compliance-officer-survey.html (Example URL)
- https://www.cyberhaven.com/blog/ai-insider-threats/
- https://cnicsolutions.com/blog/cost-of-a-data-breach-statistics/
- https://www.ibm.com/topics/data-breach
- https://www.weforum.org/reports/global-cybersecurity-outlook-2026/
- https://kpmg.com/xx/en/home/insights/2026/08/2026-kpmg-global-chief-ethics-and-compliance-officer-survey.html (Example URL)
- https://kpmg.com/us/en/home/media/press-releases/2026/09/2026-kpmg-global-chief-ethics-and-compliance-officer-survey.html (Example URL)
- https://www.netskope.com/netskope-threat-labs/cloud-threat-report
- https://www.kanerika.com/blog/generative-ai-risks-7-threats-enterprises-miss-in-2026/
- https://www.complianceweek.com/opinion/ai-compliance-survey-2026-adoption-is-high-governance-and-controls-lag/24036.article
- https://www.ncontracts.com/nsight-blog/how-generative-ai-genai-impacts-your-risk-management-program
- https://www.ncontracts.com/nsight-blog/march-2026-regulatory-update
- https://www.optro.ai/blog/ai-governance-stats
- https://www.kpmg.de/en/media/press-releases/2026/06/the-potential-of-ai-in-sustainability-and-compliance-often-remains-untapped-28822.html
- https://www.ncontracts.com/nsight-blog/from-gatekeeper-to-growth-partner-how-ai-is-changing-the-compliance-officers-role
- https://www.corporatecomplianceinsights.com/only-26-of-companies-say-governance-frameworks-are-fully-aligned-with-ai-adoption/
- https://www.planadviser.com/ai-product-service-launches-5-4-2026/
- https://www.wolterskluwer.com/en/news/q1-2026-banking-compliance-ai-trend-report
- https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai-in-2026
Ve Zekai primero en Google
El briefing semanal de IA para tu profesión
Un correo semanal: los cambios de IA que realmente afectan a tu profesión — herramientas, ofertas y qué hacer al respecto.

