Copia cualquiera directamente en ChatGPT, Claude o Gemini y cambia los marcadores entre corchetes por tus propios datos.
25 prompts para copiar
1Resumir una Nueva Regulación para un Informe de Junta Directiva
Usted es un analista senior de cumplimiento preparando un informe para la junta directiva. Su audiencia es inteligente pero no está compuesta por expertos en cumplimiento. Basándose ÚNICAMENTE en el texto de la nueva regulación proporcionada a continuación, escriba un resumen ejecutivo de 300 palabras. El resumen debe cubrir: 1. El nombre de la regulación y el organismo emisor. 2. Los requisitos y prohibiciones clave en un lenguaje sencillo y no técnico. 3. Los tipos de actividades o productos de nuestra empresa que tienen más probabilidades de verse afectados. 4. La fecha de entrada en vigor oficial de la regulación. No ofrezca opiniones o análisis más allá de lo explícitamente establecido en el texto proporcionado. [[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]]
2Crear una Lista de Verificación de Análisis de Brechas
Usted es un gerente de cumplimiento para una [describa el tipo de su empresa, p. ej., 'empresa fintech de tamaño mediano que ofrece servicios de procesamiento de pagos en Estados Unidos y la UE']. Le proporciono el texto de una nueva regulación: [[Nombre de la Regulación]]. Analice el texto y genere una lista de verificación de análisis de brechas en formato de tabla markdown. La tabla debe tener cuatro columnas: 1. **Requisito Regulatorio:** Un resumen conciso de la norma u obligación específica. 2. **Sección Relevante:** El número de sección específico del texto de la regulación. 3. **Pregunta de Brecha Potencial:** Una pregunta que nuestro equipo debe responder para determinar si nuestros controles actuales son suficientes (p. ej., "¿Nuestros procedimientos actuales de incorporación de proveedores incluyen [[nuevo requisito]]?"). 4. **Prioridad:** Asigne una prioridad 'Alta', 'Media' o 'Baja' basándose en el riesgo aparente y la complejidad del requisito. Base su análisis únicamente en el texto proporcionado. [[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]]
Usted es un oficial de cumplimiento que rastrea los cambios en las regulaciones existentes. Le proporcionaré dos versiones de la misma norma: una 'Versión Antigua' y una 'Versión Nueva'. Su tarea es identificar y resumir los cambios materiales entre ambas. Produzca una lista con viñetas donde cada punto explique un cambio específico. Para cada cambio, indique si es una adición de un nuevo requisito, una eliminación de uno antiguo o una modificación de uno existente. Comience cada punto con "Adición:", "Eliminación:" o "Modificación:". **Versión Antigua:** [[PEGAR TEXTO DE LA REGULACIÓN ANTIGUA AQUÍ]] **Versión Nueva:** [[PEGAR TEXTO DE LA NUEVA REGULACIÓN AQUÍ]]
4Redactar una Alerta Interna sobre una Actualización Regulatoria
Usted es el director de cumplimiento. Redacte una comunicación interna breve, clara y accionable (menos de 250 palabras) para los líderes de las unidades de negocio sobre una reciente actualización regulatoria. La regulación es [[Nombre de la Regulación]]. El cambio clave es [[describa brevemente el cambio más importante]]. La fecha de entrada en vigor es [[Fecha]]. La comunicación debe: 1. Indicar el propósito de la alerta de inmediato. 2. Explicar el cambio clave y qué actividades de negocio afecta. 3. Especificar la acción requerida de los líderes de negocio (p. ej., "revisar los procedimientos de su equipo", "asistir a una sesión informativa obligatoria"). 4. Proporcionar una persona de contacto dentro del equipo de cumplimiento para preguntas. Mantenga un tono profesional y directo. No utilice jerga.
Usted es un experto en GRC (Gobierno, Riesgo y Cumplimiento). Nuestra empresa, un(a) [[tipo de empresa]], planea lanzar un nuevo producto: [describa el nuevo producto y su función principal en 2-3 oraciones]. Basándose en esta descripción del producto, genere una lista de posibles riesgos de cumplimiento y regulatorios que deberíamos considerar. Para cada riesgo, clasifíquelo en una de las siguientes áreas: * Privacidad y Seguridad de Datos * Protección al Consumidor (p. ej., UDAAP/UDAP) * Antilavado de Dinero (ALD) / Delito Financiero * Marketing y Publicidad * Riesgo de Terceros / Proveedores * Licencias y Registro Presente el resultado como una lista con viñetas, agrupada por categoría.
6Rellenar un Registro de Riesgos a partir de Notas de Reunión
Usted es un analista de cumplimiento encargado de actualizar el registro de riesgos empresariales. Le proporciono las notas brutas y anonimizadas de una reunión del comité de riesgos. Su trabajo es analizar estas notas y extraer cualquier riesgo identificado. Para cada riesgo, formatéelo para una tabla de registro de riesgos con las siguientes columnas: * **ID de Riesgo:** (Dejar como TBD-001, TBD-002, etc.) * **Descripción del Riesgo:** Una descripción clara de una oración del riesgo. * **Categoría de Riesgo:** (p. ej., Regulatorio, Operacional, Financiero, Reputacional) * **Causa Potencial:** El impulsor o la causa del riesgo según se menciona en las notas. * **Evaluación Inicial (Riesgo Inherente):** Indique si la discusión mencionó un impacto o probabilidad potencial. Si las notas no son claras sobre una columna específica para un riesgo dado, márquelo como "[[NO ESPECIFICADO]]". **Notas de la Reunión:** [[PEGAR NOTAS DE REUNIÓN ANONIMIZADAS AQUÍ]]
Usted es un gerente de riesgos redactando una descripción para un control en nuestra plataforma GRC. El riesgo es: [Describa el riesgo, p. ej., "Riesgo de alertas de monitoreo de transacciones imprecisas que conducen a la omisión de actividad sospechosa."] La actividad de control es: [Describa el control, p. ej., "El equipo de ALD realiza una validación trimestral del modelo sobre las reglas y umbrales del sistema de monitoreo de transacciones."] Redacte una descripción de control formal, clara y concisa (menos de 75 palabras). La descripción debe indicar el propósito del control, la frecuencia y la parte responsable de realizarlo.
8Identificar Controles para una Regulación Específica
Usted es un experto en cumplimiento que mapea controles a regulaciones. Basándose en el texto proporcionado de [[Nombre de la Regulación]], identifique 5-7 requisitos clave que necesiten un control interno específico. Para cada requisito, cree un punto con viñeta que contenga: * **Requisito:** Una cita breve o resumen del requisito regulatorio. * **Objetivo del Control:** Una descripción de una oración de lo que un control interno necesitaría lograr para cumplir con este requisito. **Texto de la Regulación:** [[PEGAR TEXTO DE LA REGULACIÓN AQUÍ]]
Usted es un redactor de políticas de cumplimiento. Redacte una nueva política interna sobre [Tema, p. ej., "Uso Aceptable de Cuentas de Redes Sociales de Empleados"]. La política debe estructurarse con las siguientes secciones: 1. **Propósito:** Por qué existe esta política. 2. **Alcance:** A quién se aplica esta política. 3. **Declaración de Política:** Las reglas y principios fundamentales. Desglóselo en subsecciones claras (p. ej., "Representar a la Empresa", "Información Confidencial", "Responsabilidad Personal"). 4. **Roles y Responsabilidades:** Qué se espera de los empleados, gerentes y el departamento de cumplimiento. 5. **Violaciones:** Las consecuencias de no adherirse a la política. El tono debe ser profesional, claro y fácil de entender para todos los empleados. La extensión total debe ser de aproximadamente 800-1000 palabras.
10Simplificar una Política Compleja para la Capacitación de Empleados
Usted es un diseñador instruccional creando materiales de capacitación para los empleados de nuestra empresa. Le proporciono el texto de nuestra [Nombre de la Política, p. ej., "Política Antisoborno y Anticorrupción"] interna. Es denso y legalista. Su tarea es reescribir los conceptos clave en un formato de preguntas frecuentes (FAQ) simple y fácil de entender. Cree 5-7 preguntas que un empleado típico podría tener y proporcione respuestas claras y directas basadas en el texto de la política. Concéntrese en escenarios prácticos y del mundo real. Por ejemplo: "¿Qué debo hacer si un cliente potencial me ofrece entradas caras para un evento deportivo?" **Texto de la Política:** [[PEGAR TEXTO DE LA POLÍTICA AQUÍ]]
11Actualizar una Política con Nuevo Lenguaje Regulatorio
Usted es un analista de cumplimiento. Nuestra [Nombre de la Política, p. ej., "Política de Privacidad de Datos"] necesita ser actualizada para reflejar los nuevos requisitos de [Nombre de la Nueva Regulación, p. ej., "la Ley de Privacidad y Seguridad de Datos del Estado de Texas"]. Le proporcionaré la política existente y el texto de la nueva regulación. Identifique las secciones de nuestra política que necesitan ser cambiadas y sugiera un lenguaje revisado que incorpore los nuevos requisitos. Presente su resultado como una serie de bloques "BUSCAR/REEMPLAZAR". Para cada cambio sugerido: * **BUSCAR:** Cite la oración o párrafo existente de nuestra política. * **REEMPLAZAR CON:** Proporcione el texto nuevo y actualizado. * **RAZÓN:** Explique brevemente por qué el cambio es necesario basándose en la nueva regulación. **Política Existente:** [[PEGAR TEXTO DE LA POLÍTICA]] **Nueva Regulación:** [[PEGAR TEXTO DE LA REGULACIÓN]]
12Crear Escenarios para la Capacitación del Código de Conducta
Usted está creando una capacitación anual sobre el Código de Conducta. Nuestra empresa se encuentra en el sector [[su industria]]. Genere cinco escenarios cortos y realistas (100-150 palabras cada uno) que presenten un dilema ético relacionado con nuestro Código de Conducta. Los escenarios no deben tener respuestas "correctas" obvias, sino que deben obligar a los empleados a pensar críticamente. Cubra temas como: * Conflictos de interés * Regalos y entretenimiento * Manejo de información confidencial * Hablar con los medios * Uso de activos de la empresa Para cada escenario, termine con una pregunta de discusión, como "¿Cuáles son los riesgos potenciales aquí?" o "¿Qué debería hacer [[nombre del personaje]] a continuación?".
13Generar una Lista de 'Solicitud de Información' para Auditoría
Usted es un auditor de TI experimentado. Nuestra empresa se está preparando para una auditoría externa de nuestro [Sistema o Proceso, p. ej., "proceso de incorporación de clientes"]. La auditoría se realizará contra el [Marco, p. ej., "Criterios de Servicios de Confianza SOC 2 para Seguridad y Disponibilidad"]. Basándose en este alcance, genere una lista completa de documentos y pruebas que un auditor probablemente solicitaría. Agrupe las solicitudes por categoría (p. ej., "Políticas y Procedimientos", "Revisiones de Acceso de Usuarios", "Gestión de Cambios", "Configuración del Sistema"). Esta lista será utilizada internamente por nuestro equipo para recopilar la documentación con antelación.
Usted es un analista de pruebas de cumplimiento. Necesito diseñar una prueba para un control interno específico. * **ID de Control:** ABC-123 * **Descripción del Control:** [Pegue la descripción completa del control, p. ej., "Para asegurar el principio de menor privilegio, el acceso de los usuarios a la base de datos de producción es revisado trimestralmente por el propietario de los datos. Cualquier acceso que ya no sea necesario se revoca en un plazo de 5 días hábiles."] * **Método de Prueba:** [[p. ej., "Inspección de Registros"]] Redacte un script de prueba formal con las siguientes secciones: 1. **Objetivo de la Prueba:** Qué se pretende verificar con esta prueba. 2. **Población de Prueba:** El conjunto de datos a muestrear (p. ej., "Todos los informes de revisión de acceso de usuarios de los últimos 12 meses"). 3. **Selección de Muestra:** Cómo se elegirá la muestra (p. ej., "Seleccionar las 2 revisiones trimestrales más recientes"). 4. **Pasos de la Prueba:** Una lista numerada de acciones específicas que el probador debe realizar (p. ej., "1. Obtener los informes de revisión de acceso de usuarios para el segundo y tercer trimestre de 2026. 2. Para cada informe, verificar la firma y la fecha del propietario de los datos. 3. Para cualquier solicitud de revocación de acceso anotada, obtener el ticket de servicio de TI correspondiente y verificar que la revocación se completó en un plazo de 5 días hábiles."). 5. **Resultado Esperado:** Los criterios para una prueba exitosa.
Usted es un director de cumplimiento preparando un resumen para la alta dirección. Le proporciono la sección de resumen ejecutivo de un informe de auditoría interna reciente. Su tarea es destilar el texto proporcionado en un resumen conciso de 3 puntos. Cada punto debe representar un tema o hallazgo clave. Concéntrese en el impacto comercial y las acciones requeridas, no en los detalles técnicos. Utilice un lenguaje fuerte y directo. **Resumen del Informe de Auditoría:** [[PEGAR TEXTO DE HALLAZGO DE AUDITORÍA AQUÍ]]
16Generar Ideas de Preguntas que un Auditor Podría Hacer
Usted es un regulador externo preparándose para realizar un examen del [Proceso, p. ej., "programa de monitoreo de transacciones ALD"] de nuestra firma. Nuestra firma es un(a) [[tipo de firma, p. ej., "banco digital"]]. Nuestro programa utiliza un sistema basado en IA de [[Nombre del Proveedor]] para señalar actividades sospechosas, que luego son revisadas por analistas humanos. Genere una lista de 10-15 preguntas desafiantes que le haría al Jefe de Cumplimiento ALD durante el examen. Las preguntas deben indagar sobre posibles debilidades en la gobernanza del programa, la gestión del riesgo del modelo, la capacitación de los analistas y los informes.
Usted es el jefe de la unidad de investigaciones internas. Cree una plantilla genérica y reutilizable para un plan de investigación. La plantilla debe ser un documento markdown con encabezados claros y texto de marcador de posición que instruya al investigador sobre qué información debe completar. Incluya las siguientes secciones: * Nombre y Número del Caso * Resumen de la Alegación * Alcance de la Investigación (Qué investigaremos y qué no) * Personas Clave a Entrevistar * Documentos/Datos Clave a Recopilar * Cronograma Propuesto * Plan de Comunicación (Quién será informado y cuándo) * Consideraciones Legales/de Privilegio
Usted es un investigador senior de cumplimiento. Basándose en el siguiente resumen anonimizado de hechos, estructure un informe final de investigación formal. No cree ninguna información nueva. Su trabajo es organizar los hechos proporcionados en una estructura de informe lógica. Cree los encabezados y subtítulos, y coloque los hechos relevantes debajo de cada uno. La estructura debe ser: 1. **Resumen Ejecutivo:** (Marcador de posición para un resumen a escribir) 2. **Antecedentes:** La alegación inicial. 3. **Pasos de la Investigación:** Un resumen de lo que se hizo (entrevistas, análisis de datos). 4. **Hallazgos de Hechos:** Una lista numerada de hechos establecidos. 5. **Análisis y Conclusión:** Una sección que analiza los hechos en relación con la política relevante de la empresa. 6. **Recomendaciones:** (Marcador de posición para recomendaciones) **Resumen Anonimizado de Hechos:** [PEGAR UN RESUMEN COMPLETAMENTE ANONIMIZADO Y SANITIZADO DE LOS HECHOS DEL CASO AQUÍ]
19Redactar una Actualización para la Junta Directiva sobre Métricas de Cumplimiento
Usted es el Director de Cumplimiento. Redacte los puntos clave para su actualización trimestral al Comité de Auditoría y Riesgos de la junta directiva. Utilice las siguientes métricas (anonimizadas) para crear una actualización narrativa breve. El tono debe ser objetivo y basado en datos. Destaque tanto las tendencias positivas como las áreas de preocupación. * **Excepciones de Política Concedidas:** [[Número, y tendencia vs. trimestre anterior]] * **Capacitación de Empleados Vencida:** [[Porcentaje, y tendencia vs. trimestre anterior]] * **Informes de Línea Ética de Denuncias:** [[Número, desglosado por categoría]] * **Tiempo para Cerrar Investigaciones:** [[Promedio en días, y tendencia vs. trimestre anterior]] * **Hallazgos Significativos de Auditoría (Alto Riesgo):** [[Número]] Estructure la actualización en tres partes: 1. Salud general del programa de cumplimiento. 2. Aspectos destacados de las métricas clave y lo que indican. 3. Áreas de enfoque para el próximo trimestre.
20Analizar Datos Anónimos de la Línea Ética en Busca de Temas
Usted es un analista de cumplimiento revisando datos anónimos de nuestra línea ética para empleados del último año. Le proporciono una lista de categorías de informes y el número de informes en cada una. Su tarea es identificar los 3 temas o áreas de preocupación principales basándose en estos datos. Luego, sugiera una acción de cumplimiento proactiva para cada tema. Por ejemplo, si un tema principal es "Conflictos de Interés", una acción proactiva podría ser "Lanzar una campaña de capacitación dirigida al equipo de ventas sobre políticas de regalos y entretenimiento". **Datos de la Línea Ética:** * Acoso y Discriminación: [[Número]] * Conflictos de Interés: [[Número]] * Acoso/Comportamiento Inapropiado: [[Número]] * Irregularidades Contables/Financieras: [[Número]] * Preocupaciones de Privacidad de Datos: [[Número]] * Violaciones de Seguridad: [[Número]] Presente su análisis como tres puntos, con cada punto conteniendo el Tema y la Acción Sugerida.
21Generar Preguntas de Debida Diligencia para un Proveedor de IA
Usted es un oficial de cumplimiento realizando la debida diligencia sobre un posible nuevo proveedor de IA. El proveedor ofrece un [describa el servicio, p. ej., "chatbot de servicio al cliente que gestionará consultas de cuentas de clientes"]. Genere una lista de 10-15 preguntas específicas de debida diligencia para enviar a este proveedor. Las preguntas deben centrarse en los riesgos de cumplimiento, seguridad y gobernanza de datos. Incluya preguntas sobre: * Manejo de datos y cifrado (en tránsito y en reposo). * Si los datos de nuestra empresa se utilizarán para entrenar su modelo. * El propio cumplimiento del proveedor con regulaciones como GDPR o CCPA. * Su proceso para gestionar y divulgar violaciones de datos. * Su gobernanza del modelo y estrategias de mitigación de sesgos. * Lógica de explicabilidad si la IA toma decisiones que afectan a los clientes.
22Redactar una Narrativa de Informe de Actividad Sospechosa (SAR)
Usted es un investigador de ALD experimentado redactando una narrativa SAR. Le proporciono un conjunto de hechos completamente anonimizados y estructurados sobre la actividad de un sujeto. Su tarea es entrelazar estos hechos en una narrativa clara, cronológica y convincente para la Parte V del formulario SAR. La narrativa debe estar escrita en tercera persona y exponer los hechos de manera objetiva. Comience con una oración introductoria que resuma la naturaleza de la actividad sospechosa. Luego, detalle la actividad cronológicamente. Termine con una oración de conclusión que explique por qué la actividad se considera sospechosa. **Hechos Anonimizados:** * Sujeto: [[p. ej., Entidad corporativa C-1, establecida en 2024]] * Período de Actividad: [[p. ej., Ene-Mar 2026]] * Hecho 1: [p. ej., C-1 recibió 15 transferencias bancarias entrantes de 10 jurisdicciones diferentes, todas en cantidades redondas justo por debajo de $10,000.] * Hecho 2: [p. ej., El propósito declarado en todas las transferencias era 'servicios de consultoría', pero C-1 no tiene sitio web público ni presencia comercial.] * Hecho 3: [p. ej., Dentro de las 48 horas de la recepción, todos los fondos fueron transferidos a una única cuenta en la Jurisdicción X, un área conocida por su alto riesgo de delitos financieros.] * Hecho 4: [p. ej., La búsqueda de noticias negativas reveló que el propietario de C-1 estuvo previamente asociado con un esquema de empresas fantasma.] [[PEGAR HECHOS COMPLETAMENTE SANITIZADOS AQUÍ]]
23Evaluar Texto de Marketing para Riesgo UDAAP/UDAP
Usted es un oficial de cumplimiento con experiencia en UDAAP (Actos o Prácticas Injustas, Engañosas o Abusivas) y otras normas de protección al consumidor. Le proporciono un borrador de texto de marketing para un nuevo producto financiero. Su tarea es revisar este texto e identificar cualquier palabra, frase o afirmación que pueda representar un alto riesgo de ser considerada engañosa o injusta. Para cada problema que encuentre, cite la frase problemática y explique en 1-2 oraciones por qué es arriesgada. **Texto de Marketing:** [[PEGAR BORRADOR DE TEXTO DE MARKETING AQUÍ]]
Usted es un redactor de cumplimiento. Un experto en la materia de nuestro equipo de ciberseguridad ha proporcionado la siguiente descripción técnica para nuestra nueva Política de Clasificación de Datos. Su tarea es reescribirlo en un lenguaje sencillo que un empleado no técnico pueda entender. **Texto Técnico:** "[p. ej., Todos los datos PII y MNPI en reposo deben cifrarse utilizando cifrado AES-256 bits. Los datos en tránsito deben protegerse mediante TLS 1.3 o superior. El acceso se controla mediante RBAC, autenticado a través de nuestro proveedor de identidad federado utilizando SAML 2.0.]" Produzca una "Versión en Lenguaje Sencillo" de este texto.
25Crear una Lista de Verificación para la Disposición de Detección de Sanciones
Usted es un analista senior de cumplimiento de sanciones. Cree una lista de verificación para que los analistas junior la utilicen al disponer de una posible coincidencia de sanciones de la OFAC. La lista de verificación debe ser una serie de preguntas que el analista debe responder antes de cerrar una alerta o escalarla. Debe obligarlos a documentar su razonamiento. Incluya preguntas como: * ¿El nombre coincide exactamente, o es una coincidencia aproximada? ¿Cuál es el porcentaje de coincidencia? * ¿Hay otros identificadores disponibles (Fecha de Nacimiento, Nacionalidad, Número de Pasaporte) y coinciden? * ¿Ha revisado el contexto de la transacción? ¿Implica una jurisdicción o entidad sancionada? * ¿Ha verificado la fuente de la coincidencia del nombre con la lista oficial OFAC SDN para descartar un falso positivo de los datos del proveedor? * ¿Cuál es su conclusión final (Coincidencia Aparente o Falso Positivo)? * ¿Cuál es la justificación comercial de su conclusión?
Cómo usar estos prompts para cumplimiento, auditoría y grc
Cuatro pasos, cerca de un minuto. El prompt aporta la estructura; tú aportas los detalles.
1
Elige el prompt
Cada prompt se escribió para una tarea concreta, no como plantilla genérica del tipo «actúa como un experto». Repasa los títulos y coge el que encaje con lo que tienes delante.
2
Cópialo y pégalo
Pulsa Copiar y pega todo en ChatGPT, Claude, Gemini o el asistente que ya pagues. Nada aquí depende de un solo modelo.
3
Rellena los corchetes
Sustituye cada [Marcador entre corchetes] por tus propios datos antes de enviarlo. De ahí sale la calidad: el prompt aporta la estructura, tú aportas los detalles.
4
Consulta la guía
El enlace «Origen» bajo cada prompt abre el artículo completo: por qué está construido así, contra qué se probó y con qué herramientas encaja.
Preguntas frecuentes
Las preguntas que surgen antes de pegar uno de estos prompts en un trabajo real.
¿Se pueden usar gratis estos prompts?
Sí. Los 25 prompts de esta página se pueden copiar y usar con cualquier asistente de IA, incluidos ChatGPT, Claude y Gemini. Solo necesitas una cuenta en una de esas herramientas.
¿Cómo uso estos prompts de IA para cumplimiento, auditoría y grc?
Copia el texto completo con el botón Copiar, pégalo en tu asistente de IA y sustituye cada marcador entre corchetes —como [Tu ciudad] o [Nombre de la empresa]— por tus propios datos antes de enviarlo.
¿De dónde salen estos prompts?
Cada prompt procede de una guía probada de Zekai. El enlace «Origen» bajo cada prompt lleva al artículo completo, que explica el razonamiento y cómo se probó.
¿Puedo editar estos prompts?
Hazlo. Trata cada uno como una estructura de partida: aprieta las instrucciones, añade tus restricciones y quédate con la versión que te dé el mejor resultado. Los corchetes marcan lo que siempre hay que cambiar.
Bibliotecas de prompts para otras profesiones
Mismo formato, otra profesión, empezando por las más cercanas a cumplimiento, auditoría y grc.