Centro de recursos
Recursos

FAQ de compras

Preguntas de seguridad, legal, finanzas y compras.

FAQ de compras

Respuestas para evaluación enterprise

Este FAQ está escrito para comités compradores que evalúan Forlex como un Professional OS gobernado para trabajo legal y profesional regulado. No sustituye términos contractuales, revisión de seguridad ni escopo de implementación. Es un punto de partida práctico para las preguntas que compras, seguridad, legal, finanzas y ejecutivos suelen necesitar antes de comprar.

1. ¿Qué es Forlex?

Forlex es una plataforma de tecnología legal para equipos regulados que necesitan ejecutar trabajo asistido por IA con gobernanza sobre documentos, asuntos, investigación legal, firmas, registros en bóveda, flujos, colaboración y auditabilidad.

Forlex se evalúa mejor como sistema de trabajo conectado que como herramienta aislada de chat con IA.

2. ¿Qué problemas ayuda a resolver?

Forlex está pensada para flujos donde equipos regulados necesitan:

  • Coordinar asuntos, solicitudes, responsables, archivos y plazos.
  • Generar, revisar, comparar y resumir documentos.
  • Realizar investigación y análisis con evidencia visible cuando el flujo lo soporta.
  • Enrutar trabajo sensible por revisión y aprobación humana.
  • Mover documentos aprobados hacia firma o entrega.
  • Guardar conocimiento aprobado, plantillas, evidencias, archivos y registros en bóveda gobernada.
  • Hacer visibles ownership, estado de revisión, aprobación y auditoría.

3. ¿Quién debe participar en la evaluación?

Evaluaciones enterprise normalmente incluyen:

  • Liderazgo legal o responsable de negocio.
  • Operaciones legales o owner del flujo.
  • TI y seguridad.
  • Compliance y riesgo.
  • Finanzas.
  • Compras.
  • Representante de usuarios finales.
  • Patrocinador ejecutivo para rollouts mayores.

Para IA regulada, el comité también debe incluir a quien posee gobernanza de IA, protección de datos o políticas de responsabilidad profesional.

4. ¿Qué cambia el paquete o precio?

El precio enterprise suele depender del escopo. Direccionadores comunes:

  • Usuarios y roles.
  • Organizaciones, equipos o workspaces.
  • Volumen de asuntos, documentos y flujos.
  • Uso de IA y complejidad de flujos.
  • Firmas y ejecución documental.
  • Almacenamiento en bóveda y reúso de conocimiento.
  • Integraciones y APIs.
  • Seguridad, SSO, auditoría y compliance.
  • Soporte de implementación, capacitación, migración y rollout.
  • Modelo de soporte y expectativas de servicio.

El objetivo de la revisión de precio es dejar clara la lógica del paquete antes de comprar, aunque el precio exacto requiera escopo.

5. ¿Cuál es el primer rollout recomendado?

Empieza con un flujo delimitado con fuentes claras, responsables, reglas de revisión y valor medible.

Buenos primeros flujos:

  • Revisión contractual contra playbook aprobado.
  • Creación de paquete de evidencias.
  • Preparación de memorando de investigación legal.
  • Resumen y comparación de documentos.
  • Revisión de onboarding de proveedor.
  • Redacción de política o aviso desde fuentes aprobadas.

El primer rollout debe probar valor operativo y confianza de gobernanza antes de expandir.

6. ¿Qué materiales de seguridad pueden solicitar compradores?

Compradores enterprise pueden solicitar materiales de seguridad y compras por la ruta del paquete de seguridad. Los materiales disponibles dependen de evidencia aprobada actual, fit de plan y escopo.

Materiales típicos:

  • Visión general de seguridad.
  • Resumen de tratamiento de datos.
  • Ruta de DPA.
  • Detalles de subprocessadores.
  • Proceso de acceso de soporte.
  • Resumen de retención y eliminación.
  • Resumen de gobernanza de IA.
  • Apoyo en cuestionario de seguridad.

Declaraciones de seguridad, privacidad, no entrenamiento, residencia, certificaciones y logs deben alinearse con evidencia actual de producto, legal y seguridad.

7. ¿Cómo aborda Forlex la gobernanza de IA?

Forlex organiza la gobernanza de IA por límites:

  • Límite de datos: qué datos entran, dónde se procesan y qué controles aplican.
  • Límite de modelo: qué caminos de IA se usan y cómo se gobierna el acceso de proveedores.
  • Límite humano: dónde las personas revisan, aprueban, sobrescriben, escalan o rechazan trabajo asistido por IA.
  • Límite de evidencia: cuándo las salidas están basadas en fuentes, cuándo no y cómo se muestran limitaciones.
  • Límite de auditoría: qué se registra para administradores, revisores e inspección futura.
  • Límite de política: cómo los equipos configuran flujos permitidos, retención, acceso y escalamiento.

La evaluación debe centrarse en cómo estos límites aplican al flujo real del comprador.

8. ¿Forlex reemplaza el juicio profesional?

No. Forlex está posicionada para revisión humana responsable en flujos legales y regulados. Las salidas asistidas por IA deben ser revisadas, aprobadas, enrutadas o rechazadas por profesionales responsables antes de usos relevantes.

Forlex debe evaluarse por la claridad con que apoya revisión, fuentes, ownership, aprobación y registro.

9. ¿Cómo evaluar afirmaciones de no entrenamiento?

Compras y legal deben pedir la explicación aprobada actual y lenguaje contractual que sostenga declaraciones relacionadas con entrenamiento.

La revisión debe cubrir:

  • Prompts.
  • Documentos cargados.
  • Salidas.
  • Fuentes recuperadas.
  • Logs.
  • Embeddings o datos derivados.
  • Términos de proveedores.
  • Comportamiento de subprocessadores.

No dependas de una declaración verbal cuando el caso involucra datos sensibles o regulados.

10. ¿Qué integraciones pueden ser relevantes?

Dependen del primer flujo. Categorías comunes:

  • Repositorios documentales.
  • Herramientas de comunicación.
  • Calendarios.
  • Sistemas de asunto o proyecto.
  • Fuentes de conocimiento.
  • Firma electrónica o ejecución documental.
  • APIs y sistemas internos.

Para disciplina de implementación, empieza solo con integraciones requeridas por el primer flujo.

Legal debe revisar:

  • MSA y términos comerciales.
  • DPA y obligaciones de privacidad.
  • Propiedad de datos y procesamiento permitido.
  • Confidencialidad.
  • Subprocessadores y derechos de aviso.
  • PI y términos de salidas.
  • Acceso de soporte y aviso de incidentes.
  • Terminación, exportación, eliminación y portabilidad.
  • Compromisos, disclaimers y límites de responsabilidad específicos de IA.

12. ¿Qué debe revisar finanzas?

Finanzas debe revisar:

  • Direccionadores de paquete.
  • Premisas de usuarios o roles.
  • Premisas de uso.
  • Costo de implementación.
  • Niveles de soporte o servicio.
  • Términos de renovación.
  • Disparadores de expansión.
  • Solapamiento con herramientas actuales.
  • Direccionadores de valor medibles.

El caso de valor debe estar ligado a un flujo real, no a una premisa genérica de productividad.

13. ¿Qué deben revisar TI y seguridad?

TI y seguridad deben revisar:

  • Límites de tenant.
  • SSO/SAML, MFA, RBAC y controles administrativos.
  • Tratamiento, retención, eliminación y exportación de datos.
  • Cifrado en tránsito y reposo.
  • Acceso de soporte.
  • Subprocessadores.
  • Logs de auditoría.
  • Respuesta a incidentes.
  • Arquitectura de integraciones.
  • Gobernanza de proveedores y modelos de IA.
  • Seguridad heredada de infraestructura y autenticación con SOC 2, como AWS.

14. ¿Qué deben preparar los responsables de implementación?

Prepara:

  • Selección del primer flujo.
  • Documentos fuente, playbooks, plantillas o políticas.
  • Grupo de usuarios.
  • Roles de revisor y aprobador.
  • Requisitos de acceso.
  • Clasificación de datos.
  • Métricas de línea base.
  • Criterios de éxito.
  • Bloqueos conocidos.

15. ¿Cómo documentar la decisión?

Crea un registro conciso:

  • Por qué el equipo evaluó Forlex.
  • Qué flujo se probó o escopó.
  • Qué requisitos eran obligatorios.
  • Qué materiales de confianza y seguridad se revisaron.
  • Qué ítems requieren contrato o escopo.
  • Qué métricas se revisarán tras el rollout.
  • Quién posee renovación y expansión.

16. ¿Cuál es el mejor siguiente paso?

Si el comité aún forma requisitos, usa la guía del comprador, checklist de seguridad, checklist de RFP y hoja de direccionadores de valor.

Si está listo para validación, pide a Forlex demostrar un flujo real con fuentes, revisión, aprobación, registro final y auditoría visibles.

Revisado en mayo de 2026

Elige el siguiente paso según la etapa de evaluación.