Este texto se tradujo utilizando el sistema de traducción automatizado de Salesforce. Realice nuestra encuesta para proporcionar comentarios sobre este contenido e indicarnos qué le gustaría ver a continuación.

Lea sobre nuestras programaciones de actualizaciones aquí.

Aviso legal: Este documento se distribuye únicamente para uso informativo; no constituye asesoramiento legal y no debe utilizarse como tal.

Un sistema compatible está diseñado para cumplir con las directrices legales y éticas aplicables, siendo su cumplimiento mensurable y auditable. Esto se demuestra restringiendo el acceso a los datos a personas autorizadas para fines específicos, respetando las leyes relevantes y garantizando el acceso equitativo para todos los usuarios autorizados.

Las medidas proactivas son esenciales para prevenir y detectar infracciones de cumplimiento. Un enfoque reactivo a las leyes y estándares puede erosionar Customer Trust, particularmente si los cambios solo se producen en respuesta a solicitudes o quejas de clientes. Dichas quejas pueden dañar la marca y la reputación de su organización y pueden provocar pérdidas de ingresos.

Puede crear cumplimiento en sus soluciones de Salesforce centrándose en tres hábitos clave: adhesión legal, estándares éticos y accesibilidad.

La adhesión a mandatos legales implica seguir leyes regionales y regulaciones de la industria. Como arquitecto, una vez que el equipo legal de su organización o un auditor externo haya determinado los requisitos de cumplimiento específicos, su responsabilidad es comprender estos requisitos e identificar y marcar de forma proactiva posibles problemas de cumplimiento al principio del proceso de diseño para reducir el riesgo de multas y demandas.

Puede mejorar la adhesión legal en sus soluciones de Salesforce a través de la localización y privacidad de datos.

La privacidad de datos trata sobre cómo su solución recopila, almacena y procesa información de identificación personal (PII), junto con las leyes relevantes y la capacidad de un individuo para controlar el acceso a sus datos personales. El cumplimiento de estas leyes puede requerir actualizaciones en su modelo de visibilidad y colaboración, modificaciones en configuraciones de metadatos para restringir el acceso, la implementación de cifrado a nivel de campo, el monitoreo de registros y eventos, la creación de automatizaciones para exportar o eliminar datos de un cliente bajo solicitud y el desarrollo de políticas que rigen el uso de datos en automatizaciones e IA.

El incumplimiento de las leyes de privacidad de datos puede llevar a multas y demandas sustanciales. Además, la exposición de datos de partes interesadas debido a controles insuficientes o una brecha de seguridad puede dar como resultado pérdida de ingresos y erosionar Customer Trust.

Tenga en cuenta lo siguiente cuando trabaje para garantizar el cumplimiento de los requisitos de privacidad de datos:

  • Consulte expertos reguladores. Trabaje con su equipo legal o un auditor externo para evaluar las leyes de cumplimiento específicas de la industria aplicables a su negocio. Por ejemplo, las compañías de cuidados sanitarios deben cumplir la Ley de Responsabilidad y Portabilidad del Seguro Médico (HIPAA).
  • Clasifique sus datos. La clasificación de datos ayuda a los equipos de proyectos a comprender cuándo se pueden utilizar o no los diversos elementos de datos en su organización. También proporciona a su negocio la capacidad de reportar sobre el cumplimiento de la política de gestión de datos. Clasifique los datos en su organización especificando las leyes aplicables en el nivel de campo para capturar quién es el propietario, el nivel de confidencialidad y si el campo está en uso actualmente.

Durante el proceso de clasificación, es importante pensar en cómo se podrían utilizar todos los campos en su modelo de datos y no solo aquellos que parecen ser confidenciales a primera vista. En algunos casos, los campos que parecen intrascendentes pueden volverse confidenciales si se utilizan en el contexto incorrecto. Por ejemplo, los códigos postales en los Estados Unidos pueden ser un proxy para raza y, por lo tanto, si se utilizan en un modo predictivo, podrían agregar sesgos o causar daño de forma no intencionada. Los nombres se pueden utilizar para predecir el género, el país de origen, la raza, la religión e incluso la edad, ya que los nombres populares tienden a cambiar de generación en generación. Incluya clasificaciones de todos los campos y una descripción clara de cómo las utilizará cualquier función de IA asociada en su documentación.

Utilice herramientas como Detección de datos para identificar datos confidenciales en su organización. Si los campos están clasificados como confidenciales o si sabe qué campos son confidenciales, herramientas como Selección de contenido de Einstein también identificarán campos que están altamente correlacionados y, por lo tanto, pueden ser proxies para esos campos confidenciales.

  • Establezca mejores prácticas para la gobernanza de datos. Asegúrese de que toda la documentación relevante está completa, actualizada y almacenada de forma centralizada de modo que esté disponible fácilmente para todas las partes interesadas. Esto agregará una capa de protección para su organización contra la responsabilidad legal mientras mantiene Trust con sus clientes y socios. Por ejemplo, un diccionario de datos documenta las definiciones y clasificaciones a nivel de objeto y campo para todos los elementos de datos que se almacenarán en su sistema, los documentos de diseño contienen detalles acerca de cualquier automatización que creó para cumplir con las leyes y una matriz de seguridad describe a qué datos tienen acceso los usuarios. De forma crítica, esta documentación integral se convierte en la fuente autorizada para la generación aumentada de recuperación (RAG), fundamentando directamente sistemas de agentes como Agentforce en contexto operativo verificado y compatible, evitando así resultados incoherentes o alucinados.

La lista de patrones y antipatrones a continuación muestra el aspecto adecuado (y deficiente) de la gestión de la privacidad de los datos en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas de su sistema que necesitan refactorizarse.

Para obtener más información acerca de las herramientas de Salesforce para la privacidad de datos, consulte Herramientas relevantes para cumplir.

La localización se trata de adaptar un producto para alinearse con un idioma, una cultura y una estética local específicos. Esto también incluye la adaptación a leyes específicas de la región, como leyes de residencia de datos, que pueden diferir significativamente entre países e incluso municipios. En consecuencia, es posible que sus sistemas necesiten satisfacer múltiples marcos reguladores, dependiendo de la ubicación de sus clientes y cómo su negocio presenta sus productos y servicios en el mercado.

Además de las variaciones en las leyes de privacidad de datos, muchos países también están promulgando leyes de residencia de datos. Como mínimo, las leyes de residencia de datos requieren que todos los datos relacionados con los ciudadanos de un país se almacenen físicamente dentro de las fronteras de ese país. Algunas leyes van más allá, requiriendo el almacenamiento local de todos los datos (incluyendo datos sobre productos y servicios) potencialmente accesibles por los ciudadanos. En ciertos casos, las leyes requieren que los datos de ciudadanos sean mantenidos únicamente por otros ciudadanos de ese país o región.

El incumplimiento podría llevar a grandes multas y demandas. Por ejemplo, las autoridades de protección de datos de la UE pueden imponer multas de hasta 20 millones de euros o el 4% de los ingresos globales, cualquiera que sea superior. En los Estados Unidos, la oficina del fiscal general de California puede solicitar sanciones significativas por violaciones intencionales y no intencionales.

Considere lo siguiente para gestionar mejor los requisitos de residencia de datos y localización:

  • Consulte expertos reguladores. Trabaje con su equipo legal o un auditor externo para evaluar leyes en las regiones donde opera su negocio para determinar cuáles son aplicables. Algunos ejemplos incluyen el Reglamento general de protección de datos (RGPD) y la Ley de IA de la UE, así como la Ley de privacidad del consumidor de California (CCPA).
  • Almacene datos localmente. Asegúrese de que los datos específicos de una región permanecen en su propia organización separada. Utilice Hyperforce, el sustrato de nube pública de Salesforce para alojar su organización en una región específica.
  • Evite la replicación de datos. Almacenamiento de datos local significa que los datos se almacenan en tiempo de inactividad en el país; por supuesto, los problemas de cumplimiento pueden surgir cuando los datos se transfieren fuera del país a través de interfaces estándar. Por ejemplo, la creación y el mantenimiento de registros localmente pero su replicación en un almacén de datos en otro país para la creación de reportes infringirá las leyes de residencia de datos. Si trabaja para un negocio global con requisitos de creación de reportes entre regiones, primero agregue sus datos dentro del país donde están almacenados, elimine toda la información que podría identificar a los ciudadanos asociados con él y luego replique solo la información agregada. Este enfoque puede requerir que comunique limitaciones de creación de reportes a sus partes interesadas de modo que sepan que, aunque habrá más datos granulares disponibles a nivel de país o regional, solo habrá datos de resumen disponibles a nivel global.

La lista de patrones y antipatrones a continuación muestra el aspecto de los procesos de localización y residencia de datos apropiados (y deficientes) en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas que necesitan refactorizarse.

Para obtener más información acerca de las herramientas de Salesforce para la localización, consulte Herramientas relevantes para cumplir.

La siguiente tabla muestra una selección de patrones para buscar (o crear) en su organización y antipatrones para evitar o dirigir para su corrección.

✨ Descubra más patrones para la adhesión legal en el Explorador de patrones y antipatrones.

Patrones Antipatrones
Privacidad de datos En su documentación:
- Tiene un diccionario de datos actualizado que contiene nombres de nivel de campo, descripciones y clasificaciones
- Tiene una matriz de seguridad actualizada que identifica qué usuarios tienen acceso a qué datos
- Tiene documentación de diseño actualizada, incluyendo estándares y diagramas para cualquier automatización creada para tratar requisitos reguladores
En su documentación:
- Un diccionario de datos no existe o no se ha mantenido actualizado
- La documentación de colaboración y visibilidad no existe o no se ha mantenido actualizada
- Los estándares de diseño, los diagramas y la documentación para automatizaciones que abordan requisitos reguladores no existen o no se han mantenido actualizados
En su organización:
- Todos los objetos y campos que contienen información confidencial o están sujetos a leyes de privacidad de datos tienen Categorización de cumplimiento, Propietario de datos, Nivel de confidencialidad de datos y Uso de campo configurados
En su organización:
- A los objetos y campos que contienen información confidencial o están sujetos a leyes de privacidad de datos les falta configuración para Categorización de cumplimiento, Propietario de datos, Nivel de confidencialidad de datos o Uso de campo
Localización En su documentación:
- Tiene una estrategia de organización que describe dónde se almacenarán y mantendrán los datos para cumplir con todos los requisitos de residencia de datos aplicables
- Tiene una estrategia de integración que describe escenarios y procesos aceptables para replicar datos a través de fronteras
- Tiene una estrategia de análisis que describe el nivel de granularidad que los reportes y tableros pueden contener a nivel regional, nacional y global
En su documentación:
- No tiene una estrategia de organización o su estrategia de organización no trata los requisitos de residencia y localización de datos
- No tiene una estrategia de integración o su estrategia de integración no trata los requisitos de residencia y localización de datos
- No tiene una estrategia de análisis o su estrategia de análisis no trata los requisitos de residencia y localización de datos

En contextos de negocio, las normas éticas son las directrices para el modo en que las compañías y los individuos se comportan desde un punto de vista moral o basado en valores. En Salesforce, nuestros valores principales guían todo lo que hacemos como compañía y como empleados. También tenemos un equipo de políticas de uso ético que ayuda a garantizar que los clientes están utilizando nuestro software de forma ética. Nuestra Política de uso aceptable (AUP) y Política de uso aceptable de IA son una extensión de nuestros valores principales y ayuda a guiar nuestra toma de decisiones si surgen preguntas acerca del uso.

Su organización puede tener un conjunto adicional de políticas que se amplían más allá del simple cumplimiento de las leyes locales. Estas políticas pueden adoptar varias formas, que van desde la adhesión a las leyes de otras regiones, la negativa a hacer negocios con ciertas organizaciones o mercados o el monitoreo de interacciones empleado-cliente para evitar la discriminación o comportamientos sesgados. Para mantener estas políticas, es posible que tenga que actualizar sus estándares de diseño o configuración del sistema como lo haría para la adhesión legal.

Para fomentar una mayor adhesión a estándares éticos en sus soluciones de Salesforce, alinee con las políticas de la compañía y evalúe su uso de inteligencia artificial.

Las políticas de la compañía son directrices que definen cómo deben operar varios aspectos del negocio (incluyendo personas, procesos y tecnología). Los clientes prefieren hacer negocios con organizaciones de su Trust. La mayoría de las políticas de la compañía están diseñadas para reflejar este principio. Customer Trust se erosionará rápidamente si sus sistemas crean experiencias de usuario que no se alinean con sus políticas declaradas.

Las políticas eficaces surgen naturalmente de una cultura ética. Cada empleado, desde la ingeniería y el diseño hasta la ciencia de datos, el marketing y las ventas, debe recibir educación sobre su responsabilidad para el uso ético. En una cultura de este tipo, los empleados ven estructuras de incentivos claras para recompensar el comportamiento ético y consecuencias claras y coherentes para el comportamiento poco ético.

Considere lo siguiente para asegurarse de que las políticas de su organización se reflejan en sus diseños:

  • Tenga en cuenta las consecuencias no deseadas. Como arquitecto, es su responsabilidad anticipar las posibles repercusiones de sus soluciones y cómo se utilizarán. No caiga en la trampa de solo considerar o probar rutas felices. En su lugar, aplique su experiencia en la prueba de casos extremos y la evaluación de compensaciones para considerar minuciosamente las implicaciones éticas de sus soluciones. Piense en todas las personas que se verán afectadas por el producto, especialmente aquellas que están subrepresentadas, marginadas o vulnerables. Evalúe la multitud de formas en que alguien o algo podría interactuar con su solución y crear consecuencias no deseadas. Utilice el Kit de herramientas Construir con intención para diseñar teniendo en cuenta la inclusión.
  • Incruste la ética en la política de uso aceptable de su compañía. Trabaje con su equipo legal o un tercero para incluir la ética en su política de uso aceptable para garantizar que el uso de sus soluciones se alinea con los valores de su compañía. Su documentación debe incluir información acerca de cuáles de los valores y políticas de su organización son compatibles con sus soluciones, ya sea desarrolladas con herramientas de código bajo o pro-código. Publique su política de uso aceptable para mostrar su compromiso con Trust con sus empleados y clientes.
  • Utilice lenguaje inclusivo. Comprenda las diferentes formas en que las personas experimentan su solución y refine el lenguaje en su interfaz de usuario, código y documentación para reflejar con mayor precisión la inclusión. Empiece identificando y eliminando el lenguaje exclusivo primero y luego comprometiéndose a comprender los tipos de hábitos o prácticas que pueden llevar a la exclusión.

La lista de patrones y antipatrones a continuación muestra el aspecto adecuado (y deficiente) de la adhesión a las políticas de la compañía en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas en su sistema que necesitan refactorizarse.

Para obtener más información acerca de herramientas de Salesforce para alinear diseños con políticas de la compañía, consulte Herramientas relevantes para cumplir.

La inteligencia artificial utiliza sistemas computacionales para realizar tareas que normalmente requieren inteligencia humana, como el razonamiento, la percepción y la toma de decisiones. Las funciones de IA de la plataforma Salesforce abarcan tecnologías predictivas, generativas y de agentes, ofreciendo un conjunto integral de herramientas para mejorar las experiencias de los clientes y las operaciones de negocio:

  • La IA predictiva analiza datos históricos y pronostica resultados futuros, como tendencias de ventas o abandono de clientes. Einstein AI entrega estas perspectivas analizando patrones en sus datos para proporcionar recomendaciones y predecir resultados de negocio.
  • La IA generativa se centra en la creación de nuevo contenido aprovechando modelos de idiomas de gran tamaño. Einstein GPT es un componente principal que funciona con sus datos de CRM para generar contenido personalizado como emails, respuestas de chat y comunicaciones de clientes.
  • La IA genética lleva la IA un paso más allá permitiendo a los agentes razonar y actuar de forma autónoma para alcanzar un objetivo específico. Agentforce es la plataforma para la creación de estos agentes inteligentes, que pueden automatizar procesos de negocio complejos como la resolución de casos de clientes o la optimización de campañas de marketing. Estos agentes pueden interactuar con datos en tiempo real a través de Data 360 y aprovechar los flujos de trabajo y las API existentes. Todas estas funciones de IA están protegidas por Einstein Trust Layer, que garantiza un uso ético.

La mayoría de los algoritmos principales de IA de Einstein no son configurables, pero para algunas funciones, los clientes pueden ajustar los modelos utilizando sus propios datos como se indica en la documentación. Además, puede fundamentar modelos de IA en su propio CRM, artículos de la base de Knowledge y otros documentos a través de Fundamentación aumentada de recuperación (RAG) para que los resultados sean aún más precisos para su organización, clientes y casos de uso. Sin embargo, si sus datos subyacentes están sesgados o sesgados, sus resultados también podrían estar sesgados e imprecisos. Un ejemplo de sesgo es no incluir miembros de una determinada raza, género u origen étnico en su lista de contactos aunque su base de clientes sea diversa e incluya miembros de ese grupo. Consulte el módulo Creación responsable de IA de Salesforce Trailhead, Comprender Trailhead, Modelo de madurez ética de IA, Principios IA de confianza, Directrices de IA generativa responsable y Directrices de IA agente responsable para obtener más información.

No tener en cuenta las leyes aplicables y los estándares éticos propios de su compañía puede llevar a sesgos dentro de su IA, dando como resultado demandas, pérdida de ingresos, problemas de Customer Trust y daños a la imagen pública de su compañía.

Esto es lo que debe tener en cuenta para el uso responsable y ético de la IA:

  • Examine sus conjuntos de datos y documentos. Asegúrese de que sus conjuntos de datos son representativos de todas las personas a las que afectará su función de IA. Esto puede requerir investigación de usuario para comprender quiénes son y confirmar que sus datos los representan con precisión a todos para mitigar cualquier sesgo potencial. También es importante revisar los datos de CRM, los artículos Knowledge y cualquier otra documentación en la que fundamente sus modelos para asegurarse de que están actualizados, son precisos y completos. Fundamentar sus modelos en cargas de datos no es útil y puede dar como resultado alucinaciones si esos datos son antiguos, contradictorios o incompletos.
  • Mantén un humano al timón. No desea que los seres humanos intervengan en cada interacción de IA individual, sino que potencie a sus empleados para centrarse en los elementos de alto juicio que más necesitan su atención. Pruebe sus sistemas de IA hasta que esté seguro de que pueden asumir más responsabilidad y monitorear los resultados para garantizar que continúan funcionando de forma precisa y efectiva. Asegúrese de que sus sistemas o agentes de IA reciben instrucciones de distribuirse a un humano para casos de uso de alto riesgo y cuando el nivel de confianza de la IA es bajo.
  • Priorice la seguridad de los resultados y las salidas de su modelo. Realice evaluaciones de sesgo, capacidad de explicación y solidez, así como equipo ético rojo. Dé prioridad a la protección de la privacidad a través de respuestas y acciones de agentes para cualquier información de identificación personal (PII) presente en los datos utilizados para la capacitación y cree barandillas para evitar daños adicionales. Si detecta resultados dañinos al realizar pruebas, agregue instrucciones a sus solicitudes del sistema y vuelva a realizar pruebas. También es posible que necesite mejorar la calidad o representatividad de los datos que está utilizando para Recuperación de generación aumentada (RAG).
  • Prepárese para regulaciones. Además de las preocupaciones éticas con la IA, muchos gobiernos han aprobado o están aprobando legislación para regular el uso de la IA por organizaciones que operan dentro de sus jurisdicciones. Esta legislación puede incluir el requisito de publicar tarjetas modelo que describen cómo se creó y funciona una solución de IA. Antes de implementar una solución basada en inteligencia artificial, tenga en cuenta qué tipo de funciones relacionadas con la IA son o no aceptables en las regiones donde se utilizarán sus sistemas y realice los ajustes necesarios en su estrategia. Es posible que tenga que desactivar ciertas funciones en algunas regiones para cumplir con las leyes locales; si es así, asegúrese de que sus sistemas pueden seguir funcionando sin esas funciones. Muchas jurisdicciones también requieren transparencia cuando los clientes o usuarios finales interactúan con sistemas de IA.
  • Monitoree los modelos de IA de su organización. Los usuarios afectados deben saber cuándo se utilizó una IA y tener la oportunidad de reportar fácilmente daños y solicitar reparación. Es importante tener en cuenta que la creación de reportes por sí sola puede no ser suficiente para determinar si su función de IA está causando daño a los usuarios. Monitoree continuamente sus modelos en busca de desviación de datos, cambios en puntuajes de equidad/sesgo, precisión y solidez. Asegúrese de tener planes establecidos para gestionar alertas de calidad y responder rápidamente cuando se identifiquen impactos negativos.

La lista de patrones y antipatrones a continuación muestra el aspecto adecuado (y deficiente) del diseño de la IA en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas de su sistema que necesitan refactorizarse.

Para obtener más información acerca de herramientas de Salesforce para implementar políticas de IA más éticas, consulte Herramientas relevantes para cumplir.

La siguiente tabla muestra una selección de patrones para buscar (o crear) en su organización y antipatrones para evitar o dirigir para su corrección.

✨ Descubra más patrones para estándares éticos en el Explorador de patrones y antipatrones.

Patrones Antipatrones
Políticas de compañía En sus estándares de diseño:
- Los estándares incluyen directrices claras para áreas afectadas por políticas de la compañía
En sus estándares de diseño:
- Los estándares de diseño no existen o no proporcionan directrices claras acerca de áreas sujetas a políticas de la compañía
En su documentación:
- La documentación para la configuración y personalizaciones incluye referencias a valores de compañía admitidos
En su documentación:
- La documentación para la configuración y personalizaciones no hace referencia a valores o políticas de la compañía
En su organización:
- Todos los objetos y campos sujetos al cumplimiento relacionado con la política de la compañía tienen Categorización de cumplimiento, Propietario de datos, Nivel de confidencialidad de datos y Uso de campo configurados
En su organización:
- Los objetos y que están sujetos al cumplimiento relacionado con la política de la compañía carecen de configuración para Categorización de cumplimiento, Propietario de datos, Nivel de confidencialidad de datos o Uso de campo
Inteligencia artificial En sus estándares de diseño:
- Las políticas y los casos de uso aprobados para aplicaciones de IA son claros y fáciles de encontrar
- Asegúrese de que los datos y documentos utilizados para RAG son representativos, completos, precisos y actualizados. Busque sesgo, contenido tóxico y otro contenido dañino que podría estar en sus conjuntos de datos o documentación
- Las respuestas generativas siempre identifican orígenes de datos utilizados por modelos de IA
- Los conjuntos de datos que se pueden/no se pueden utilizar para la ingeniería de solicitudes se han documentado
- Los bots y las respuestas de IA generativa están claramente identificados para los usuarios
- Estándares para cuándo y cómo utilizar renuncias de responsabilidad para la IA generativa están claramente definidos
- Existen requisitos claros sobre cómo documentar puntos de implicación humana en diseños de soluciones de IA
- Existen estándares para documentar rutas de comentarios directos e indirectos en diseños de soluciones de IA
- Los puntos en los que se debe identificar la IA para un usuario están claramente definidos
- Mantener un humano al frente, especialmente en casos de uso regulados o de alto riesgo
En sus estándares de diseño:
- Los estándares de diseño no existen o no incluyen políticas claras y casos de uso aprobados para aplicaciones de IA
- Las respuestas generativas no identifican orígenes de datos utilizados por modelos de IA
- Los conjuntos de datos utilizados para la ingeniería de solicitudes no están documentados
- Los bots y las respuestas de IA generativa no se identifican para los usuarios
- Faltan renuncias de responsabilidad respecto a respuestas generativas
- No existen requisitos para documentar puntos de implicación humana en diseños de soluciones de IA
- No existen estándares para documentar rutas de comentarios directos e indirectos para diseños de soluciones de IA
- Los estándares de diseño no indican los puntos en los que se debe identificar la IA a los usuarios
En su documentación:
- La documentación para la configuración y personalizaciones que implican funciones de IA contiene una descripción exhaustiva de toda la lógica de procesos y se almacena en una ubicación central accesible para equipos legales o auditores
- Los modelos que crea o aporta a Salesforce están claramente documentados, incluyendo cualquier segmento de datos aplicable
- Lógica de plática y pláticas de agentes están completamente documentadas
- Existen procesos para monitorear los modelos de IA de su organización en busca de desviación de datos, cambios en puntuajes de equidad y sesgo, precisión y robustez
- Las descripciones se mantienen para los datos de entrenamiento, evaluación y prueba utilizados para todos los procesos de IA
- Las descripciones se mantienen para cualquier limpieza de datos relacionada con la IA junto con pruebas de sesgo, resultados asociados y puntuajes de desempeño/precisión (por ejemplo, puntuajes F1)
En su documentación:
- La documentación para la configuración y personalizaciones que implican funciones de IA falta, está incompleta o almacenada en una ubicación inaccesible
- Los modelos o sistemas de IA se implementan en su organización sin documentación de sus modelos
- Los agentes se implementan en su organización sin documentación de mensajes y flujo de plática
- Los procesos de monitoreo de IA no existen o no están documentados
- La información sobre los datos de entrenamiento, evaluación y prueba utilizados para todos los procesos de IA no está clara o no está disponible
- La información sobre la limpieza de datos relacionados con la IA, las pruebas de sesgo y los resultados no está clara o no está disponible

La accesibilidad en tecnología hace referencia a la capacidad de uso de sistemas o soluciones para personas con capacidades diferentes. El diseño de sistemas que funcionen para todos los usuarios, independientemente de su capacidad, es un mandato legal en algunas ubicaciones e industrias. Más allá de los requisitos legales, la creación de sistemas accesibles ayuda su organización a fomentar y mejorar Trust con sus partes interesadas. Para aplicaciones de cara al cliente, esto puede incluso aumentar los ingresos ya que los clientes pueden optar por utilizar sus sistemas en lugar de alternativas menos accesibles.

Salesforce publica Reportes de cumplimiento de accesibilidad (ACR), que son documentos estándar de la industria que detallan cómo cumple nuestro software con los estándares de accesibilidad. La mayoría de nuestros controles basados en la interfaz de usuario, incluyendo Componentes web Lightning y Plantillas de Experience Cloud, están diseñados para cumplir estos estándares. Aunque nuestras funciones de accesibilidad de línea base pueden ser suficientes para muchos negocios, es importante revisar nuestros ACR y notas de la versión antes de iniciar cualquier proyecto. Esto le ayudará a identificar y documentar cualquier requisito de accesibilidad adicional que se extienda más allá de nuestros estándares, dependiendo del enfoque de salida al mercado de su producto o servicio.

Puede mejorar la accesibilidad de sus sistemas centrándose en dos áreas clave: la entrada de datos y la navegación.

Las actividades de entrada de datos se producen siempre que un usuario necesita ingresar información en un campo, formulario u otra parte de una interfaz de usuario. Aunque los teclados y los ratones son los métodos de entrada más comunes, algunos usuarios pueden basarse en voz en texto o dispositivos similares. Además, sus usuarios pueden comunicarse en diferentes idiomas.

Las soluciones no diseñadas teniendo en cuenta la accesibilidad pueden excluir a personas con ciertas discapacidades de interactuar con ellas.

Tenga en cuenta lo siguiente cuando diseñe para la accesibilidad:

  • El idioma preferido por sus usuarios. Dependiendo de dónde opere su negocio, es posible que decida establecer un idioma estándar único para sus sistemas o que desee ofrecer funciones en varios idiomas. Si muestra texto en varios idiomas, sus estándares de diseño deben incluir una lista de etiquetas de campo y otros elementos de la interfaz de usuario (como notificaciones y mensajes de error) que requieren traducción. Haga que un hablante nativo revise las traducciones para determinar su precisión y significado. Utilice funciones de traducción de Salesforce para traducciones de metadatos y datos en tiempo real, y pruebe minuciosamente todas las funciones multilingüe.
  • Los tipos de dispositivos de entrada que se utilizarán. Enumere cualquier herramienta que pueda utilizarse para la entrada de datos más allá de un teclado y ratón estándar en sus estándares de diseño. Incluya pruebas de accesibilidad en sus planes de prueba y asegúrese de que todas las entradas se prueban con múltiples tipos de dispositivos de entrada.
  • La capacidad de uso de sus formularios. Asegúrese de que sus formularios incluyen etiquetas visibles, proporcionan mensajes de error útiles, guían al usuario hacia la finalización, informan al usuario de su progreso y le permiten revisar, confirmar y modificar sus entradas.

La lista de patrones y antipatrones a continuación muestra el aspecto de la entrada de datos cuando se diseña correctamente (y mal) para la accesibilidad en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas en su sistema que necesitan refactorizarse.

Para obtener más información acerca de las herramientas de Salesforce para crear una entrada de datos más accesible, consulte Herramientas relevantes para cumplir.

La navegación implica que los usuarios muevan el enfoque entre pantallas y entre campos en una pantalla. Es posible que los usuarios necesiten navegar por los diversos elementos de la interfaz de usuario en su sistema de varias formas, incluyendo a través de clics y pulsaciones de teclas, mientras dependen de su vista, oído y tacto. Asegúrese de que sus estándares de diseño incluyen una lista de dispositivos de navegación que tiene intención de admitir. Los equipos de implementación deben consultar esta lista cuando realicen pruebas para asegurarse de que se tienen en cuenta todas las posibilidades de navegación.

Tenga en cuenta las siguientes preguntas (y sus respuestas) cuando diseñe la navegación accesible:

  • ¿Cómo navegarán los usuarios por su solución? Enumere cualquier dispositivo que pueda utilizarse para la navegación más allá de un teclado y ratón estándar en sus estándares de diseño.
  • ¿Es coherente su navegación? Establezca estándares de diseño para controles de navegación para garantizar la coherencia en todo su sistema. Las rutas de navegación deben ser similares en todo su sistema. La navegación incoherente, como un botón azul “Siguiente” en la parte inferior derecha de una pantalla y un botón verde “Siguiente” en el centro de la siguiente, podría ser una molestia leve para algunos usuarios, pero puede hacer que la aplicación no sea utilizable para personas con discapacidad.
  • ¿Tienen sus pruebas en cuenta la accesibilidad? Incluya pruebas de accesibilidad en sus planes de prueba y asegúrese de que todos los flujos de navegación se prueban con múltiples tipos de dispositivos de entrada.
  • ¿El enfoque del teclado es visible de forma coherente? Muestre siempre visualmente el estado actual del enfoque del teclado para ayudar a los usuarios que dependen de un teclado a navegar.
  • ¿Su navegación depende del color? Evite utilizar solo el color para presentar información o solicitar una acción. Cumpla las Directrices de accesibilidad de contenido web (WCAG) 2.0 para un uso adecuado del color para transmitir significado y aplicar el nivel de contraste correcto.
  • ¿Se revisaron sus diseños? Realice revisiones periódicas para garantizar que su interfaz de usuario es coherente y fácil de comprender.

La lista de patrones y antipatrones a continuación muestra el aspecto de la navegación cuando se diseña correctamente (y de forma deficiente) para la accesibilidad en una solución de Salesforce. Utilice estos para validar sus diseños antes de construir o identificar áreas de su sistema que necesitan refactorizarse.

Para obtener más información acerca de las herramientas de Salesforce para crear una navegación más accesible, consulte Herramientas relevantes para cumplir.

La siguiente tabla muestra una selección de patrones para buscar (o crear) en su organización y antipatrones para evitar o dirigir para su corrección.

✨ Descubra más patrones de accesibilidad en el Explorador de patrones y antipatrones.

Patrones Antipatrones
Entrada de datos En sus estándares de diseño:
- Se enumeran todos los dispositivos que se pueden utilizar para la entrada de datos más allá de un teclado y ratón estándar
- Los valores de texto y sus traducciones a todos los idiomas admitidos se enumeran
En sus estándares de diseño:
- Solo se enumeran algunos, o ninguno, de los dispositivos que se pueden utilizar para la entrada de datos más allá de un teclado y ratón estándar
- Los idiomas admitidos se enumeran junto con elementos de la interfaz de usuario para traducir
En sus planes de prueba:
- Los pasos de prueba incluyen el uso de múltiples tipos de dispositivos de entrada para ingresar datos
- Los pasos de prueba incluyen entrada de datos en múltiples idiomas
En sus planes de prueba:
- Las pruebas de accesibilidad no están incluidas o las pruebas de entrada de datos accesibles se realizan ad hoc
En su organización:
- Las traducciones para idiomas admitidos se almacenan en Sistema de traducción
En su organización:
- Las traducciones se almacenan en etiquetas personalizadas
Navegación En sus estándares de diseño:
- Todos los dispositivos que se pueden utilizar para la navegación (no solo teclado y ratón estándar) están claramente enumerados
- Los estándares de interfaz de usuario/UX especifican el tipo y el estilo de todos los controles de navegación
- Los tipos de señales visuales aprobadas para transmitir significado o estado están claramente enumerados, y el color no es una señal principal
En sus estándares de diseño:
- Los estándares de diseño no existen o no tienen en cuenta los requisitos de accesibilidad para controles de navegación
- Los estándares de interfaz de usuario/UX para la navegación son incoherentes
- Las pistas visuales para significado o estado se basan en color o no hay listas claras de pistas visuales para constructores
En sus planes de prueba:
- Los pasos de prueba incluyen el uso de múltiples tipos de dispositivos de entrada para navegar
- Los planes de prueba incluyen el uso de pruebas de interfaz de usuario/UX para garantizar rutas de navegación coherentes
En sus planes de prueba:
- Las pruebas de accesibilidad no están incluidas o las pruebas de navegación accesible se realizan ad hoc
HerramientaDescripciónAdhesión legalEstándares éticosAccesibilidad
Agenteforce AnalyticsObtenga perspectivas sobre el desempeño de sus agentesX
Centro de pruebas de AgentforceEjecute hasta 10 trabajos de prueba con hasta 1.000 casos de prueba por prueba, de modo que pueda crear y evaluar rápidamente múltiples escenarios.X
CitasLas citas le ayudan a identificar posibles imprecisiones o alucinaciones en las respuestas generadas, aumentando su confianza en el uso de herramientas de IA.X
API de consentimientoRealizar un seguimiento de preferencias de clientes para consentimientoX
Transmisión de evento de consentimientoEnviar notificaciones de cambios en la información de contacto o consentimientoX
Objetos de Gestión de consentimientoGestionar preferencias de consentimiento y privacidad de clientesX
Acceso y portabilidad de datosExportar datos relacionados con clientes bajo solicitudX
Clasificación de datosRegistrar información de auditoría y cumplimiento de claves para campos de objetoX
Reportes de Data 360Monitorear el cumplimiento de instrucciones de agentesX
Eliminación de datosEliminar datos para cumplir con las leyesX
Preferencias de privacidad de datosAlmacenar preferencias de privacidad de datos de clientesXX
Traducción de datosTraducir datos presentados a usuariosXX
Detección de datosAlinear categorías y niveles de confidencialidad con datos realesX
Explorador de Data 360Gestionar permisos de objeto y proyecto para científicos de datosXX
Einstein Data PrismUna solución de fundamentación para aplicaciones de IA generativa en Salesforce, mejorando la precisión de soluciones de IA que utilizan sus funciones de fundamentaciónX
Einstein Trust LayerUn conjunto de funciones, procesos y políticas diseñados para salvaguardar la privacidad de los datos, mejorar la precisión de la IA y promover el uso responsable de la IA en todo el ecosistema de SalesforceX
Registros de eventos mejoradosLos registros de eventos capturan los eventos y mensajes de usuario en una sesión de agente para revisar Adhesión de instrucciones, probar y solucionar problemas de su agente.X
Files ConnectExaminar, buscar y compartir archivos externos desde SalesforceX
HyperforceCumplir con los requisitos de almacenamiento de datos localesX
Traducción de metadatosTraducir idiomas a aplicaciones de localizaciónXX
API de portabilidadCompilar datos de clientes identificados en su política de portabilidadXX
Centro de preferenciasRecopilar preferencias de comunicación de clientesXX
Centro de privacidadSatisfacer solicitudes de clientes y leyes de privacidad de datosXX
Restricción del procesamiento de datosRestringir métodos de procesamiento de datos personalesXX
Derecho al olvidoEliminar datos de clientes individuales bajo solicitudX
Archivos de SalesforceCompartir y almacenar archivos de forma privadaX
Centro de seguridadVer parámetros de seguridad y privacidad entre múltiples organizacionesX
Shield Platform EncryptionCifrar datos en periodos de inactividad y tránsitoX
Traducción WorkbenchMantener valores traducidos para etiquetas de metadatos y datosXX
RecursoDescripciónAdhesión legalEstándares éticosAccesibilidad
5 principios para un diseño de IA responsableDiseñar funciones de Inteligencia artificial (IA) de forma éticaX
Fundamentos de accesibilidad (Trailhead)Aprenda por qué la accesibilidad es importanteX
Reportes de conformidad de accesibilidad (ACR)Comprender cómo Salesforce cumple los estándares de accesibilidadX
Descripción general de accesibilidadComprender la accesibilidad en Salesforce LightningX
Modelo de madurez de ética de IADesarrollar una hoja de ruta para poner en práctica principios éticosX
AI Red Teaming: Pruebas para TrustDescubra cómo los “hackers éticos” de Salesforce desarrollan la IA responsable a través del trabajo en equipo de color rojo.X
Automatización del adversario: Diseño de un marco de trabajo ampliable para la IA de Red TeamingObtenga información acerca de cómo Salesforce automatiza la generación de solicitudes adversarias y la validación de respuestas, fuzzai ayuda a proteger interacciones de IA mientras reduce la exposición humana a contenido dañino.X
Mejores prácticas para el diseño de pláticasSeguir mejores prácticas al diseñar chatbotsXX
Mejores prácticas para el diseño sostenible (Trailhead)Incorporar sostenibilidad en sus diseñosX
Gestión de consentimientoRealizar un seguimiento y cumplir con solicitudes de consentimiento y anulación de suscripciónX
Data Policies for EinsteinControlar el uso de datos en funciones EinsteinXX
Plantilla de estándares de diseñoCrear estándares de diseño para su organizaciónXXX
Las prácticas de piratería ética resultan exitosas en la creación de productos IA de confianzaObtenga información acerca de cómo Salesforce emplea prácticas de equipo rojo para mejorar la seguridad de nuestros productos de IA mediante pruebas de uso malicioso, ataques de integridad intencionados, uso indebido benigno e identificación de problemas de IA responsables.X
Liderazgo ético y negociosPerspectivas sobre tecnología, igualdad y éticaX
Política de uso éticoExplorar la política de Salesforce sobre el uso ético de nuestros productos y serviciosX
Ética por diseño (Trailhead)Incorporar el diseño ético en el desarrollo tecnológicoX
Explorar la cultura y los valores de Salesforce (Trailhead)Explorar los valores principales de SalesforceXX
Seguir directrices de diseño móvil accesiblesSiga las mejores prácticas para que sus diseños sean accesiblesXX
Primeros pasos con accesibilidad web (Trailhead)Aprenda los fundamentos de cómo hacer accesibles sitios web y aplicacionesX
Cómo Salesforce crea infraestructura de Red Teaming reproducibleCuatro componentes que recomendamos al diseñar, implementar y ejecutar pruebas adversariasX
Cómo ejecutar un taller de exploración de consecuenciasConsidere todos los resultados posibles mientras innovaX
Implementación de la privacidad y la protección de datosEvaluar requisitos de privacidad y protección de datosX
Diseño inclusivo (Trailhead)Fomentar la innovación con principios de diseño inclusivoXX
Plantilla de hoja de cálculo KPIEstablecer indicadores clave de desempeño (KPI) para su organizaciónX
Información legalExplorar el centro de información legal de SalesforceX
Módulo de consentimiento de cookies LWCControlar el acceso de cookies de usuario en sitios de Experience CloudXX
Descripción general de privacidadObtenga información acerca de la privacidad de datos por región e industriaX
Promover agentes responsables y éticosAprenda cómo implementar estrategias éticas de creación de equipos rojos y pruebas y desarrollar principios y estándares de orientación para su organización.X
Directrices de IA agente responsableX
Creación responsable del módulo de IA TrailheadAprenda cómo eliminar el sesgo de sus datos y algoritmos para crear sistemas de IA éticos en su compañía.X
Directrices de IA generativa responsablesNos hemos basado en nuestros Principios IA de confianza con un nuevo conjunto de directrices centradas en el desarrollo y la aplicación responsables de la IA generativa.X
Certificaciones de cumplimiento de SalesforceRevisar certificados y certificaciones de cumplimiento de SalesforceX
Diseño sostenible (Trailhead)Fortalecer la relación entre las empresas y la sociedadX
Pruebas de accesibilidad web (Trailhead)Utilizar pruebas automatizadas y manuales para garantizar la accesibilidadX
IA agente de confianzaAprenda cómo Agentforce utiliza salvaguardas y principios de IA responsables para crear IA ética.x

Ayúdenos a mantener Salesforce Well-Architected relevante para usted; realice nuestra encuesta para proporcionar comentarios sobre este contenido e indicarnos qué le gustaría ver a continuación.