Política de Inteligencia Artificial
Versión 1.2 — Septiembre 2026
Última actualización: 9 de septiembre de 2026
Cambios en esta versión: declaración del Responsable actualizada con el alta efectiva en el Régimen Simplificado de Confianza (RESICO) desde el 15 de junio de 2026, su RFC y el domicilio fiscal asentado en la constancia del SAT.
1. Introducción
Armando Javier Flores Salazar, persona física con actividad empresarial inscrita ante el Servicio de Administración Tributaria en el Régimen Simplificado de Confianza (RESICO) desde el 15 de junio de 2026, con Registro Federal de Contribuyentes FOSA070928DY2, operando bajo la marca comercial AUCTORUM, con domicilio en Ramos Arizpe, Coahuila de Zaragoza, México (en adelante “AUCTORUM”), integra tecnología de inteligencia artificial (“IA”) en su plataforma “Concierge AI Médico” para asistir a los consultorios médicos en la atención a pacientes.
Esta Política describe cómo funciona el sistema de IA, qué datos procesa, cuáles son sus limitaciones y los derechos de los usuarios. Este documento complementa el Aviso de Privacidad y los Términos y Condiciones de AUCTORUM.
2. Tecnología Utilizada
2.1 Modelo de Lenguaje
El chatbot de AUCTORUM utiliza la API de OpenAI LLC (Estados Unidos), específicamente el modelo gpt-4o-mini o sus sucesores, para procesar y generar respuestas en lenguaje natural. Las llamadas a la API se realizan con la configuración store: false (sin retención de datos en servidores de OpenAI más allá del procesamiento inmediato).
AUCTORUM se reserva el derecho de cambiar de proveedor de IA (incluyendo Anthropic PBC, Google LLC, Meta Platforms Inc., o proveedores nacionales) con al menos 30 días de anticipación, durante los cuales el titular podrá ejercer derecho de oposición.
2.1-bis Categorización de formularios pre-consulta
Cuando un paciente llena el formulario previo a su consulta, AUCTORUM utiliza el mismo proveedor primario (OpenAI LLC, gpt-4o-mini, store: false) para estructurar y categorizar la información proporcionada por el paciente. La IA NUNCA diagnostica ni receta: solo organiza datos. El resultado es un borrador que el médico revisa, edita y valida antes de integrarlo al expediente clínico (NOM-004).
Anthropic PBC (claude-sonnet-4-6) está contemplado como proveedor de respaldo para esta categorización; aún no está activo y no trata datos de pacientes. Su activación se hará con aviso previo de 30 días y recolección de consentimiento conforme a la LFPDPPP.
2.2 Funcionamiento del Chatbot
El asistente de IA opera de la siguiente manera:
- Recepción del mensaje: el paciente envía un mensaje por WhatsApp al número del consultorio.
- Procesamiento: el mensaje se envía a la API de OpenAI junto con las instrucciones configuradas por el profesional de salud (system prompt) y el historial reciente de la conversación. La llamada usa
store: falsepara que OpenAI no retenga los datos. - Generación de respuesta: el modelo de IA genera una respuesta basada en las instrucciones, la información del consultorio (horarios, servicios, precios) y el contexto de la conversación.
- Ejecución de acciones: si la conversación lo amerita, el chatbot puede ejecutar acciones como agendar una cita, cancelar una cita, o enviar información del consultorio.
- Envío: la respuesta se envía al paciente por WhatsApp.
2.3 Alcance de las Capacidades
El chatbot de IA puede:
- Responder preguntas sobre el consultorio (horarios, ubicación, servicios, costos).
- Agendar, reprogramar y cancelar citas.
- Enviar recordatorios de citas.
- Proporcionar información general de salud de dominio público.
- Escalar conversaciones complejas al profesional de salud.
El chatbot de IA NO puede:
- Realizar diagnósticos médicos.
- Prescribir medicamentos o tratamientos.
- Interpretar resultados de laboratorio o estudios de imagen.
- Sustituir una consulta médica presencial.
- Tomar decisiones clínicas.
- Acceder a información que no haya sido proporcionada por el consultorio o el paciente.
3. Datos Procesados por la IA
3.1 Datos de Entrada
Para generar cada respuesta, el modelo de IA recibe:
- El mensaje actual del paciente.
- El historial reciente de la conversación (últimos mensajes relevantes).
- Las instrucciones del consultorio (system prompt configurado por el profesional de salud).
- Información del consultorio: horarios, servicios, precios, dirección.
- El estado de las citas del paciente (si las tiene).
3.2 Datos que NO se Envían a la IA
- Expedientes clínicos completos.
- Resultados de laboratorio o estudios de imagen.
- Datos de facturación o financieros.
- Datos de otros pacientes o consultorios.
- Credenciales de acceso.
3.3 Retención de Datos por el Proveedor de IA
OpenAI LLC, como proveedor de la API, tiene su propia política de retención de datos. AUCTORUM configura cada llamada con store: false, lo que significa que OpenAI no retiene los inputs ni outputs más allá del procesamiento inmediato. Según los términos de OpenAI para uso de API comercial, OpenAI no utiliza los datos enviados a través de su API para entrenar sus modelos.
4. Control y Supervisión Humana
4.1 Rol del Profesional de Salud
El profesional de salud que contrata AUCTORUM mantiene control sobre:
- Instrucciones del chatbot: configura qué puede y qué no puede decir el asistente de IA.
- Revisión de conversaciones: puede revisar todas las conversaciones del chatbot con sus pacientes.
- Intervención manual: puede tomar el control de una conversación en cualquier momento.
- Desactivación: puede desactivar el chatbot de IA en cualquier momento.
4.2 Escalamiento
El chatbot está programado para escalar al profesional de salud cuando detecta situaciones que requieren intervención humana, como emergencias médicas declaradas por el paciente, solicitudes que exceden sus capacidades configuradas, o cuando el paciente solicita hablar con una persona.
5. Transparencia
5.1 Identificación como IA
AUCTORUM recomienda que el profesional de salud configure su chatbot para identificarse como un asistente automatizado. La plataforma proporciona plantillas de mensajes iniciales que incluyen esta identificación.
5.2 Limitaciones Conocidas
Como todo sistema de IA basado en modelos de lenguaje, el chatbot puede:
- Generar respuestas incorrectas (“alucinaciones”): el modelo puede generar información que suena correcta pero no lo es.
- Malinterpretar mensajes del paciente, especialmente con coloquialismos, abreviaciones o mensajes ambiguos.
- No detectar emergencias: el chatbot no está diseñado ni certificado como sistema de emergencias médicas.
- Sesgo: los modelos de lenguaje pueden reflejar sesgos presentes en sus datos de entrenamiento.
5.3 Mitigaciones
AUCTORUM implementa las siguientes medidas para mitigar riesgos:
- Instrucciones específicas (system prompt) que limitan el comportamiento del chatbot al dominio médico-administrativo.
- Prohibición explícita de realizar diagnósticos o prescripciones en las instrucciones del sistema.
- Capacidad de escalamiento automático cuando el chatbot detecta situaciones fuera de su alcance.
- Registro completo de todas las conversaciones para auditoría.
- Actualizaciones periódicas de las instrucciones basadas en retroalimentación.
6. Derechos de los Usuarios
Los pacientes que interactúan con el chatbot de IA tienen derecho a:
- Ser informados de que están interactuando con un sistema automatizado.
- Solicitar atención humana en cualquier momento de la conversación.
- Acceder al historial de sus conversaciones con el chatbot.
- Solicitar la eliminación de sus datos conforme a la Política de Eliminación de Datos.
- Ejercer sus derechos ARCO conforme al Aviso de Privacidad.
- Oponerse al tratamiento automatizado de sus datos.
7. Responsabilidad
Aviso importante
El chatbot de IA de AUCTORUM es una herramienta de asistencia administrativa. No constituye un dispositivo médico, no está certificado como tal, y no debe utilizarse para tomar decisiones clínicas.
- AUCTORUM es responsable del correcto funcionamiento técnico de la plataforma y de la integración con la API de OpenAI.
- El profesional de salud es responsable de las instrucciones configuradas en el chatbot y de supervisar su funcionamiento.
- El profesional de salud es el único responsable de las decisiones clínicas, independientemente de la información proporcionada por el chatbot.
- AUCTORUM no garantiza la precisión de las respuestas generadas por el modelo de IA.
8. Seguridad
Las comunicaciones con el sistema de IA están protegidas por:
- Cifrado TLS en tránsito entre el servidor de AUCTORUM y la API de OpenAI.
- Cifrado de extremo a extremo proporcionado por WhatsApp entre el paciente y los servidores de Meta.
- Aislamiento multi-tenant: las instrucciones y datos de un consultorio nunca se mezclan con los de otro.
- Control de acceso basado en roles para la configuración del chatbot.
- Registro de auditoría de todas las interacciones.
9. Mejora Continua
AUCTORUM se compromete a mejorar continuamente su sistema de IA mediante:
- Monitoreo de la calidad de las respuestas del chatbot.
- Actualización de las instrucciones del sistema basada en casos de uso reales.
- Evaluación periódica de nuevos modelos de IA que ofrezcan mejor rendimiento o seguridad.
- Incorporación de retroalimentación de los profesionales de salud.
- Cumplimiento de nuevas regulaciones aplicables a la IA en México.
10. Marco Regulatorio
Esta política se enmarca en la legislación mexicana vigente y en las mejores prácticas internacionales de IA responsable:
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
- Principios de IA de la OCDE (México es miembro).
- Estrategia Nacional de Inteligencia Artificial de México.
- Términos de uso de la API de OpenAI LLC (proveedor del modelo de IA).
- Políticas de WhatsApp Business API de Meta.
AUCTORUM monitorea activamente los desarrollos legislativos en materia de IA en México y se compromete a adaptar sus prácticas conforme evolucione el marco regulatorio.
11. Actualizaciones a esta Política
AUCTORUM se reserva el derecho de actualizar esta Política de Inteligencia Artificial conforme evolucione la tecnología, la regulación o las prácticas de la industria. Las actualizaciones serán publicadas en esta misma URL (https://auctorum.com.mx/ai-policy).
12. Contacto
Preguntas sobre el uso de IA
- Correo: privacidad@auctorum.com.mx
- Teléfono: +52 844 538 7404
- Domicilio: Ramos Arizpe, Coahuila de Zaragoza, México
Documento publicado y vigente a partir del 19 de abril de 2026.