- Inicio
- Glosario
Glosario
Los términos que aparecen en un expediente pericial, en un canal de denuncias y en el software que los sostiene. Cada definición se sostiene sola: no hace falta leer el resto de la página para entenderla.
Categorías
Peritaje
- Peritaje de seguros
- El peritaje de seguros es la valoración técnica que un perito realiza sobre un siniestro para determinar sus causas, su alcance y el importe que corresponde indemnizar. Lo encarga la aseguradora y su conclusión se recoge en un informe pericial.Perizial: gestión integral del gabinete pericial →
- Peritaje judicial
- El peritaje judicial es el dictamen técnico que un perito emite para un procedimiento judicial sobre una materia que exige conocimientos especializados. El perito responde de su informe ante el tribunal y puede ser citado a ratificarlo en juicio.El perito puede ser designado por el juzgado o aportado por una de las partes. En ambos casos, el informe se somete a contradicción.Perizial, para peritos judiciales →
- Perito judicial
- Un perito judicial es el profesional con conocimientos técnicos especializados que emite un dictamen para un procedimiento judicial y responde de él ante el tribunal. No decide el pleito: aporta el criterio técnico sobre el que el tribunal decide.
- Expediente pericial
- El expediente pericial es el conjunto de documentos, comunicaciones, fotografías y actuaciones que se acumulan alrededor de un encargo de peritaje, desde que se recibe hasta que se entrega el informe firmado y se factura el trabajo. Es la unidad de trabajo del perito, y la unidad sobre la que opera un software de peritaje: de él cuelgan las citas, el informe, el presupuesto y la factura.Gestión de expedientes periciales en Perizial →
- Informe pericial
- El informe pericial es el documento en el que el perito expone sus conclusiones técnicas, la metodología que ha seguido y las pruebas en las que se apoya. Es el entregable del peritaje y el que produce efectos ante la aseguradora o ante el tribunal.Lo firma el perito, y con la firma asume la responsabilidad de cada afirmación que contiene. Por eso una afirmación sin fuente no es un detalle de estilo.Redacción asistida del informe en Perizial →
- Gabinete pericial
- Un gabinete pericial es la empresa que agrupa a varios peritos y reparte entre ellos los encargos que recibe de aseguradoras, juzgados o particulares. A diferencia del perito autónomo, tiene que resolver en cada encargo a quién se lo asigna, según especialidad, zona geográfica y carga de trabajo.Perizial para gabinetes periciales →
- Software de peritaje
- Un software de peritaje es la aplicación que gestiona el ciclo completo de un expediente pericial: la entrada del encargo, su reparto a un perito, las citas y la comunicación con el peritado, la peritación, la redacción del informe y la facturación del trabajo. Perizial es un software de peritaje que cubre además la gestión del gabinete —equipo, cartera de expedientes y carga— y permite hacer la peritación por vídeo dentro de la propia plataforma.No es un archivador de expedientes: es el sitio donde el trabajo ocurre. Perizial está en producción, con clientes de pago.Ver Perizial →
- Videoperitación
- La videoperitación es la peritación realizada por videollamada, sin que el perito se desplace hasta el lugar del siniestro: el peritado muestra los daños en tiempo real y aporta al expediente el material que se le pide. En Perizial se hace dentro de la propia plataforma, lanzada desde el expediente al que pertenece.Videoperitación en Perizial →
- IRD (incendios y riesgos diversos)
- IRD son las siglas de incendios y riesgos diversos, una de las especialidades clásicas del peritaje de seguros: se ocupa de los siniestros de daños materiales. Es una de las especialidades que cubre Perizial, junto con seguros, judicial, forense, criminología e informática.Perizial, para cualquier especialidad pericial →
Canal de denuncias
- Canal de denuncias
- Un canal de denuncias es el medio que una organización pone a disposición de sus empleados y colaboradores para comunicar infracciones de forma confidencial, con la garantía de que quien informa no sufrirá represalias. En España, la Ley 2/2023 lo denomina sistema interno de información y lo hace obligatorio para determinadas organizaciones.CyberForensic 360: canal de denuncias con validez judicial →
- Whistleblowing
- Whistleblowing es la comunicación de infracciones o irregularidades cometidas dentro de una organización por parte de alguien que las conoce por su relación laboral o profesional con ella. En España lo regula la Ley 2/2023, que protege al informante frente a represalias.
- Ley 2/2023
- La Ley 2/2023 es la norma española que regula la protección de las personas que informan sobre infracciones normativas y la lucha contra la corrupción. Obliga a determinadas organizaciones —entre ellas, las empresas con cincuenta o más trabajadores— a disponer de un sistema interno de información, y protege al informante frente a represalias.Traspone al ordenamiento español la Directiva (UE) 2019/1937, conocida como Directiva Whistleblowing.CyberForensic 360, preparado para el régimen de la Ley 2/2023 →
- Sistema interno de información
- El sistema interno de información es el nombre que la Ley 2/2023 da al canal de denuncias que determinadas organizaciones están obligadas a implantar en España. Debe permitir comunicaciones escritas y verbales, garantizar la confidencialidad de quien informa y contar con un responsable del sistema designado por el órgano de administración.Cómo lo resuelve CyberForensic 360 →
- Informante
- El informante es la persona que comunica una infracción a través de un canal de denuncias. La Ley 2/2023 lo protege frente a represalias y obliga a preservar su identidad, incluso cuando la comunicación se realiza de forma anónima.
- Cadena de custodia
- La cadena de custodia es el registro íntegro de quién ha tenido acceso a una prueba, cuándo y qué ha hecho con ella, desde que se recoge hasta que se presenta. Sin cadena de custodia, una prueba puede ser impugnada por muy sólida que sea en el fondo.Es la diferencia entre una denuncia que sostiene un procedimiento y una que se cae en la primera objeción procesal.Cadena de custodia en CyberForensic 360 →
Trámites oficiales
- Trámite oficial
- Un trámite oficial es cada una de las actuaciones que una persona o una empresa debe realizar ante una administración u organismo público para obtener una resolución: presentar una solicitud, aportar documentación, responder a un requerimiento o formular alegaciones. Cada uno tiene su formulario, su plazo y su vía de presentación.Tramitia: automatización de trámites oficiales →
- Automatización de trámites
- La automatización de trámites es el uso de software para preparar, cumplimentar y presentar documentación oficial sin rehacer a mano el mismo trabajo en cada expediente. No traslada la responsabilidad al software: quien firma sigue respondiendo de lo que firma. Lo que elimina es el trabajo mecánico que hay alrededor.Qué automatiza Tramitia →
- Copiloto de redacción
- Un copiloto de redacción es un asistente de IA que propone el texto de un documento y deja la decisión final en manos del profesional que lo firma. En Tramitia, cada afirmación que genera va acompañada de la cita al documento del que sale, de modo que puede verificarse antes de firmar.El copiloto de redacción de Tramitia →
Inteligencia artificial aplicada
- RAG (Retrieval-Augmented Generation)
- RAG es la técnica que hace que un modelo de lenguaje recupere información de una fuente concreta antes de redactar, en lugar de responder de memoria. El modelo consulta los documentos del expediente, extrae lo que necesita y genera a partir de ahí, lo que permite exigirle que cite de dónde sale cada afirmación.Cómo se aplica RAG en las plataformas →
- Citas verificables
- Una cita verificable es la referencia al documento exacto del que procede una afirmación generada por IA, de modo que quien firma pueda comprobarla antes de asumirla. En las plataformas de CyberVaultLabs la citación es obligatoria: sin fuente, no hay afirmación.RAG con citas obligatorias →
- Alucinación
- Una alucinación es una afirmación que un modelo de lenguaje presenta como cierta sin que lo sea: una cifra, una referencia legal o un hecho que no está en ninguna fuente. En un informe pericial o en un escrito dirigido a una administración, una alucinación no es un error de estilo: es un error con consecuencias jurídicas.Es la razón por la que, en trabajo regulado, un modelo no puede redactar de memoria: tiene que recuperar de una fuente y citarla.
- Anonimización de PII
- La anonimización de PII es el proceso que retira o sustituye los datos personales de un documento antes de que ese documento se envíe a un modelo de IA. En las plataformas de CyberVaultLabs se ejecuta siempre antes de la llamada al modelo, nunca después, y es fail-closed: si falla, la petición no sale.Anonimización antes de la inferencia →
- PII (Personally Identifiable Information)
- PII es la información que permite identificar a una persona concreta: nombre, DNI, dirección, teléfono, matrícula o número de póliza. Equivale a lo que el RGPD llama datos de carácter personal, y es lo que hay que retirar de un documento antes de enviarlo a un modelo de IA.
- Fail-closed
- Fail-closed es el criterio de diseño según el cual, si un control de seguridad falla, la operación se detiene en lugar de continuar sin ese control. Aplicado a la anonimización: si el proceso que retira los datos personales falla, la petición no se envía al modelo.Lo contrario, fail-open, dejaría pasar el documento sin anonimizar. Es la diferencia entre un fallo y una brecha.El pipeline, paso a paso →
- Vertex AI
- Vertex AI es la plataforma de inteligencia artificial de Google Cloud desde la que se invocan modelos como Gemini. Permite fijar la región en la que se ejecuta la inferencia, que es lo que hace posible mantener los datos dentro de la Unión Europea.
- Gemini
- Gemini es la familia de modelos de lenguaje de Google. Las plataformas de CyberVaultLabs lo invocan a través de Vertex AI, en la región europe-southwest1 (Madrid), y no lo entrenan con los datos de los clientes.
- LLM (modelo de lenguaje)
- Un LLM es un modelo entrenado para predecir y generar texto a partir de una instrucción. Genera lenguaje plausible, no verdad comprobada: por eso, en dominios donde una afirmación falsa tiene consecuencias legales, se le obliga a recuperar de una fuente y a citarla.
Arquitectura y datos
- SaaS B2B
- Un SaaS B2B es un software que una empresa contrata por suscripción, usa desde el navegador y no instala ni mantiene: de eso se encarga el proveedor. Se distingue de un desarrollo a medida en que el producto es el mismo para todos los clientes y evoluciona para todos a la vez. Perizial es un SaaS B2B con planes públicos desde 69,99 € al mes.Planes de Perizial →
- Multi-tenant
- Multi-tenant es la arquitectura en la que un único despliegue del software sirve a varias organizaciones (tenants) manteniendo sus datos aislados entre sí. Es lo que permite que un SaaS actualice a todos sus clientes a la vez, en lugar de operar una instalación por cliente.Arquitectura multi-tenant en ingeniería a medida →
- Row-Level Security (RLS)
- Row-Level Security es un mecanismo de la base de datos que filtra qué filas puede ver cada consulta según la organización que la ejecuta. Al aplicarse en la base de datos y no en el código de la aplicación, un fallo del backend no puede cruzar datos entre clientes: la frontera está por debajo.Aislamiento por tenant →
- Residencia de datos
- La residencia de datos es la garantía de que unos datos se almacenan y se procesan en una región geográfica determinada y no salen de ella. En las plataformas de CyberVaultLabs esa región es la Unión Europea, y no es una promesa comercial: es la región en la que están desplegados los proyectos.Residencia de datos en la UE →
- europe-southwest1
- europe-southwest1 es la región de Google Cloud situada en Madrid. Es donde se ejecuta la inferencia de las plataformas de CyberVaultLabs, de modo que los datos y los modelos permanecen dentro de la Unión Europea.
- Trazabilidad
- La trazabilidad es la capacidad de reconstruir a posteriori qué ocurrió en un expediente: quién hizo cada actuación, cuándo y sobre qué documento. Es lo que convierte un registro en prueba, y lo que permite responder a una auditoría sin reconstruir nada de memoria.
Cumplimiento normativo
- Cumplimiento normativo (compliance)
- El cumplimiento normativo, o compliance, es el conjunto de procedimientos y controles con los que una organización asegura que su actividad se ajusta a la ley y, además, puede demostrarlo. La segunda parte es la difícil: no basta con cumplir, hay que dejar rastro de que se cumple.En un sector regulado, cumplir la norma es la condición de entrada, no el producto: es la garantía que permite confiarle a una máquina un trabajo con consecuencias jurídicas. Lo que CyberVaultLabs vende es que ese trabajo salga solo; el cumplimiento es lo que hace que se pueda.Cómo se construyen las plataformas →
- Trabajo regulado
- El trabajo regulado es la actividad profesional cuyo resultado tiene consecuencias jurídicas y está sujeta a normas que fijan cómo debe hacerse, quién puede firmarlo y qué rastro debe dejar. Un informe pericial, una presentación ante una administración o la gestión de una denuncia interna son trabajo regulado.Es el terreno en el que CyberVaultLabs construye producto: automatiza el trabajo especializado de esos sectores, donde una afirmación sin fuente o un expediente sin trazabilidad tienen coste real.Cómo se construyen las plataformas →
- RGPD
- El RGPD es el Reglamento General de Protección de Datos, la norma europea que regula el tratamiento de datos personales en la Unión Europea. Exige una base jurídica para tratar cada dato, limitar los datos a los necesarios para la finalidad y poder demostrar el cumplimiento.Reglamento (UE) 2016/679, aplicable desde el 25 de mayo de 2018.
- LOPDGDD
- La LOPDGDD es la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, la norma española que desarrolla y complementa el RGPD. Es la que aplica, junto con el RGPD, a cualquier organización que trate datos personales en España.
- Responsable del tratamiento
- El responsable del tratamiento es quien decide para qué y cómo se tratan unos datos personales. En un SaaS, el responsable es normalmente la empresa cliente: es ella la que decide qué expedientes sube y con qué finalidad.
- Encargado del tratamiento
- El encargado del tratamiento es quien trata datos personales por cuenta del responsable y siguiendo sus instrucciones. En un SaaS, el encargado es el proveedor del software, y la relación entre ambos se documenta en el contrato de encargo que exige el artículo 28 del RGPD.Política de privacidad →
¿Echas en falta algún término?
Escríbenos y lo añadimos. El glosario está vivo.