Vocabulario del dominio

Glosario

Los términos que aparecen en un expediente pericial, en un canal de denuncias y en el software que los sostiene. Cada definición se sostiene sola: no hace falta leer el resto de la página para entenderla.

Peritaje

Peritaje de seguros
El peritaje de seguros es la valoración técnica que un perito realiza sobre un siniestro para determinar sus causas, su alcance y el importe que corresponde indemnizar. Lo encarga la aseguradora y su conclusión se recoge en un informe pericial.Perizial: gestión integral del gabinete pericial
Peritaje judicial
El peritaje judicial es el dictamen técnico que un perito emite para un procedimiento judicial sobre una materia que exige conocimientos especializados. El perito responde de su informe ante el tribunal y puede ser citado a ratificarlo en juicio.El perito puede ser designado por el juzgado o aportado por una de las partes. En ambos casos, el informe se somete a contradicción.Perizial, para peritos judiciales
Perito judicial
Un perito judicial es el profesional con conocimientos técnicos especializados que emite un dictamen para un procedimiento judicial y responde de él ante el tribunal. No decide el pleito: aporta el criterio técnico sobre el que el tribunal decide.
Expediente pericial
El expediente pericial es el conjunto de documentos, comunicaciones, fotografías y actuaciones que se acumulan alrededor de un encargo de peritaje, desde que se recibe hasta que se entrega el informe firmado y se factura el trabajo. Es la unidad de trabajo del perito, y la unidad sobre la que opera un software de peritaje: de él cuelgan las citas, el informe, el presupuesto y la factura.Gestión de expedientes periciales en Perizial
Informe pericial
El informe pericial es el documento en el que el perito expone sus conclusiones técnicas, la metodología que ha seguido y las pruebas en las que se apoya. Es el entregable del peritaje y el que produce efectos ante la aseguradora o ante el tribunal.Lo firma el perito, y con la firma asume la responsabilidad de cada afirmación que contiene. Por eso una afirmación sin fuente no es un detalle de estilo.Redacción asistida del informe en Perizial
Gabinete pericial
Un gabinete pericial es la empresa que agrupa a varios peritos y reparte entre ellos los encargos que recibe de aseguradoras, juzgados o particulares. A diferencia del perito autónomo, tiene que resolver en cada encargo a quién se lo asigna, según especialidad, zona geográfica y carga de trabajo.Perizial para gabinetes periciales
Software de peritaje
Un software de peritaje es la aplicación que gestiona el ciclo completo de un expediente pericial: la entrada del encargo, su reparto a un perito, las citas y la comunicación con el peritado, la peritación, la redacción del informe y la facturación del trabajo. Perizial es un software de peritaje que cubre además la gestión del gabinete —equipo, cartera de expedientes y carga— y permite hacer la peritación por vídeo dentro de la propia plataforma.No es un archivador de expedientes: es el sitio donde el trabajo ocurre. Perizial está en producción, con clientes de pago.Ver Perizial
Videoperitación
La videoperitación es la peritación realizada por videollamada, sin que el perito se desplace hasta el lugar del siniestro: el peritado muestra los daños en tiempo real y aporta al expediente el material que se le pide. En Perizial se hace dentro de la propia plataforma, lanzada desde el expediente al que pertenece.Videoperitación en Perizial
IRD (incendios y riesgos diversos)
IRD son las siglas de incendios y riesgos diversos, una de las especialidades clásicas del peritaje de seguros: se ocupa de los siniestros de daños materiales. Es una de las especialidades que cubre Perizial, junto con seguros, judicial, forense, criminología e informática.Perizial, para cualquier especialidad pericial

Canal de denuncias

Canal de denuncias
Un canal de denuncias es el medio que una organización pone a disposición de sus empleados y colaboradores para comunicar infracciones de forma confidencial, con la garantía de que quien informa no sufrirá represalias. En España, la Ley 2/2023 lo denomina sistema interno de información y lo hace obligatorio para determinadas organizaciones.CyberForensic 360: canal de denuncias con validez judicial
Whistleblowing
Whistleblowing es la comunicación de infracciones o irregularidades cometidas dentro de una organización por parte de alguien que las conoce por su relación laboral o profesional con ella. En España lo regula la Ley 2/2023, que protege al informante frente a represalias.
Ley 2/2023
La Ley 2/2023 es la norma española que regula la protección de las personas que informan sobre infracciones normativas y la lucha contra la corrupción. Obliga a determinadas organizaciones —entre ellas, las empresas con cincuenta o más trabajadores— a disponer de un sistema interno de información, y protege al informante frente a represalias.Traspone al ordenamiento español la Directiva (UE) 2019/1937, conocida como Directiva Whistleblowing.CyberForensic 360, preparado para el régimen de la Ley 2/2023
Sistema interno de información
El sistema interno de información es el nombre que la Ley 2/2023 da al canal de denuncias que determinadas organizaciones están obligadas a implantar en España. Debe permitir comunicaciones escritas y verbales, garantizar la confidencialidad de quien informa y contar con un responsable del sistema designado por el órgano de administración.Cómo lo resuelve CyberForensic 360
Informante
El informante es la persona que comunica una infracción a través de un canal de denuncias. La Ley 2/2023 lo protege frente a represalias y obliga a preservar su identidad, incluso cuando la comunicación se realiza de forma anónima.
Cadena de custodia
La cadena de custodia es el registro íntegro de quién ha tenido acceso a una prueba, cuándo y qué ha hecho con ella, desde que se recoge hasta que se presenta. Sin cadena de custodia, una prueba puede ser impugnada por muy sólida que sea en el fondo.Es la diferencia entre una denuncia que sostiene un procedimiento y una que se cae en la primera objeción procesal.Cadena de custodia en CyberForensic 360

Trámites oficiales

Trámite oficial
Un trámite oficial es cada una de las actuaciones que una persona o una empresa debe realizar ante una administración u organismo público para obtener una resolución: presentar una solicitud, aportar documentación, responder a un requerimiento o formular alegaciones. Cada uno tiene su formulario, su plazo y su vía de presentación.Tramitia: automatización de trámites oficiales
Automatización de trámites
La automatización de trámites es el uso de software para preparar, cumplimentar y presentar documentación oficial sin rehacer a mano el mismo trabajo en cada expediente. No traslada la responsabilidad al software: quien firma sigue respondiendo de lo que firma. Lo que elimina es el trabajo mecánico que hay alrededor.Qué automatiza Tramitia
Copiloto de redacción
Un copiloto de redacción es un asistente de IA que propone el texto de un documento y deja la decisión final en manos del profesional que lo firma. En Tramitia, cada afirmación que genera va acompañada de la cita al documento del que sale, de modo que puede verificarse antes de firmar.El copiloto de redacción de Tramitia

Inteligencia artificial aplicada

RAG (Retrieval-Augmented Generation)
RAG es la técnica que hace que un modelo de lenguaje recupere información de una fuente concreta antes de redactar, en lugar de responder de memoria. El modelo consulta los documentos del expediente, extrae lo que necesita y genera a partir de ahí, lo que permite exigirle que cite de dónde sale cada afirmación.Cómo se aplica RAG en las plataformas
Citas verificables
Una cita verificable es la referencia al documento exacto del que procede una afirmación generada por IA, de modo que quien firma pueda comprobarla antes de asumirla. En las plataformas de CyberVaultLabs la citación es obligatoria: sin fuente, no hay afirmación.RAG con citas obligatorias
Alucinación
Una alucinación es una afirmación que un modelo de lenguaje presenta como cierta sin que lo sea: una cifra, una referencia legal o un hecho que no está en ninguna fuente. En un informe pericial o en un escrito dirigido a una administración, una alucinación no es un error de estilo: es un error con consecuencias jurídicas.Es la razón por la que, en trabajo regulado, un modelo no puede redactar de memoria: tiene que recuperar de una fuente y citarla.
Anonimización de PII
La anonimización de PII es el proceso que retira o sustituye los datos personales de un documento antes de que ese documento se envíe a un modelo de IA. En las plataformas de CyberVaultLabs se ejecuta siempre antes de la llamada al modelo, nunca después, y es fail-closed: si falla, la petición no sale.Anonimización antes de la inferencia
PII (Personally Identifiable Information)
PII es la información que permite identificar a una persona concreta: nombre, DNI, dirección, teléfono, matrícula o número de póliza. Equivale a lo que el RGPD llama datos de carácter personal, y es lo que hay que retirar de un documento antes de enviarlo a un modelo de IA.
Fail-closed
Fail-closed es el criterio de diseño según el cual, si un control de seguridad falla, la operación se detiene en lugar de continuar sin ese control. Aplicado a la anonimización: si el proceso que retira los datos personales falla, la petición no se envía al modelo.Lo contrario, fail-open, dejaría pasar el documento sin anonimizar. Es la diferencia entre un fallo y una brecha.El pipeline, paso a paso
Vertex AI
Vertex AI es la plataforma de inteligencia artificial de Google Cloud desde la que se invocan modelos como Gemini. Permite fijar la región en la que se ejecuta la inferencia, que es lo que hace posible mantener los datos dentro de la Unión Europea.
Gemini
Gemini es la familia de modelos de lenguaje de Google. Las plataformas de CyberVaultLabs lo invocan a través de Vertex AI, en la región europe-southwest1 (Madrid), y no lo entrenan con los datos de los clientes.
LLM (modelo de lenguaje)
Un LLM es un modelo entrenado para predecir y generar texto a partir de una instrucción. Genera lenguaje plausible, no verdad comprobada: por eso, en dominios donde una afirmación falsa tiene consecuencias legales, se le obliga a recuperar de una fuente y a citarla.

Arquitectura y datos

SaaS B2B
Un SaaS B2B es un software que una empresa contrata por suscripción, usa desde el navegador y no instala ni mantiene: de eso se encarga el proveedor. Se distingue de un desarrollo a medida en que el producto es el mismo para todos los clientes y evoluciona para todos a la vez. Perizial es un SaaS B2B con planes públicos desde 69,99 € al mes.Planes de Perizial
Multi-tenant
Multi-tenant es la arquitectura en la que un único despliegue del software sirve a varias organizaciones (tenants) manteniendo sus datos aislados entre sí. Es lo que permite que un SaaS actualice a todos sus clientes a la vez, en lugar de operar una instalación por cliente.Arquitectura multi-tenant en ingeniería a medida
Row-Level Security (RLS)
Row-Level Security es un mecanismo de la base de datos que filtra qué filas puede ver cada consulta según la organización que la ejecuta. Al aplicarse en la base de datos y no en el código de la aplicación, un fallo del backend no puede cruzar datos entre clientes: la frontera está por debajo.Aislamiento por tenant
Residencia de datos
La residencia de datos es la garantía de que unos datos se almacenan y se procesan en una región geográfica determinada y no salen de ella. En las plataformas de CyberVaultLabs esa región es la Unión Europea, y no es una promesa comercial: es la región en la que están desplegados los proyectos.Residencia de datos en la UE
europe-southwest1
europe-southwest1 es la región de Google Cloud situada en Madrid. Es donde se ejecuta la inferencia de las plataformas de CyberVaultLabs, de modo que los datos y los modelos permanecen dentro de la Unión Europea.
Trazabilidad
La trazabilidad es la capacidad de reconstruir a posteriori qué ocurrió en un expediente: quién hizo cada actuación, cuándo y sobre qué documento. Es lo que convierte un registro en prueba, y lo que permite responder a una auditoría sin reconstruir nada de memoria.

Cumplimiento normativo

Cumplimiento normativo (compliance)
El cumplimiento normativo, o compliance, es el conjunto de procedimientos y controles con los que una organización asegura que su actividad se ajusta a la ley y, además, puede demostrarlo. La segunda parte es la difícil: no basta con cumplir, hay que dejar rastro de que se cumple.En un sector regulado, cumplir la norma es la condición de entrada, no el producto: es la garantía que permite confiarle a una máquina un trabajo con consecuencias jurídicas. Lo que CyberVaultLabs vende es que ese trabajo salga solo; el cumplimiento es lo que hace que se pueda.Cómo se construyen las plataformas
Trabajo regulado
El trabajo regulado es la actividad profesional cuyo resultado tiene consecuencias jurídicas y está sujeta a normas que fijan cómo debe hacerse, quién puede firmarlo y qué rastro debe dejar. Un informe pericial, una presentación ante una administración o la gestión de una denuncia interna son trabajo regulado.Es el terreno en el que CyberVaultLabs construye producto: automatiza el trabajo especializado de esos sectores, donde una afirmación sin fuente o un expediente sin trazabilidad tienen coste real.Cómo se construyen las plataformas
RGPD
El RGPD es el Reglamento General de Protección de Datos, la norma europea que regula el tratamiento de datos personales en la Unión Europea. Exige una base jurídica para tratar cada dato, limitar los datos a los necesarios para la finalidad y poder demostrar el cumplimiento.Reglamento (UE) 2016/679, aplicable desde el 25 de mayo de 2018.
LOPDGDD
La LOPDGDD es la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, la norma española que desarrolla y complementa el RGPD. Es la que aplica, junto con el RGPD, a cualquier organización que trate datos personales en España.
Responsable del tratamiento
El responsable del tratamiento es quien decide para qué y cómo se tratan unos datos personales. En un SaaS, el responsable es normalmente la empresa cliente: es ella la que decide qué expedientes sube y con qué finalidad.
Encargado del tratamiento
El encargado del tratamiento es quien trata datos personales por cuenta del responsable y siguiendo sus instrucciones. En un SaaS, el encargado es el proveedor del software, y la relación entre ambos se documenta en el contrato de encargo que exige el artículo 28 del RGPD.Política de privacidad

¿Echas en falta algún término?

Escríbenos y lo añadimos. El glosario está vivo.