<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Blog de César Cabrera — IA aplicada</title>
    <link>https://cesarcabreraai.com/blog/</link>
    <description>Análisis de novedades de inteligencia artificial desde el punto de vista de una empresa: ventas, atención al cliente y operaciones.</description>
    <language>es-ES</language>
    <copyright>© 2026 César Cabrera</copyright>
    <generator>scripts/construir.py</generator>
    <atom:link href="https://cesarcabreraai.com/blog/feed.xml" rel="self" type="application/rss+xml" />
    <lastBuildDate>Fri, 25 Sep 2026 00:00:00 +0000</lastBuildDate>
    <image>
      <url>https://cesarcabreraai.com/og/cesarcabreraai-og.png</url>
      <title>Blog de César Cabrera — IA aplicada</title>
      <link>https://cesarcabreraai.com/blog/</link>
    </image>
    <item>
      <title>Salesforce le quita la pantalla al CRM. Lo que eso exige de tus datos</title>
      <link>https://cesarcabreraai.com/blog/aiforce-crm-sin-pantalla-que-exige-de-tus-datos/</link>
      <guid isPermaLink="true">https://cesarcabreraai.com/blog/aiforce-crm-sin-pantalla-que-exige-de-tus-datos/</guid>
      <pubDate>Fri, 25 Sep 2026 00:00:00 +0000</pubDate>
      <description>En Dreamforce 2026 Salesforce presentó AIforce: el CRM deja de ser una pantalla y pasa a ser un conjunto de capacidades que un agente invoca. El cambio no es de interfaz, es de modelo de datos y de permisos.</description>
      <author>consultas@cesarcabreraai.com (César Cabrera)</author>
      <category>CRM</category>
      <category>Ventas</category>
      <category>Integraciones</category>
      <content:encoded>&lt;p&gt;Respuesta corta: Salesforce ha presentado AIforce, una capa que permite trabajar con el CRM sin abrir el CRM. Un agente —en Claude, en Slack o donde trabaje el usuario— consulta registros, dispara flujos y actúa sobre cientos de fichas a la vez, respetando los permisos existentes. Es un cambio importante, y no es un cambio de interfaz: es una factura que se pasa al modelo de datos.&lt;/p&gt;

&lt;p&gt;Marc Benioff lo formuló en la apertura de Dreamforce 2026 como una «revolución de la interfaz». Patrick Stokes fue más directo: la interfaz «a menudo se interpone», y la IA «la desagrega y la sustituye». Conviene mirar qué hay debajo de la frase.&lt;/p&gt;

&lt;h2&gt;¿Qué es AIforce y qué lo sostiene?&lt;/h2&gt;

&lt;p&gt;AIforce es la versión empaquetada de Headless 360, anunciado el 19 de agosto. Headless 360 expone cada nube de Salesforce como capacidad reutilizable que cualquier agente autorizado puede descubrir e invocar mediante estándares abiertos. AIforce es la parte que se vende; Headless 360 es la superficie técnica que hay debajo.&lt;/p&gt;

&lt;p&gt;Las piezas que se presentaron:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Claudeforce:&lt;/strong&gt; integración con Claude de Anthropic mediante un servidor MCP con 37 competencias de ventas preconstruidas, más de 40 adicionales vía el plugin de Claude Code. En beta abierta a través de AppExchange.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Slackforce:&lt;/strong&gt; contexto de Salesforce dentro de Slack, con interfaces vivas (&lt;em&gt;Surfaces&lt;/em&gt;) y vinculación de conversaciones a registros.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Agentforce Coworker:&lt;/strong&gt; un agente dentro de Lightning que invoca a los agentes ya desplegados, operando con los permisos del usuario.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Koa:&lt;/strong&gt; el primer modelo de razonamiento de Salesforce específico para CRM, construido con NVIDIA sobre la arquitectura Nemotron 3 Super. Salesforce afirma que «igual o supera el rendimiento de los modelos líderes en acciones de CRM con 3 veces menos errores», entrenado sin datos de clientes y en pilotos iniciales.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Dos detalles me parecen más significativos que el resto. El primero, que la integración principal se apoya en MCP: el protocolo de contexto se está convirtiendo en el conector por defecto entre modelos y sistemas de empresa, y eso importa mucho más que cualquier producto concreto. El segundo, la insistencia en &lt;em&gt;Zero Data Retention&lt;/em&gt; y en que los agentes operan «dentro de los permisos existentes». Ahí es donde el anuncio deja de ser una noticia de producto y pasa a ser un problema tuyo.&lt;/p&gt;

&lt;h2&gt;¿Por qué esto no arregla un CRM desordenado?&lt;/h2&gt;

&lt;p&gt;Porque un agente que actúa sobre cientos de registros a la vez amplifica lo que encuentre. Si el modelo de datos es bueno, va rápido. Si está sucio, va rápido en la dirección equivocada.&lt;/p&gt;

&lt;p&gt;Los números del sector apuntan justo ahí. Una encuesta de WRITER con Workplace Intelligence, publicada el 7 de abril de 2026 sobre 2.400 respuestas (1.200 empleados no técnicos y 1.200 directivos), encontró que el 79 % de las organizaciones tiene dificultades para adoptar IA, un aumento de dos dígitos respecto a 2025. El 97 % de los directivos había desplegado agentes en el último año. Solo el 29 % veía retorno significativo.&lt;/p&gt;

&lt;blockquote&gt;
  &lt;p&gt;El 97 % ha desplegado agentes. El 29 % ve retorno. La distancia entre esas dos cifras no la cierra un modelo mejor.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Hay un dato más de ese mismo estudio que explica bastante: el 67 % de los directivos cree que su empresa sufrió una filtración por herramientas de IA no aprobadas. Cuando la capa de agentes se convierte en la forma normal de tocar el CRM, «permisos existentes» deja de ser una línea en una ficha de producto y pasa a ser el perímetro real de tu información comercial.&lt;/p&gt;

&lt;h2&gt;¿Qué hace falta para que una capa así funcione?&lt;/h2&gt;

&lt;p&gt;Tres condiciones, y ninguna se compra:&lt;/p&gt;

&lt;h3&gt;1. Que el dato signifique una sola cosa&lt;/h3&gt;

&lt;p&gt;Un agente no interpreta contexto ambiguo como lo hace un comercial veterano. Si «cliente activo» significa una cosa en el CRM, otra en facturación y otra en la cabeza del responsable de zona, el agente elegirá una y responderá con seguridad absoluta. El trabajo previo es aburrido y no tiene demo: decidir qué significa cada campo y dejarlo escrito.&lt;/p&gt;

&lt;h3&gt;2. Que los permisos estén donde se dice que están&lt;/h3&gt;

&lt;p&gt;En la mayoría de los CRM que reviso, los permisos son teóricos: existe el esquema de clientes asignados por comercial, y existe también el informe general que todo el mundo puede exportar. Con una interfaz, esa contradicción se sostiene porque nadie navega hasta ahí. Con un agente al que le preguntan en lenguaje natural, se cae el primer día.&lt;/p&gt;

&lt;h3&gt;3. Que haya un punto donde alguien decide&lt;/h3&gt;

&lt;p&gt;Actuar sobre cientos de registros a la vez es potente y es exactamente donde hace falta un control humano explícito. No un aviso genérico: una regla que diga qué volumen y qué tipo de operación requieren confirmación, y de quién.&lt;/p&gt;

&lt;h2&gt;¿Y si no usas Salesforce?&lt;/h2&gt;

&lt;p&gt;La mayoría de las empresas con las que trabajo no lo usan. El anuncio sigue siendo relevante por lo que anticipa: el proveedor grande está convirtiendo su producto en capacidades invocables por agentes, y ese patrón va a bajar al resto del mercado. Cuando llegue a tu ERP o a tu herramienta interna, la pregunta no será qué modelo conectas, sino si tu sistema puede exponer operaciones con permisos fiables y registro de quién hizo qué.&lt;/p&gt;

&lt;p&gt;Eso se puede preparar antes de tener agente, y de hecho es mejor prepararlo antes. Es el mismo trabajo que ya había que hacer para integrar dos sistemas entre sí: definir qué operaciones existen, quién puede ejecutarlas y qué queda registrado. La diferencia es que ahora el consumidor de esa interfaz no es un programador que lee la documentación, sino un modelo que va a probar lo que le dejes probar.&lt;/p&gt;

&lt;p&gt;Mi lectura, en una línea: AIforce no es una razón para comprar nada. Es una razón para ordenar el modelo de datos y los permisos antes de que algo los use en serio.&lt;/p&gt;</content:encoded>
    </item>
    <item>
      <title>El AI Act se ha retrasado. Avisar de que hablan con una IA, no</title>
      <link>https://cesarcabreraai.com/blog/ai-act-agosto-2026-lo-que-ya-se-aplica/</link>
      <guid isPermaLink="true">https://cesarcabreraai.com/blog/ai-act-agosto-2026-lo-que-ya-se-aplica/</guid>
      <pubDate>Fri, 25 Sep 2026 00:00:00 +0000</pubDate>
      <description>El reglamento europeo de IA aplazó las obligaciones de alto riesgo a diciembre de 2027, pero el artículo 50 está vigente desde el 2 de agosto de 2026. Si tienes un agente atendiendo clientes, esto te afecta hoy.</description>
      <author>consultas@cesarcabreraai.com (César Cabrera)</author>
      <category>Cumplimiento</category>
      <category>Atención al cliente</category>
      <category>Agentes</category>
      <content:encoded>&lt;p&gt;Respuesta corta: el reglamento europeo de IA entró en aplicación general el 2 de agosto de 2026. Las obligaciones más duras —las de los sistemas de alto riesgo del anexo III— se han aplazado al 2 de diciembre de 2027. Pero la obligación que afecta a casi cualquier empresa con un bot atendiendo clientes ya está vigente: si un sistema de IA interactúa con una persona, hay que decírselo a esa persona.&lt;/p&gt;

&lt;p&gt;Ese matiz se ha perdido en el ruido del aplazamiento. Conviene separar las dos cosas.&lt;/p&gt;

&lt;h2&gt;¿Qué entró en vigor el 2 de agosto de 2026?&lt;/h2&gt;

&lt;p&gt;El artículo 113 fija esa fecha como aplicación general del reglamento. Todo lo que no tenga una fecha propia, se aplica desde entonces. Y el capítulo IV —el artículo 50, obligaciones de transparencia— no tiene fecha propia.&lt;/p&gt;

&lt;p&gt;El artículo 50 no va de alto riesgo. Va de &lt;strong&gt;todos&lt;/strong&gt; los sistemas de IA que interactúan con personas. En concreto:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;strong&gt;Apartado 1:&lt;/strong&gt; quien despliega un sistema pensado para interactuar directamente con personas tiene que informar a esas personas de que están ante una IA, salvo que resulte obvio por el contexto.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Apartado 2:&lt;/strong&gt; quien genera audio, imagen, vídeo o texto sintético tiene que marcar esas salidas en formato legible por máquina y detectable como generado artificialmente.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Apartado 4:&lt;/strong&gt; quien publica &lt;em&gt;deepfakes&lt;/em&gt; o texto generado sobre asuntos de interés público tiene que declararlo, salvo que haya pasado revisión editorial humana con un responsable identificable.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Junto a eso entraron el régimen sancionador (artículos 99 y 100), el marco de gobernanza y las competencias de supervisión sobre los modelos de propósito general. Las multas del reglamento llegan a 15 millones de euros o el 3 % del volumen de negocio mundial, la cifra que sea mayor.&lt;/p&gt;

&lt;p&gt;Un detalle de calendario que sí se movió: el marcado legible por máquina del apartado 2 se aplica de inmediato a los sistemas puestos en el mercado después del 2 de agosto de 2026, y los que ya estaban antes tienen hasta el 2 de diciembre de 2026.&lt;/p&gt;

&lt;h2&gt;¿Qué se ha aplazado exactamente?&lt;/h2&gt;

&lt;p&gt;El instrumento se llama &lt;em&gt;Digital Omnibus on AI&lt;/em&gt; y alcanzó acuerdo provisional el 7 de mayo de 2026. Los desplazamientos relevantes:&lt;/p&gt;

&lt;div class="dato"&gt;
  &lt;strong&gt;Nuevo calendario&lt;/strong&gt;
  Alto riesgo del anexo III (clasificado por uso): del 2 de agosto de 2026 al &lt;strong&gt;2 de diciembre de 2027&lt;/strong&gt;. Alto riesgo del anexo I (producto regulado): del 2 de agosto de 2027 al &lt;strong&gt;2 de agosto de 2028&lt;/strong&gt;. Espacios controlados de pruebas nacionales: al 2 de agosto de 2027.
&lt;/div&gt;

&lt;p&gt;Lo aplazado es la parte cara: evaluación de conformidad, documentación técnica, marcado CE, registro en la base de datos europea, supervisión humana documentada. Dieciséis meses más para quien hace cribado automatizado de candidatos, &lt;em&gt;scoring&lt;/em&gt; de crédito, biometría o gestión de infraestructura crítica.&lt;/p&gt;

&lt;p&gt;Y aquí está el problema de leer el titular y quedarse tranquilo: la mayoría de las empresas con las que trabajo no tienen nada de eso. Un agente que responde dudas sobre el estado de un pedido no es alto riesgo. Un CRM que ordena la cartera comercial por comercial asignado no es alto riesgo. Lo que sí les aplica —el artículo 50— es justamente lo que no se ha aplazado.&lt;/p&gt;

&lt;blockquote&gt;
  &lt;p&gt;El aplazamiento alivia a quien hace &lt;em&gt;scoring&lt;/em&gt; de crédito. No alivia a quien tiene un bot en WhatsApp.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;h2&gt;¿Cómo se cumple el artículo 50 en un agente de atención al cliente?&lt;/h2&gt;

&lt;p&gt;No hace falta un descargo legal de tres párrafos antes de cada conversación. Hace falta que quede claro, a la primera y sin buscarlo. En los procedimientos que escribo, esto se traduce en cuatro decisiones concretas:&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;El primer mensaje identifica qué es.&lt;/strong&gt; Una línea basta: quién atiende, que es un sistema automático, y para qué sirve. Va antes de pedir el primer dato al cliente, no después.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;El remitente no simula ser una persona.&lt;/strong&gt; Un perfil llamado «Ana, atención al cliente» cuando Ana no existe es exactamente lo que el artículo 50 quiere evitar. Si el asistente tiene nombre, que se lea como asistente.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;La salida a persona está visible siempre.&lt;/strong&gt; No enterrada tras cinco intentos fallidos. Esto ya lo pedía el sentido común; ahora además sostiene la parte de «salvo que resulte obvio por el contexto», porque un flujo con derivación explícita deja claro qué es automático y qué no.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Si el sistema genera contenido que se publica, se marca.&lt;/strong&gt; Aquí es donde la mayoría no está mirando: afecta a fichas de producto, descripciones, respuestas públicas y cualquier imagen generada.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Coste real de los tres primeros puntos: un cambio de copia y una regla de enrutado. Horas, no un proyecto.&lt;/p&gt;

&lt;h2&gt;La parte que no es legal, es de arquitectura&lt;/h2&gt;

&lt;p&gt;El artículo 50 no obliga a llevar un registro de conversaciones. Pero el día que alguien discuta si se le informó o no, la única defensa es el histórico. Y ahí el obstáculo no suele ser jurídico: es que el agente vive en una herramienta que no permite exportar las conversaciones, o que las borra a los treinta días.&lt;/p&gt;

&lt;p&gt;Es el mismo patrón que veo en todo lo demás. La obligación regulatoria acaba siendo un requisito técnico que había que cumplir igualmente por razones operativas. Quien no puede reconstruir una conversación con un cliente tampoco puede auditar por qué su agente respondió mal, ni medir qué preguntas se repiten, ni entrenar al equipo con casos reales.&lt;/p&gt;

&lt;h2&gt;¿Qué haría yo esta semana?&lt;/h2&gt;

&lt;p&gt;Tres cosas, en este orden:&lt;/p&gt;

&lt;ol&gt;
  &lt;li&gt;&lt;strong&gt;Inventario.&lt;/strong&gt; Lista de todos los puntos donde una IA habla con un cliente o con un candidato. Incluye el chat de la web, el bot de WhatsApp, las respuestas automáticas de correo y cualquier formulario que redacte algo. Casi siempre son más de los que se recuerdan.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Revisar el primer mensaje de cada uno.&lt;/strong&gt; Si no dice que es automático, se corrige hoy.&lt;/li&gt;
  &lt;li&gt;&lt;strong&gt;Comprobar que el histórico es exportable.&lt;/strong&gt; Si no lo es, ese es el trabajo real que hay que planificar.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Ninguno de los tres es un proyecto de cumplimiento normativo. El proyecto de verdad llega si alguien decide esperar a diciembre de 2027 y abordarlo todo junto.&lt;/p&gt;</content:encoded>
    </item>
  </channel>
</rss>
