Saltar al contingut
Framework TÉN
Tecnologia · Ètica · Norma

Tecnologia, ètica i norma per a una innovació responsable.

El Framework TÉN reuneix l’experiència tecnològica, ètica i normativa d’ECIX TECH per dissenyar i desplegar solucions de compliment i intel·ligència artificial fiables, explicables i auditables.

  • Tecnologia segura i governada
  • Decisions explicables i revisables
  • Compliment normatiu by design
  • Traçabilitat i supervisió humana
Model de confiança
Tres capes

Automatització útil. IA supervisada. Decisions traçables.

Soft
Plataforma corporativa
Gestió de riscos, privadesa, compliance, risc de tercers, documents, contractes, ...
MIA
IA ajustada al cas d’ús
Analitza, avalua, classifica, revisa, audita... amb criteris de revisió.
TÉN
Govern i confiança
Aporta límits, traçabilitat, explicabilitat i control humà.
Framework TÉN

Què és TÉN?

El framework que utilitza Ecix per assegurar que les solucions, els serveis i l'ús de la IA es basin en criteris de gestió de riscos Tecnològics, Ètics i Normatius.

T

Dimensió Tecnològica

L'experiència tècnica d'ECIX es recolza en la divisió de desenvolupament de programari, amb més de 20 anys d'experiència implementant solucions específiques per a l'àmbit legal tech, i en la seva àrea d'innovació, amb més de 10 anys de treballs entorn a la utilització de matemàtiques en la funció del compliment i el desenvolupament d'algorismes amb intel·ligència artificial aplicats a la interpretabilitat de les normes.

Aquest fet es veu reforçat per la estreta participació amb l'àmbit acadèmic i amb ecosistemes institucionals i tecnològics de referència.

En particular:

  • Universitat Complutense de Madrid (UCM)

    Col·laboració de més de 10 anys en el marc de recerca aplicada a IA, llenguatge natural i raonament expert.

  • INCEB

    Com a adjudicatari de tres projectes d'Innovació i Compra Pública Innovadora, vinculats a compliment normatiu, ciberseguretat i avaluació de riscos.

  • Amazon Web Services (AWS)

    Formant part de l'ecosistema AWS Partner Central, col·laborant activament en l'execució de projectes basats en MIA Enterprise sobre entorns Amazon Web.

    Aquesta col·laboració amb AWS es tradueix en la implantació d'arquitectures cloud certificades i alineades amb les bones pràctiques d'AWS, garantint un ús eficient, segur i segur. Gràcies a això, ECIX aporta capacitats de compliment, seguretat i gestió de la dada des del disseny (“by design”), permetent a les organitzacions desplegar solucions tecnològiques escalables i fiables sota estàndards reconeguts internacionalment.

ECIX compta amb un sòlid marc de certificacions que avalen la seva capacitat per dissenyar, desplegar i operar solucions tecnològiques crítiques de manera segura i governada. Entre aquestes, destaca la certificació ISO/IEC 42001, específica per a sistemes de gestió d'Intel·ligència Artificial, que reforça el compromís d'ECIX amb el govern del cicle de vida de la IA.

E

Dimensió Ètica

ECIX manté una vinculació activa amb associacions i fòrums especialitzats en seguretat, govern de la dada i gestió de riscos, com a comunitats professionals relacionades amb ISMS i marcs de gestió de la seguretat i el compliment.

Aquesta participació permet incorporar una visió ètica i de bones pràctiques a l'ús de la IA, especialment rellevant en contextos on les decisions han de ser explicables, revisables i alineades amb principis d'equitat, transparència i responsabilitat pública.

N

Dimensió Normativa

La dimensió normativa de l'aportació d'ECIX es fonamenta en l'experiència directa i continuada dels seus equips experts en serveis de Legal Operations i compliment normatiu, acumulant més de 25 anys de trajectòria professional en l'assessorament, el disseny i la implantació de models de govern, control i supervisió en organitzacions públiques i privades.

L'enfocament normatiu d'ECIX es veu reforçat pel reconeixement professional de diversos dels seus socis, inclosos a Best Lawyers 2026, a les àrees de:

  • Corporate Governance and Compliance Practice
  • Information Technology Law
  • Technology Law
  • Privacy & Data Protection Law

Aquests reconeixements avalen una pràctica consolidada en àmbits on conflueixen dret, tecnologia i regulació, aportant una visió especialment rellevant per al disseny i ús responsable de sistemes d'Intel·ligència Artificial tant per al sector privat com públic.

Des del punt de vista dels sistemes de gestió i del compliment certificat, ECIX compta amb un marc sòlid de certificacions que donen suport a la seva capacitat per implantar i operar solucions tecnològiques governades i auditables, entre les quals destaquen:

  • ISO/IEC 42001, relativa a sistemes de gestió d'intel·ligència artificial.
  • ISO/IEC 27001, en seguretat de la informació.
  • ISO/IEC 27701, en gestió de la privadesa de la informació.
  • ISO 9001, en sistemes de gestió de la qualitat.
  • Esquema Nacional de Seguretat (ENS), Reial Decret 311/2022.

Aquest conjunt de certificacions permet garantir que solucions com MIA Enterprise es dissenyen i despleguen sota principis de compliment normatiu by design, incorporant des de l'inici mecanismes de control, traçabilitat, gestió de riscos i supervisió humana, plenament alineats amb els requisits del sector públic.

Cas d’ús TÉN

TÉN aplicat a eTPRM + MIA

Un marc de confiança per avaluar tercers amb IA assistida

eTPRM centralitza el procés d’avaluació de proveïdors. MIA ajuda a revisar respostes, analitzar evidències, detectar incoherències i preparar informes. TÉN aporta el marc de govern perquè aquest ús d’IA i automatització es faci amb límits clars, traçabilitat i supervisió humana.

La seva funció dins d’eTPRM no és substituir la metodologia d’avaluació, sinó reforçar-la: permet saber què s’ha automatitzat, què ha suggerit MIA, què ha revisat una persona i quina decisió final s’ha adoptat.

Conèixer eTPRM
Com s’utilitza TÉN a eTPRM

On aporta valor TÉN dins del procés

TÉN s’aplica als punts del procés on intervenen tecnologia, automatització o IA assistida.

Govern de MIA
Defineix com s’utilitza MIA dins del procés d’avaluació, quines tasques pot assistir i quines decisions s’han de mantenir sota control humà.
Control de suggeriments
Permet diferenciar entre una anàlisi preliminar generada per MIA, una revisió feta per l’equip i una decisió final aprovada.
Traçabilitat del procés
Ajuda a registrar actuacions rellevants vinculades a respostes, evidències, comentaris, resultats i validacions.
Supervisió humana
Reforça que les decisions crítiques —qualificació final, acceptació del risc, validació d’evidències o emissió d’informes— continuïn sota responsabilitat dels equips experts.
Explicabilitat
Facilita que els resultats, alertes o recomanacions es puguin revisar i entendre pels usuaris responsables.
Ús responsable de la informació
Aporta criteris perquè la informació de proveïdors, evidències i avaluacions s’utilitzi de forma segura, controlada i conforme al model definit.
Flux de confiança

De l’anàlisi assistida a la decisió traçable

TÉN governa el punt intermedi entre la intel·ligència artificial i la validació humana.

01
Avaluació
El procés comença a eTPRM amb formularis, evidències i context del proveïdor.
02
MIA analitza
La IA assistida revisa respostes, documents i incoherències de forma preliminar.
03
TÉN governa
S’apliquen límits, traçabilitat i criteris d’ús responsable de l’automatització.
04
Revisor valida
Els equips experts confirmen, corregeixen o rebutgen amb criteri professional.
05
Resultat traçable
La decisió final queda documentada, explicable i preparada per a auditoria.
Beneficis

Beneficis d’aplicar TÉN a eTPRM + MIA

Un marc que converteix l’automatització útil en decisions fiables.

Més confiança en els resultats
Les avaluacions assistides per IA es gestionen amb criteris clars de control i revisió.
Menys risc de caixa negra
Els suggeriments de MIA es poden diferenciar de les decisions humanes finals.
Millor traçabilitat
El procés conserva evidències d’anàlisi, revisions, comentaris i decisions.
Supervisió efectiva
La IA dóna suport a la feina, però no substitueix el criteri dels equips responsables.
Més seguretat en auditoria
L’organització pot explicar com s’ha avaluat, revisat i decidit.
Ús responsable d’IA
L’automatització s’aplica amb límits, control i alineament amb el model de govern de l’organització.
3
TÉNGovern i confiança

Supervisa, governa i assegura que tot el procés sigui traçable, explicable, supervisat i fiable.

2
MIAIA assistida

Accelera i potència l’anàlisi i la revisió amb IA assistida, detecció de bretxes i generació d’esborranys.

1
eTPRMPlataforma de gestió

Gestiona tot el cicle de vida de l’avaluació de tercers en un únic entorn centralitzat.

Automatització útil

Processos eficients i menys tasques manuals.

IA supervisada

Intel·ligència al servei de l’equip, sempre sota control.

Decisions traçables

Cada acció queda registrada, explicable i auditable.

Framework TÉN

Tecnologia, ètica i norma en el disseny responsable

Complementem aquesta aplicació a eTPRM + MIA amb les tres dimensions que sustenten la Filosofia TÉN d’ECIX.

T

Dimensió tecnològica

Més de 20 anys en legal tech, innovació amb matemàtiques i IA interpretativa, i col·laboracions amb UCM, INCIBE i AWS. Certificació ISO/IEC 42001 per a sistemes de gestió d’IA.

E

Dimensió ètica

Participació activa en fòrums de seguretat, govern de la dada i gestió de riscos. Decisions explicables, revisables i alineades amb equitat, transparència i responsabilitat.

N

Dimensió normativa

Més de 25 anys en Legal Operations i compliment. Reconeixements Best Lawyers i un marc de certificacions (ISO 42001, 27001, 27701, 9001 i ENS) per a solucions auditables by design.

Framework TÉN

Aplica el Framework TÉN a la teva organització

Parlem sobre com aplicar un enfocament tecnològic, ètic i normatiu al govern de les teves solucions de compliment i intel·ligència artificial.