Las 5 preguntas que todo equipo jurídico debería hacerse para evaluar una herramienta de gestión documental
Un marco práctico para directores jurídicos que deben gestionar el shadow IT, el cumplimiento normativo y la confianza digital
La integración de nuevas herramientas, pocas veces espera la aprobación del departamento legal. En organizaciones de todo el mundo, los profesionales fusionan contratos, convierten documentos de due diligence y firman expedientes legales utilizando herramientas online cada día, a menudo sin el visto bueno formal de los equipos jurídicos o de IT.
Para los directores jurídicos (General Counsels), la cuestión ya no es si los equipos deberían utilizar herramientas externas. La verdadera pregunta es cómo identificar qué herramientas ya están en uso, cuáles pueden justificarse y defenderse dentro de la organización y cómo documentar esa decisión de forma que resista el escrutinio de un regulador, un cliente o un auditor.
Este fue precisamente el tema que abordamos durante el primer webinar de nuestra colaboración con el Congreso Latinoamericano de Gerencias Legales (CLGL), donde nuestro Head of Legal, Juan Oriol, conversó con Xtrategia. Los puntos que presentamos a continuación son únicamente un breve resumen.
El razonamiento completo, los ejemplos prácticos y la pregunta que, según Juan Oriol, pone en aprietos a la mayoría de los equipos jurídicos se encuentran en el video de la sesión completa disponible en el link de abajo.
Puntos clave
- La incorporación de herramientas suele producirse antes de su evaluación formal, y eso es una señal de valor, no un fallo.
- El papel del departamento jurídico es facilitar la adopción mediante criterios claros, no bloquearla.
- Un marco breve y bien enfocado es suficiente para empezar a tomar decisiones justificables en cuestión de minutos.
- Documentar las evaluaciones es una exigencia regulatoria contemplada en el RGPD, la LGPD de Brasil, la LFPDPPP de México, la Ley 1581 de 2012 de Colombia y la mayoría de las normativas de protección de datos de la región.
- La conversación completa, junto con los ejemplos prácticos que le aportan contexto y una visión integral, se desarrolla en profundidad en nuestro webinar con CLGL.
La realidad del shadow IT en los departamentos jurídicos
Si preguntas a la mayoría de directores jurídicos cómo procesa su equipo la documentación en el día a día, la respuesta más honesta suele ser: «No lo sé con total certeza». No porque exista una mala gestión, sino porque la oferta de herramientas digitales accesibles se ha multiplicado.
Un abogado que tiene un plazo de entrega para esta misma noche no va a esperar seis semanas a que concluya un proceso de compra corporativo. Buscará una solución que funcione, la compartirá con un compañero y, de forma natural, esa herramienta acabará formando parte del trabajo del equipo.
La decisión inteligente no es impedir su uso, sino canalizarlo mediante una licencia corporativa, una gestión centralizada de usuarios y la capacidad de revocar accesos cuando sea necesario.
¿Qué hace que una herramienta sea «defendible» desde el punto de vista jurídico?
Que una herramienta sea gratuita o de pago, conocida o recién llegada al mercado, siempre tendrá relevancia desde una perspectiva empresarial. Sin embargo, para el área jurídica, esos no son los criterios prioritarios.
Lo primero que importa es qué ocurre con los archivos una vez que la herramienta los procesa. El principio es sencillo: ¿puedes demostrar, con evidencias, dónde se almacenan los archivos, quién puede acceder a ellos y cuándo se eliminan?
Si la respuesta es sí, existe una base sólida para tomar una decisión documentada. Si la respuesta es no, todavía queda trabajo por hacer, aunque eso no significa necesariamente que se trate de una mala herramienta.
Si quieres conocer cómo aplicamos internamente este enfoque, puedes consultar nuestra aproximación a la seguridad y el cifrado de archivos PDF en iLovePDF. En el webinar, Juan Oriol profundiza en todos los criterios de evaluación utilizando casos reales relacionados con procesos de due diligence y expedientes de arbitraje.
Cinco preguntas clave para evaluar cualquier herramienta documental
Este marco se estructura en torno a cinco áreas fundamentales. En la mayoría de los casos, cada una puede resolverse mediante una única conversación con el proveedor, y algunas herramientas que ya se utilizan habitualmente en departamentos jurídicos cumplen estos requisitos sin que nadie sea plenamente consciente de ello.
- Protección de datos
- Contrato alineado con las necesidades del negocio
- Política de retención limitada de datos
- Seguridad
- Test de razonabilidad
Las preguntas concretas, qué constituye una respuesta satisfactoria y cómo documentar cada aspecto se explican paso a paso en el webinar. La tercera cuestión, relacionada con la retención de datos, es donde la mayoría de los equipos jurídicos descubren que tienen menos visibilidad de la que imaginaban.
Por qué documentar la decisión es tan importante como tomarla
No se trata únicamente de una buena práctica, sino de un principio regulatorio.
El artículo 5.2 del Reglamento General de Protección de Datos (RGPD) establece el principio de responsabilidad proactiva (accountability): no basta con cumplir la normativa, también hay que poder demostrar que se cumple.
La LGPD brasileña, la LFPDPPP mexicana y las normativas de protección de datos vigentes en Colombia, Argentina y Chile apuntan en la misma dirección.
Uno de los aspectos que más interés despertó entre los asistentes fue precisamente cómo debe materializarse esta documentación en la práctica y cómo convertirla en una política interna de herramientas aprobadas que reduzca la carga operativa del departamento jurídico.
Del marco teórico a tu caso concreto
Las preguntas anteriores son aplicables a cualquier organización. Sin embargo, las decisiones que ayudan a tomar son siempre específicas: una due diligence con plazos ajustados, un expediente de arbitraje que incluye datos transfronterizos o un proceso de contratación que debe completarse en dos semanas en lugar de dos meses.
Rara vez estas situaciones encajan perfectamente en una sesión generalista.
Es ahí donde una conversación con el equipo de iLovePDF Business puede aportar un valor diferencial. Podemos ayudarte a analizar cómo aplicar este marco a tu contexto concreto, compartir la documentación contractual y de seguridad que esperarían revisar un regulador, un auditor o un cliente, y evaluar si tu configuración actual ya es defendible o si resulta más adecuado implantar un flujo de trabajo corporativo adaptado a tus necesidades.
El webinar te proporciona la estructura. Una conversación con nosotros te ayuda a ponerlo en práctica dentro de tu organización.
Estás en buenas manos
- Utilizamos el cifrado de extremo a extremo en todas nuestras herramientas para garantizar la máxima protección contra el robo o la intercepción de documentos.
- Cualquier documento cargado en nuestro sistema se elimina automáticamente después de 2 horas para evitar el acceso de terceros no autorizados.
- Todos nuestros servidores están protegidos bajo la legislación europea, una de las más restrictivas del mundo.