Informe AI GRC (Alfa)
El paso de acción Informe AI GRC genera un informe de Gobernanza, Riesgo y Cumplimiento analizando columnas de enriquecimiento que actúan como definiciones de control. Se detectan y analizan automáticamente las columnas booleanas donde TRUE indica una violación.
Funcionalidad Alfa: Esta función está actualmente en prueba alfa y solo está disponible para tenants con PreRelease habilitado. La funcionalidad puede cambiar antes del lanzamiento general.
Resumen
Cuando configura un Informe AI GRC, el sistema:
- Escanea su conjunto de datos enriquecido en busca de columnas de control (enriquecimientos booleanos)
- Identifica violaciones donde el valor del control es TRUE
- Calcula tasas de cumplimiento por control y categoría
- Genera un mapa de calor que muestra niveles de riesgo
- Opcionalmente exporta una lista detallada de violaciones por caso
- Envía el informe por correo electrónico a los destinatarios especificados
Este informe está diseñado para oficiales de cumplimiento, gerentes de riesgo y propietarios de procesos que necesitan visibilidad sobre violaciones de control y estado de cumplimiento.
Cuándo usar el Informe AI GRC
Use Informe AI GRC cuando necesite:
- Tableros de cumplimiento que muestren tasas de violaciones
- Análisis de violaciones control por control
- Evaluación del nivel de riesgo a través de controles del proceso
- Listas de casos para el seguimiento de remediaciones
- Monitoreo automático de cumplimiento
- Documentación para preparación de auditorías
Cómo funcionan los controles
El Informe GRC funciona analizando columnas booleanas de enriquecimiento en su conjunto de datos:
- Crear enriquecimientos de control: Use Data Designer para agregar enriquecimientos booleanos que marquen violaciones
- TRUE = Violación: Cuando el valor del enriquecimiento es TRUE, indica una violación de control
- Detección automática: El Informe GRC encuentra automáticamente todas las columnas booleanas y las trata como controles
Ejemplo de enriquecimientos de control
| Nombre del control | Lógica | Condición de violación |
|---|---|---|
| Segregación de funciones | Misma persona aprueba y procesa | TRUE cuando se viola |
| Falta de aprobación | No se encontró actividad de aprobación | TRUE cuando falta |
| Incumplimiento de SLA | Duración excede el umbral | TRUE cuando se incumple |
| Anulación manual | Se detectó intervención manual | TRUE cuando se anula |
| Documentación faltante | Documento requerido no adjuntado | TRUE cuando falta |
Contenido del informe
El Informe AI GRC incluye:
Tablero de cumplimiento
- Tasa general de cumplimiento (porcentaje de casos sin violaciones)
- Tasas de cumplimiento por categoría de control
- Indicadores de tendencia (si hay datos históricos disponibles)
Mapa de calor por categoría
Representación visual que muestra:
- Verde: Alto cumplimiento (90%+)
- Amarillo: Cumplimiento moderado (70-89%)
- Rojo: Bajo cumplimiento (<70%)
Análisis control por control
Para cada control:
- Conteo y tasa de violaciones
- Patrones comunes de violación
- Características de casos afectados
- Acciones recomendadas de remediación
Evaluación del nivel de riesgo
Clasificación de controles por riesgo:
- Crítico: Controles con altas tasas de violación que afectan procesos críticos
- Alto: Violaciones significativas que requieren atención
- Medio: Violaciones moderadas a monitorear
- Bajo: Violaciones menores dentro de límites aceptables
Lista de violaciones por caso (Excel)
Cuando está habilitada, genera una hoja de cálculo Excel que contiene:
- ID del caso
- Control violado
- Fecha y hora de la violación
- Atributos relacionados
- Acción recomendada
Esta lista soporta el seguimiento de remediaciones y documentación de auditoría.
Configuración
Para agregar un Informe AI GRC a su acción, haga clic en el botón + en la sección Pasos de Acción y seleccione AI GRC Report.
Selección del conjunto de datos
Dataset to Analyze (Requerido): Seleccione el conjunto de datos enriquecido que desea analizar. El conjunto debe tener columnas booleanas de enriquecimiento que representen controles.
Si no se encuentran controles, asegúrese:
- Haber creado enriquecimientos booleanos en Data Designer
- Que los enriquecimientos devuelvan TRUE para violaciones
- Que se haya ejecutado el pipeline de enriquecimiento
Idioma del informe
Report Language: Seleccione el idioma para el informe generado. La IA redacta todo el informe en el idioma seleccionado.
Incluir lista de violaciones por caso
Include Case Violation List (Excel): Al marcar esta opción, se genera una hoja de cálculo Excel con todas las violaciones por caso.
Use esta opción cuando necesite:
- Datos detallados de violaciones para remediación
- Documentación de auditoría
- Apoyo para investigaciones caso por caso
- Datos para sistemas externos de cumplimiento
El archivo Excel se adjunta al correo electrónico junto con el informe.
Configuración de correo electrónico
Send report to (Opcional): Seleccione los usuarios que deben recibir el Informe GRC por correo electrónico. Déjelo vacío para no enviar correo.
Custom Email Subject (Opcional): Sobrescriba la línea de asunto predeterminada del correo. Si se deja en blanco, el sistema usa "GRC Compliance Report - [Dataset Name]".
Configuración de controles
Paso 1: Identificar puntos de control
Revise su proceso e identifique dónde deben existir controles:
- Requisitos de segregación de funciones
- Requisitos de aprobación
- SLA basados en tiempo
- Requisitos de documentación
- Verificaciones de autorización
Paso 2: Crear enriquecimientos booleanos
En Data Designer, cree enriquecimientos para cada control:
Ejemplo: Control de falta de aprobación
Enrichment Type: Activity Check
Logic: Case does NOT contain activity "Manager Approval"
Output: Boolean (TRUE if activity missing)
Ejemplo: Control de incumplimiento de SLA
Enrichment Type: Case Duration
Logic: Duration > 5 days
Output: Boolean (TRUE if breached)
Paso 3: Ejecutar pipeline de enriquecimiento
Ejecute el pipeline de enriquecimiento para aplicar controles a todos los casos.
Paso 4: Configurar Informe GRC
Agregue el paso de acción Informe GRC y seleccione su conjunto de datos enriquecido.
Mejores prácticas
Nombrar controles claramente: Use nombres descriptivos como "SOD_Violation_Approve_Process" en lugar de "Control1"
Organizar por categoría: Agrupe controles relacionados para mejor visualización en tableros
Establecer umbrales adecuados: Calibre controles de SLA y basados en umbrales a valores significativos
Programar ejecuciones regulares: Monitoree cumplimiento continuamente, no solo en auditorías
Incluir listas de casos para remediación: Habilite exportación a Excel cuando los equipos deban actuar sobre violaciones
Revisar con partes interesadas: Valide definiciones de control con los equipos de cumplimiento y negocio
Configuraciones de ejemplo
Monitoreo semanal de cumplimiento
| Configuración | Valor |
|---|---|
| Dataset | Purchase-to-Pay (Enriched) |
| Report Language | English |
| Include Case List | Sin marcar |
| Email Recipients | compliance-team@company.com |
| Custom Email Subject | Weekly P2P Compliance Status |
Paquete de auditoría mensual
| Configuración | Valor |
|---|---|
| Dataset | Financial Close Process (Enriched) |
| Report Language | English |
| Include Case List | Marcado |
| Email Recipients | internal-audit@company.com, cfo@company.com |
| Custom Email Subject | Monthly Financial Controls Report |
Revisión regional de cumplimiento
| Configuración | Valor |
|---|---|
| Dataset | EMEA Order Processing (Enriched) |
| Report Language | German |
| Include Case List | Marcado |
| Email Recipients | regional-compliance@company.de |
Solución de problemas
No se encontraron controles
Solución: El Informe GRC busca columnas booleanas de enriquecimiento. Asegúrese:
- Haber creado enriquecimientos booleanos
- Que los enriquecimientos devuelvan TRUE para violaciones
- Que se haya ejecutado el pipeline de enriquecimiento
Todos los casos aparecen como violaciones
Solución: Verifique su lógica de control – asegúrese que TRUE indica violación, no cumplimiento.
Archivo Excel muy grande
Solución: Para conjuntos con muchas violaciones:
- Filtre el conjunto de datos antes de ejecutar
- Ejecute informes con más frecuencia para detectar problemas temprano
- Considere informes separados por categoría de control
El informe no refleja cambios recientes
Solución: Asegúrese:
- Que se ejecutó el pipeline de enriquecimiento tras actualizaciones de datos
- Que la acción usa el conjunto de datos correcto (enriquecido)
- Que se borró cualquier caché si es necesario
No se recibe el correo electrónico
Solución:
- Verifique que las direcciones de correo sean correctas
- Revise carpetas de spam o correo no deseado
- Confirme que la acción finalizó con éxito
- Verifique si el adjunto Excel excedió el límite de tamaño del correo
Documentación relacionada
- Resumen de acciones
- Informe AI Insights (Alfa) - Análisis completo de 12 secciones
- Informe AI Process Analyst (Alfa) - Recomendaciones ejecutivas de mejora
- Resumen de enriquecimientos - Creación de enriquecimientos de control
Soporte
Si tiene problemas con el Informe AI GRC:
- Envíe un correo a: support@mindzie.com
- Incluya: nombre del conjunto de datos, nombres de controles y preguntas específicas de cumplimiento
- Tenga en cuenta que esta es una funcionalidad Alfa – sus comentarios ayudan a definir el producto final