Informe AI GRC (Alfa)

El paso de acción Informe AI GRC genera un informe de Gobernanza, Riesgo y Cumplimiento analizando columnas de enriquecimiento que actúan como definiciones de control. Se detectan y analizan automáticamente las columnas booleanas donde TRUE indica una violación.

Funcionalidad Alfa: Esta función está actualmente en prueba alfa y solo está disponible para tenants con PreRelease habilitado. La funcionalidad puede cambiar antes del lanzamiento general.

Resumen

Cuando configura un Informe AI GRC, el sistema:

  1. Escanea su conjunto de datos enriquecido en busca de columnas de control (enriquecimientos booleanos)
  2. Identifica violaciones donde el valor del control es TRUE
  3. Calcula tasas de cumplimiento por control y categoría
  4. Genera un mapa de calor que muestra niveles de riesgo
  5. Opcionalmente exporta una lista detallada de violaciones por caso
  6. Envía el informe por correo electrónico a los destinatarios especificados

Este informe está diseñado para oficiales de cumplimiento, gerentes de riesgo y propietarios de procesos que necesitan visibilidad sobre violaciones de control y estado de cumplimiento.

Cuándo usar el Informe AI GRC

Use Informe AI GRC cuando necesite:

  • Tableros de cumplimiento que muestren tasas de violaciones
  • Análisis de violaciones control por control
  • Evaluación del nivel de riesgo a través de controles del proceso
  • Listas de casos para el seguimiento de remediaciones
  • Monitoreo automático de cumplimiento
  • Documentación para preparación de auditorías

Cómo funcionan los controles

El Informe GRC funciona analizando columnas booleanas de enriquecimiento en su conjunto de datos:

  1. Crear enriquecimientos de control: Use Data Designer para agregar enriquecimientos booleanos que marquen violaciones
  2. TRUE = Violación: Cuando el valor del enriquecimiento es TRUE, indica una violación de control
  3. Detección automática: El Informe GRC encuentra automáticamente todas las columnas booleanas y las trata como controles

Ejemplo de enriquecimientos de control

Nombre del control Lógica Condición de violación
Segregación de funciones Misma persona aprueba y procesa TRUE cuando se viola
Falta de aprobación No se encontró actividad de aprobación TRUE cuando falta
Incumplimiento de SLA Duración excede el umbral TRUE cuando se incumple
Anulación manual Se detectó intervención manual TRUE cuando se anula
Documentación faltante Documento requerido no adjuntado TRUE cuando falta

Contenido del informe

El Informe AI GRC incluye:

Tablero de cumplimiento

  • Tasa general de cumplimiento (porcentaje de casos sin violaciones)
  • Tasas de cumplimiento por categoría de control
  • Indicadores de tendencia (si hay datos históricos disponibles)

Mapa de calor por categoría

Representación visual que muestra:

  • Verde: Alto cumplimiento (90%+)
  • Amarillo: Cumplimiento moderado (70-89%)
  • Rojo: Bajo cumplimiento (<70%)

Análisis control por control

Para cada control:

  • Conteo y tasa de violaciones
  • Patrones comunes de violación
  • Características de casos afectados
  • Acciones recomendadas de remediación

Evaluación del nivel de riesgo

Clasificación de controles por riesgo:

  • Crítico: Controles con altas tasas de violación que afectan procesos críticos
  • Alto: Violaciones significativas que requieren atención
  • Medio: Violaciones moderadas a monitorear
  • Bajo: Violaciones menores dentro de límites aceptables

Lista de violaciones por caso (Excel)

Cuando está habilitada, genera una hoja de cálculo Excel que contiene:

  • ID del caso
  • Control violado
  • Fecha y hora de la violación
  • Atributos relacionados
  • Acción recomendada

Esta lista soporta el seguimiento de remediaciones y documentación de auditoría.

Configuración

Para agregar un Informe AI GRC a su acción, haga clic en el botón + en la sección Pasos de Acción y seleccione AI GRC Report.

Selección del conjunto de datos

Dataset to Analyze (Requerido): Seleccione el conjunto de datos enriquecido que desea analizar. El conjunto debe tener columnas booleanas de enriquecimiento que representen controles.

Si no se encuentran controles, asegúrese:

  1. Haber creado enriquecimientos booleanos en Data Designer
  2. Que los enriquecimientos devuelvan TRUE para violaciones
  3. Que se haya ejecutado el pipeline de enriquecimiento

Idioma del informe

Report Language: Seleccione el idioma para el informe generado. La IA redacta todo el informe en el idioma seleccionado.

Incluir lista de violaciones por caso

Include Case Violation List (Excel): Al marcar esta opción, se genera una hoja de cálculo Excel con todas las violaciones por caso.

Use esta opción cuando necesite:

  • Datos detallados de violaciones para remediación
  • Documentación de auditoría
  • Apoyo para investigaciones caso por caso
  • Datos para sistemas externos de cumplimiento

El archivo Excel se adjunta al correo electrónico junto con el informe.

Configuración de correo electrónico

Send report to (Opcional): Seleccione los usuarios que deben recibir el Informe GRC por correo electrónico. Déjelo vacío para no enviar correo.

Custom Email Subject (Opcional): Sobrescriba la línea de asunto predeterminada del correo. Si se deja en blanco, el sistema usa "GRC Compliance Report - [Dataset Name]".

Configuración de controles

Paso 1: Identificar puntos de control

Revise su proceso e identifique dónde deben existir controles:

  • Requisitos de segregación de funciones
  • Requisitos de aprobación
  • SLA basados en tiempo
  • Requisitos de documentación
  • Verificaciones de autorización

Paso 2: Crear enriquecimientos booleanos

En Data Designer, cree enriquecimientos para cada control:

Ejemplo: Control de falta de aprobación

Enrichment Type: Activity Check
Logic: Case does NOT contain activity "Manager Approval"
Output: Boolean (TRUE if activity missing)

Ejemplo: Control de incumplimiento de SLA

Enrichment Type: Case Duration
Logic: Duration > 5 days
Output: Boolean (TRUE if breached)

Paso 3: Ejecutar pipeline de enriquecimiento

Ejecute el pipeline de enriquecimiento para aplicar controles a todos los casos.

Paso 4: Configurar Informe GRC

Agregue el paso de acción Informe GRC y seleccione su conjunto de datos enriquecido.

Mejores prácticas

  1. Nombrar controles claramente: Use nombres descriptivos como "SOD_Violation_Approve_Process" en lugar de "Control1"

  2. Organizar por categoría: Agrupe controles relacionados para mejor visualización en tableros

  3. Establecer umbrales adecuados: Calibre controles de SLA y basados en umbrales a valores significativos

  4. Programar ejecuciones regulares: Monitoree cumplimiento continuamente, no solo en auditorías

  5. Incluir listas de casos para remediación: Habilite exportación a Excel cuando los equipos deban actuar sobre violaciones

  6. Revisar con partes interesadas: Valide definiciones de control con los equipos de cumplimiento y negocio

Configuraciones de ejemplo

Monitoreo semanal de cumplimiento

Configuración Valor
Dataset Purchase-to-Pay (Enriched)
Report Language English
Include Case List Sin marcar
Email Recipients compliance-team@company.com
Custom Email Subject Weekly P2P Compliance Status

Paquete de auditoría mensual

Configuración Valor
Dataset Financial Close Process (Enriched)
Report Language English
Include Case List Marcado
Email Recipients internal-audit@company.com, cfo@company.com
Custom Email Subject Monthly Financial Controls Report

Revisión regional de cumplimiento

Configuración Valor
Dataset EMEA Order Processing (Enriched)
Report Language German
Include Case List Marcado
Email Recipients regional-compliance@company.de

Solución de problemas

No se encontraron controles

Solución: El Informe GRC busca columnas booleanas de enriquecimiento. Asegúrese:

  • Haber creado enriquecimientos booleanos
  • Que los enriquecimientos devuelvan TRUE para violaciones
  • Que se haya ejecutado el pipeline de enriquecimiento

Todos los casos aparecen como violaciones

Solución: Verifique su lógica de control – asegúrese que TRUE indica violación, no cumplimiento.

Archivo Excel muy grande

Solución: Para conjuntos con muchas violaciones:

  • Filtre el conjunto de datos antes de ejecutar
  • Ejecute informes con más frecuencia para detectar problemas temprano
  • Considere informes separados por categoría de control

El informe no refleja cambios recientes

Solución: Asegúrese:

  • Que se ejecutó el pipeline de enriquecimiento tras actualizaciones de datos
  • Que la acción usa el conjunto de datos correcto (enriquecido)
  • Que se borró cualquier caché si es necesario

No se recibe el correo electrónico

Solución:

  • Verifique que las direcciones de correo sean correctas
  • Revise carpetas de spam o correo no deseado
  • Confirme que la acción finalizó con éxito
  • Verifique si el adjunto Excel excedió el límite de tamaño del correo

Documentación relacionada

Soporte

Si tiene problemas con el Informe AI GRC:

  • Envíe un correo a: support@mindzie.com
  • Incluya: nombre del conjunto de datos, nombres de controles y preguntas específicas de cumplimiento
  • Tenga en cuenta que esta es una funcionalidad Alfa – sus comentarios ayudan a definir el producto final