Retrieval-augmented generation, o RAG, busca en una colección autorizada y entrega los fragmentos relevantes a un modelo antes de responder. No reentrena el modelo ni garantiza la verdad. Crea una ruta controlada entre pregunta y evidencia, mejorando actualidad, trazabilidad y relevancia.
Cómo funciona un sistema RAG
La ingesta lee documentos, conserva metadatos y permisos, divide texto y crea representaciones buscables. Ante una consulta, el buscador recupera candidatos, un reranker opcional selecciona evidencia y el modelo responde con instrucciones explícitas. Debe citar fuentes y abstenerse cuando no haya información suficiente.
Cuándo genera valor empresarial
Encaja en asistentes de políticas internas, soporte técnico, documentación de producto, ayuda comercial y búsqueda de contratos o procedimientos. Tiene sentido cuando el conocimiento cambia, está repartido y exige control por fuente. Empieza por un flujo caro e intensivo en búsqueda con una métrica como tiempo de resolución o precisión.
Si las respuestas van a llegar a clientes, evalúa también la resolución y la entrega a soporte: estas pruebas de aceptación de un piloto de atención con IA concretan qué comprobar cuando falta una política, falla una API o alguien pide hablar con una persona.
Cuándo no usarlo
No añadas RAG a cálculos deterministas, informes de bases estructuradas ni procesos donde un buscador normal resuelve mejor. Tampoco empieces si los documentos están obsoletos, nadie los mantiene o no puedes representar permisos. Para decisiones importantes, conserva revisión humana y sistemas autoritativos.
Qué significa tener fuentes vigentes
Yo empezaría por un inventario pequeño: fuente oficial, responsable de contenido, versión aprobada, fecha de entrada en vigor, próxima revisión y grupos con acceso. La fecha de indexación indica cuándo se procesó un documento; no demuestra que su contenido siga siendo válido. Una revisión vencida debe activar la política acordada de retirada o revisión humana.
Como ejemplo hipotético, piensa en un asistente de procedimientos de soporte. Si existe una versión nueva de una política, el responsable debe decidir cuándo sustituye a la anterior. Un PDF antiguo mejor posicionado por el buscador no debe resolver esa decisión. Si dos fuentes aprobadas se contradicen, el sistema debe señalar el conflicto y derivarlo al responsable.
| Cambio | Comportamiento esperado | Responsable |
|---|---|---|
| Nueva versión | Activar la versión aprobada y retirar sus fragmentos anteriores de las respuestas sobre el procedimiento actual. | Propietario del procedimiento y equipo de integración. |
| Fuente caducada o contradictoria | Bloquear su uso para dar una instrucción actual y pedir revisión. | Propietario del contenido. |
| Documento eliminado | Retirar fragmentos y respuestas almacenadas afectadas; comprobar que no vuelven tras reintentar una importación antigua. | Equipo que mantiene ingesta y cachés. |
| Acceso revocado | Denegar consultas posteriores y revisar historial, citas y cachés que puedan volver a mostrar contenido restringido. | Responsable de identidad y equipo de aplicación. |
| Conector detenido | Mostrar el retraso; suspender respuestas afectadas cuando se supere el límite acordado. | Responsable de operación. |
Acuerda por separado el retraso tolerable para actualizar contenido y para propagar permisos. Si la revocación debe ser inmediata, una copia de permisos actualizada cada noche no cumple: hace falta una comprobación vigente o bloquear el acceso hasta poder verificarlo. La documentación de cambios y borrados de Azure AI Search ilustra por qué detectar una edición y detectar una eliminación son mecanismos distintos. Comprueba el comportamiento del conector concreto.
Cómo comprobar los permisos del RAG
El servidor debe obtener la identidad autenticada y aplicar sus permisos antes de entregar fragmentos al modelo. Ocultar una cita en la interfaz no retira el texto que ya entró en el contexto. Tampoco basta con pedir al modelo que ignore documentos restringidos. Los filtros deben cubrir cada fragmento y cada cliente, y fallar con acceso denegado si no se puede verificar la autorización.
La guía de acceso por documento de Microsoft distingue filtros y mecanismos de identidad cuya disponibilidad depende de la fuente y la versión; algunas capacidades están en preview. No asumiría que instalar un buscador hereda automáticamente todos los permisos. Exigiría una prueba con usuarios reales de prueba, cambios de grupo y acceso revocado.
Revisa también respuestas en caché, conversaciones anteriores, enlaces a fuentes y registros de diagnóstico. Deben respetar el acceso vigente cuando se consultan o reutilizan. No se puede hacer que alguien olvide un texto ya leído, pero sí impedir que el sistema lo entregue de nuevo tras revocar el permiso. Limita los datos enviados a proveedores y define retención y borrado para cada copia.
Seis pruebas para aceptar un piloto RAG
Estas son pruebas propuestas para el ejemplo de soporte, no resultados de un proyecto ejecutado. Prepararía preguntas y evidencia esperada antes del desarrollo, incluyendo consultas que el sistema debe rechazar.
- Versión sustituida: la misma pregunta cita la política vigente tras el plazo pactado; conserva la versión usada en la traza.
- Fuente caducada: si no hay otra evidencia válida, explica que falta información actual y deriva la consulta.
- Documento borrado: deja de aparecer en búsqueda, contexto del modelo y cachés de respuestas; reejecutar una importación antigua no lo restaura.
- Usuario sin permiso: una pregunta idéntica con dos identidades produce solo evidencia autorizada para cada una; no filtra títulos ni extractos privados.
- Permiso revocado: repetir una consulta y abrir una conversación previa no vuelve a servir el contenido restringido.
- Instrucciones dentro de una fuente: un documento que pide ignorar permisos o ejecutar acciones se trata como contenido, sin ampliar accesos ni activar herramientas.
Registra por separado si se recuperó la fuente correcta, si la respuesta está respaldada y si el usuario pudo resolver su consulta. Una media de respuestas buenas no compensa una fuga de información. Un fallo de autorización debe bloquear la ampliación del piloto hasta corregirlo y repetir las pruebas afectadas. Para el resultado de atención y traspaso humano, utiliza las pruebas de soporte enlazadas arriba.
Qué presupuesto y mantenimiento pedir
Separa preparación de fuentes, conexión de identidades, ingesta, evaluación y aplicación inicial de los costes recurrentes: búsqueda, generación, reprocesado, revisión documental y atención de incidencias. El número de archivos no basta para estimar el trabajo: importan formato, cambios, permisos y preguntas. Pide que se identifiquen las tareas de tu equipo y qué pasa cuando un conector cambia.
La guía de cómo comparar presupuestos de software ayuda a convertirlo en entregables y exclusiones. En Adslyfy puedes ver evidencia de ejecuciones y fallos de monitorización de anuncios: es una referencia de visibilidad operativa, no un caso de RAG ni una promesa de precisión.
Errores comunes
- indexar todo sin propietario ni filtro de calidad
- ignorar permisos y separación entre clientes
- dividir cualquier contenido con un tamaño arbitrario
- probar solo preguntas perfectas de demostración
- aceptar respuestas fluidas sin respaldo documental
- usar un modelo mayor para ocultar mala recuperación
- no actualizar, borrar ni versionar contenido
- lanzar sin evaluación, feedback ni alternativa segura
Checklist práctico de RAG
- elige un flujo y mide su coste actual
- inventaría fuentes, propietarios, sensibilidad y frecuencia
- conserva metadatos, permisos y versiones
- crea preguntas reales con evidencia esperada
- mide recuperación y respuesta por separado
- exige citas y respuesta de evidencia insuficiente
- prueba fugas, prompt injection y acceso entre clientes
- monitoriza latencia, coste, fallos y feedback
- define plazos de actualización y borrado
- mantén revisión humana para decisiones relevantes
Cuándo contratar a una persona técnica
Contrata ingeniería de IA o liderazgo técnico cuando los datos cruzan sistemas, importan los permisos, falta un método de evaluación o el prototipo debe convertirse en producto mantenible. El trabajo real es integración, recuperación, seguridad y operación. Lee cómo cómo evaluar respuestas y citas de un asistente interno y cuándo usar agentes.
Definir un primer alcance
Si necesitas respuestas basadas en documentación interna, puedo revisar contigo si RAG encaja dentro de mis servicios de automatización e IA aplicada. Para comentar el piloto, trae un ejemplo anonimizado de documento, las personas que pueden verlo, una pregunta útil y un caso que debería rechazarse. Con eso podemos concretar alcance, responsables y criterios de entrega.