¿Cómo debe verificar una ETT a un trabajador temporal en una línea telefónica con IA?
Un diseño práctico de verificación de identidad para llamadas de trabajadores, con seguridad proporcional, consultas privadas al ATS, alternativas multilingües y límites humanos claros.

La respuesta corta
Verifique con la fuerza que exija la acción solicitada. Empiece por un identificador del trabajador y la coincidencia con una asignación. Si la acción revela datos personales o cambia un registro, pase a un método vinculado a un canal o cuenta ya registrado en el ATS, como un código de un solo uso o una confirmación en el portal del trabajador. El número de origen, la fecha de nacimiento y el conocimiento del turno son pistas. Por sí solos no bastan para una acción sensible.
La línea debe explicar que utiliza IA, recoger los datos mínimos, limitar los intentos fallidos y pasar los casos dudosos a una persona autorizada. La verificación confirma que el interlocutor controla una credencial aceptada. No demuestra que una baja sea cierta ni autoriza al sistema a tomar una decisión laboral.
Defina primero qué puede hacer quien llama
Pedir la dirección pública de un centro tiene menos riesgo que solicitar una nómina o cambiar una cuenta bancaria. Incluya cada tipo de llamada en una tabla de acceso. Para cada acción, indique qué datos se pueden escuchar, qué campos pueden cambiar, qué nivel de seguridad se exige y quién asume el caso si falla la verificación.
La recogida rutinaria puede continuar a menudo tras hacer coincidir trabajador y asignación, porque el sistema recibe información en vez de revelarla. Los datos de alojamiento, nómina, documentos o cuenta requieren una prueba más fuerte. Los cambios de pago, identidad o derecho a trabajar deben seguir el canal seguro aprobado y un proceso humano, no un atajo hablado creado para el agente de voz.
No confunda reconocimiento con autenticación
El número entrante puede ayudar a localizar un registro, pero los teléfonos se comparten, los números se reasignan y las tarjetas SIM cambian. NIST considera restringida la autenticación mediante la red telefónica pública y recomienda valorar señales como un cambio de SIM o la portabilidad del número. Use el número como señal de búsqueda, no como prueba definitiva de identidad.
Lo mismo ocurre con datos que pueden conocer compañeros, convivientes o supervisores del cliente. Un número de trabajador, una fecha de nacimiento, el nombre del cliente o la hora del turno acotan la búsqueda. Varios datos débiles no forman automáticamente un autenticador fuerte. El diseño de la llamada debe marcar dónde termina el reconocimiento y empieza un método vinculado a la cuenta.
Evite las preguntas de seguridad
NIST ya no acepta la autenticación basada en conocimientos, incluidas las preguntas de seguridad habituales, como autenticador. Respuestas como el primer domicilio, el nombre de una mascota o el apellido de soltera de la madre suelen ser localizables, se reutilizan y resultan difíciles de introducir igual en varios idiomas. La ETT también puede acabar recogiendo más datos personales de los necesarios.
Una mejor comprobación adicional envía un código de un solo uso y validez breve a un canal registrado, pide confirmación en un portal con sesión iniciada o entrega el caso a personal formado que sigue el proceso aprobado de recuperación. No permita cambiar el número registrado dentro de la misma llamada no verificada. La recuperación de cuenta necesita su propia ruta controlada.
Proteja la consulta al ATS
La capa de voz debe consultar el ATS o CRM con el menor conjunto útil de campos. Puede pedir el número de trabajador y confirmar una asignación activa sin leer el nombre completo, la dirección ni el historial de clientes. Si coinciden varios registros, solicita otro identificador aprobado o deriva el caso. Nunca debe enumerar posibles registros para que quien llama elija uno.
Use la misma respuesta para un registro inexistente y una coincidencia fallida. Así la llamada no revela si una persona trabaja para la agencia. Guarde con el caso el resultado, método, hora y desenlace de la entrega. El código de un solo uso, el secreto completo y los datos innecesarios del documento de identidad no deben entrar en la transcripción ni en el prompt de IA.
Falle con seguridad sin cortar la asistencia
Establezca un límite de intentos y una ruta breve de recuperación. Repetir preguntas sin fin ayuda a un atacante y frustra al trabajador real cuyo nombre o número se transcribió mal. Tras el límite, el sistema puede aceptar una alerta de seguridad o una notificación básica de ausencia en una cola restringida, pero no revela datos personales ni permite cambios sensibles.
Cada idioma necesita una alternativa equivalente. Ofrezca entrada por teclado para el número de trabajador, repita las cifras en grupos pequeños y permita corregir un campo sin reiniciar toda la llamada. Quien ha perdido el teléfono, ha cambiado de número o no puede usar el portal necesita una opción humana de recuperación. Un diseño seguro no puede suponer cobertura perfecta ni la misma habilidad digital para todos.
Minimice datos durante toda la llamada
El RGPD exige limitación de la finalidad, minimización de datos y seguridad adecuada al riesgo. Las directrices del CEPD sobre protección de datos desde el diseño convierten estas decisiones en parte del servicio, no en una limpieza posterior. Defina qué identificadores llegan al modelo, cuáles permanecen en un servicio de integración y cuáles no hace falta recoger.
Operaciones necesita pruebas suficientes para auditar un caso, pero la transcripción no debe copiar el expediente del trabajador. Revise por separado la conservación de grabaciones, transcripciones, eventos de verificación e intentos fallidos. El acceso depende de la tarea. Un coordinador que resuelve un problema de transporte no necesita automáticamente información salarial o del documento de identidad.
Separe identidad y decisiones laborales
La IA puede pedir un identificador aprobado, activar una comprobación adicional, confirmar que se superó y dirigir la llamada. No debe decidir si el trabajador es sincero, si una baja es válida, quién recibe un turno, quién puede trabajar o si un fallo de identidad merece una medida disciplinaria. El análisis de voz o emociones no es un atajo fiable para medir confianza.
Antes del lanzamiento, pruebe teléfonos compartidos, números cambiados, ruido, mezcla de idiomas, registros duplicados y un ATS no disponible. Revise lo que oye el trabajador y lo que recibe el coordinador. AI Coordinator 24/7 puede aportar la capa de recogida y routing. La ETT conserva el control de su política de identidad, recuperación de cuentas y todas las decisiones laborales.
FAQ
¿Basta el número de origen para verificar a un trabajador temporal?
No. Puede ayudar a localizar un registro, pero el número puede estar compartido, reasignado o trasladado. Una acción sensible exige un método más fuerte vinculado a una cuenta o canal registrado.
¿Puede la línea con IA aceptar una ausencia si falla la verificación?
Puede aceptar una notificación limitada en una cola protegida si la política lo permite. No debe revelar datos personales ni ejecutar cambios sensibles hasta que una persona resuelva la identidad.
¿Debe la IA decidir si quien llama dice la verdad?
No. La verificación comprueba una credencial aceptada. No demuestra sinceridad, hechos médicos, derecho a trabajar ni validez de una ausencia. Esas valoraciones corresponden a personas autorizadas.
Fuentes y lecturas adicionales
- EUR-Lex: General Data Protection Regulation, Articles 5, 25 and 32
- European Data Protection Board: Guidelines 4/2019 on data protection by design and by default
- NIST: SP 800-63B, Authentication and Authenticator Management
- NIST: SP 800-63 Digital Identity Guidelines
- European Commission: Guidelines on transparency obligations under Article 50 of the AI Act
- EUR-Lex: Regulation (EU) 2024/1689, Article 50