La puesta en marcha no se resuelve con una instalación única. El trabajo avanza por etapas cerradas con actas de validación: diagnóstico del perímetro físico y digital, diseño de la topología de sensores y nodos de autenticación, despliegue en una sucursal piloto y transferencia final al equipo de operación.
Antes de firmar el acta de la primera fase conviene fijar qué cubre la entrega de la infraestructura y qué queda fuera. Estas precisiones no son letra chica: evitan que dos áreas del banco entiendan cosas distintas cuando el sistema ya esté en producción.
No es una maqueta ni una demo comercial. Es una sucursal piloto real donde se instalan los sensores de visión por computador y los nodos de autenticación, pero operando en modo sombra: el sistema observa, clasifica y registra, mientras las decisiones siguen recayendo en el personal. Se trabaja con datos históricos anonimizados de esa sucursal para calibrar umbrales antes de habilitar cualquier acción automática. La fase termina cuando los responsables de seguridad y operaciones validan que las alertas coinciden con lo que ellos habrían decidido.
Es el documento que cierra cada fase y no un trámite administrativo. Registra qué se probó, con qué datos, qué umbrales quedaron configurados y qué excepciones se aceptaron conscientemente. Lo firman responsables de seguridad y de operaciones, no solo el proveedor. Si una fase no produce acta, no se avanza a la siguiente: sin ese respaldo, cualquier incidente posterior queda sin referencia de qué se acordó y por qué.
Incluye manual de operación adaptado a los procedimientos que ya usa el banco, matriz de escalado con nombres y tiempos de respuesta, y sesiones de trabajo con el equipo de cumplimiento. El objetivo es que el personal sepa qué hacer ante un falso positivo, una caída del modelo o un acceso de emergencia, sin depender de una llamada al proveedor. La entrega se considera completa cuando el banco puede operar el sistema con autonomía y auditar sus propias decisiones.
No se incluye la integración con sistemas core que el banco no exponga durante el diagnóstico, ni la modificación de infraestructura eléctrica o de obra civil en la sala de cajas. Tampoco se asume la operación continua del sistema: eso corresponde al banco o a un acuerdo de soporte aparte. Si durante el diagnóstico aparecen dependencias no declaradas, se documentan y se decide en conjunto si entran en el alcance o quedan para una etapa posterior.
El diagnóstico cubre planos de la sala de cajas, rutas de acceso, puntos ciegos y flujos de red hacia los sistemas de solicitud. No es una auditoría de seguridad completa ni un análisis de vulnerabilidades de red: se limita a lo que la infraestructura necesita para ubicar sensores y nodos de autenticación. Si el banco requiere un informe de cumplimiento normativo, se entrega por separado y con otro equipo.