Cuando los equipos jurídicos comparan proveedores de gestión de contratos, la lista de finalistas suele reflejar el grado de confianza, un argumento de venta convincente o el hecho de que la plataforma sea la misma que utilizan los competidores, en lugar de basarse en requisitos predefinidos. Esto conlleva el riesgo de seleccionar un sistema de gestión de contratos adecuado para un flujo de trabajo concreto. Pero que no cumpla los requisitos de seguridad, integración o interdepartamentales.
…
Una evaluación estructurada ofrece al departamento de operaciones jurídicas una forma sistemática de comparar proveedores, documentar las ventajas e inconvenientes y obtener el consenso de los equipos de TI, compras y finanzas antes de la aprobación. Esta guía ofrece seis criterios para evaluar soluciones de gestión de contratos, presenta a diez proveedores de prestigio y recoge una serie de preguntas que conviene plantear durante las demostraciones en directo. Úsela para elaborar una lista de candidatos preseleccionados basándose en la adecuación operativa, las referencias y valor a largo plazo.
Por qué un marco de evaluación estructurado es mejor que una lista de proveedores creada ad hoc
Al comparar programas de gestión de contratos, elaborar una lista preliminar solo es un primer paso de exploración. La tarea más difícil consiste en convertir las distintas prioridades de las partes interesadas en un único método de evaluación que se pueda justificar.
Antes de reducir la lista de candidatos, responda a cuatro preguntas prácticas:
- ¿Puede esta solución estandarizar los procesos de gestión de contratos?
- ¿De verdad utilizará la gente la plataforma?
- ¿Se integra con la infraestructura tecnológica existente?
- ¿Puede el equipo medir las mejoras en la gestión de los contratos?
Un marco estructurado permite incorporar estas cuestiones en la evaluación y ayuda a los equipos jurídicos, de IT, de contratación pública y financieros a alcanzar un consenso interfuncional. Este enfoque se ajusta a las directrices del NIST sobre la participación de las partes interesadas pertinentes de los ámbitos empresarial, de contratación pública, de sistemas y técnico en la evaluación de proveedores.
Los argumentos económicos a favor de la disciplina son de peso. Según World Commerce & Contracting, las pérdidas medias por una gestión deficiente de contratos equivalen al 9,2% de ingresos anuales. Un cuadro de mando ayuda a los equipos a comparar los datos antes de que esas deficiencias se arraiguen en una relación a largo plazo con un proveedor.
Estas pruebas también facilitan la justificación de la decisión final. Porque los proveedores se evalúan en función de unos requisitos predefinidos. Además, agilizan la toma de decisiones, ya que todos los criterios son específicos y objetivos.
El historial también sirve de base para futuras renovaciones. Los equipos pueden volver a los criterios originales. Y comprobar si la plataforma sigue ajustándose a sus necesidades operativas y empresariales.
El marco de evaluación de operaciones jurídicas: seis criterios para puntuar a cada proveedor
Para un responsable de operaciones jurídicas, la evaluación de proveedores implica mucho más que comparar las características de los productos. Defina los criterios antes de hablar con los proveedores de CLM. Y considere que la ausencia de requisitos imprescindibles —como una integración esencial o certificación de seguridad— constituye motivo de exclusión.
Valore las capacidades preferidas en una escala del uno al cinco, en función de la calidad de la ejecución y de su importancia para sus flujos de trabajo. Documente los fundamentos de cada puntuación, incluyendo documentación del producto, registros de seguridad y resultados de las demostraciones. Esto proporciona al equipo un punto de referencia común para el debate posterior.
Certificaciones de seguridad y cumplimiento normativo
La seguridad merece una atención especial. Los contratos suelen contener información comercial sensible, documentación jurídica confidencial y datos personales. Y esto conlleva obligaciones en materia de cumplimiento normativo. Empiece por la certificación ISO/IEC 27001, que acredita que una organización cuenta con un sistema de gestión de la seguridad de la información para hacer frente a los riesgos relacionados con la confidencialidad, la integridad y la disponibilidad.
A continuación, compruebe los informes actuales de SOC 2, especialmente los de Tipo II. Estos evalúan si los controles de seguridad han funcionado de forma eficaz a lo largo del tiempo. Otros aspectos importantes que hay que comprobar son:
- Residencia de datos y alojamiento soberano
- Normas de cifrado
- Gestión de accesos
- Registros de auditoría.
No se fíe únicamente de los logotipos de certificación. En el caso de la norma ISO/IEC 27001, compruebe que el certificado esté vigente. Y que abarque los productos y servicios que tiene previsto utilizar.La ISO recomienda utilizar IAF CertSearch para verificar el estado del certificado, ámbito de aplicación, entidad certificada y organismo emisor.
Por último, compruebe dónde se almacenan y procesan los datos del contrato. Compruebe si la documentación sobre seguridad es pública. O si está disponible a través de un centro de confianza de acceso restringido.
Ecosistema de integración
Una plataforma de gestión de contratos debe adaptarse a los sistemas que ya dan soporte a sus flujos de trabajo jurídicos y empresariales. Evalúe las integraciones en función de su infraestructura tecnológica actual. Empiece por la compatibilidad con Microsoft 365 y Word. A continuación, compruebe qué proveedores de firma electrónica cuentan con integraciones nativas con la plataforma. Confirme si hay una API disponible y qué procesos permite automatizar a su equipo.
En el caso de los sistemas empresariales, compruebe la conectividad con los sistemas ERP o CRM que ya utiliza. Si SAP o Salesforce forman parte de su entorno, pida al proveedor que le muestre la conexión correspondiente. No se limite simplemente a confirmar que existe una integración.
Aclare también cómo se mantiene cada conexión tras la implementación. Averigüe si el proveedor se encarga directamente de ello o si su equipo debe gestionar un conector de terceros. La puntuación final debe reflejar la cobertura del flujo de trabajo y el trabajo manual que queda por realizar.
Profundidad del flujo de trabajo y la automatización
La profundidad del flujo de trabajo indica si una plataforma es capaz de estandarizar las operaciones contractuales más allá de la firma electrónica básica y el almacenamiento de documentos. Evalúe el proceso en su totalidad; no se limite a tener en cuenta funciones de automatización aisladas.
Empiece por la revisión de contratos asistida por IA. Y determine qué es lo que el sistema puede identificar o extraer. A continuación, pruebe el proceso de aprobación automatizado utilizando un contrato representativo. Las funciones posteriores a la firma merecen una atención especial. Sobre todo el seguimiento de las obligaciones y la gestión de las renovaciones.
Los contratos heredados son otra prueba útil. Pregunte si el OCR puede permitir la búsqueda en documentos escaneados. Y, además, extraer datos que puedan utilizarse en flujos de trabajo posteriores.
Durante la demostración, presente a todos los posibles proveedores de soluciones de gestión de contratos el mismo escenario contractual. Y pídales que lo completen dentro de la plataforma. Esto facilita la identificación de los pasos manuales. Y pone de manifiesto los requisitos de configuración que una lista de funcionalidades podría ocultar. Además, permite comprobar si la automatización reduce la carga de trabajo a lo largo del proceso. O si simplemente la traslada a otra fase.
Escalabilidad y madurez de la empresa
Compruebe que la plataforma pueda seguir dando respuesta a las necesidades de su organización a medida que esta crezca. Empiece por comprobar si la solución puede funcionar en varias jurisdicciones. Y si ofrece soporte multilingüe para los equipos regionales dentro del mismo entorno.
El uso interdepartamental es otra prueba importante. Compruebe si el departamento jurídico puede compartir flujos de trabajo con los de compras y finanzas. A continuación, verifique si el departamento de ventas puede participar sin necesidad de una solución específica independiente.
Evalúa la madurez de la empresa junto con la escalabilidad del producto. Analice el tamaño y la situación financiera del proveedor para evaluar su estabilidad operativa. Su infraestructura de soporte y su experiencia con organizaciones de complejidad similar pueden aportar información adicional.
Por último, hay que valorar si la plataforma puede ampliarse a procesos jurídicos o de gobernanza relacionados a medida que cambien los requisitos. Esto ayuda a determinar si el producto y el proveedor pueden dar respuesta al alcance previsto durante toda la vigencia prevista del contrato.
Coste total de propiedad
El precio de la suscripción por sí solo no refleja el coste total de la implantación y el funcionamiento de un software de gestión de contratos. Para calcular el coste total, empiece por preguntar cuál es el plazo de implantación previsto y qué servicios se incluyen.
Compruebe por separado los costes de formación, sobre todo cuando la implantación abarque varios equipos o regiones. Pregunte si la configuración y la migración de datos están incluidas en la propuesta. Los trabajos de integración también pueden generar costes adicionales, así que confirme cómo se calculan.
Compruebe las funciones disponibles antes de comparar presupuestos. Es posible que las funciones mostradas en una demostración requieran un plan de nivel superior o un módulo adicional. Compruebe también cómo varían los precios a medida que aumenta el uso.
Los proveedores de soluciones CLM para empresas suelen comunicar sus precios en el marco de una conversación comercial. No suelen publicar tarifas estándar. Compare las propuestas utilizando los mismos supuestos de implementación y la misma duración del contrato. Así podrá determinar qué proveedor es realmente más caro, en lugar de comparar presupuestos diferentes.
Experiencia en asistencia técnica e implementación
El apoyo a la implementación influye en la rapidez con la que un CLM se integra en operaciones jurídicas cotidianas. Para comprobarlo, revise primero el proceso de incorporación. Pregunte quién se encarga de la configuración y la migración de datos. También quién planifica la puesta en marcha y quién imparte la formación a los usuarios.
En el caso de las implementaciones internacionales, compruebe si hay asistencia disponible en los idiomas que utilizan tus equipos. Pregunte también si el proveedor asigna un gestor de cuentas exclusivo o un contacto de soporte al cliente tras la puesta en marcha.
Evalúe el tiempo de retorno de la inversión en función del tamaño de su organización. Es mejor que aceptar una estimación genérica. Un equipo jurídico pequeño no es directamente comparable con una implantación a escala empresarial que implique a cientos de usuarios. La complejidad de la integración y los datos heredados también pueden alargar el plazo.
Solicite ejemplos de implantación para clientes de un tamaño y alcance similares a los de tu organización. A continuación, aclare cuándo los equipos de esos clientes alcanzaron un uso rutinario, no solo la puesta en marcha técnica. Esto le proporcionará un punto de referencia realista sobre la adopción y el valor operativo.
¿Quiere un marco de trabajo que ya esté integrado en la plataforma?
Compruebe cómo se ajusta DiliTrust a los criterios que acabamos de definir.
El módulo de gestión de contratos de DiliTrust cuenta con el respaldo de una IA propia y conectividad API. Por lo que ya cumple los criterios mencionados anteriormente. La firma se realiza a través de DiliTrust Sign, nuestra solución SES nativa conforme a la normativa eIDAS. Esta cuenta con ocho proveedores en el centro de integración para satisfacer las necesidades de AES o QES.
Principales proveedores de gestión de contratos para la lista de preseleccionados
A continuación, encontrará los principales proveedores de soluciones de gestión de contratos a los que puede recurrir a la hora de elaborar su propia lista de candidatos preseleccionados. No están clasificados por orden de importancia. Cada perfil se centra en el ámbito en el que la plataforma podría encajar según los seis criterios mencionados anteriormente.
Para cada opción, compare las funcionalidades publicadas con sus criterios imprescindibles. Y pida a los proveedores que le muestren los flujos de trabajo que su equipo utilizará realmente. Esto le ayudará a descartar las plataformas que no se adapten bien. Y quedarse solo con aquellas que puedan satisfacer las necesidades operativas de su equipo.
Los perfiles que figuran a continuación son ideales como introducción. Compruebe qué proveedores de gestión de contratos ofrecen funciones que satisfacen sus necesidades más urgentes. Y, a continuación, verifique los detalles durante una demostración en directo antes de dedicar tiempo a una evaluación detallada de los proveedores.
DiliTrust
DiliTrust es ideal para equipos jurídicos internos que buscan una gestión de contratos vinculada a una labor jurídica y de gobernanza más amplia, en lugar de una solución de gobernanza independiente.
En materia de seguridad, DiliTrust cuenta con las certificaciones ISO/IEC 27001 e ISO 27701. También con una declaración SOC 2 Tipo II. Lini, su motor de IA propio, se ha desarrollado internamente sin depender de terceros. Los flujos de trabajo de contratos se conectan con seis proveedores de firma electrónica. Son lo siguientes: DocuSign, YouSign, Adobe Sign, HelloSign, Universign y Connective. La conectividad con API, ERP y CRM amplía la integración a una infraestructura tecnológica más amplia.
Para la automatización de los flujos de trabajo, el «Risk Detector», basado en inteligencia artificial, ofrece sugerencias automáticas sobre cláusulas que podrían incumplir la normativa. Mientras que los recordatorios automáticos señalan las fechas clave y las renovaciones. La creación de contratos admite plantillas estandarizadas y preaprobadas. El almacenamiento centralizado de contratos proporciona a los equipos autorizados una fuente compartida de acuerdos. Mientras que los KPI personalizados permiten elaborar informes sobre los tiempos de ciclo y las métricas de rendimiento.
La suite DiliTrust conecta la gestión de contratos con la gestión de expedientes, la gestión de entidades jurídicas, los consejos de administración y el Dataroom. Y por ello se facilita el trabajo jurídico en distintos países y unidades de negocio. Los precios se establecen mediante presupuesto, y los equipos deben confirmar qué módulos y servicios de implementación están incluidos. DiliTrust también ofrece asistencia multilingüe las 24 horas del día, los 7 días de la semana, gestión de cuentas dedicada y formación ilimitada para la puesta en marcha y la adopción por parte de equipos descentralizados.
Conga
Conga resulta útil para las organizaciones que gestionan procesos jurídicos junto con elaboración de presupuestos, fijación de precios y facturación. Su solución de gestión del ciclo de vida de los contratos (CLM) se integra en la plataforma Conga Advantage, junto con los módulos de CPQ, facturación y gestión de precios, así como con los productos de automatización documental Composer y Sign.
Entre sus certificados de confianza figuran SOC 2 Tipo II, ISO/IEC 27001 e ISO/IEC 27701. Cuenta con opciones de alojamiento y residencia de datos en EE. UU., la UE y la región APAC. La integración es abierta, con conectores predefinidos y API para sistemas CRM, ERP y de gestión del ciclo de compras (procure-to-pay), incluidos Salesforce, SAP y Oracle. La cobertura de los flujos de trabajo incluye la comparación de manuales, sugerencias de modificaciones mediante IA, seguimiento de obligaciones y paneles de control configurables, con la posibilidad de crear documentos en Word o Google Docs.
AiMe, su capa de inteligencia artificial, funciona con modelos de terceros, como Azure OpenAI y Zuva, bajo una política declarada de retención cero de datos. Por ello, los equipos con restricciones en materia de subencargados del tratamiento deben verificar los términos del acuerdo. Los precios se establecen mediante presupuesto, por lo que conviene confirmar el alcance de los módulos en la propuesta.
Icertis
Icertis es una buena opción para las grandes empresas internacionales que necesitan gestionar sus contratos tanto en el ámbito jurídico como en el de las compras. La plataforma también presta servicio a los departamentos de finanzas, ventas y TI. Cuenta con flujos de trabajo diseñados para entornos de contratación complejos y de gran volumen.
Dado que la cobertura de integraciones es un elemento fundamental de su oferta, la empresa proporciona conexiones nativas o preconfiguradas para SAP, Microsoft, Salesforce, Workday, Adobe Sign y DocuSign, así como API para integraciones personalizadas. Su documentación sobre seguridad es muy completa. Aunque para acceder a algunos materiales de due diligence es necesario hacerlo a través del Icertis Trust Center. Muestran públicamente que cuentan con las certificaciones ISO/IEC 27001 y SOC 2 Tipo II, entre otras. Mientras que para acceder a los informes confidenciales se requiere una autorización.
Para los equipos de compras de las empresas, la cuestión práctica es el momento adecuado. Solicite con suficiente antelación los materiales de seguridad sujetos a restricciones de acceso para poder revisarlos. Y también los requisitos de arquitectura, residencia de datos e implementación antes de la aprobación definitiva.
Ironclad
Ironclad resulta útil para los equipos jurídicos y de IT de las empresas que necesitan flujos de trabajo contractuales vinculados a la gestión de identidades, las compras, la colaboración y los sistemas empresariales. Su catálogo de integraciones publicado incluye Slack, Salesforce, Microsoft Word, SAP y otras aplicaciones empresariales.
La documentación sobre seguridad incluye los informes SOC 1 y SOC 2 Tipo II. También las certificaciones ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018. Ironclad es compatible con el inicio de sesión único (SSO) de Okta y con SCIM. Esto ayuda a los equipos de gestión de identidades a gestionar el acceso y el aprovisionamiento de usuarios.
La plataforma ofrece flujos de trabajo de aprobación configurables y un repositorio centralizado de contratos. Su generador de flujos de trabajo también admite lógica condicional. Y esto proporciona a los administradores un control detallado sobre el enrutamiento y el diseño de los procesos.
Es importante prestar atención a este nivel de configuración durante la evaluación. Los equipos que se inician en CLM deberían comprobar cuánto tiempo tardan los administradores en crear y mantener flujos de trabajo representativos. Algunos usuarios señalan que la curva de aprendizaje es algo pronunciada, lo que puede alargar el tiempo de implementación.
DocuSign CLM
DocuSign CLM es la opción ideal para aquellas organizaciones que ya utilizan DocuSign eSignature y buscan gestionar el ciclo de vida de los contratos dentro del mismo entorno de un único proveedor. La plataforma permite la generación de contratos, la negociación, la automatización de flujos de trabajo, el almacenamiento de contratos y la gestión posterior a la firma. DDocuSign eSignature permite a los equipos firmar contratos electrónicamente sin trasladar el acuerdo a un proceso de firma independiente.
Su documentación sobre seguridad es relativamente fácil de verificar. DocuSign publica información sobre la seguridad de su CLM. Y mantiene controles que cumplen con las normas SOC 1, SOC 2 e ISO/IEC 27001. Su documentación sobre la seguridad del CLM también abarca el cifrado, la autorización basada en roles y la autenticación multifactorial.
Los precios de las soluciones CLM para empresas suelen requerir una conversación con el equipo de ventas. Por eso los compradores deberían comparar presupuestos basados en un único alcance de implementación. DocuSign indica que el plazo medio de puesta en marcha es de unos cuatro meses. Suele ser más largo que el de algunas plataformas CLM para el mercado medio. El esfuerzo sigue variando en función de la migración, las integraciones, la configuración de los flujos de trabajo y el tamaño del equipo. Por ello conviene solicitar un plan de implantación basado en una organización comparable.
Agiloft
Agiloft resulta adecuado para aquellas organizaciones que necesitan un sistema de gestión de contratos (CLM) altamente configurable y que dependa en menor medida del desarrollo a medida. Su arquitectura «sin código» permite a los equipos configurar flujos de trabajo sin necesidad de escribir código. Mientras que el centro de integración ofrece más de 1.000 conectores preconfigurados.
En su documentación sobre seguridad se mencionan los informes SOC 1 y SOC 2. Y las certificaciones ISO/IEC 27001 e ISO/IEC 27701. Fundada en 1991, Agiloft cuenta además con una larga trayectoria operativa. Y es útil para los equipos de compras a la hora de evaluar la estabilidad de los proveedores.
En comparación con otros proveedores de CLM, Agiloft cuenta con una plantilla relativamente reducida. En el caso de implementaciones en empresas muy grandes, los compradores deberían verificar los recursos de implementación y la cobertura del servicio de asistencia para el volumen de implantación previsto, incluyendo si el apoyo específico para la incorporación y el éxito del cliente puede adaptarse al tamaño del proyecto.
Juro
Juro puede ser una buena opción para los equipos jurídicos y empresariales del mercado medio que dan prioridad a una rápida adopción y al trabajo colaborativo en la redacción de contratos. Su editor basado en navegador permite realizar revisiones tanto internas como externas. Y los flujos de trabajo automatizados mantienen los procesos de aprobación y negociación dentro del mismo entorno. También ofrece la posibilidad de realizar correcciones asistidas por IA.
Su programa de seguridad incluye la certificación SOC 2 Tipo II, que se renueva anualmente, y la IASME Cyber Essentials. Los datos de los clientes se alojan en servidores de AWS en Irlanda. Y Juro documenta pruebas semanales de seguridad estáticas de las aplicaciones, además de pruebas dinámicas diarias.
En la documentación sobre confianza pública de Juro no figura la norma ISO/IEC 27001. Las organizaciones que la utilicen como requisito previo para la contratación deben confirmar los requisitos internos antes de dar luz verde al proveedor. Para las empresas que operan en sectores altamente regulados, como el financiero, el sanitario o el de infraestructuras críticas, esto puede suponer un problema, ya que la seguridad y el cumplimiento normativo son prioridades fundamentales.
Gatekeeper
Gatekeeper resulta útil para las organizaciones que buscan una gestión de contratos vinculada al control de los riesgos de los proveedores y a la supervisión del gasto. Su plataforma combina la gestión del ciclo de vida de los contratos (CLM) con la gestión de proveedores, creando un registro de los contratos con proveedores que abarca los ámbitos jurídico, de compras y financiero.
Sus documentos públicos acreditan las normas ISO/IEC 27001, SOC 1 Tipo II y SOC 2 Tipo II. Gatekeeper también ofrece varias regiones de alojamiento de AWS y opciones de nube privada para cumplir con los requisitos de residencia de datos.
La plataforma permite la redacción de contratos, las aprobaciones, la gestión de obligaciones, el seguimiento de renovaciones y los flujos de trabajo de los proveedores. Este ámbito de gestión de contratos con proveedores resulta útil cuando varias funciones comparten la responsabilidad de las relaciones con terceros.
Los equipos que se centren exclusivamente en la contratación jurídica deberían evaluar si necesitan las funciones más amplias relacionadas con los proveedores, los riesgos y el gasto. Durante la demostración, compruebe cómo interactúan esas funciones con los flujos de trabajo de los contratos y si el modelo de datos más amplio simplifica el proceso previsto.
SpotDraft
SpotDraft es una opción viable para equipos jurídicos en expansión que buscan una amplia cobertura en materia de cumplimiento normativo y una hoja de ruta de implementación bien definida. Entre sus medidas de seguridad actuales figuran las normas ISO/IEC 27001, SOC 2 Tipo I y II, el RGPD y la HIPAA.
SpotDraft afirma que la mayoría de los equipos están operativos en un plazo de cuatro a seis semanas, incluyendo la migración de datos y la incorporación. Su modelo de servicio incluye un equipo de implementación dedicado y asistencia multicanal las 24 horas del día, los 7 días de la semana. Los datos heredados complejos o las integraciones requieren una revisión de los plazos, por lo que los compradores deben confirmar el presupuesto correspondiente a su alcance.
Fundada en 2017 y con una plantilla que actualmente oscila entre los 201 y los 500 empleados, SpotDraft tiene un tamaño más reducido que varias empresas consolidadas del sector. G2 recoge actualmente 184 opiniones, por lo que las organizaciones más grandes deberían complementar los comentarios públicos con referencias de clientes y ejemplos de implementación de proyectos similares.
LinkSquares
LinkSquares es una solución adecuada para organizaciones con un departamento jurídico que dan prioridad al análisis de contratos y a la revisión asistida por IA. Su tecnología LinkAI extrae datos de los contratos, genera resúmenes y facilita la revisión y la corrección de documentos. Entre sus credenciales de seguridad se incluyen las certificaciones SOC 2 Tipo II e ISO/IEC 27001. La plataforma también admite flujos de trabajo configurables e integraciones con Salesforce, Microsoft Word y DocuSign.
Un aspecto que deben tener en cuenta las organizaciones multinacionales es la asistencia lingüística. LinkSquares indica que la interfaz de su plataforma solo está disponible actualmente en inglés. En su documentación de asistencia, se remite a los clientes que necesiten una traducción de un contrato a otro idioma a su gestor de cuentas para obtener más información sobre el servicio.
Por lo tanto, los equipos que tengan previsto implantar la solución en varias regiones deben confirmar si una interfaz exclusivamente en inglés se adapta a las necesidades de los usuarios habituales. La compatibilidad con los idiomas del contrato y la localización de la interfaz son requisitos independientes; compruebe ambos aspectos durante la demostración cuando la implantación multilingüe forme parte del plan de lanzamiento.
Preguntas que hay que hacer durante las demostraciones de los proveedores
Una vez que tenga una lista de proveedores de gestión de contratos que cumplan los requisitos, utilice la demostración para evaluar los mismos criterios, en lugar de conformarse con una visita guiada estándar por el producto. Presente a cada representante de los proveedores situaciones, tipos de contratos y sistemas propios de tu entorno para que la comparación sea coherente.
Utilice estas preguntas del marco de evaluación mencionado anteriormente, que se ha utilizado en la preselección.
Preguntas tipo:
- ¿Dónde se encuentran documentados los detalles relativos a las normas ISO/IEC 27001 y SOC 2 Tipo II? ¿Podemos revisarlos antes de firmar?
- ¿Qué herramientas de firma electrónica, ERP, CRM y de Microsoft son compatibles de forma nativa, y cuáles requieren conectores de terceros o una adaptación personalizada de la API?
- ¿Podría mostrarnos cómo funcionan la revisión asistida por IA, el proceso de aprobación, el seguimiento de obligaciones, las renovaciones y el OCR utilizando un contrato similar al nuestro?
- ¿Cómo gestiona la plataforma la presencia en múltiples jurisdicciones, idiomas, unidades de negocio y departamentos a medida que aumenta su uso?
- ¿Qué costes no están incluidos en la licencia presupuestada, como la implementación, la formación, las integraciones, la migración o las funciones avanzadas?
- ¿Cómo suele ser el proceso de implementación en una organización de nuestro tamaño y cuándo llegan los clientes similares a una fase de uso habitual?
Cuando aparezca una función en la demostración, pregunte quién la configura y qué tareas siguen gestionando los usuarios de forma manual. Compruebe si está incluida en el paquete propuesto. Si el enrutamiento automatizado depende de una lógica condicional, pruebe una excepción real y las reglas de escalado correspondientes. Si la generación de informes es importante, pida que se cree un panel de control utilizando las métricas de rendimiento que su equipo ya supervisa.
El objetivo es recabar información para la ficha de evaluación. Las respuestas concretas ayudan a confirmar la idoneidad. La falta de documentación, la falta de claridad en cuanto a la titularidad o un flujo de trabajo que el proveedor no pueda demostrar plantean problemas que deben resolverse antes de la contratación.
Errores habituales a la hora de preseleccionar proveedores
La preselección de proveedores de gestión de contratos pierde su valor cuando los equipos definen los criterios sobre el papel, pero dejan de aplicarlos en cuanto comienzan las conversaciones con los proveedores. Un error es elegir una marca conocida sin comprobar si cumple los requisitos relacionados con los flujos de trabajo.
Las medidas de seguridad deben integrarse desde el principio del proceso. Si las certificaciones, los acuerdos de alojamiento, los controles de identidad o la residencia de los datos no cumplen los requisitos internos, detectar estas deficiencias en una fase tardía supone una pérdida de tiempo en una plataforma que probablemente no obtendrá la aprobación.
La implementación es otro punto ciego habitual. Un precio competitivo de la licencia suele ocultar costes más elevados, ya que la migración, la configuración, la formación, las integraciones y las funciones premium aumentan el coste real. Lo mismo ocurre con la gestión de las renovaciones. Si no se respetan los plazos de renovación, se corre el riesgo de que se mantengan condiciones desfavorables en el siguiente ciclo contractual, por lo que los recordatorios de renovación y los plazos próximos requieren una responsabilidad clara y un margen de tiempo suficiente para actuar.
Las partes interesadas de distintos departamentos deberían participar en la elaboración de la lista de candidatos preseleccionados. El departamento de compras identifica las limitaciones comerciales. El departamento de IT comprueba la arquitectura, la seguridad y las integraciones. Y el departamento de finanzas evalúa los compromisos en materia de costes y rendimiento. Incorporar a estas funciones una vez que el departamento jurídico ha seleccionado al proveedor preferido suele retrasar la aprobación u obliga a reabrir el proceso de evaluación.
Por último, considere la demostración como una prueba. Pida a los proveedores de gestión de contratos que muestren flujos de trabajo comparables utilizando acuerdos realistas. Una interfaz bien diseñada dice poco sobre cómo funcionan la redacción de contratos, las aprobaciones, las excepciones, la elaboración de informes y las renovaciones en sus condiciones. La lista de finalistas debe reflejar la adecuación demostrada, las pruebas documentadas y la realidad de la implementación.
Vea el perfil de DiliTrust descrito anteriormente en acción
Traiga sus criterios de preselección a una demostración en directo y pruébelos directamente en la plataforma. En 30 minutos, descubra cómo DiliTrust Contract Management gestiona la IA soberana, las integraciones y la automatización de flujos de trabajo en la práctica.
Aproveche la sesión para comparar las prestaciones con sus propios requisitos de seguridad, integración y operativos, y luego decida si DiliTrust debe formar parte de su lista final de candidatos.



