La IA en planta choca con un techo de fiabilidad antes de lo que los equipos esperan. El copilot del operador tiene que leer correctamente el estado de las alarmas, referenciar IDs de activos que coincidan con el CMMS y proponer acciones que encajen en el SOP real de la planta. La distancia entre «impresiona en un pitch» y «el operador de sala de control se fía» no suele ser un problema de modelo. Es un problema de integración. Eso lo cerramos.
Los operadores comparan el resumen de la IA contra la lista real de alarmas cada vez, durante el primer mes. Cualquier deriva — severidad equivocada, conteo equivocado, estado obsoleto — y el copilot pierde al operador. El estado de las alarmas debe leerse de la fuente, nunca de la memoria del modelo ni del resumen.
Los activos industriales tienen IDs estructurados largos (sitio / línea / celda / dispositivo). Texto del LLM que omite un segmento, o inventa un ID completo, rompe la acción posterior. Los IDs vienen del tool de activos, nunca de la salida del modelo.
El conocimiento del SOP («si hay un pico de temperatura en la celda 3, reconocer en 2 minutos») no pertenece al system prompt. Pertenece al retrieval o a la máquina de estado. Los SOPs codificados en el prompt son frágiles, caros y fallan en silencio al actualizarse.
Los sistemas CMMS industriales (Maximo, SAP PM, a medida) son el objetivo al que el copilot debe servir. El screen-scraping o la integración por CSV parece pragmática y se pudre en un trimestre. Las fronteras de integración tipadas se mantienen estables.
Auditoría de integración del stack IIoT existente — telemetry historian, CMMS, gestor de alarmas — y el punto de contacto con el operador al que sirve la IA
Capa de retrieval para conocimiento de SOP y activos — fuera del prompt, versionado, consultable
Contratos de UI tipados para acciones del operador (reconocer, escalar, programar trabajo) — estructurados, no prosa
Harness de evaluación que vigila las clases críticas para el operador: fabricación de IDs, deriva de alarmas, mala aplicación del SOP
Runbook de traspaso — el equipo de sala de control posee el copilot después de nosotros