Copiloto IA con consultas de negocio seguras

El endpoint del copiloto IA ahora puede responder un conjunto acotado de consultas de negocio usando datos reales del ERP y resolvers backend controlados.

Nueva funcionalidad 02/04/2026 REST Version: v1

Endpoints afectados

  • POST /api/v1/ai/chat

Migracion recomendada

No requiere cambios obligatorios para integradores existentes. Se agregan nuevos tipos de respuesta con widgets y metadatos de consulta de negocio.

Que cambia

El copiloto IA ahora puede interpretar consultas de negocio como ventas del mes, top clientes, clientes deudores, productos mas vendidos y comparativas de periodos.

La IA no genera SQL libre. Devuelve una intencion estructurada y el backend ejecuta consultas controladas, limitadas y filtradas por empresa.

Impacto para integradores

POST /api/v1/ai/chat puede devolver ahora:

  • intencion: consulta_negocio
  • data.widgets con componentes tipo kpi, table, chart o mixed
  • data.business_query con la intencion normalizada y el resolver aplicado

Las respuestas mantienen suggested_actions para continuar el flujo desde el chat.

Seguridad aplicada

  • no se ejecuta SQL arbitrario desde la IA
  • todas las consultas quedan restringidas por IdEmpresa
  • se validan permisos por tipo de consulta antes de devolver datos
  • se audita mensaje, intencion, resolver, duracion y costo estimado

Migracion recomendada

Si el integrador consume el endpoint del copiloto, conviene actualizar el render para soportar data.widgets y distinguir intencion: consulta_negocio cuando quiera mostrar resultados estructurados.