RFP Robótica: Plantilla para Licitaciones Sólidas
RFP robótica con bloques de respuesta concretos, matriz de evaluación y requisitos SLA para responsables de seguridad en industria y KRITIS.
Las licitaciones de robótica de seguridad fracasan raramente por el precio. Fracasan por campos obligatorios poco claros, definiciones SLA ausentes y matrices de evaluación que hacen intercambiables la tecnología y el precio. Este artículo ofrece una plantilla RFP robótica con formulaciones concretas que responsables de seguridad y de compras pueden incorporar directamente a sus pliegos de condiciones.
RFP Robótica: Estructura de una Licitación Sólida
Una licitación de robot de seguridad requiere siete campos obligatorios. Primero: escenario de despliegue (patrulla perimetral, patrulla interior, detección de drones). Segundo: tipo de terreno (pavimentado, no pavimentado, mixto). Tercero: horario de operación (24/7, solo nocturno, fines de semana). Cuarto: interfaces con la central de control (BMA, ZKA, gestión de vídeo). Quinto: expectativa SLA (tiempo de respuesta, disponibilidad). Sexto: duración del contrato. Séptimo: fase piloto.
Separar los requisitos técnicos obligatorios de los criterios comerciales. Los requisitos técnicos obligatorios son binarios: alcance LiDAR mínimo de 40 metros, distancia de detección térmica de personas mínimo 80 metros, grado de protección IP65 o superior. Los criterios comerciales son escalables: OpEx mensual, duración del contrato, plazos de rescisión, penalizaciones.
Nombrar la base normativa. EN ISO 13482 es la base normativa para la seguridad de robots de servicio personal. Para sistemas autónomos en exteriores se aplica adicionalmente el Reglamento de Maquinaria de la UE 2023/1230 con marcado CE y evaluación de riesgos. Ambas normas pertenecen al pliego de condiciones del robot patrulla, no como recomendación, sino como criterio de exclusión.
La matriz de evaluación sigue cuatro ponderaciones. 40 por ciento técnica (sensórica, rendimiento de detección, interfaces). 25 por ciento derecho y cumplimiento normativo (KRITIS, NIS-2, RGPD, CE). 20 por ciento SLA (tiempo de respuesta, disponibilidad, escalado). 15 por ciento precio. Quien pondera el precio por encima del 20 por ciento acaba comprando con base en personal.
Fase piloto entre 30 y 90 días antes del contrato completo. Sin piloto no hay contrato completo: esa cláusula pertenece al anteproyecto del RFP. Siguiente paso: comparación TCO seguridad privada para justificar la variante robótica ante el consejo de supervisión.
Bloques de Respuesta Técnica para QR-1, QR-2 y QR-3
Un pliego de condiciones RaaS requiere respuestas específicas por modelo. Para QR-1 la respuesta estándar es: cámara RGB con resolución 4K, sensórica de audio con detección de rotura de cristal y disparo, ámbito de uso interior y exterior ligero (zonas cubiertas, naves logísticas, aparcamientos). Tarifa mensual 3.200 euros incluido mantenimiento.
Para QR-2: operación exterior 24/7, cámara termográfica con detección de personas hasta 80 metros, protección IP65, navegación autónoma en vías pavimentadas y semipavimentadas. Tarifa mensual 3.500 euros. Detalles sobre sensórica y perfil de uso en la ficha técnica QR-2 para operación exterior 24/7.
Para QR-3 se añaden LiDAR con captación 360 grados, detección de drones mediante sensórica RF y clasificación acústica, así como aptitud KRITIS según BSI-IT-Grundschutz. Tarifa mensual 3.800 euros. Especificaciones en QR-3 con detección de drones.
Las interfaces no son negociables. La integración con centrales de control existentes se realiza mediante protocolos abiertos (ONVIF Profile S/T, MQTT, REST-API con OAuth2). Sin dependencia propietaria. Quien ofrezca en la respuesta RFP una conexión cloud propietaria sin bridge local queda fuera de la lista de candidatos.
Alimentación eléctrica mediante estación de carga autónoma, inductiva o por contacto. Disponibilidad superior al 98 por ciento en media anual incluyendo tiempos de carga. La ventana de mantenimiento se fija en el SLA, no se decide durante la operación.
Respuestas Jurídicas y Regulatorias
Una licitación KRITIS de robótica examina cinco ámbitos de cumplimiento. La Ley Marco KRITIS obliga a los operadores a resiliencia constructivo-técnica y notificación de incidentes. La respuesta RFP debe abordar el artículo 9 del borrador: evidencias de resiliencia documentadas, redundancia de la función de patrulla, protección frente al sabotaje físico del propio robot.
La conformidad NIS-2 afecta al lado informático. La Directiva NIS-2 define obligaciones de notificación en 24 horas para incidentes de seguridad significativos. Bloque de respuesta: segmentación de red del robot en su propia VLAN, registro completo de todos los eventos de sensores y acciones de operación durante un mínimo de 12 meses, notificación automatizada de incidentes al SOC interno en 24 horas. Detalles en requisitos NIS-2.
La conformidad con el RGPD es privacidad desde el diseño. Procesamiento local de datos de imagen en el robot, sin transferencia a terceros países sin decisión de adecuación, cifrado en tránsito (TLS 1.3) y en reposo (AES-256). El registro de actividades de tratamiento y la evaluación de impacto sobre la protección de datos están disponibles antes de la firma del contrato.
Reglamento de Maquinaria 2023/1230: marcado CE, declaración de conformidad, evaluación de riesgos según EN ISO 12100, documentación técnica archivada durante un mínimo de 10 años. Referencia BSI-IT-Grundschutz para componentes de seguridad crítica, en particular los módulos APP.4.4 (Kubernetes), NET.1.1 (arquitectura de red), SYS.4.5 (soportes de datos extraíbles).
Lista de verificación con puntos de control para la preparación: Lista de verificación KRITIS-Dachgesetz.
Respuestas SLA: Tiempo de Respuesta, Disponibilidad, Escalado
Las cláusulas SLA determinan la calidad operativa. Tiempo de respuesta ante alarma inferior a 8 segundos desde el evento del sensor hasta la notificación a la central. Medido mediante telemetría automática, no mediante muestras aleatorias. Penalización por incumplimiento: 500 euros por hora en que el tiempo de respuesta supere los 8 segundos.
Disponibilidad de la función de patrulla mínimo 98 por ciento mensual. Si se incumple, penalización escalonada: del 98 al 95 por ciento, tarifa mensual menos 10 por ciento; del 95 al 90 por ciento, menos 25 por ciento; por debajo del 90 por ciento, derecho de rescisión extraordinaria. Los fallos no planificados por daño de hardware computan en la disponibilidad; las ventanas de mantenimiento planificadas, no.
Servicio in situ en 48 horas ante fallo de hardware en DACH. Dispositivo de sustitución in situ en 72 horas, con configuración y versión de firmware idénticas. Sin cláusula de dispositivo de sustitución, una licitación de robot de seguridad no es apta para adjudicación.
Actualizaciones de firmware sin interrupción del servicio. Ventanas de mantenimiento fuera de los turnos sensibles, definidas según el modelo de turnos del operador, no según las ventanas estándar del proveedor. Actualizaciones de CVE críticos para la seguridad (CVSS superior a 7,0) en 14 días, documentadas en el informe de seguridad mensual.
Ruta de escalado en tres niveles. Nivel 1: la central asume la verificación de alarmas y la respuesta inicial. Nivel 2: Quarero Operations ante fallos técnicos, tiempo de respuesta 30 minutos 24/7. Nivel 3: responsable técnico ante incidentes de seguridad crítica, tiempo de respuesta 60 minutos. Escalado a la dirección de ambas partes en 4 horas para incidentes con relevancia KRITIS.
Respuestas Comerciales: RaaS en Lugar de CapEx
El modelo comercial sigue la lógica OpEx. Tarifa mensual entre 3.200 y 3.800 euros según modelo. Sin adquisición, sin amortización, sin reinversión a los 5 años. Contablemente como gasto operativo ordinario, no como inmovilizado.
Duración del contrato 24 meses, prórroga en incrementos de 12 meses. Rescisión extraordinaria por incumplimiento SLA por debajo del 90 por ciento de disponibilidad o por abandono del emplazamiento. Rescisión ordinaria con 3 meses de preaviso al vencimiento del contrato.
Comparación con el puesto de vigilancia personalizado 24/7: 15.000–25.000 euros mensuales según convenio colectivo territorial y cualificación. El BDSW documenta salarios por convenio y costes totales en la seguridad privada basada en personal. El robot no sustituye al puesto por completo, lo descarga. Resultado realista: un QR-2 más presencia de personal reducida en lugar de dos puestos completos.
Plazo de entrega 48 horas desde la firma del contrato para la fase piloto. Sin riesgo de largo plazo de entrega como ocurre con sistemas de inmovilización de capital con 6–12 meses de espera. Esto es relevante para operadores KRITIS que deben responder a corto plazo ante una instrucción del BSI o una nueva situación de amenaza.
Servicios incluidos sin coste adicional: hardware, mantenimiento, actualizaciones de firmware, formación del personal de central (8 horas inicial, 4 horas anuales), seguro de responsabilidad civil hasta 5 millones de euros, ciberseguro hasta 2 millones de euros. Más información en Robotics-as-a-Service.
Referencias, Concepto de Seguridad y Fase Piloto
Las referencias no son opcionales. Requisito al proveedor: mínimo tres referencias documentadas de sectores comparables (energía, logística, hospital, química industrial). Referencia significa: nombre del emplazamiento a petición, duración del despliegue en meses, modelo utilizado, incidentes documentados. Los logotipos de marketing sin datos de detalle no computan.
El concepto de seguridad según metodología BSI se adjunta a la respuesta RFP. Contenido: análisis de amenazas para el emplazamiento concreto (no genérico), catálogo de medidas técnicas y organizativas, consideración del riesgo residual, plan de contingencia ante fallo del robot. Sin concepto específico para el emplazamiento, la respuesta está incompleta.
Fase piloto con KPI definidos. Tasa de detección en escenarios de prueba estandarizados (intrusión de personas de día y de noche, intrusión de vehículos, aproximación de drones para QR-3) mínimo 95 por ciento. Tasa de falsas alarmas inferior al 2 por ciento por kilómetro de patrulla. Kilómetros de patrulla por turno mínimo 12, documentados mediante telemetría.
Los criterios de cancelación de la fase piloto se fijan por escrito. Descenso de la tasa de detección superior a 10 puntos porcentuales durante dos semanas consecutivas, tasa de falsas alarmas superior al 5 por ciento, tres o más fallos de hardware. Al alcanzarse un criterio de cancelación, reversión sin penalización para el operador. Sin compromisos verbales: todo consta en el acuerdo de piloto.
Taller de traspaso con el director de planta, el responsable de seguridad y el comité de empresa. La participación en codecisión según el artículo 87, apartado 1, número 6 de la BetrVG es obligatoria al desplegar instalaciones de vigilancia técnica. Quien informa al comité de empresa solo tras la firma del contrato arriesga una orden de cesación e imagen deteriorada.
Matriz de Evaluación y Decisión de Adjudicación
La matriz de evaluación forma parte del RFP, no es un documento interno. Puntuación por criterio en una escala de 0 a 10, multiplicada por la ponderación. Documentación transparente de la ponderación en el anteproyecto del RFP.
Distribución concreta. Técnica 40 por ciento: sensórica (15), rendimiento de detección (15), interfaces (10). Derecho y cumplimiento 25 por ciento: acreditación KRITIS (10), NIS-2 (8), RGPD (7). SLA 20 por ciento: tiempo de respuesta (8), disponibilidad (7), escalado (5). Precio 15 por ciento: tarifa mensual (10), penalizaciones (5). Suma 100.
Los criterios de exclusión son binarios y no compensables. Falta de conformidad CE: exclusión. Ausencia de declaración de conformidad con el RGPD: exclusión. Ausencia de compromiso de notificación de incidentes en 24 horas según NIS-2: exclusión. Ausencia de referencias del sector requerido: exclusión. Estos cuatro puntos pertenecen al anteproyecto del RFP, no a la matriz de evaluación.
Una puntuación mínima por categoría impide la compensación entre precio y técnica. Ejemplo: un proveedor no puede quedar por debajo del 60 por ciento de la puntuación máxima en técnica aunque alcance el 100 por ciento en precio. De lo contrario, la contratación acaba adjudicando al proveedor más barato que no cumple técnicamente.
La adjudicación en dos fases es el estándar. Fase 1: lista corta según documentación, máximo tres proveedores. Fase 2: selección final tras demostración in situ con escenario de prueba estandarizado (mismo emplazamiento, misma hora del día, mismos escenarios para todos los proveedores). El protocolo de demostración es firmado por ambas partes.
Obligación de documentar la decisión de adjudicación para la auditoría interna y el consejo de supervisión. Contenido: puntuación por criterio y proveedor, justificación de desviaciones respecto al ganador aritmético, protocolo de la demostración in situ, acreditación de la participación en codecisión. Para operadores KRITIS, adicionalmente nota sobre la evaluación de resiliencia según el artículo 9 de la Ley Marco KRITIS.
Quien incorpore esta plantilla RFP a su propio procedimiento de adjudicación dispone de una base sólida para respuestas RFP en seguridad. Para un acuerdo de piloto concreto con KPI definidos y criterios de cancelación: solicitar fase piloto.