> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# FCC 24-17 — consentimiento por escrito para voces de IA

> Qué cambió el fallo 24-17 de la FCC para las voces generadas por IA y clonadas, cómo Orbit clasifica la voz en sus llamadas salientes, por qué la puerta de consentimiento falla cerrada (fail-closed), y cómo mantener las campañas de voz sintética dentro de la norma.

# FCC 24-17 — consentimiento por escrito para voces de IA

Si ejecuta voz saliente con un agente de IA, reproducción de texto a voz o una
voz clonada, la ley federal de EE. UU. exige un **consentimiento expreso previo por escrito** del
destinatario. Orbit aplica ese umbral en cada tramo saliente antes de que se realice la llamada,
y bloquea con `422 FCC_AI_VOICE_WRITTEN_CONSENT_REQUIRED` cuando
usted no lo ha registrado. Esta página explica qué cambió la norma, qué
señales de metadatos de la llamada activan la puerta, cómo se ordena con las otras
guardas en tiempo de construcción, y cómo cumple una campaña legítima de voz sintética.

## Qué cambió el FCC 24-17

El fallo declarativo de febrero de 2024 de la FCC (DA 24-17) puso las voces generadas por
IA bajo la regla de "voz artificial o pregrabada" del TCPA —
[47 CFR § 64.1200(a)(1)(iii)](https://www.ecfr.gov/current/title-47/chapter-I/subchapter-B/part-64/subpart-B/section-64.1200).
De ello se derivan dos consecuencias para quienes realizan llamadas salientes:

* **Sintética significa artificial.** Cualquier texto a voz — incluida una
  voz TTS de Devotel, e incluidas voces de proveedores terceros — es una
  "voz artificial" según la norma.
* **Clonada también significa artificial.** Un modelo de voz entrenado para imitar a una persona
  específica también califica; el fallo aplica el mismo umbral a ambas clases.

La exposición es legal: **500–1.500 USD por llamada no compliant**
(47 U.S.C. § 227(b)(3)). Para llamadas de marketing bajo el TCPA, se aplica el umbral de
**escrito** consentimiento previo expreso — no meramente verbal o implícito.

El papel de Orbit, coherente con el modelo de cumplimiento general ([postura
de cumplimiento](/compliance/posture-overview)): la plataforma clasifica la voz
en cada tramo saliente y aplica una verificación de consentimiento contra **sus** registros de consentimiento.
La obligación de obtener un consentimiento escrito válido es del tenant.

## Clasificación: cómo decide Orbit qué voz usa una llamada

En el momento del envío, la puerta lee los `metadata` de la solicitud de la llamada y resuelve uno
de tres tipos de contenido — `human`, `synthetic` o `cloned` — usando esta
precedencia, el primer acierto gana:

| Prioridad | Señal de metadatos                                   | Veredicto que produce |
| --------- | ---------------------------------------------------- | --------------------- |
| 1         | `voice_content_type` en `{human, synthetic, cloned}` | ese valor, literal    |
| 2         | `voice_cloned_model_id` (string)                     | `cloned`              |
| 3         | `voice_agent_id` (string)                            | `synthetic`           |
| 4         | `agent_id` (string)                                  | `synthetic`           |
| 5         | `tts_text` / `tts_body` (string)                     | `synthetic`           |
| —         | ninguna de las anteriores                            | `human`               |

Las campañas de voz estampan estas claves por usted — la ruta de campaña saliente
escribe `voice_agent_id` en los tramos con voz de IA, y los envíos de texto a voz estampan
`tts_text` / `tts_body`. El fallback de `agent_id` mantiene a quienes llaman por API directa
dentro de la puerta. Solo cuando ninguna de esas señales está presente la llamada
cuenta como humana (click-to-call, agente en puente, conferencia).

Ejemplos resueltos (metadatos de entrada → veredicto):

| Metadatos de entrada                     | Veredicto   | Por qué                                                               |
| ---------------------------------------- | ----------- | --------------------------------------------------------------------- |
| `{}`                                     | `human`     | sin claves de señal                                                   |
| `{ "voice_content_type": "synthetic" }`  | `synthetic` | anulación explícita                                                   |
| `{ "voice_content_type": "cloned" }`     | `cloned`    | anulación explícita                                                   |
| `{ "voice_cloned_model_id": "vcm_123" }` | `cloned`    | modelo clonado                                                        |
| `{ "voice_agent_id": "ag_456" }`         | `synthetic` | agente de voz de IA                                                   |
| `{ "agent_id": "ag_legacy" }`            | `synthetic` | clave de fallback                                                     |
| `{ "tts_text": "Hola…" }`                | `synthetic` | reproducción TTS                                                      |
| `{ "tts_body": "Hola…" }`                | `synthetic` | reproducción TTS                                                      |
| `{ "voice_agent_id": 12345 }`            | `human`     | una señal que no es string se ignora                                  |
| `{ "voice_content_type": "robot" }`      | `human`     | valor desconocido — bloquear sobre texto libre sería un falso bloqueo |

Un veredicto de `human` cortocircuita la verificación de consentimiento por completo —
sin lectura de base de datos, sin bloqueo.

## Dónde se ejecuta la puerta

La puerta se sitúa **antes de cualquier trabajo de facturación o de medios**:

1. Se ejecuta **después** de la guarda federal de ventana de marcación — el único
   control global de plataforma que detiene llamadas fuera de 8 AM–9 PM hora local del destinatario
   ([la guarda federal de voz](/concepts/tcpa-federal-voice-guard)).
   Esa guarda siempre se ejecuta primero; esta se apoya sobre ella y nunca
   relaja sus salidas.
2. Se ejecuta **antes** de que la confirmación de envío tome una retención de facturación, **antes** de que se
   cree cualquier sala de medios, y **antes** de que se despache el tramo al fabric de voz.

Ese orden es el punto: una llamada bloqueada por consentimiento nunca gasta una
retención de facturación, nunca abre una ruta de medios, y nunca interactúa con el
bloqueo de disposición que de otro modo registraría una llamada medio enrutada. Las llamadas de voz
humana no se ven afectadas porque el clasificador devuelve `human` sin una verificación de
consentimiento.

## Postura de fallo: fail-closed

La búsqueda de consentimiento bloquea en dos formas de fallo, no solo en "sin consentimiento":

* **Esquema de consentimiento ausente.** Un workspace cuya tabla de registros de consentimiento
  nunca fue provisionada (tenants más antiguos) bloquea — se incluyen
  instrucciones de migración en el error devuelto.
* **Error de búsqueda.** Cualquier error de base de datos que no sea `does not exist` en la
  sonda de existencia se captura y bloquea, con la misma forma.

Fail-open trataría silenciosamente una voz de IA como compliant cada vez que la
base de datos tropiece. Con 500–1.500 USD por llamada de exposición legal, ese riesgo
corre a cargo de la plataforma en el lado del bloqueo, no suyo en el lado del permiso.
La compensación es una llamada bloqueada (arreglable) frente a una solicitud de
discovery de una demanda colectiva que usted tiene que responder.

## Cola de evidencia de consentimiento

Cuando se dispara un bloqueo, el evento aterriza en su log de auditoría como una
entrada `voice.fcc_ai_consent_blocked` — vea abajo. Desde ahí, la entrada aparece
como una brecha de evidencia de consentimiento que usted puede perseguir y cerrar en sus propias
exportaciones de auditoría: el destinatario, el tipo de voz que vio el clasificador y la razón
(`no_written_consent_on_record`, `tenant_consent_schema_missing` o
`consent_lookup_error`). Procese esas entradas como procesa cualquier otra
brecha de evidencia de consentimiento, a través de [el registro de consentimiento](/compliance/consent-management).

## Rastro de auditoría

Cada bloqueo escribe una fila de auditoría `voice.fcc_ai_consent_blocked` en la
cadena de solo adhesión y a prueba de manipulaciones antes de que se lance el error, para que la
evidencia regulatoria sobreviva a lo que ocurra con la solicitud upstream.
La fila lleva el veredicto de clasificación, un número de destinatario enmascarado,
la razón, y el id de campaña/agente cuando fueron estampados. Las llamadas en la ruta de
permiso no escriben — la auditoría de llamadas de voz habitual downstream cubre las llamadas con consentimiento
otorgado. Filtre por `voice.fcc_ai_consent_blocked` en su [log de
auditoría](/guides/audit-log) para trabajar la cola.

## Cómo cumplir con una campaña legítima de voz sintética

1. **Obtenga el consentimiento expreso previo por escrito** para cada destinatario bajo
   [el registro de consentimiento](/compliance/consent-management) — bien bajo el
   tipo de consentimiento `fcc_24_17_written_consent`, o con un tipo de texto libre más
   una entrada `lawful_basis` de `fcc_24_17_written_consent` en los
   metadatos del registro.
2. **Estampelo en la forma correcta.** La puerta acepta cualquiera de los dos marcadores en un
   registro concedido y no revocado; ambos desbloquean una llamada `synthetic` o `cloned`
   para ese destinatario.
3. **Si está bloqueado, el error le dice cuál.** `422
   FCC_AI_VOICE_WRITTEN_CONSENT_REQUIRED` lleva la razón y una pista
   que describe la forma exacta de fila de consentimiento a añadir. Las rutas de voz humana están
   fuera de la puerta por completo.

## Propiedad del tenant

Registrar y mantener un consentimiento escrito válido es **su** obligación — Orbit
clasifica, aplica y audita; no obtiene el consentimiento por usted. Esta
página no es asesoramiento legal; revise la postura con un asesor cualificado, igual que con cualquier
pregunta de consentimiento de voz en EE. UU.

## Véase también

* [Resumen de postura de cumplimiento](/compliance/posture-overview) — dónde se sitúa esta puerta en la división tenant-frente-a-plataforma
* [Transparencia del EU AI Act](/compliance/eu-ai-act) — la página hermana: aquella cubre la **divulgación de IA**, esta cubre el **consentimiento de voz de EE. UU.** — obligaciones diferentes, páginas diferentes
* [Guarda federal de voz TCPA](/concepts/tcpa-federal-voice-guard) — la ventana de 8 AM–9 PM hora local del destinatario sobre la que esta puerta se apoya
* [Gestión del consentimiento](/compliance/consent-management) — dónde registrar la fila de consentimiento por escrito que la puerta lee
