Seguridad

El feedback de tus usuarios es tu activo, no nuestros datos de entrenamiento

Tres modalidades de despliegue, tan estrictas como necesites. Desde la residencia de datos hasta la reversibilidad de la IA, los límites de seguridad son visibles en el producto, no están escondidos en un anexo del contrato.

Tres modalidades de despliegue, según el nivel de seguridad que necesites

ModalidadPara quién esDatos y modelo
SaaS compartidoEquipos que quieren algo listo para usarLos datos se almacenan en clústeres gestionados por la plataforma, con aislamiento lógico entre inquilinos; los modelos los gestiona la plataforma.
Clave de modelo propia (BYOK)Equipos con requisitos sobre la cadena de llamadas al modeloLas llamadas al LLM se hacen con tu propia cuenta de modelo; el texto original del feedback no consume cuota de la plataforma. Nosotros solo orquestamos.
Despliegue privadoEmpresas con alta exigencia regulatoria, como finanzas o saludTodo el sistema se despliega en tu VPC o centro de datos; los datos no salen de tu red interna. Compatible con gateways de modelos internos.

Cuatro niveles de protección de privacidad de datos

Escalonado según sensibilidad; en la versión empresarial puedes activarlo por niveles.

L1

Enmascaramiento y ofuscación

Los números de teléfono, correos electrónicos, números de pedido y otra información PII en el feedback se detectan y enmascaran automáticamente antes de almacenarse.

L2

Cifrado y aislamiento

Transmisión y almacenamiento cifrados de extremo a extremo, credenciales con gestión de claves independiente, datos de cada cliente aislados estrictamente.

L3

Cadena de llamadas propia

Con BYOK / autoalojamiento, tanto las llamadas al modelo como el almacenamiento de datos permanecen bajo tu control.

L4

Cómputo confidencial

El plan Empresa ofrece un entorno de cómputo confidencial opcional, con protección a nivel de memoria en tiempo de ejecución; ni siquiera el operador puede ver el contenido.

Cada paso de la IA es visible, controlable y reversible

Transparencia

Cada sugerencia de la IA muestra el feedback de origen, el razonamiento, el nivel de confianza y los pasos a seguir. ¿Por qué es P0? ¿Por qué se asignó a esta persona? Solo hay que abrirlo para ver la justificación.

Bajo control

Antes de actuar, la IA genera un plan y pasa por una puerta de autorización; solo actúa tras confirmación. Notificaciones externas y cambios de permisos requieren confirmación humana obligatoria. Todas las acciones quedan en un registro de auditoría y se pueden revertir dentro de un plazo.

Seguridad de credenciales del canal

OAuth primero

Los canales que admiten autorización con un clic nunca te pedirán pegar una clave; los alcances de autorización se reducen al mínimo, solicitando solo los permisos necesarios para leer el feedback.

Custodia de claves

Las credenciales de los canales se almacenan cifradas en un servicio de gestión de claves; la interfaz nunca muestra el texto plano y puedes revocarlas con un clic en cualquier momento.

Protección de salida

Las solicitudes salientes de los conectores pasan por una lista blanca de dominios para prevenir SSRF. El estado de salud de los conectores y las causas de error son visibles en tiempo real.

Cuéntanos tus requisitos de seguridad

Lista de cumplimiento, evaluación de despliegue, POC de autoalojamiento: el equipo de Empresa te atiende directamente.

Contáctanos