Seguridad de datos
En muchas empresas el mayor riesgo aparece antes de implantar nada: la plantilla pega datos de la empresa en chats de IA personales y gratuitos porque nadie le dio una herramienta mejor. Trabajar con nosotros pone orden en eso. Estas son las reglas que seguimos en cada proyecto.
Recibes las mismas reglas por escrito junto con la oferta. Cada una se puede comprobar.
Usamos servicios de pago con contrato. Tus datos no se usan para entrenar modelos de IA.
El sistema ve únicamente los datos que su tarea requiere. Donde basta con leer, no puede escribir.
Un correo a un cliente, un registro en un sistema de la empresa, cualquier acción irreversible: la aprueba una persona designada, no la IA.
Si la IA no necesita ver nombres o números, los enmascaramos antes de que los datos lleguen al modelo.
Las contraseñas y claves de acceso se guardan en una caja fuerte cifrada, separada para cada cliente. Nunca van en correos ni en el código.
Correos, páginas y adjuntos de desconocidos no pueden dar órdenes al sistema. Lo protegemos frente a intentos de manipulación (prompt injection, el primer riesgo de la lista OWASP Top 10 para aplicaciones de IA).
Cada acción del sistema queda registrada. Siempre se sabe qué pasó, cuándo y por orden de quién.
Los datos tienen copia de seguridad automática y los cambios se pueden deshacer. Una avería no significa perder datos.
Al terminar la colaboración retiramos todos nuestros accesos y eliminamos los datos. Lo confirmamos por escrito.
Tres opciones, según los datos que maneje el sistema. Lo acordamos antes del presupuesto.
Datos almacenados y procesados en servidores de la Unión Europea. La implantación más rápida.
Los datos se quedan en la empresa. A la IA externa solo llega lo imprescindible, sin datos personales.
Base de datos y modelo de IA en un servidor de tu empresa. Para datos que no pueden salir del edificio, como historiales médicos.
Se firma junto con el contrato principal, con la lista de subencargados.
Los asistentes de voz y de chat informan de que se está hablando con una IA, como exige la Ley de IA.
A las empresas sujetas a la normativa NIS2 les facilitamos la información necesaria para evaluarnos como proveedor.
Lo que no prometemos: seguridad al cien por cien. Nadie puede garantizarla honestamente. Prometemos que el riesgo se reduce al mínimo y que cada principio anterior se puede comprobar.
No. Solo usamos versiones empresariales de servicios de IA cuyos contratos excluyen el entrenamiento con datos de clientes.
Sí. Puedes elegir nube en la UE, una opción mixta o una instalación completa en un servidor de tu empresa.
No sin la aprobación de una persona. Cualquier acción hacia fuera o irreversible la aprueba una persona designada.
Firmamos un contrato de encargo del tratamiento junto con el contrato principal, con la lista de subencargados.
Ningún proveedor honesto puede dar una garantía del cien por cien. Prometemos que el riesgo se reduce al mínimo y que cada uno de los nueve principios se puede comprobar.
Si son cuentas personales y gratuitas, sí: en muchas empresas es hoy el mayor riesgo. Una herramienta de empresa con normas claras es más segura que una prohibición que nadie cumple.
Cuéntanos qué datos manejará el sistema y te propondremos una opción y unas reglas de acceso. Todo por escrito, antes del presupuesto.