Seguridad y manejo de datos

Cómo cuidamos los datos de nuestros clientes en cada solución de IA.

Trabajamos con bancos y aseguradoras. Estas son las prácticas que aplicamos por defecto en las soluciones que construimos y operamos, y los límites que nos ponemos. Lo que no está aquí, no lo prometemos.

Principios

Mínimo dato necesario

Antes de que un dato llegue a un modelo de IA definimos con el cliente qué entra, qué no y por qué. Seudonimizamos o minimizamos identidades cuando el caso lo permite.

Fallo cerrado

Si una etapa de IA, una credencial o una llave no está disponible, la solución se detiene y lo dice. Nunca publica un resultado parcial como éxito.

Procedencia y auditoría

Cada salida relevante registra proveedor, modelo, versión del prompt y datos de entrada. Decisiones y auditorías se guardan append-only: no se editan ni se borran.

Supervisión humana

Reglas deterministas para lo repetible; el modelo para lo que requiere lenguaje; una persona para lo que afecta a otras personas.

Prácticas en las soluciones que operamos

Identidad y accesoInicio de sesión federado con Microsoft Entra ID (OIDC) y roles aplicados en la API, no solo en la interfaz. Cookies HttpOnly y SameSite estricto. Sin identidad configurada, el acceso falla cerrado.
Datos hacia modelos de IAEn Change Tracker Core el modelo solo recibe alias; los nombres reales nunca entran al prompt. En Risk Preparations los ejemplos históricos se minimizan antes de llegar al modelo. Usamos las APIs comerciales de los proveedores, que no entrenan con los datos enviados por API, y no entrenamos modelos con datos de clientes.
Cifrado y aislamientoCifrado en tránsito (TLS) y en reposo donde hay datos personales (por ejemplo AES-GCM en Kai). Aislamiento por cliente y por proyecto con políticas a nivel de fila en base de datos; sin proyecto explícito, las consultas devuelven cero filas.
Retención y purgaReglas de retención acordadas por campaña o proyecto (en Kai, máximo 90 días para texto autorizado) con purga registrada. Los certificados de purga dicen exactamente qué cubren y qué no.
IntegracionesJira, Microsoft 365 y otras integraciones se conectan con credenciales del cliente, alcance mínimo y colas durables con reintentos. Nada se crea en sistemas del cliente sin una acción explícita.
Pruebas y liberaciónSuites automáticas y compuertas de calidad antes de cada liberación; entornos de prueba con datos sintéticos; huella criptográfica de los componentes críticos en productos conversacionales.
PersonasEn escucha organizacional (Kai): audio nunca almacenado, consentimiento de la versión exacta del texto, resultados agregados con mínimo cinco personas por corte, y prohibiciones de diseño: sin biometría, análisis emocional, detección de mentiras ni decisiones sobre individuos.

Certificaciones y cumplimiento

Agility Changes está en proceso de certificación ISO/IEC 27001, con meta de obtención en 2027. Hoy no contamos con esa certificación; publicaremos aquí el alcance y el certificado cuando exista. Mientras tanto, nuestros controles se documentan por solución y se comparten con el área de seguridad de cada cliente durante la contratación.

Trabajamos bajo los acuerdos de confidencialidad y tratamiento de datos que cada cliente exige, y adaptamos las reglas de residencia y retención de datos a su regulación.

Contacto de seguridad

Para cuestionarios de seguridad, reportes de vulnerabilidad o solicitudes de documentación: info@agilitychanges.com.