Salta al contenuto
Pilar 02 · Cumplimiento y control

Cada interacción rastreada, anonimizada, defendible

La seguridad y el cumplimiento no son un módulo adicional: son el camino obligatorio que atraviesa cada solicitud antes de que un dato salga de la empresa.

Trazabilidad integral

Cada prompt, adjunto y búsqueda se registra con huella criptográfica SHA-256, modelo utilizado, clasificación de riesgo y resultado. No es necesario el contenido en claro para demostrar qué se envió y cuándo.

Anonimización documental

Detección de nombres, contactos, códigos fiscales, IBAN y otros identificadores en los documentos antes del envío, con seudónimos coherentes que preservan el sentido del texto y confirmación explícita del usuario.

Puerta de control por usuario

Permisos de área, límites de gasto, políticas corporativas y protección frente a intentos de eludir las instrucciones del sistema: cuatro controles que atraviesa cada solicitud.

Residencia de los datos

La región de alojamiento es tanto un atributo del modelo como un criterio de enrutamiento: un área puede configurarse para usar exclusivamente proveedores alojados en la Unión Europea.

Controles disponibles

Cifrado opt-in de doble consentimiento

La conservación de los contenidos en claro está desactivada de forma predeterminada. Cuando es necesario, se activa con cifrado AES-256-GCM y con el consentimiento conjunto del administrador y del responsable de protección de datos.

Retención configurable

Periodos de conservación diferenciados para metadatos y contenidos, configurables por área y aplicados automáticamente.

Políticas de IA corporativas

Reglas informativas activables individualmente y consultables por los usuarios directamente desde el chat, en el momento en que escriben.

Accesos federados

Inicio de sesión único con Microsoft Entra ID, Google Workspace y Okta; verificación en dos pasos para el acceso por correo electrónico. La revocación de la identidad corporativa revoca el acceso.

Responsabilidades compartidas

Artiplane proporciona las herramientas de control: trazabilidad, anonimización, políticas, permisos, presupuestos y selección de proveedores. La empresa cliente sigue siendo responsable del tratamiento y define finalidades, bases jurídicas, periodos de conservación y casos de uso permitidos. Esta página describe funcionalidades disponibles en el producto y no constituye una certificación ni una opinión legal.

El camino hacia certificaciones independientes (SOC 2, ISO 27001, ISO 42001) está en curso: el estado actualizado y la documentación técnica están disponibles a solicitud para evaluaciones enterprise.

Para saber más: obligaciones del AI Act para las empresas, anonimización de documentos, registro de auditoría de los prompts.

¿Quieres ver Artiplane en tus casos de uso?

Una demo de 30 minutos sobre tu escenario real: enrutamiento, presupuesto por área y trazabilidad de las interacciones.

Solicitar una demo