Seguretat abans que autonomia

Un agent no rep les claus del negoci.

Separem conversa, decisió i execució. El model proposa; serveis amb permisos mínims validen i executen; cada acció deixa evidència.

Parlar de seguretat
AIPITER / SeguretatExemple de recorregut
4controls abans d’actuar
  1. 01Empresa i identitatContext aïllat
  2. 02Permís de l’einaAbast mínim
  3. 03Regla de negociValidació determinista
  4. 04ConfirmacióEvidència registrada
01 /

Aïllament per empresa

La separació viu a la base de dades i a la identitat de cada servei, no en una instrucció opcional al model.

  • Polítiques a nivell de fila
  • Rols sense accés interactiu
  • Secrets fora del codi i del model
02 /

Eines amb límits

Cada eina declara què pot llegir o canviar. Les operacions sensibles exigeixen confirmació, autorització i validació.

  • Permís per capacitat
  • Entrades validades
  • Sense accés directe de l’LLM a la base
03 /

Traçabilitat completa

Conservem qui, què, quan i el resultat de les operacions rellevants per investigar, explicar i recuperar.

  • Esdeveniments auditables
  • Cost per operació
  • Alertes i relleu humà
04 /

Privacitat europea

Dissenyem per minimitzar dades, retenció i exposició, amb infraestructura europea quan el proveïdor i el canal ho permeten.

  • Esborrat verificable
  • Exportació del client
  • Proveïdors documentats

Preguntes freqüents

El control es pot explicar.

El model d’IA pot modificar directament la base de dades?

L’arquitectura separa el model de l’execució. El model proposa utilitzar una eina; els serveis amb permisos limitats comproven identitat, entrades i regles abans d’executar. Una instrucció escrita dins d’un missatge no ha de poder ampliar aquests permisos.

Com s’evita barrejar dades d’empreses diferents?

L’aïllament es dissenya en la identitat dels serveis, els permisos i l’accés a dades, no només en un prompt. Cada consulta i acció s’ha de limitar al context autoritzat de l’empresa. La configuració concreta i les proves formen part de la revisió de la implantació.

Quina informació es registra sobre una operació?

El disseny de traçabilitat preveu qui va sol·licitar l’acció, quina eina hi va intervenir, quan va passar i quin va ser el resultat. L’objectiu és explicar un canvi o investigar una fallada sense conservar dades indiscriminadament. L’abast i la retenció s’han de definir per a cada implantació.

Aquesta pàgina equival a una certificació de seguretat?

No. Aquesta pàgina explica criteris de disseny i control; no declara una certificació independent ni garanteix l’absència d’incidents. L’avaluació ha de considerar la configuració real, els proveïdors, els accessos i les proves de la implantació que s’hagi d’utilitzar.

Aipiter

Un agent no rep les claus del negoci.

Parlar de seguretat