Seguridad antes que autonomía

Un agente no recibe las llaves del negocio.

Separamos conversación, decisión y ejecución. El modelo propone; servicios con permisos mínimos validan y ejecutan; cada acción deja evidencia.

Hablar de seguridad
AIPITER / SeguridadEjemplo de recorrido
4controles antes de actuar
  1. 01Empresa e identidadContexto aislado
  2. 02Permiso de herramientaAlcance mínimo
  3. 03Regla de negocioValidación determinista
  4. 04ConfirmaciónEvidencia registrada
01 /

Aislamiento por empresa

La separación vive en la base de datos y en la identidad de cada servicio, no en una instrucción opcional al modelo.

  • Políticas a nivel de fila
  • Roles sin acceso interactivo
  • Secretos fuera del código y del modelo
02 /

Herramientas con límites

Cada herramienta declara qué puede leer o cambiar. Las operaciones sensibles requieren confirmación, autorización y validación.

  • Permiso por capacidad
  • Entradas validadas
  • Sin acceso directo del LLM a la base
03 /

Trazabilidad completa

Conservamos el quién, qué, cuándo y resultado de las operaciones relevantes para investigar, explicar y recuperar.

  • Eventos auditables
  • Coste por operación
  • Alertas y relevo humano
04 /

Privacidad europea

Diseñamos para minimizar datos, retención y exposición, con infraestructura europea cuando el proveedor y el canal lo permiten.

  • Borrado verificable
  • Exportación del cliente
  • Proveedores documentados

Preguntas frecuentes

El control se puede explicar.

¿El modelo de IA puede modificar directamente la base de datos?

La arquitectura separa el modelo de la ejecución. El modelo propone utilizar una herramienta; los servicios con permisos limitados comprueban identidad, entradas y reglas antes de ejecutar. Una instrucción escrita dentro de un mensaje no debe poder ampliar esos permisos.

¿Cómo se evita mezclar datos de empresas distintas?

El aislamiento se diseña en la identidad de servicios, permisos y acceso a datos, no solo en un prompt. Cada consulta y acción debe limitarse al contexto autorizado de la empresa. La configuración concreta y sus pruebas forman parte de la revisión de la implantación.

¿Qué información se registra sobre una operación?

El diseño de trazabilidad contempla quién solicitó la acción, qué herramienta intervino, cuándo ocurrió y cuál fue el resultado. El objetivo es poder explicar un cambio o investigar un fallo sin conservar datos indiscriminadamente. El alcance y la retención deben definirse para cada implantación.

¿Esta página equivale a una certificación de seguridad?

No. Esta página explica criterios de diseño y control; no declara una certificación independiente ni garantiza ausencia de incidentes. La evaluación debe considerar la configuración real, los proveedores, los accesos y las pruebas de la implantación que se vaya a utilizar.

Aipiter

Un agente no recibe las llaves del negocio.

Hablar de seguridad