Seguridad y datos
Dónde viven sus datos y quién puede tocarlos.
Esta página existe para su equipo de tecnología. Sin adjetivos: cómo trabajamos con sus datos en un proyecto de consultoría, y cómo opera Aplaid Trust, nuestro producto — tal como lo preguntaría un cuestionario de seguridad.
En un proyecto de consultoría
Los sistemas de consultoría viven en la nube del cliente: sus datos no salen de su entorno. Somos agnósticos de plataforma — trabajamos sobre la nube que su empresa ya usa, sea Google Cloud, AWS o Azure.
Dónde construimos
Los sistemas se construyen en el entorno del cliente: su nube, sus credenciales, sus políticas de acceso. Cuando un componente requiere infraestructura de Aplaid, se declara explícitamente en la propuesta.
Sus datos
Los datos del cliente permanecen en su infraestructura. El equipo de Aplaid accede con cuentas nominadas, permisos acotados al proyecto y revocables al cierre. Todo proyecto opera bajo acuerdo de confidencialidad.
Lo que queda en su casa
Al cierre, el cliente se queda con lo construido: código, configuración, documentación y una sesión de traspaso a su equipo. Sin dependencias ocultas. Lo que haya quedado en nuestros entornos de trabajo se elimina al cierre, con confirmación escrita.
Registro
Los sistemas que dejamos operando registran sus acciones: qué hizo la IA, sobre qué datos y quién validó. Su equipo puede auditarlo sin pedirnos permiso.
Los modelos de IA
Los agentes que construimos utilizan modelos de proveedores establecidos. Cuando es posible, las llamadas corren bajo la cuenta y los términos empresariales del propio cliente; cuando no, se declara en la propuesta bajo qué cuenta y condiciones operan.
Aplaid Trust · nuestro producto
Aplaid Trust es software como servicio: vive en nuestra nube y trabaja sobre documentación funcional — nunca conectado a sus sistemas.
Infraestructura
Aplaid Trust opera sobre Google Cloud Platform, infraestructura certificada bajo ISO/IEC 27001, 27017 y 27018 y auditada bajo SOC 2 y SOC 3, con cifrado en reposo por defecto y protección ante denegación de servicio. Aplaid es partner tecnológico de Google Cloud.
Cifrado
Los datos se cifran en reposo por defecto y en tránsito mediante TLS. Las llaves se administran dentro de Google Cloud y nunca salen de esa infraestructura.
Acceso y aislamiento
Arquitectura multi-tenant con aislamiento por cliente y acceso basado en roles: cada usuario ve lo que su rol necesita, nada más.
Los colaboradores externos participan mediante enlaces de acceso acotado con vigencia limitada, sin necesidad de crear cuentas.
Evidencia y trazabilidad
Cada acción relevante queda sellada con fecha, responsable y hash. El registro de auditoría completo es exportable por el cliente en cualquier momento.
IA gobernada
Los agentes proponen; cada decisión con consecuencias lleva validación y firma humana. Los componentes de IA están instruidos para devolver un error estructurado antes que inventar una respuesta cuando la información no existe.
Subencargados e IA
La plataforma opera sobre Google Cloud Platform. Los componentes de IA utilizan proveedores bajo términos empresariales — sus datos no se usan para entrenar modelos. Firmamos acuerdo de tratamiento de datos; la lista de subencargados es parte del contrato.
Incidentes
Si un incidente de seguridad nuestro afecta su información, se lo notificamos con lo que sabemos y lo que estamos haciendo, y damos seguimiento por escrito hasta el cierre.
Reporte de vulnerabilidades
Si encontró una vulnerabilidad, escríbanos a contacto@aplaid.com. Respondemos y damos seguimiento hasta el cierre.
Certificaciones
Infraestructura certificada
Google Cloud opera bajo ISO/IEC 27001, 27017 y 27018, SOC 2 y SOC 3 — las certificaciones cubren la infraestructura donde vive Aplaid Trust.
SOC 2 e ISO 27001 propias
La certificación de Aplaid como organización está en preparación, con controles ya operando: acceso por roles, registro de auditoría y cifrado extremo a extremo.
¿Tiene alguna pregunta que no está aquí?
Envíela. La responden las mismas personas que construyeron la plataforma.
Escribir al equipo