Las respuestas que pedirá su equipo de seguridad
Cómo gestionamos los accesos, los datos, la infraestructura y los incidentes. Las condiciones concretas se formalizan en el acuerdo de tratamiento de datos que firmamos en cada proyecto.
Accesos y cuentas
Tratamiento de datos
Minimización de datos por defecto
El desarrollo y las pruebas se ejecutan con datos sintéticos o anonimizados siempre que es viable. El acceso a datos de producción es la excepción: se registra y se justifica.
Ingeniería alineada con el RGPD
Las políticas de retención, los flujos de borrado y la gestión del consentimiento se diseñan dentro del sistema desde el primer hito - no se añaden a última hora antes del lanzamiento.
Salvaguardas específicas para la IA
No entrenamos con sus datos sin consentimiento por escrito. Las opciones de despliegue de modelos van desde API alojadas en la UE hasta pesos abiertos totalmente autoalojados, según la sensibilidad de los datos.
Opciones de residencia de los datos
Alojamiento y procesamiento exclusivamente en la UE, disponibles en toda la pila cuando su marco de cumplimiento lo exige.
Ingeniería segura en la práctica
Revisión y controles en CI
Cada cambio pasa por la revisión de otro ingeniero; el análisis de dependencias y vulnerabilidades se ejecuta en CI en cada compilación.
Cifrado en todas partes
TLS en tránsito, cifrado en reposo e infraestructura definida como código, para que la postura de seguridad sea revisable y no conocimiento tribal.
Registros de auditoría
Los sistemas que construimos registran quién hizo qué y cuándo - incluidas las acciones automatizadas y las decisiones de la IA, consultables por su equipo.
Incidentes y continuidad
Los sistemas fallan; lo que importa es cómo fallan y con qué rapidez se entera usted. Todos los sistemas que operamos se entregan con esta postura:
¿Tiene un cuestionario de seguridad que rellenar?
Envíelo - respondemos las evaluaciones de proveedores como parte de la fase de estimación.