OptimatizaOptimatiza
Solicitar evaluación ejecutiva
InicioSeguridad y gobierno

Firma · Seguridad y gobierno

Seguridad y gobierno

Automatizar un proceso es darle a un sistema acceso a datos, aplicaciones y decisiones de su empresa. Eso exige controles verificables, no promesas: quién accede y con qué privilegio, dónde viven los datos, qué puede hacer un agente sin una persona y qué queda registrado. Esta página describe los controles con los que diseñamos y operamos cada solución.

Nuestra tesis

Un control que no se puede verificar es solo una promesa

"Sus datos están seguros" no es un control: es una frase. Preferimos afirmaciones que usted puede comprobar en una revisión conjunta, sobre sus propios sistemas:

  • Quién accede se puede listar. Identidades nominales, roles y privilegios asignados, visibles en la administración de sus plataformas, no en un documento nuestro.
  • Qué cambió se puede rastrear. Versiones, aprobaciones y fechas de cada modificación que llegó a producción.
  • Qué ocurrió se puede auditar. Registros de ejecución, errores y acciones de los agentes, con retención acordada.
  • Qué decide una persona está por escrito. Los límites de autonomía de cada automatización y de cada agente se definen antes de operar, no después del primer incidente.
Sobre certificaciones. No afirmamos certificaciones que no poseemos. Diseñamos cada solución según los requisitos de seguridad, privacidad, infraestructura y cumplimiento acordados con el cliente.

Identidad y acceso

Menor privilegio, roles definidos y revocación verificable

El acceso es el primer control: si está mal otorgado, todo lo demás llega tarde.

  • Menor privilegio. Solicitamos únicamente los permisos que la solución necesita para operar. Si un acceso amplio no es necesario, no lo pedimos; si deja de ser necesario, pedimos que se retire.
  • Identidades nominales y cuentas de servicio. Las personas acceden con identidades propias y las automatizaciones con cuentas de servicio dedicadas. Nada opera con credenciales personales prestadas ni compartidas por chat.
  • Roles separados. Quién desarrolla, quién aprueba y quién opera son roles distintos con permisos distintos, acordados al inicio del proyecto.
  • Revocación en sus manos. Los accesos se otorgan en los sistemas del cliente, de modo que usted puede revocarlos en cualquier momento sin depender de nosotros. Al cierre entregamos la lista de accesos utilizados para confirmar su retiro.

Datos

Sus datos permanecen en sus cuentas y sistemas

Configuramos y operamos sobre la infraestructura del cliente: su Microsoft 365, su ERP, sus bases de datos, sus suscripciones de nube. No trasladamos información a entornos propios salvo lo estrictamente necesario para el servicio acordado.

Residencia en sus sistemas

Las automatizaciones se instalan sobre cuentas de titularidad del cliente. Si mañana deja de trabajar con nosotros, los datos, los flujos y los accesos siguen en su casa.

Cifrado en tránsito

La comunicación entre sus sistemas, las automatizaciones y los servicios de terceros viaja cifrada (TLS). Las credenciales se gestionan como secretos: nunca en código fuente ni en repositorios.

Retención y eliminación acordadas

Qué copias operativas existen, cuánto tiempo se conservan y cuándo se eliminan se pacta por escrito. Al cierre del servicio, la eliminación de nuestros entornos de trabajo es parte de la entrega.

Sin entrenamiento con sus datos

No entrenamos modelos con datos del cliente. En los flujos que usan IA empleamos servicios en modalidades empresariales cuyos términos excluyen el uso de sus datos para entrenamiento.

Operación

Disciplina de operación: lo que sostiene la seguridad en el tiempo

La mayoría de los incidentes no nacen de un ataque sofisticado sino de operación descuidada: cambios sin control, errores silenciosos, respaldos que nadie probó. Estos son los controles operativos de cada solución.

Ambientes separados

Desarrollo y pruebas ocurren fuera de producción. Nada se prueba sobre los datos y procesos con los que su negocio opera.

Gestión de cambios y versiones

Cada modificación se versiona, se prueba y se documenta antes de desplegarse. Siempre es posible saber qué cambió, cuándo y quién lo aprobó.

Manejo de errores y reintentos

Los flujos se diseñan asumiendo que las fallas ocurren: reintentos controlados, rutas de excepción definidas y ninguna falla que muera en silencio.

Respaldo y recuperación

Los componentes de la solución quedan respaldados y el procedimiento de recuperación queda documentado y acordado con su equipo.

Monitoreo y alertas

Las ejecuciones se vigilan y las alertas avisan cuando algo se desvía, antes de que el problema llegue a su operación. Es la base de la operación administrada.

Logs y auditoría

Las ejecuciones, los errores y las acciones relevantes quedan registrados con retención acordada, de modo que una revisión posterior pueda reconstruir qué pasó.

Gobierno de agentes

Los agentes de IA operan con límites explícitos

Un agente de IA sin límites definidos no es innovación: es un riesgo operativo. Antes de que un agente toque un proceso real, su gobierno queda definido por escrito.

  • Límites de autonomía. Qué puede hacer el agente por sí mismo y qué tiene prohibido queda documentado y configurado, no sobreentendido.
  • Aprobaciones humanas. Las acciones irreversibles o con impacto económico —pagos, compromisos comerciales, comunicaciones masivas— requieren la aprobación de una persona designada.
  • Human-in-the-loop. En los puntos críticos del flujo, una persona revisa antes de que el proceso continúe. La automatización prepara el trabajo; la persona conserva la decisión.
  • Escalamiento con contexto. Cuando el agente no puede o no debe resolver, el caso pasa a su equipo con el historial completo, no se pierde ni se improvisa.
  • Evaluación de riesgos previa. Antes de producción analizamos qué puede salir mal, con qué impacto y qué control lo mitiga; ese análisis se revisa con usted y condiciona el diseño.

Cómo usamos la IA de forma responsable

Entrega

La entrega también es un control de seguridad

Una solución que solo su proveedor entiende es una dependencia, no un activo. Nuestra metodología exige una entrega que deje al cliente en control.

  • Documentación completa. Arquitectura, flujos, credenciales requeridas, puntos de falla conocidos y procedimientos de operación, actualizados a la versión entregada.
  • Capacitación al equipo. Sesiones de transferencia para que su equipo entienda qué hace la solución, cómo se monitorea y cómo actuar ante un error.
  • Activos a nombre del cliente. Ambientes, licencias, repositorios y flujos quedan bajo titularidad del cliente desde el inicio, no bajo la nuestra.
  • Confidencialidad (NDA). Firmamos acuerdos de confidencialidad cuando usted lo solicita; con datos sensibles, lo proponemos nosotros primero.
  • Proveedores declarados. Los servicios de terceros que participan en la solución —plataformas, APIs, servicios de IA— se declaran de forma explícita, con el rol que cumplen y los datos que procesan.

Preguntas frecuentes

Preguntas frecuentes sobre seguridad y gobierno

¿Dónde quedan alojados nuestros datos durante y después del proyecto?

En las cuentas y sistemas del cliente: su Microsoft 365, su ERP, sus bases de datos y sus suscripciones de nube. Trabajamos con acceso delegado y revocable, y no trasladamos información a entornos propios salvo lo estrictamente necesario para el servicio acordado. La retención y la eliminación de las copias operativas que ese servicio requiera se pactan por escrito al inicio.

¿Firman acuerdos de confidencialidad (NDA)?

Sí. Firmamos acuerdos de confidencialidad cuando el cliente lo solicita y, cuando el proyecto involucra datos sensibles, lo proponemos nosotros como parte del arranque. Además, los proveedores y servicios de terceros que participan en la solución se declaran de forma explícita, para que usted sepa qué componentes procesan su información y bajo qué términos.

¿Qué sucede con los accesos cuando termina el proyecto?

Se revocan de forma verificable. Los accesos se otorgan en los sistemas del cliente, con menor privilegio e identidades nominales, precisamente para que puedan retirarse en cualquier momento sin depender de nosotros. Al cierre entregamos la lista de accesos utilizados para que su equipo confirme la revocación en sus propios sistemas.

Próximo paso

Solicitar revisión de seguridad

La conversación inicial no tiene costo ni compromiso. Respondemos en horario hábil de El Salvador (GMT-6).

Solicitar evaluación ejecutiva