Seguridad

Casi ninguna propuesta de IA pasa de IT. Esta está pensada para esa conversación.

Las herramientas que entrenan con los datos de la empresa, los almacenan o ignoran los permisos de acceso no superan un comité de seguridad. Referent se diseñó con los valores por defecto contrarios: el dato se queda en su sistema de origen, los proveedores de modelos no retienen nada y cada respuesta respeta los permisos que ya aplicáis.

Arquitectura

Cuatro propiedades que deciden el comité.

Son estructurales, no promesas de política añadidas después.

01

Aislamiento single-tenant

Tu despliegue corre en su propio entorno, con su propio almacenamiento y sus propias credenciales. No hay índice compartido ni almacén vectorial común. La carga de otro cliente no puede alcanzar la tuya porque no se ejecuta en el mismo sitio.

02

Proveedores de modelos sin retención

Referent trabaja con proveedores bajo acuerdos de retención cero. Prompts, respuestas y metadatos no se almacenan al terminar la petición y nunca se usan para entrenar. Una pregunta sirve al momento en que se hizo y desaparece.

03

Tus permisos, replicados

El acceso se hereda de los propios sistemas en lugar de reimplementarse en un segundo sitio. Si alguien no podía abrir un registro ayer, hoy tampoco obtiene una respuesta construida con él. Nada se amplía como efecto colateral del despliegue.

04

Sin duplicar datos

Las respuestas se consultan al sistema en vivo en el momento de preguntar. Referent no crea una copia paralela de tu base de datos, así que no hay un segundo almacén que proteger, sincronizar o borrar después.

Gobierno del dato

Controles que encajan con cómo ya trabaja tu equipo.

  • Alcance por sistema

    Vosotros decidís a qué sistemas llega Referent y qué puede hacer en cada uno. Solo lectura es una configuración válida y un punto de partida habitual.

  • Auditable por defecto

    Las consultas y las acciones quedan registradas, así que qué se preguntó y qué se recuperó tiene una respuesta factual y no una estimación.

  • Cada respuesta cita su fuente

    Toda respuesta apunta al registro del que salió. Verificar no depende de fiarse del asistente.

  • RGPD

    Los requisitos europeos de protección de datos forman parte del diseño del despliegue, incluida la conversación sobre ubicación del dato antes de conectar nada.

  • Ubicación del despliegue

    Dónde corre el despliegue es una decisión que se toma con vosotros, no un valor por defecto que heredáis.

  • Nada que deshacer

    Como no hay migración ni almacén duplicado, retirar Referent no deja atrás ninguna copia de vuestros datos.

Sobre certificaciones

Publicamos las propiedades que podemos sustentar. Si tu comité necesita evidencia concreta de certificaciones, pregúntanos directamente y te diremos exactamente en qué punto estamos en vez de poner un sello en una página.

Trae a tu equipo de seguridad a la primera llamada.

Suscríbete para seguir de cerca la evolución de Referent.

Al suscribirte, aceptas recibir correos de marketing de Referent. Consulta nuestra Política de Privacidad.