Concepto · Seguridad y datos

Seguridad y datos: tus permisos, tu control, todo auditado.

Con Kairos no pierdes el control. Los agentes trabajan con los permisos que tú defines, y para cada uno decides qué hace solo y qué pasa por una persona. Solo enviamos a la IA el contexto justo de cada tarea —nunca tu base de datos entera— y cada acción queda registrada. Tus datos van cifrados, aislados de los de otros clientes, y nunca se usan para entrenar modelos. Lo habitual es tenerlo en la nube y operativo enseguida; si tu negocio necesita que corra en tus propios servidores, se despliega así.

EL PRINCIPIO

El control lo tienes tú, no el sistema.

La regla de fondo es simple: tú decides qué puede tocar cada agente y hasta dónde llega. Kairos usa los permisos y accesos que ya tienes, sin abrir nada nuevo por su cuenta.

Cuando una respuesta requiere un modelo de lenguaje, se envía solo el contexto necesario para esa tarea, no tu base de datos. Acordamos contigo qué información puede salir y cuál no, y esa información no se reutiliza para entrenar modelos.

La autonomía es una decisión tuya, no una imposición del sistema. Configuras, agente por agente, qué puede hacer solo y qué pasa por una persona: las acciones reversibles y de bajo riesgo pueden ejecutarse automáticamente, y las sensibles o irreversibles se preparan y esperan tu aprobación (human-in-the-loop). En los dos casos queda traza de qué se hizo, cuándo y con qué permiso.

Y dónde corre también lo eliges tú: lo normal es en la nube, operativo desde el primer día; si tu sector o tu política piden tenerlo puertas adentro, se despliega en tu propia infraestructura.

Los detalles técnicos —aislamiento, control de acceso, cifrado, proveedores de IA y hoja de ruta— están en nuestro Programa de Seguridad.

CÓMO SE CONTROLA

Permisos, autonomía y registro en cada paso.

Con tus permisos

Los agentes usan tus accesos actuales. Tú decides qué fuente ve cada uno; nada se abre por defecto.

Qué sale y qué no

Definimos contigo qué información puede enviarse a un modelo externo para una tarea concreta, y qué permanece dentro.

Autonomía que tú calibras

Por cada agente eliges si actúa solo (lo reversible, de bajo riesgo) o pide aprobación humana (lo sensible o irreversible). Se cambia con un ajuste, no con un proyecto, y todo queda auditado.

Preguntas frecuentes

Preguntas sobre seguridad, datos y privacidad.

¿Dónde viven mis datos?

Lo habitual es en la nube de Kairos, en un almacén separado del de otros clientes, accesibles solo con los permisos que tú defines. Si tu política exige tenerlos en tus propios servidores, también se despliega así. A la IA solo va el contexto necesario de cada tarea, nunca tu base de datos entera.

¿Mis datos se cifran y se usan para entrenar modelos?

Van cifrados en tránsito y en reposo, y aislados de los de otros clientes. No se usan para entrenar modelos ni para nada fuera de tu operación.

¿Qué se envía a modelos de IA externos?

Solo el contexto necesario para la tarea concreta, no tu base de datos. Acordamos contigo qué información puede salir y cuál no.

¿Kairos actúa por su cuenta o necesita aprobación?

Lo decides tú, agente por agente. Las acciones reversibles y de bajo riesgo pueden ejecutarse de forma automática; las sensibles o irreversibles se preparan y esperan aprobación humana (human-in-the-loop). En los dos casos queda registrado qué se hizo, cuándo y con qué permiso.

Para ampliar contexto: Reglamento General de Protección de Datos (Wikipedia) · Seguridad de la información (Wikipedia).

Relacionado en Kairos: Programa de Seguridad · Agentes de IA sobre ERP y CRM · Cómo trabajamos · Qué es Agentic BI.

Encaje

Para qué contextos encaja. Y para cuáles no.

Encaja bien si

  • Quieres trabajar sobre tus datos con permisos que tú defines y trazabilidad de cada acción.
  • Necesitas decidir el nivel de autonomía de cada agente: desde solo responder hasta actuar con aprobación.
  • Requieres un registro auditable de qué hizo el sistema, cuándo y sobre qué datos.
  • Operas con exigencias de control y cumplimiento, y valoras elegir despliegue en la nube o en tu propia infraestructura.

Probablemente no nos necesitas si

  • Crees que una IA no puede potenciar tu negocio ni mejorar tu ROI con los datos que ya tienes.
  • Te es indiferente en qué país se alojan tus datos y con quién se comparten.
  • Ya tienes un equipo de datos y un marco de gobierno que cubren permisos, autonomía y auditoría.
  • Lo que buscas es auditar la ciberseguridad de tu infraestructura, no analizar tus datos con control.

¿Quieres revisar cómo encajaría con tu política de datos?

En 30 minutos repasamos fuentes, permisos y límites de automatización para tu caso.

Reservar diagnóstico de 30 minutos