Seguridad y control

Privado significa límites que pueden explicarse.

No basta con decir que un sistema es privado. Hay que poder describir dónde vive, qué puede consultar, qué puede hacer, cuándo necesita aprobación y qué evidencia deja.

Acceso
Solo el necesario
Acción
Fronteras y aprobaciones
Revisión
Estado y evidencia trazables
Definición de trabajo

Una frontera técnica y operativa acordada para una empresa.

Despliegue definido

El lugar donde se ejecuta el sistema se decide según el proceso, las restricciones y la infraestructura aprobada para el proyecto.

Datos delimitados

Se identifican las fuentes autorizadas y se evita mezclar información entre empresas o propósitos distintos.

Acceso por necesidad

Cada operación recibe únicamente el permiso que necesita, durante la etapa en la que lo necesita.

Actuación acotada

Leer, proponer, preparar, aprobar y ejecutar son capacidades distintas. Conocer información no implica poder modificarla.

01 / Separación esencial

Hablar con el sistema no equivale a darle acceso.

La interfaz conversacional puede recoger una intención. Las decisiones de permiso y la ejecución pertenecen a capas separadas y verificables.

Conversaciónno espermisos · base de datos · ejecución Un mensaje se interpreta como una solicitud. Antes de producir un efecto debe convertirse en una operación conocida, autorizada y válida.

02 / Dónde vive

La arquitectura puede variar. La frontera no debe quedar implícita.

No existe una única respuesta válida para todas las empresas. El despliegue se elige después de conocer datos, herramientas, restricciones y nivel de actuación.

Entorno acordado

Puede ser dedicado o integrarse en una infraestructura aprobada.

La decisión depende de las necesidades del proyecto. La página pública no presupone un proveedor, una región ni una topología concreta.

Frontera documentada

Lo importante es saber qué queda dentro y qué queda fuera.

Fuentes, identidades, conectores, registros, responsables y condiciones de cambio deben quedar delimitados antes de activar trabajo real.

03 / Controles

Seis controles que una empresa puede preguntar y revisar.

No son una certificación ni una promesa universal. Son decisiones concretas que deben resolverse dentro del alcance de cada sistema.

01 / Acceso mínimo

Solo lo necesario.

Los permisos se separan por fuente y operación. La comodidad no justifica un acceso ilimitado.

02 / Aprobaciones

La persona entra donde importa.

Los pasos sensibles se paran, muestran el contexto necesario y esperan la decisión responsable.

03 / Trazabilidad

Estado, acción y evidencia.

El registro debe permitir reconstruir qué se solicitó, qué operación se aplicó y cuál fue su resultado.

04 / Shadow

Comparar antes de actuar.

El sistema puede ejecutar el flujo en paralelo sin modificar la operación real para evaluar su comportamiento.

05 / Recuperación

Copias no son garantías.

La estrategia de copia, conservación y restauración se define según el proyecto y debe verificarse; no se presume recuperabilidad por tener un archivo.

06 / Versiones

Cambiar sin reescribir la historia.

Reglas, permisos y comportamiento se versionan para saber qué estaba vigente y poder revisar un cambio.

04 / Evidencia

Trazabilidad no es guardar una conversación interminable.

La evidencia útil relaciona la unidad de trabajo con sus fuentes, la operación aplicada, la decisión de permiso y el resultado.

Visualización sintéticaEjemplo ficticio · no es un registro real
01 / Solicitud

Objeto identificado

La petición queda vinculada al trabajo correcto antes de continuar.

02 / Política

Permiso comprobado

La operación solicitada se contrasta con el alcance vigente.

03 / Resultado

Estado registrado

Se conserva el resultado o el motivo concreto por el que se detuvo.

04 / Decisión

Responsable visible

Si hubo aprobación, queda asociada al paso y al contenido revisado.

05 / Decisiones sensibles

La IA puede preparar. La responsabilidad no desaparece.

El límite no se decide con una frase genérica. Se fija por tipo de operación, impacto, reversibilidad y evidencia disponible.

Trabajo delimitable

Leer, comprobar, relacionar o preparar.

Estas tareas pueden definirse como operaciones concretas y ganar capacidad progresiva cuando el comportamiento se ha validado.

Criterio protegido

Compromisos, excepciones y cambios sensibles.

Cuando una decisión afecta a condiciones económicas, permisos, obligaciones externas u otros puntos acordados como sensibles, el sistema debe detenerse o requerir aprobación.

06 / Preguntas frecuentes

Seguridad explicada sin jerga.

Las respuestas concretas de un proyecto se documentan durante el análisis y la implementación.

¿Dónde se aloja el sistema?

Depende del proceso y de las restricciones acordadas. Puede requerir un entorno dedicado o integrarse en infraestructura aprobada por la empresa. No se impone públicamente una única arquitectura.

¿Qué significa exactamente que sea privado?

Que existe una frontera definida para datos, identidades, fuentes, permisos, conectores y actuación. También significa que las decisiones sobre proveedores y uso de información se hacen explícitas para el proyecto.

¿El sistema recibe acceso a todo?

No debería. El principio es conceder el acceso mínimo necesario para una operación concreta y separar la capacidad de leer de la capacidad de modificar.

¿Quién aprueba una acción sensible?

La persona o función designada por la empresa. La aprobación debe estar vinculada al paso y al contenido revisado, no ser un permiso genérico para actuar después.

¿Qué queda registrado?

Se define según el flujo y la política de conservación. Como base útil: solicitud, objeto, operación, decisión de permiso, resultado y, cuando corresponde, aprobación y evidencia relacionada.

¿Hay copias de seguridad y recuperación?

La estrategia se diseña según el proyecto. Tener copias no basta: la recuperación debe poder verificarse y la conservación debe respetar el alcance y la sensibilidad de los datos.

¿Cómo se actualiza una regla?

Como un cambio gobernado: fuente, impacto, pruebas, versión y aprobación. Una indicación conversacional puede resolver un caso, pero no debería convertirse por sí sola en regla permanente.

¿“Privado” equivale a riesgo cero?

No. Ningún sistema serio debería prometer riesgo cero. La finalidad es reducir exposición, limitar impacto, hacer visibles las decisiones y disponer de evidencia para revisar y responder.

Seguridad desde el alcance

La primera pregunta no es qué modelo usar. Es qué puede hacer el sistema.

Analizamos el proceso, sus datos y sus decisiones antes de definir permisos o arquitectura.

Analizar mi proceso No compartas credenciales, datos personales ni documentación confidencial en el diagnóstico inicial.