La seguridad de tus datos es nuestra máxima prioridad
En Aissist.io construimos confianza con transparencia y prácticas de seguridad rigurosas. Nuestra plataforma está diseñada para cumplir las estrictas exigencias de cumplimiento de empresas globales.
Infraestructura de seguridad
Infraestructura de seguridad
Aplicamos un enfoque de seguridad por capas para proteger tus datos en cada punto de contacto, con monitorización en tiempo real y automatización del cumplimiento.
Certificación ISO 27001
Mantenemos un sistema de gestión de la seguridad de la información (SGSI) riguroso y certificado según ISO 27001, que garantiza los máximos estándares de seguridad de los datos.
Cumplimiento del RGPD
Aissist.io cumple plenamente con el RGPD. Ofrecemos acuerdos de tratamiento de datos (DPA) y garantizamos que todos los datos de usuario se tratan con la privacidad como prioridad.
Cifrado de datos
Todos los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.2 o superior. Tu información sensible nunca se almacena en texto plano.
Infraestructura empresarial
Nuestros servicios se apoyan en las bases seguras de AWS y Azure, con monitorización 24/7 y seguridad de centro de datos de nivel empresarial.
Gestión de vulnerabilidades
Realizamos pruebas de penetración y análisis de vulnerabilidades periódicos, automáticos y manuales, para detectar y corregir posibles riesgos de seguridad.
Control de acceso
Aplicamos políticas estrictas de mínimo privilegio y autenticación multifactor (MFA) en todos los sistemas internos y cuentas de empleados.
Gobernanza
Gobernanza de la IA agéntica
Como plataforma AI-first, entendemos los retos específicos de la IA generativa. Nuestro marco de gobernanza garantiza que nuestros agentes digitales no solo sean eficientes, sino también seguros y conformes.
Nuestros agentes de IA están diseñados para detectar y enmascarar automáticamente la información personal identificable (PII) y evitar exposiciones accidentales.
Usamos guardarraíles avanzados para evitar alucinaciones de la IA y garantizar que las respuestas se mantengan dentro de los límites de tus procedimientos de negocio.
Registros de auditoría completos que rastrean todos los accesos y cambios en tu sistema, aportando transparencia total para los requisitos de cumplimiento.
Todo el equipo de Aissist recibe formación periódica en seguridad y privacidad para estar al día de las últimas amenazas y buenas prácticas.
Tratamiento de datos
Qué pasa con una conversación que toca Aissist
Aissist.io funciona como una capa operativa sobre el helpdesk que ya tienes, así que tu sistema actual sigue siendo el sistema de registro. Esta sección describe qué lee la plataforma, qué escribe y los controles que rodean ambas cosas.
Aissist lee las conversaciones que tu helpdesk le enruta, junto con el conocimiento que conectas: artículos del centro de ayuda, documentos internos, políticas y los sistemas que autorizas a consultar para obtener contexto de pedidos, facturación o cuenta. Lee lo que necesita para resolver el caso que tiene delante. Lo que no conectas, no lo puede ver.
Las respuestas y las acciones se escriben en tu helpdesk y en los sistemas que hayas conectado, con las credenciales que tú provisionas. Tu helpdesk sigue siendo el registro de la conversación, lo que significa que salir de Aissist no exige una migración de datos: el historial nunca estuvo retenido en una segunda plataforma.
La información personal identificable se detecta y se enmascara de forma automática para que no quede expuesta donde no corresponde. Esto se aplica al contenido que circula por la plataforma, en lugar de depender de que tus agentes la oculten a mano, porque la redacción manual falla justo cuando el volumen es más alto.
Los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.2 o superior. La información sensible nunca se escribe en texto plano. El cifrado en tránsito cubre los saltos entre tu helpdesk, la plataforma y cualquier sistema conectado, no solo la sesión del navegador.
El acceso interno sigue el principio de mínimo privilegio: el personal tiene el conjunto de permisos más reducido que exige su rol, y la autenticación multifactor es obligatoria en los sistemas internos y en las cuentas de empleado. Los accesos y los cambios quedan en registros de auditoría que puedes solicitar para una revisión de cumplimiento.
La plataforma está construida sobre infraestructura de AWS y Azure con monitorización 24/7, y hereda los controles físicos y de red de esos centros de datos. El escaneo de vulnerabilidades y las pruebas de penetración, automáticas y manuales, se ejecutan de forma periódica sobre la capa de aplicación.
Riesgo específico de la IA
Los riesgos que existen solo porque el agente es una IA
La seguridad de infraestructura habitual no cubre las formas en que puede fallar un agente de IA. Un agente con credenciales correctas y tráfico cifrado todavía puede decir algo falso, actuar fuera de política o revelar algo que el cliente no debería ver. Esos son controles aparte, y son los que conviene preguntar a un proveedor.
Las respuestas se generan a partir del conocimiento aprobado y de los sistemas conectados, no de la memoria del modelo. Una respuesta que no se puede fundamentar en una fuente que tú controlas es una respuesta que la plataforma no debería dar, y eso es lo que mantiene una invención con tono seguro fuera de una conversación con un cliente.
Los límites de reembolso, los pasos de verificación, las obligaciones de información y el tono de marca se aplican en todos los canales y en todas las conversaciones. Una sola ejecución puede abrirse en muchas tareas, y las mismas barreras se aplican a cada una, no solo a la primera.
El agente evalúa por contexto cuándo un caso necesita a una persona —sensible, ambiguo o fuera de política— y lo traspasa con toda la conversación adjunta. La propiedad de seguridad que importa no es que la IA acierte siempre, sino que reconozca los casos en los que equivocarse saldría caro.
Cada conversación gestionada por IA se audita y los errores se clasifican por severidad, de modo que un compromiso fuera de política nunca se promedia con una errata. Aissist se compromete por contrato a menos del 1% para todos los errores de severidad S0 a S2, y a menos del 0,01% para S0: la clase que cambia un resultado de negocio que no se puede deshacer.
Los registros de auditoría recogen accesos y cambios en todo el sistema, y dan a quien revisa el cumplimiento un rastro de qué hizo el agente y cuándo. Es la base de evidencia que pide un cuestionario de seguridad, y la razón por la que un incidente se puede reconstruir en lugar de suponer.
El equipo de Aissist recibe formación periódica en seguridad y privacidad. El conjunto de controles vale lo que vale el equipo que lo opera, y una plataforma de IA no cambia quién tiene las llaves del entorno de producción.
FAQ de seguridad
Las preguntas que hacen de verdad las revisiones de seguridad
Respuestas a lo que más aparece en las evaluaciones de proveedores. Lo que no esté aquí, nuestro equipo de seguridad lo responde directamente.
¿Aissist.io tiene la certificación ISO 27001?
Sí. Aissist.io opera un sistema de gestión de seguridad de la información certificado según ISO 27001. El certificado vigente y su alcance están publicados en nuestro trust center, que es el sitio correcto para verificar el estado en lugar de fiarte de una página de marketing.
¿Tenéis certificación SOC 2?
No: Aissist.io está alineado con SOC 2, no certificado, y lo decimos así en lugar de mezclar ambas cosas. Alineado significa que el conjunto de controles está construido según los criterios de SOC 2; certificado significaría que un auditor acreditado ha emitido un informe. Si tu revisión exige un informe SOC 2 concreto, plantéalo pronto.
¿Cumplís el RGPD y firmáis un DPA?
Sí a las dos cosas. Aissist.io cumple el RGPD y proporciona un Acuerdo de Tratamiento de Datos que cubre el tratamiento que realizamos en tu nombre. El DPA está publicado y enlazado más abajo, para que tu equipo legal pueda leerlo antes de una llamada y no después.
¿Cómo se cifran nuestros datos?
AES-256 en reposo y TLS 1.2 o superior en tránsito, sin datos sensibles escritos en texto plano. Eso cubre el tráfico entre tu helpdesk, la plataforma y cualquier sistema que conectes.
¿Quién puede acceder a nuestros datos en Aissist?
El acceso sigue el principio de mínimo privilegio y está protegido con autenticación multifactor en los sistemas internos y en las cuentas de empleado. Los accesos y los cambios quedan registrados en logs de auditoría, que se pueden aportar para una revisión de cumplimiento.
¿Hacéis pruebas de penetración?
Sí. Las pruebas de penetración automáticas y manuales y el escaneo de vulnerabilidades se ejecutan de forma periódica. Los resultados alimentan un proceso de remediación, no un informe que se archiva y se olvida.
¿Qué impide que la IA diga algo incorrecto a nuestros clientes?
Las respuestas se fundamentan en el conocimiento y los sistemas que conectas, tus políticas se aplican en cada ejecución, y cualquier cosa sensible o fuera de política escala a una persona con todo el contexto. Después se audita cada conversación y los errores se clasifican por severidad, en lugar de mezclarse en una única cifra favorecedora.
¿Dónde conseguimos vuestra documentación de seguridad?
El trust center recoge el estado de cumplimiento y los certificados en vivo, y la política de privacidad y el DPA están enlazados en la sección de documentos, más abajo. Nuestro equipo de seguridad también completa cuestionarios de cliente y hace sesiones técnicas a fondo a petición.
Documentos
Documentos de cumplimiento
¿Tienes preguntas sobre seguridad?
Nuestro equipo de seguridad está listo para ayudarte con cuestionarios detallados y análisis técnicos en profundidad.