AISSIST is awarded Best Agentic AI for Business from CIOReview.
AissistAissist
Seguridad de nivel empresarial

La seguridad de tus datos es nuestra máxima prioridad

En Aissist.io construimos confianza con transparencia y prácticas de seguridad rigurosas. Nuestra plataforma está diseñada para cumplir las estrictas exigencias de cumplimiento de empresas globales.

Monitorización en directo por Delve
ISO 27001
Certificado
RGPD
Conforme
SOC 2
Alineado
AES-256
Cifrado

Infraestructura de seguridad

Infraestructura de seguridad

Aplicamos un enfoque de seguridad por capas para proteger tus datos en cada punto de contacto, con monitorización en tiempo real y automatización del cumplimiento.

Certificación ISO 27001

Mantenemos un sistema de gestión de la seguridad de la información (SGSI) riguroso y certificado según ISO 27001, que garantiza los máximos estándares de seguridad de los datos.

Cumplimiento del RGPD

Aissist.io cumple plenamente con el RGPD. Ofrecemos acuerdos de tratamiento de datos (DPA) y garantizamos que todos los datos de usuario se tratan con la privacidad como prioridad.

Cifrado de datos

Todos los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.2 o superior. Tu información sensible nunca se almacena en texto plano.

Infraestructura empresarial

Nuestros servicios se apoyan en las bases seguras de AWS y Azure, con monitorización 24/7 y seguridad de centro de datos de nivel empresarial.

Gestión de vulnerabilidades

Realizamos pruebas de penetración y análisis de vulnerabilidades periódicos, automáticos y manuales, para detectar y corregir posibles riesgos de seguridad.

Control de acceso

Aplicamos políticas estrictas de mínimo privilegio y autenticación multifactor (MFA) en todos los sistemas internos y cuentas de empleados.

Gobernanza

Gobernanza de la IA agéntica

Como plataforma AI-first, entendemos los retos específicos de la IA generativa. Nuestro marco de gobernanza garantiza que nuestros agentes digitales no solo sean eficientes, sino también seguros y conformes.

Enmascarado de PII

Nuestros agentes de IA están diseñados para detectar y enmascarar automáticamente la información personal identificable (PII) y evitar exposiciones accidentales.

Seguridad del modelo

Usamos guardarraíles avanzados para evitar alucinaciones de la IA y garantizar que las respuestas se mantengan dentro de los límites de tus procedimientos de negocio.

Registro de auditoría

Registros de auditoría completos que rastrean todos los accesos y cambios en tu sistema, aportando transparencia total para los requisitos de cumplimiento.

Formación en cumplimiento

Todo el equipo de Aissist recibe formación periódica en seguridad y privacidad para estar al día de las últimas amenazas y buenas prácticas.

Tratamiento de datos

Qué pasa con una conversación que toca Aissist

Aissist.io funciona como una capa operativa sobre el helpdesk que ya tienes, así que tu sistema actual sigue siendo el sistema de registro. Esta sección describe qué lee la plataforma, qué escribe y los controles que rodean ambas cosas.

Qué lee la plataforma

Aissist lee las conversaciones que tu helpdesk le enruta, junto con el conocimiento que conectas: artículos del centro de ayuda, documentos internos, políticas y los sistemas que autorizas a consultar para obtener contexto de pedidos, facturación o cuenta. Lee lo que necesita para resolver el caso que tiene delante. Lo que no conectas, no lo puede ver.

Qué escribe la plataforma

Las respuestas y las acciones se escriben en tu helpdesk y en los sistemas que hayas conectado, con las credenciales que tú provisionas. Tu helpdesk sigue siendo el registro de la conversación, lo que significa que salir de Aissist no exige una migración de datos: el historial nunca estuvo retenido en una segunda plataforma.

PII detectada y enmascarada

La información personal identificable se detecta y se enmascara de forma automática para que no quede expuesta donde no corresponde. Esto se aplica al contenido que circula por la plataforma, en lugar de depender de que tus agentes la oculten a mano, porque la redacción manual falla justo cuando el volumen es más alto.

Cifrado en ambos estados

Los datos se cifran en reposo con AES-256 y en tránsito con TLS 1.2 o superior. La información sensible nunca se escribe en texto plano. El cifrado en tránsito cubre los saltos entre tu helpdesk, la plataforma y cualquier sistema conectado, no solo la sesión del navegador.

Quién puede acceder internamente

El acceso interno sigue el principio de mínimo privilegio: el personal tiene el conjunto de permisos más reducido que exige su rol, y la autenticación multifactor es obligatoria en los sistemas internos y en las cuentas de empleado. Los accesos y los cambios quedan en registros de auditoría que puedes solicitar para una revisión de cumplimiento.

Dónde se ejecuta

La plataforma está construida sobre infraestructura de AWS y Azure con monitorización 24/7, y hereda los controles físicos y de red de esos centros de datos. El escaneo de vulnerabilidades y las pruebas de penetración, automáticas y manuales, se ejecutan de forma periódica sobre la capa de aplicación.

Riesgo específico de la IA

Los riesgos que existen solo porque el agente es una IA

La seguridad de infraestructura habitual no cubre las formas en que puede fallar un agente de IA. Un agente con credenciales correctas y tráfico cifrado todavía puede decir algo falso, actuar fuera de política o revelar algo que el cliente no debería ver. Esos son controles aparte, y son los que conviene preguntar a un proveedor.

Respuestas fundamentadas, no recordadas

Las respuestas se generan a partir del conocimiento aprobado y de los sistemas conectados, no de la memoria del modelo. Una respuesta que no se puede fundamentar en una fuente que tú controlas es una respuesta que la plataforma no debería dar, y eso es lo que mantiene una invención con tono seguro fuera de una conversación con un cliente.

Tu política, aplicada en cada ejecución

Los límites de reembolso, los pasos de verificación, las obligaciones de información y el tono de marca se aplican en todos los canales y en todas las conversaciones. Una sola ejecución puede abrirse en muchas tareas, y las mismas barreras se aplican a cada una, no solo a la primera.

Escalado antes de que el cliente lo pida

El agente evalúa por contexto cuándo un caso necesita a una persona —sensible, ambiguo o fuera de política— y lo traspasa con toda la conversación adjunta. La propiedad de seguridad que importa no es que la IA acierte siempre, sino que reconozca los casos en los que equivocarse saldría caro.

Errores clasificados, no promediados

Cada conversación gestionada por IA se audita y los errores se clasifican por severidad, de modo que un compromiso fuera de política nunca se promedia con una errata. Aissist se compromete por contrato a menos del 1% para todos los errores de severidad S0 a S2, y a menos del 0,01% para S0: la clase que cambia un resultado de negocio que no se puede deshacer.

Un rastro de auditoría por decisión

Los registros de auditoría recogen accesos y cambios en todo el sistema, y dan a quien revisa el cumplimiento un rastro de qué hizo el agente y cuándo. Es la base de evidencia que pide un cuestionario de seguridad, y la razón por la que un incidente se puede reconstruir en lugar de suponer.

Personas formadas en el mismo estándar

El equipo de Aissist recibe formación periódica en seguridad y privacidad. El conjunto de controles vale lo que vale el equipo que lo opera, y una plataforma de IA no cambia quién tiene las llaves del entorno de producción.

FAQ de seguridad

Las preguntas que hacen de verdad las revisiones de seguridad

Respuestas a lo que más aparece en las evaluaciones de proveedores. Lo que no esté aquí, nuestro equipo de seguridad lo responde directamente.

¿Aissist.io tiene la certificación ISO 27001?

Sí. Aissist.io opera un sistema de gestión de seguridad de la información certificado según ISO 27001. El certificado vigente y su alcance están publicados en nuestro trust center, que es el sitio correcto para verificar el estado en lugar de fiarte de una página de marketing.

¿Tenéis certificación SOC 2?

No: Aissist.io está alineado con SOC 2, no certificado, y lo decimos así en lugar de mezclar ambas cosas. Alineado significa que el conjunto de controles está construido según los criterios de SOC 2; certificado significaría que un auditor acreditado ha emitido un informe. Si tu revisión exige un informe SOC 2 concreto, plantéalo pronto.

¿Cumplís el RGPD y firmáis un DPA?

Sí a las dos cosas. Aissist.io cumple el RGPD y proporciona un Acuerdo de Tratamiento de Datos que cubre el tratamiento que realizamos en tu nombre. El DPA está publicado y enlazado más abajo, para que tu equipo legal pueda leerlo antes de una llamada y no después.

¿Cómo se cifran nuestros datos?

AES-256 en reposo y TLS 1.2 o superior en tránsito, sin datos sensibles escritos en texto plano. Eso cubre el tráfico entre tu helpdesk, la plataforma y cualquier sistema que conectes.

¿Quién puede acceder a nuestros datos en Aissist?

El acceso sigue el principio de mínimo privilegio y está protegido con autenticación multifactor en los sistemas internos y en las cuentas de empleado. Los accesos y los cambios quedan registrados en logs de auditoría, que se pueden aportar para una revisión de cumplimiento.

¿Hacéis pruebas de penetración?

Sí. Las pruebas de penetración automáticas y manuales y el escaneo de vulnerabilidades se ejecutan de forma periódica. Los resultados alimentan un proceso de remediación, no un informe que se archiva y se olvida.

¿Qué impide que la IA diga algo incorrecto a nuestros clientes?

Las respuestas se fundamentan en el conocimiento y los sistemas que conectas, tus políticas se aplican en cada ejecución, y cualquier cosa sensible o fuera de política escala a una persona con todo el contexto. Después se audita cada conversación y los errores se clasifican por severidad, en lugar de mezclarse en una única cifra favorecedora.

¿Dónde conseguimos vuestra documentación de seguridad?

El trust center recoge el estado de cumplimiento y los certificados en vivo, y la política de privacidad y el DPA están enlazados en la sección de documentos, más abajo. Nuestro equipo de seguridad también completa cuestionarios de cliente y hace sesiones técnicas a fondo a petición.

Documentos

Documentos de cumplimiento

¿Tienes preguntas sobre seguridad?

Nuestro equipo de seguridad está listo para ayudarte con cuestionarios detallados y análisis técnicos en profundidad.