Seguridad de la IA empresarial: respuestas para su equipo de seguridad

Esta página está escrita para CISO y arquitectos de seguridad: dónde se almacenan los datos, qué cruza su perímetro, quién custodia las claves, qué puede y qué no puede hacer un agente de IA, cómo gestionamos los incidentes y cómo verificar todo ello antes de firmar.

  • DespliegueNube en su región · privada · on-premise · aislada
  • Entrenamiento con sus datosNunca
  • IdentidadSSO mediante SAML / OIDC
  • AuditoríaCada consulta y acción · exportación a SIEM
Datos

Dónde están los datos y quién los ve

Las seis preguntas con las que empieza toda revisión de seguridad, respondidas sin rodeos.

Dónde se almacenan los datos

En la opción de despliegue que usted elija: BlackGust Cloud en su región, su nube privada, sus propios servidores o un entorno aislado. Los datos personales permanecen en la jurisdicción que exige su normativa.

¿Se usan los datos para entrenar modelos?

No. Los modelos en la nube se utilizan mediante API empresariales cuyas condiciones excluyen el entrenamiento con datos de clientes. Los modelos locales funcionan íntegramente dentro de su infraestructura. El ajuste fino con su corpus se realiza solo en su entorno y solo si usted lo solicita.

Qué se envía a modelos externos

Solo los fragmentos necesarios para responder. Los datos personales se enmascaran antes de salir. En los despliegues aislados, las llamadas externas están totalmente desactivadas.

Quién tiene acceso en BlackGust

Solo los ingenieros designados del proyecto, según lo acordado con usted y mientras dure el trabajo. Todo acceso queda registrado y se revoca en la entrega.

Cifrado

Los datos se cifran en tránsito y en reposo. En los despliegues en nube privada, on-premise y aislados, las claves las custodia su organización.

Eliminación de datos

Al finalizar el contrato, los datos se eliminan en el plazo acordado y se emite un certificado de eliminación.

Flujos de datos

Qué cruza su perímetro en cada modalidad de despliegue

Cuatro opciones, cuatro fronteras de confianza. La línea discontinua es su perímetro. Lea cada diagrama como respuesta a tres preguntas: qué sale, qué se enmascara y dónde están las claves.

Modalidad 01

BlackGust Cloud, en su región

El arranque más rápido. La plataforma funciona en nuestra nube, en la región que usted elija.

Su perímetroBlackGust Cloudsu regiónSus usuarios · SSOSus sistemasPlataforma BlackGustModelos localesAPI de modelos de fronterafragmentos enmascaradosClaves
Sale del perímetro
Datos que los conectores leen hacia la plataforma en su región; fragmentos enmascarados hacia la API del modelo de frontera.
Enmascaramiento
Datos personales enmascarados antes de cualquier llamada a un modelo.
Claves
Gestionadas por BlackGust en la misma región.
Modalidad 02

Su nube privada

La plataforma funciona en su tenant de nube, bajo sus políticas de red e identidad.

Su perímetroSus usuarios · SSOSus sistemasPlataforma BlackGustModelos localesAPI de modelos de fronteraopcional · enmascaradoClaves
Sale del perímetro
Solo fragmentos enmascarados, y solo si usted habilita modelos de frontera.
Enmascaramiento
Enmascaramiento en la pasarela, dentro de su tenant.
Claves
El servicio de gestión de claves de su nube.
Modalidad 03

On-premise

La plataforma y los modelos locales funcionan en sus servidores, en su centro de datos.

Su perímetroSus usuarios · SSOSus sistemasPlataforma BlackGustModelos localesAPI de modelos de fronteraopcional · enmascaradoClaves
Sale del perímetro
Nada por defecto. Fragmentos enmascarados a través de su proxy si usted permite modelos de frontera.
Enmascaramiento
Enmascaramiento en la pasarela, antes de su proxy.
Claves
Su sistema de gestión de claves o HSM.
Modalidad 04

Aislado

Una red aislada sin ruta a internet. Solo modelos locales.

Su perímetroSus usuarios · SSOSus sistemasPlataforma BlackGustModelos localesAPI de modelos de fronterasin salidaClaves
Sale del perímetro
Nada. El tráfico saliente se bloquea a nivel de red.
Enmascaramiento
Se aplica internamente para vistas por rol; no existen llamadas externas.
Claves
Su sistema de gestión de claves o HSM, dentro del enclave.
Controles por despliegue

Controles de seguridad por opción de despliegue

La misma plataforma, los mismos controles: lo que cambia es quién opera la infraestructura y dónde se sitúa la frontera. Use esta tabla para elegir la modalidad que se ajusta a su apetito de riesgo.

Los indicadores muestran el grado relativo (más segmentos = más). Las responsabilidades exactas se fijan en el contrato y en el anexo de responsabilidad compartida.
ControlBlackGust CloudNube privadaOn-premiseAislado
Datos
Residencia de los datosLa región que usted elijaSu tenantSu centro de datosSu red aislada
Cifrado en tránsito y en reposo✓✓✓✓
Quién custodia las clavesBlackGust, en su regiónUstedUstedUsted
Enmascaramiento antes de llamadas a modelos externos✓✓✓Sin llamadas externas
Aislamiento de internet
Identidad y acceso
SSO mediante SAML / OIDC✓✓✓✓
Roles desde su directorio, acceso a nivel de fila y campo✓✓✓✓
Política de red bajo su control—✓✓✓
Modelos
Modelos de frontera (OpenAI, Anthropic) mediante API empresariales✓OpcionalOpcional—
Modelos locales de pesos abiertosOpcional✓✓✓
Operación
Registro de auditoría completo, exportable a su SIEM✓✓✓✓
Quién opera la infraestructuraBlackGustUsted, con nuestros ingenierosUsted, con nuestros ingenierosUsted, con nuestros ingenieros in situ
Rapidez hasta el primer despliegue
Modelo de amenazas

Cómo se ataca a los sistemas de IA y cómo nos defendemos

Los agentes de IA añaden nueva superficie de ataque a sistemas conocidos. Este es un resumen del modelo de amenazas que compartimos completo con su equipo, con los controles asignados a cada amenaza.

T1

Inyección de prompts

AtaqueInstrucciones ocultas en un mensaje de usuario, un correo, una página web o un documento subido intentan anular las reglas del agente.

Mitigaciones
  • Las instrucciones y el contenido recuperado se mantienen separados; el contenido se trata como datos
  • Filtrado de entradas ante intentos de anulación y solicitudes de datos de otros usuarios
  • Los agentes no pueden ampliar sus propios permisos, así que un prompt secuestrado choca con los mismos muros
T2

Exfiltración de datos

AtaqueUn atacante intenta extraer datos a través de respuestas, enlaces, llamadas a herramientas o el proveedor del modelo.

Mitigaciones
  • Respuestas limitadas a los datos que el usuario ya puede ver
  • Las acciones salientes (correo, compartición de archivos, enlaces externos) requieren aprobación
  • Enmascaramiento antes de las llamadas externas; ninguna llamada en la modalidad aislada
T3

Escalada de privilegios

AtaqueUn agente o un usuario intenta realizar acciones fuera de su rol, o encadena herramientas para llegar a un sistema de registro.

Mitigaciones
  • Los agentes actúan con los permisos de la persona a la que sirven, nunca más
  • Cuentas de servicio de mínimo privilegio por conector, de solo lectura por defecto
  • Las acciones de escritura y de pago están sujetas a umbrales y a la firma de una persona
T4

Cadena de suministro de modelos

AtaquePesos de modelo manipulados, datos de ajuste fino envenenados o una dependencia de software comprometida.

Mitigaciones
  • Modelos de fuentes verificadas, comprobados por checksum y firma
  • Dependencias fijadas y analizadas; versiones firmadas
  • Pruebas de referencia antes de cada actualización de un agente; una caída de calidad bloquea la publicación
T5

Respuestas alucinadas

AtaqueUna respuesta segura pero errónea lleva a una mala decisión de negocio o a un documento incorrecto.

Mitigaciones
  • Respuestas basadas en sus fuentes, con cita y enlace
  • Sin fuente, no hay respuesta
  • Revisión humana de todo resultado que salga de la organización
T6

Acceso interno y del proveedor

AtaqueAlguien del proveedor, o un administrador con demasiados privilegios, lee datos que no debería.

Mitigaciones
  • Acceso nominal y limitado en el tiempo para los ingenieros de BlackGust, revocado en la entrega
  • Cada acción administrativa queda registrada y es exportable
  • En las modalidades on-premise y aislada, acceso solo bajo sus reglas
Agentes

Un agente nunca obtiene más permisos que la persona en cuyo nombre actúa. Cada límite se fija en la configuración y lo hace cumplir la plataforma, no el modelo.

Agentes

Qué puede y qué no puede hacer un agente de IA

Puede

  • Leer datos dentro de los permisos del usuario
  • Redactar documentos, cartas e informes
  • Crear tareas y recordatorios
  • Realizar acciones aprobadas de antemano

No puede sin aprobación humana

  • Modificar o eliminar datos en sistemas de registro
  • Enviar documentos fuera de la organización
  • Ejecutar pagos o actos jurídicamente vinculantes
  • Ampliar sus propios permisos
Decisiones de políticaEjemplo · datos ilustrativos
HoraAgenteAcción solicitadaDecisión
09:14:02Asistente financieroLeer libro mayor T3, sucursal NortePermitido
09:14:09Asistente financieroLeer nóminas, todas las sucursalesDenegado · rol
09:21:47Agente de comprasPago superior a 500.000 US$Retenido · aprobación del CFO
09:22:15Agente de correoEnviar contrato a dominio externoRetenido · aprobación del responsable
09:30:03Agente de soporteAsignarse el rol de administradorDenegado · política
Identidad y acceso

Inicio de sesión único, roles desde su directorio, mínimo privilegio para los agentes

La plataforma no inventa un segundo sistema de identidad. Las personas inician sesión como ya lo hacen, y el acceso sigue los roles que usted ya gestiona.

SSO

SAML 2.0 y OpenID Connect

Inicio de sesión a través de su proveedor de identidad. Las reglas de autenticación multifactor, la duración de la sesión y el acceso condicional siguen bajo su política.

Directorio

Roles heredados, no reescritos

Los grupos y roles provienen de Active Directory, LDAP o su proveedor de identidad. Quien deja la organización pierde el acceso cuando usted lo desactiva allí.

Granularidad

Hasta filas y campos

El acceso se restringe por sistema, objeto, fila y campo. Un gerente regional ve su región; los campos salariales permanecen ocultos para quien no tiene permisos.

Agentes

Mínimo privilegio por diseño

Cada agente tiene un ámbito declarado de datos y acciones. Actúa con la intersección entre su ámbito y los permisos del usuario, nunca con la unión.

Conectores

Una cuenta de servicio por sistema

De solo lectura por defecto. Los permisos de escritura se conceden por acción, documentados y visibles en el registro de auditoría.

Administradores

Separación de funciones

Modificar los permisos de un agente y aprobar el cambio son roles distintos. Cada cambio se registra con quién, qué y cuándo.

Auditoría y monitorización

Cada consulta, respuesta y acción, registrada

El registro de auditoría es la base probatoria para su equipo de seguridad, sus auditores y sus reguladores. Registra lo sucedido con el detalle suficiente para reconstruir cualquier respuesta o acción.

Registro de auditoríaEjemplo · datos ilustrativos
timestamp
2026-03-12T09:21:47Z
user
j.martin · finanzas · SSO
agent
procurement-agent v1.8
request
Pagar factura 4471, proveedor nuevo
sources
ERP: factura 4471 · contrato 2025-118
policy
importe > 500.000 US$ → aprobación
decision
retenido para aprobación · CFO
approved_by
a.keller · 09:58:10Z
  • Quién preguntó, desde qué sesión y con qué rol
  • Qué respondió el agente y qué fuentes citó
  • Qué acciones propuso, cuáles se ejecutaron y quién las aprobó
  • Decisiones de política: permitido, denegado, retenido para aprobación
  • Cambios administrativos en agentes, roles y conectores
  • Exportación a su SIEM en formatos estándar; periodo de conservación según su política
Monitorización

Las alertas por acciones denegadas, volúmenes de consultas inusuales e intentos reiterados de anulación pueden enviarse a su SOC. La exportación a SIEM está incluida en los paquetes Enterprise y Sovereign.

Respuesta a incidentes

Cuando algo falla: el proceso y los plazos

Los incidentes se gestionan según un plan escrito acordado con usted antes de la puesta en producción. Los plazos de notificación se fijan en el contrato para que pueda cumplir sus propios plazos regulatorios, como las 72 horas del RGPD para los responsables del tratamiento.

  1. 01

    Detectar

    Monitorización, alertas de su SOC o el aviso de un usuario o de nuestro ingeniero.

  2. 02

    Clasificar

    Gravedad clasificada según la escala acordada; el ingeniero de guardia asume la responsabilidad.

  3. 03

    Contener

    Se suspende el agente, conector o acceso afectado. Se preservan las evidencias del registro de auditoría.

  4. 04

    Notificar

    Se le informa sin dilación indebida, con lo que sabemos y lo que aún no sabemos.

  5. 05

    Corregir

    Se corrige la causa raíz, se repiten las pruebas de referencia y su equipo aprueba la publicación.

  6. 06

    Informar

    Un informe escrito posterior al incidente con cronología, impacto, causa raíz y medidas.

Soporte y respuesta por paquete

FoundationEnterpriseSovereign
CoberturaHorario laboral24/7 para incidentes críticos24/7
Respuesta a incidentes críticosSiguiente horario laboral24/7, según contrato1 hora
Ingeniero de guardia designado——✓
SSO y exportación a SIEM—✓✓
Informe escrito posterior al incidente✓✓✓
Revisión de impacto y seguridadTrimestralMensualContinua, equipo integrado

Los detalles de los paquetes y los precios anuales están en la página de precios.

Ciclo de vida de los datos

De la ingesta al certificado de eliminación

Cada dato que toca la plataforma tiene un recorrido definido, un periodo de conservación y un final.

  1. 01

    Ingesta

    Los conectores leen de sus sistemas con cuentas de mínimo privilegio. Solo se indexan las fuentes acordadas para cada caso de uso.

  2. 02

    Procesamiento

    Los datos se cifran en tránsito y en reposo. Los datos personales se enmascaran antes de cualquier llamada a un modelo externo.

  3. 03

    Uso

    Las respuestas se filtran según los permisos del usuario. Cada acceso se escribe en el registro de auditoría.

  4. 04

    Conservación

    El índice, las conversaciones y los registros se conservan durante los periodos fijados en el contrato, alineados con su política de conservación.

  5. 05

    Eliminación

    Al final del periodo o del contrato, los datos se eliminan en el plazo acordado y se emite un certificado de eliminación.

Alineación normativa

Normativa de privacidad e IA en sus mercados

Diseñamos la plataforma para facilitar el cumplimiento de las principales leyes de protección de datos e IA en Europa, las Américas y Asia-Pacífico, y aportamos documentación para su EIPD y otras evaluaciones. No certificamos el cumplimiento: la evaluación jurídica sigue siendo suya.

Orientación, no asesoramiento jurídico. Los requisitos dependen de su rol, sector y caso de uso.
NormativaRegiónQué suelen preguntar los revisoresCómo lo facilitamos desde el diseño
RGPDUE / EEEBase jurídica, minimización, condiciones de encargado, transferencias, EIPDProcesamiento en su región u on-premise, contrato de encargo del tratamiento, enmascaramiento, eliminación, paquete de insumos para la EIPD
Ley de IA de la UEUEClasificación de riesgos, supervisión humana, registro, transparencia hacia los usuariosAprobación humana impuesta por configuración, registros completos, aviso de uso de IA en los canales de usuario, documentación técnica
PIPLChinaLocalización, reglas de transferencia transfronteriza, datos sensiblesDespliegue en el país con modelos locales, sin llamadas a API extranjeras, registros y claves en el país
APPIJapónFinalidad de uso, medidas de seguridad, transferencias al extranjeroFinalidad registrada por agente, control de acceso y registros, despliegue en el país
PIPACoreaLimitación de la finalidad, medidas de seguridad, transferencia transfronterizaOn-premise o aislado, acceso a nivel de campo, registros de acceso completos
LGPDBrasilBase legal, derechos de los titulares, informe de impactoDespliegue en el país, registros de tratamiento por caso de uso, eliminación a petición
Privacy Act y APPAustraliaUso y divulgación, seguridad, divulgación transfronterizaRegión australiana u on-premise, control de acceso, registros para su evaluación de impacto en la privacidad
CCPA / CPRACalifornia, EE. UU.Aviso, derechos del consumidor, condiciones de proveedor de servicios, decisiones automatizadasCondiciones de proveedor de servicios, soporte para eliminación y acceso, revisión humana de decisiones significativas
Normas sectorialesSalud, finanzas, sector públicoConfidencialidad y conservación de registros propias del sector (p. ej., normas tipo HIPAA)Despliegue dentro de su entorno acreditado, conservación y acceso ajustados a la norma
Due diligence

Evalúenos antes de empezar a trabajar

Le enviamos el paquete de documentación bajo NDA, completamos su cuestionario de seguridad y un ingeniero puede reunirse con su equipo de seguridad antes de firmar el contrato.

Arquitectura

Descripción de la arquitectura

Componentes, opciones de despliegue, fronteras de red y diagramas de flujo de datos para la modalidad elegida.

Amenazas

Modelo de amenazas

La versión completa del resumen anterior, con controles y riesgos residuales.

Cuestionario

Su cuestionario, completado

En su formato o en uno estándar que prefiera su equipo.

Pruebas

Colaboración en pruebas de penetración

Sus evaluadores o la firma que usted elija prueban el entorno piloto; corregimos los hallazgos y apoyamos la nueva prueba.

Privacidad

DPA e insumos para la EIPD

Contrato de encargo del tratamiento, lista de subencargados y un paquete de insumos para su EIPD o evaluación de impacto.

Operación

Procedimientos de incidentes y acceso

Plan de respuesta a incidentes, reglas de acceso del personal y la plantilla del certificado de eliminación.

No contamos con certificación SOC 2 ni ISO 27001. En su lugar, desplegamos en entornos que usted controla y damos a su equipo todo lo necesario para evaluarnos directamente.

Solicitar documentación de seguridad
Preguntas frecuentes

Lo que los CISO nos preguntan

¿Usan nuestros datos para entrenar modelos?

No. Los modelos de frontera se utilizan mediante API empresariales cuyas condiciones excluyen el entrenamiento con datos de clientes. Los modelos locales funcionan dentro de su infraestructura. El ajuste fino con su corpus se realiza solo en su entorno y a petición suya.

¿Tienen SOC 2 o ISO 27001?

No, y lo decimos abiertamente. Para compensarlo, desplegamos en entornos que usted controla (nube privada, on-premise o aislado) y damos a su equipo la arquitectura, el modelo de amenazas, el cuestionario completado y acceso a nuestros ingenieros, además de colaborar en su prueba de penetración.

¿Podemos custodiar nosotros las claves de cifrado?

Sí. En los despliegues en nube privada, on-premise y aislados, las claves permanecen en su servicio de gestión de claves o HSM. En BlackGust Cloud, las claves las gestiona BlackGust en la misma región; si debe custodiarlas usted, elija una de las otras modalidades.

¿Podemos realizar una prueba de penetración?

Sí. Acordamos el alcance y el calendario, sus evaluadores o la firma que usted elija prueban el entorno piloto, y nosotros corregimos los hallazgos y apoyamos la nueva prueba.

¿Cómo evitan la inyección de prompts?

Partimos de que se intentará. El contenido recuperado se trata como datos, no como instrucciones; las entradas se filtran; y, sobre todo, los agentes no pueden superar los permisos del usuario ni ejecutar acciones de riesgo sin aprobación humana. Una inyección exitosa choca con los mismos muros que cualquier usuario.

¿Con qué rapidez nos informarán de un incidente?

Sin dilación indebida, dentro del plazo fijado en el contrato para que pueda cumplir sus propios plazos regulatorios. En el paquete Sovereign, los incidentes críticos reciben respuesta en 1 hora de un ingeniero de guardia designado.

¿Qué subencargados intervienen?

Depende de la modalidad. Con modelos de frontera, la API empresarial del proveedor del modelo es un subencargado; en BlackGust Cloud, también lo es el proveedor de alojamiento en su región. En los despliegues on-premise y aislados sin modelos de frontera, no hay ninguno. La lista completa figura en el DPA.

¿Pueden los ingenieros de BlackGust ver datos de producción?

Solo los ingenieros designados, durante el periodo acordado, con un acceso registrado que se revoca en la entrega. En los despliegues aislados trabajan in situ bajo su supervisión y sus reglas de acceso.

¿Pueden los registros enviarse a nuestro SIEM?

Sí. El registro de auditoría se exporta a su SIEM en formatos estándar y la conservación sigue su política. La exportación a SIEM forma parte de los paquetes Enterprise y Sovereign.

Sométanos a su revisión de seguridad

Envíenos su cuestionario o solicite el paquete de documentación. Un ingeniero guiará a su equipo por la arquitectura y el modelo de amenazas.