Inicio/ Seguridad
Seguridad y control
Confianza construida
con controles concretos.
AIRA coordina identidad, alcance de recursos, autorización de herramientas, aprobación de acciones y persistencia de resultados alrededor del trabajo con IA.
Defensa por capas
Cada capacidad atraviesa un control diferente.
La seguridad no se reduce a una frase sobre “no almacenar datos”. AIRA utiliza persistencia para ofrecer historial, archivos y trazabilidad; el diseño debe precisar qué se conserva, dónde y bajo qué acceso.
Principios de diseño
La capacidad exacta, en el momento exacto.
Acceso con identidad
Las conversaciones, Coworks y recursos se relacionan con usuarios, tenants y asistentes accesibles, no con una sesión anónima compartida.
Secretos fuera del prompt
La descripción de herramientas puede llegar al modelo sin incluir URLs sensibles, headers o tokens. Los secretos se hidratan cuando la operación autorizada va a ejecutarse.
Validación en ejecución
La existencia, propiedad, estado y política del recurso se vuelven a validar antes de una llamada externa.
Aprobación antes de actuar
Acciones como un correo saliente pueden mostrar destinatarios, cuerpo y adjuntos antes de llamar al servicio externo.
Artefactos persistentes
Los entregables presentados se copian a almacenamiento autoritativo para que no dependan de la vida temporal de un runtime.
Actividad observable
La plataforma conserva estados y eventos necesarios para presentar progreso, resultado y consumo dentro del ámbito autorizado.
Credenciales y conectores
El agente razona sobre capacidades, no sobre secretos.
AIRA puede presentar al modelo un catálogo seguro y sin secretos. La credencial exacta se mantiene bajo control del host y se usa únicamente para una operación autorizada.
Conocer el modelo de integracionesPreguntas de seguridad
La respuesta precisa depende del despliegue.
Esta página describe principios del producto, no sustituye un cuestionario de seguridad ni un acuerdo contractual.
AIRA necesita persistencia para ofrecer historial, mensajes, archivos, configuraciones, consumo y artefactos. El detalle de almacenamiento, retención y ubicación debe documentarse para el entorno contratado; por eso evitamos prometer “no almacenamos datos”.
Revisión técnica
Trae tu cuestionario de seguridad y tu arquitectura objetivo.
Respondemos sobre el entorno concreto, sin absolutos genéricos.
