Cada cifra con su fuente. Cada acción con su firma.
Quién vio qué, quién aprobó qué y con qué datos. Permisos por rol que valen igual para una persona que para un agente. Y tus datos donde tu grupo decida.
Bitácora · Permisos por rol · Tus datos, donde decidas
Lo que va a preguntar tu consejo, contestado antes.
Lo que un director, su área de sistemas y su auditor necesitan saber.
- Todo queda escrito. Cada consulta, propuesta, aprobación y cambio queda en una bitácora con nombre, hora y los datos que se usaron.
- Cada quien ve lo que su rol permite. Por objeto y por campo. Un agente que trabaja para el jefe de taller ve exactamente lo mismo que el jefe de taller.
- Nadie toca tus sistemas sin permiso. Leemos en solo lectura. Cualquier cambio pasa por una acción con reglas y con la aprobación de una persona.
- Tus datos viven donde tu grupo decida. Y si nos vamos, la base, el modelo y su documentación se quedan contigo.
Quién vio, quién propuso, quién aprobó, quién cambió.
Así se ve la bitácora de una mañana en un grupo de transporte. Filtra por tipo y abre cualquier registro para ver su detalle.
La misma ficha, vista por cuatro personas distintas.
Elige un rol para ver qué puede ver y hacer sobre el autobús E-034. Lo que un rol no ve, tampoco lo ve el agente que trabaja para él.
| Objeto · campo | Ver | Proponer | Aprobar |
|---|
Figura 2 · Permisos de ejemplo. Los define tu equipo, por rol, antes de encender cualquier pantalla o agente.
Donde tu grupo decida.
La decisión es de tu empresa, se toma antes de conectar el primer sistema y queda por escrito.
En la nube de tu grupo
La base vive en la cuenta de nube que tu empresa ya administra, bajo sus propias políticas.
Para grupos con área de sistemas y nube propiaEn un entorno dedicado
Un entorno separado solo para tu empresa, que nosotros operamos y tu equipo audita.
Para empezar rápido sin infraestructura propiaDentro de tu red
Para operaciones reguladas o sistemas que no pueden salir: la base se queda en tu infraestructura.
Para energía, gobierno y sectores reguladosEl modelo ve lo que la tarea necesita. Nada más.
Los agentes usan modelos de proveedores con contratos que no entrenan con tus datos. Cada consulta al modelo lleva solo lo que esa tarea necesita y respeta los permisos del rol.
Las cifras salen de las definiciones aprobadas, no de la memoria del modelo, y cada respuesta muestra de dónde salió.
- Tarea
- Proponer revisión de frenos
- Recibe
- Avisos de telemetría, órdenes, almacén
- No recibe
- Nómina, contratos, datos personales
- Puede hacer
- Proponer, nunca aprobar
- Queda en bitácora
- Entrada, salida y quién aprobó
Lo que firmamos contigo.
No son funciones de un sistema: son compromisos de cómo trabajamos, por escrito en el contrato.
Solo lectura en tus sistemas
Leemos con un usuario de solo lectura que crea tu equipo. Ningún cambio llega a tus sistemas de origen sin una aprobación.
Cifrado de punta a punta
Los datos viajan cifrados y se guardan cifrados. Las credenciales de tus sistemas se guardan cifradas y se revocan cuando tu equipo decida.
Datos sensibles fuera
Nómina, salud o lo que tu equipo defina se excluye por tabla o por campo desde el primer día y nunca entra a la base.
Bitácora que no se edita
Los registros de la bitácora no se modifican ni se borran. Tu auditor puede revisarla cuando lo pida.
Confidencialidad y datos personales
Firmamos tu acuerdo de confidencialidad y tratamos los datos personales conforme a la ley mexicana de protección de datos.
Si nos vamos
Se retira nuestro acceso. La base, el modelo, las definiciones y la documentación son tuyos.
La ficha de seguridad.
| Tema | Cómo funciona |
|---|---|
| Acceso a tus sistemas | Solo lectura, con un usuario que crea tu equipo. Conexión de salida y cifrada; no se abren puertos hacia tu red. |
| Acceso de personas | Con cuentas individuales y permisos por rol, por objeto y por campo. |
| Agentes | Trabajan con los permisos de un rol, solo con las acciones definidas y siempre con la aprobación que cada acción pide. |
| Cifrado | En tránsito y en reposo. Credenciales cifradas y revocables. |
| Bitácora | Consultas, propuestas, aprobaciones y cambios, con nombre, hora y datos usados. No se edita. |
| Ubicación de los datos | En la nube de tu grupo, en un entorno dedicado o dentro de tu red, según tu decisión. |
| Documentación | Si tu auditoría lo pide, preparamos la documentación de controles para tu revisión. |
Lo que nos pregunta tu área de sistemas.
¿Mis datos se usan para entrenar modelos de IA?
No. Usamos modelos de proveedores con contratos que no entrenan con los datos de sus clientes, y cada consulta lleva solo lo que la tarea necesita.
¿Quién de su equipo puede ver mis datos?
Solo las personas asignadas a tu proyecto, con cuentas individuales que quedan en la bitácora. Al terminar, su acceso se retira.
¿Puedo auditar lo que hacen los agentes?
Sí. Cada propuesta, con su evidencia, y cada aprobación quedan en la bitácora, que no se edita.
¿Qué pasa con mis datos si dejamos de trabajar juntos?
Se retira nuestro acceso y la base, el modelo y la documentación se quedan contigo. Si la base vivía en un entorno nuestro, te la entregamos y la borramos de nuestro lado.
Agenda un recorrido.
Empezamos con tu área de sistemas: qué se conecta, quién ve qué y dónde viven los datos, por escrito antes de conectar nada. Cuéntanos qué operas y te escribimos.
Gracias. Te escribimos para agendar el recorrido.
Una persona de nuestro equipo te contacta con fechas. Mientras, puedes ver la plataforma o cómo trabajamos.