En D8M SAS la seguridad no es un anexo: es un criterio de diseño. Esta página resume los estándares y las certificaciones de los proveedores sobre los que operamos, los controles con los que tratamos la información de nuestros clientes y cómo se reparte la responsabilidad en cada operación.
Infraestructura certificada
Nuestros servicios se despliegan sobre proveedores de infraestructura certificados en ISO/IEC 27001, el estándar internacional de gestión de seguridad de la información:
Estándares de operación D8M
- Nunca datos sensibles sobre modelos de IA conversacionales o públicos. Los modelos de IA que conversan con usuarios no reciben ni procesan datos sensibles, y los datos de nuestros clientes no se usan para entrenar modelos de terceros.
- Entornos privados. Los modelos que requieren contexto de negocio operan en entornos privados y controlados, separados por cliente.
- Consultas con información pública o sistemas tradicionales. Las consultas de usuarios finales se resuelven con información pública o mediante sistemas tradicionales con control de acceso, sin exponer bases de datos a los modelos.
- Alineación con ISO/IEC 42001. Nuestra operación adopta los principios del estándar de sistemas de gestión de inteligencia artificial: gobernanza, evaluación de impacto y mejora continua. Así gobernamos la IA.
- Intervención humana en tareas críticas. La IA optimiza lo repetitivo; las decisiones críticas siempre cuentan con supervisión y escalamiento a personas.
Controles operativos
- Gestión de accesos. Acceso por roles y privilegio mínimo: cada integrante y cada integración accede solo a lo que su función requiere, con credenciales individuales y revocables.
- Cifrado. La información viaja cifrada en tránsito (TLS) entre los usuarios, los canales, nuestra plataforma y los sistemas de los clientes.
- Trazabilidad de decisiones de IA. Cada interacción registra qué modelo respondió, con qué fuentes, en cuánto tiempo y con qué resultado de verificación — la base de cualquier auditoría interna o regulatoria.
- Respaldos y continuidad. Copias de seguridad periódicas y procedimientos de recuperación para mantener la operación ante fallas de componentes o proveedores.
- Gestión de incidentes. Procedimiento interno de detección, contención y remediación; los clientes afectados son notificados sin dilación injustificada y se realizan los reportes que exija la normatividad.
Responsabilidad compartida
La seguridad de una operación conversacional se reparte: D8M asegura la plataforma, el orquestador, los límites de los agentes y la trazabilidad; los proveedores de infraestructura aseguran sus centros de datos bajo sus certificaciones; y el cliente administra sus credenciales, sus usuarios, las autorizaciones de sus titulares y la calidad de sus fuentes de conocimiento. Este modelo se documenta contractualmente en cada proyecto.
Reporte de vulnerabilidades
Si identificas una vulnerabilidad de seguridad en nuestros servicios, escríbenos a [email protected] con el detalle técnico necesario para reproducirla. Nos comprometemos a confirmarte la recepción, gestionar el hallazgo con prioridad y no emprender acciones contra reportes de buena fe.
¿Tienes preguntas de seguridad?
Si tu equipo de seguridad o cumplimiento necesita información adicional sobre nuestra arquitectura o nuestros controles, escríbenos a [email protected] y con gusto agendamos una sesión técnica.
Última actualización: 2026-06-13