Guía simplificada de gobernanza, seguridad y conformidad de IA
Introducción
Esta guía presenta, de forma clara y objetiva, cómo SoftExpert proporciona los recursos de Inteligencia Artificial (IA) en SoftExpert Suite, garantizando la seguridad de la información, la privacidad de los datos y la conformidad con las normas y leyes aplicables.
Además, este material reúne las respuestas a las preguntas frecuentes relacionadas con el uso de la IA.
Información esencial sobre el uso de la IA
Vea, a continuación, los principales puntos relacionados con la gobernanza, la seguridad y la conformidad en el uso de la IA:
- Las funcionalidades de IA de SoftExpert Suite están disponibles exclusivamente para entornos Cloud y permanecen desactivadas de forma predeterminada, siendo activadas solo mediante una acción explícita del cliente.
- No se utilizan datos de clientes para entrenar, reentrenar o mejorar los modelos de IA bajo ninguna circunstancia.
- Los datos de los clientes están completamente segregados por tenant, sin ningún tipo de uso compartido, acceso cruzado o reutilización entre clientes.
- Todo el procesamiento se realiza en entornos seguros, controlados y auditables, de acuerdo con las leyes de protección de datos, como LGPD y GDPR.
- SoftExpert y Amazon Web Services (AWS) mantienen certificaciones internacionales reconocidas en seguridad de la información, privacidad y gobernanza de IA, incluyendo ISO 27001, ISO 27701 y ISO/IEC 42001.
FAQ - Preguntas frecuentes
Vea, a continuación, las principales preguntas:
¿Cómo activar las funcionalidades de IA en mi entorno?
La activación de las funcionalidades de IA en SoftExpert Suite es opcional y controlada, y ocurre mediante la adquisición de créditos SoftExpert Copilot. Para ello, realice los siguientes pasos:
- Acceda al menú Configuración > Configuración > Gestionar cuenta (CM053).
- Seleccione Add-ons > Créditos Copilot y haga clic en Comprar.
- Defina la cantidad de créditos deseada y haga clic en Comprar.
- Lea el Término de uso y haga clic en Confirmar compra.
- En unos instantes, los créditos estarán disponibles para su uso.
La simple compra de créditos no libera automáticamente el uso de la IA para los usuarios. Tras la adquisición, el administrador del entorno debe definir explícitamente a qué grupos de usuarios se les permitirá el acceso, para garantizar un control total sobre la utilización.
¿Cómo asignar acceso a los recursos de IA?
El acceso a las funcionalidades de IA está restringido y controlado mediante permisos.
La gestión se realiza por medio de los grupos de acceso, en el menú Configuración > Grupo de acceso (CM011).
Solamente los usuarios que pertenecen a grupos con el permiso Otros permisos > Funcionalidades de IA habilitado tendrán acceso a los recursos de IA.
¿Se puede auditar y rastrear el uso de la IA?
Sí. SoftExpert Suite proporciona mecanismos completos de auditoría y trazabilidad para el uso de las funcionalidades de IA.
Por medio del menú Configuración > Consulta > Historial de integraciones (COP020), es posible auditar:
- Todas las ejecuciones realizadas con la IA.
- La fecha y la hora de la ejecución.
- El usuario responsable.
- La situación de la solicitud.
- Información técnica de la integración.
Estos registros permiten una trazabilidad total y cumplen con los requisitos de auditoría, gobernanza, conformidad regulatoria e investigaciones internas.
¿Puedo desactivar la IA si ya no quiero usarla?
Sí. La desactivación se puede realizar de dos formas:
- Grupo de acceso: desmarque el permiso Otros permisos > Funcionalidades de IA en el menú Configuración > Grupo de acceso (CM011).
- Funcionalidad específica: a través de la Central de integraciones (COP010), excluya la configuración de la API de la funcionalidad deseada.
¿Se utilizan mis datos para entrenar modelos de IA o mejorar los servicios?
No. Los modelos de IA estándar utilizados por SoftExpert Copilot son entrenados previamente y operan exclusivamente para inferencia; no se realiza ninguna forma de aprendizaje continuo, ajuste fino (fine tuning) o adaptación con base en los datos de los clientes.
No se utilizan datos de clientes, incluyendo prompts o respuestas generadas, para entrenar, reentrenar o mejorar los modelos de IA.
Esta política es válida tanto para SoftExpert, como para AWS y para el proveedor del modelo estándar (Anthropic).
¿Cómo SoftExpert Copilot procesa los datos?
SoftExpert Copilot opera dentro de la infraestructura AWS utilizada por SoftExpert Suite.
Las solicitudes de IA se enrutan de forma segura a los servicios administrados de AWS (Amazon Bedrock) y siempre permanecen dentro del entorno AWS, en la misma región configurada, sin transferir datos a entornos externos, on-premise o fuera del ecosistema AWS.
El procesamiento se produce de la siguiente manera:
- El usuario envía una solicitud (prompt) desde SoftExpert Suite.
- La solicitud se procesa de forma temporal y segura.
- El modelo de IA genera la respuesta.
- La respuesta se devuelve al usuario.
Durante este proceso:
- No se almacenan los datos con fines de entrenamiento.
- No se reutilizan los datos.
- No se comparten los datos con terceros.
Todo el procesamiento se lleva a cabo en un entorno certificado, auditable y alineado con los estándares internacionales de seguridad de la información, privacidad y gobernanza de IA.
¿Hay un aislamiento entre los datos de diferentes clientes?
Sí. SoftExpert Suite adopta un modelo de aislamiento total por tenant.
Cada cliente (tenant) tiene una base de datos, almacenamiento y credenciales de acceso exclusivos, asegurando un completo aislamiento de la información e impidiendo cualquier acceso o uso compartido entre clientes.
¿SoftExpert Copilot envía datos a Internet o a servicios externos?
No. SoftExpert Copilot no realiza navegación por Internet, consultas en sitios web públicos, ni integraciones con API externas de terceros. Las únicas comunicaciones externas permitidas son llamadas técnicas y controladas al servicio Amazon Bedrock, con el único fin de inferir modelos de IA.
¿Qué datos se transmiten cuando se utiliza la IA?
Solo datos estrictamente necesarios para la inferencia, como:
- Contenido del prompt.
- Contexto mínimo técnico para procesamiento.
Los datos transitan cifrados (TLS) y no son almacenados, reutilizados o compartidos después del procesamiento.
¿AWS y SoftExpert poseen certificaciones reconocidas?
Sí. SoftExpert y Amazon Web Services (AWS) poseen certificaciones internacionales reconocidas, que atestiguan la madurez en seguridad de la información, privacidad de datos y gobernanza de IA.
Las principales certificaciones son:
- SoftExpert: ISO 27001:2022.
- AWS: ISO 27001, ISO 27701 y ISO/IEC 42001.
Estas certificaciones refuerzan el compromiso con las buenas prácticas, la gestión de riesgos, el cumplimiento normativo y el uso responsable de la Inteligencia Artificial.