Seguridad, manejo de datos y control humano
Un agente de IA que atiende a tus clientes procesa datos personales y actúa sobre tus sistemas. Esta página describe cómo Inferencia Digital diseña, protege y supervisa esas implementaciones. No es una certificación; es una descripción de lo que hacemos y de lo que documentamos por escrito en cada proyecto.
Principios
- Mínimo necesario. El agente accede solo a los datos y sistemas que necesita para su función, con usuarios de integración dedicados y permisos acotados.
- Persona en el circuito. Las decisiones sensibles, los reclamos y las excepciones pasan a tu equipo con el contexto completo.
- Trazabilidad. Cada conversación y cada acción en tus sistemas queda registrada y puede auditarse.
- Transparencia con las personas. El agente se identifica como asistente automatizado de tu empresa y ofrece hablar con una persona.
- Documentación. Proveedores, flujos de datos, retención y responsables se entregan por escrito.
Flujo de datos
La persona habla o escribe por un canal (teléfono, WhatsApp, web). El agente procesa el mensaje, consulta o actualiza los sistemas autorizados y responde. Los registros (transcripciones, resúmenes, acciones) se guardan en la ubicación acordada y en tu CRM o sistema de tickets.
| Categoría de proveedor | Función | Datos que procesa | Detalle |
|---|---|---|---|
| Telefonía | Enrutamiento y audio de llamadas | Número, audio, metadatos de llamada | Se nombra en la propuesta técnica |
| WhatsApp Business API | Mensajería | Número, mensajes, medios | Meta y proveedor de solución |
| Modelos de IA | Comprensión y generación de lenguaje, voz | Texto o audio de la conversación | Configurados sin retención para entrenamiento cuando el proveedor lo permite; se nombran en la propuesta |
| Orquestación e integraciones | Conexión con tus sistemas | Los campos definidos en el mapeo | Credenciales cifradas, permisos mínimos |
| Almacenamiento y registros | Transcripciones, resúmenes, auditoría | Registros de conversación | Región y retención acordadas |
Los proveedores concretos de cada implementación se documentan en la propuesta técnica del cliente.
Retención y eliminación
La retención de transcripciones y grabaciones se define contigo según la finalidad (calidad, cumplimiento, operación) y se aplica de forma automática. Al terminar el servicio, los datos se entregan o eliminan según lo acordado, y se documenta la eliminación.
Acceso y cifrado
Cifrado en tránsito y en reposo, acceso por rol, autenticación reforzada para el equipo de operación, credenciales de integración almacenadas fuera del código y rotadas según el acuerdo, y registro de accesos.
Ley 81 de 2019: qué exige y cómo lo abordamos
La Ley 81 de 2019 de Panamá regula el tratamiento de datos personales. Tu empresa es la responsable del tratamiento; Inferencia Digital actúa como encargado en las implementaciones que opera. Diseñamos para que puedas cumplir con:
| Obligación | Cómo se aborda en la implementación |
|---|---|
| Consentimiento y finalidad | Avisos en los canales, consentimiento para mensajes y llamadas salientes, uso de datos limitado a la finalidad declarada. |
| Minimización | Mapeo de campos por integración; el agente solo captura lo necesario para la gestión. |
| Seguridad | Medidas técnicas y organizativas descritas en esta página y en la propuesta. |
| Derechos de las personas | Procedimiento para atender acceso, rectificación, cancelación y oposición dentro de los plazos legales. |
| Encargados y transferencias | Acuerdo de tratamiento de datos con Inferencia Digital y listado de proveedores, incluyendo su ubicación. |
| Incidentes | Procedimiento de contención, evaluación y notificación con tiempos acordados. |
Control humano y límites del agente
Antes del lanzamiento definimos por escrito qué puede hacer el agente por sí mismo, qué debe transferir y qué tiene prohibido (por ejemplo, prometer condiciones comerciales, dar consejos regulados o tomar decisiones sobre reclamos). Las reglas se prueban con casos reales y se ajustan con conversaciones en producción.
Monitoreo, auditoría e incidentes
Alertas ante fallos de integración y aumento de transferencias, revisión periódica de conversaciones, registro auditable de acciones y procedimiento de incidentes con tiempos de notificación acordados.
Preguntas frecuentes sobre datos y seguridad
¿Dónde se almacenan los datos de las conversaciones?
En la infraestructura definida en la propuesta técnica de cada cliente, con cifrado en tránsito y en reposo, y con los proveedores que intervienen documentados por escrito. Los datos se conservan solo el tiempo acordado y se eliminan según la política definida contigo.
¿Se usan mis datos para entrenar modelos?
No usamos los datos de tus clientes para entrenar modelos de terceros. La información de tu empresa se utiliza únicamente para operar tu implementación, y los proveedores de modelos se configuran en modalidades que no retienen datos para entrenamiento cuando el proveedor lo permite.
¿Quién puede ver las conversaciones?
Las personas de tu equipo que definas, con acceso por rol, y el equipo de Inferencia Digital responsable de la operación, bajo acuerdo de confidencialidad y con registro de acceso. Nadie más.
¿Cómo elimino datos o atiendo una solicitud de un cliente?
A través del canal de soporte. Atendemos solicitudes de acceso, rectificación, cancelación y oposición de las personas dentro de los plazos que la Ley 81 exige a tu empresa, y documentamos cada acción.
¿Qué pasa ante un incidente de seguridad?
Contenemos el incidente, evaluamos el alcance, te notificamos en los plazos acordados y colaboramos con la notificación a las personas y a la autoridad cuando corresponda. El procedimiento y los tiempos quedan por escrito en el acuerdo de operación.
¿Tu equipo de TI o legal tiene preguntas?
Coordinamos una sesión técnica para revisar arquitectura, proveedores y el acuerdo de tratamiento de datos.