Seguridad

Descripción general de los controles de datos: actualizado

ISMS Copilot le otorga un control total sobre cuánto tiempo se almacenan sus datos y cómo se procesan. Este artículo explica los tres controles de datos clave disponibles en la configuración de su cuenta.

Se puede acceder a los tres controles desde Configuración > Protección de datos. Para abrir la Configuración, haga clic en su menú de usuario en la esquina superior derecha y seleccione "Configuración".

Configuración de retención de datos

Puede definir exactamente cuánto tiempo se conservan sus conversaciones y archivos cargados en nuestra base de datos. Una vez que los datos superan su periodo de retención, se eliminan de forma automática y permanente.

Cómo funciona

Un proceso de eliminación automatizado se ejecuta diariamente en segundo plano, escaneando conversaciones y archivos más antiguos que el periodo de retención configurado. Cuando se encuentran, estos datos se eliminan permanentemente de nuestra base de datos sin posibilidad de recuperación.

Opciones de configuración

Puede establecer su periodo de retención desde 1 día hasta 7 años, o elegir "Conservar para siempre" para desactivar por completo la eliminación automática.

Para cambiar su periodo de retención:

  1. Vaya a Configuración > Protección de datos

  2. Ingrese su periodo de retención deseado en días, o haga clic en "Conservar para siempre"

  3. Haga clic en "Guardar"

Si reduce su periodo de retención, todas las conversaciones y archivos anteriores al nuevo periodo se eliminarán de forma inmediata y permanente. Se le pedirá que confirme esta acción.

Qué se elimina

La eliminación automatizada elimina:

  • Todos los mensajes en conversaciones más antiguas que su periodo de retención

  • Archivos cargados (PDF, DOCX, XLS) asociados con esas conversaciones

  • Todos los metadatos de conversación relacionados

Modo de Protección de Datos Avanzada

El Modo de Protección de Datos Avanzada enruta todo el procesamiento de IA a través de Mistral AI, un proveedor europeo con retención de datos cero, lo que garantiza que sus datos nunca salgan de la UE y nunca sean almacenados por el proveedor de IA. Esto elimina la necesidad de Evaluaciones de Impacto de Transferencia (TIA) en el procesamiento de IA bajo el RGPD.

Cómo funciona

Cuando está activado, todas las operaciones de IA (respuestas de chat, análisis de documentos y generación de políticas) son procesadas exclusivamente por Mistral AI utilizando infraestructura alojada en la UE (Frankfurt). Mistral implementa retención cero: sus prompts y respuestas se procesan en tiempo real pero nunca se almacenan ni se utilizan para entrenamiento.

Cuando está desactivado (predeterminado), ISMS Copilot utiliza Anthropic Claude para respuestas de chat, xAI Grok para la generación de documentos y OpenAI GPT para la detección, lo que implica un procesamiento basado en EE. UU. y una retención temporal de 30 días. Estas transferencias están protegidas por Cláusulas Contractuales Estándar y medidas suplementarias según lo documentado en nuestra Evaluación de Impacto de Transferencia.

Detalles técnicos

  • Modelos utilizados: mistral-large-latest (chat), magistral-medium-2509 (análisis y generación de documentos)

  • Retención del proveedor: Retención cero cuando está activada; caché de 30 días cuando está desactivada

  • Ubicación de los datos: Todo el procesamiento ocurre en centros de datos de la UE

  • Entrenamiento: Sus datos nunca se utilizan para entrenar modelos de IA cuando está activado

Activación de la Protección de Datos Avanzada

  1. Vaya a Configuración > Protección de datos

  2. Cambie el interruptor de "Modo de Protección de Datos Avanzada" a ACTIVADO

  3. Su próxima conversación será procesada a través de Mistral AI

Esta configuración afecta solo a los nuevos mensajes. Las conversaciones existentes procesadas antes de activar este modo no se ven afectadas retroactivamente.

Excepción de moderación de contenido

Todos los mensajes son revisados para detectar contenido dañino, independientemente del estado del Modo de Protección de Datos Avanzada. El contenido marcado se almacena durante 1 año en la base de datos de la UE de ISMS Copilot y activa alertas de administrador. Los metadatos de los mensajes no marcados se conservan durante 30 días para la supervisión del sistema.

Modo de reducción de PII

El Modo de reducción de PII redacta automáticamente la información de identificación personal de sus mensajes antes de que se envíen a los proveedores de IA, agregando una capa adicional de protección de la privacidad.

Cómo funciona

Antes de que su mensaje llegue a cualquier proveedor de IA, la detección basada en patrones busca patrones comunes de PII y los redacta:

  • Nombres → [REDACTED_NAME]

  • Direcciones de correo electrónico → [REDACTED_EMAIL]

  • Números de teléfono → [REDACTED_PHONE]

  • Nombres de empresas → [REDACTED_COMPANY]

La IA procesa la versión redactada, por lo que la información sensible nunca sale de su navegador en su forma original.

Activación de la reducción de PII

  1. Vaya a Configuración > Protección de datos

  2. Cambie el interruptor de "Modo de reducción de PII" a ACTIVADO

  3. Lea el aviso de limitaciones y haga clic en "Entendido"

  4. Aparecerá un icono de escudo verde para confirmar que la reducción de PII está activa

Limitaciones y precisión

La reducción de PII utiliza coincidencia de patrones regex y no es 100% precisa. Podría omitir información contextual, algunos formatos de identificación o redactar incorrectamente texto que no sea PII. Esto no es una anonimización completa y no debe confiarse en ella para datos altamente sensibles.

Para una privacidad máxima, combine el Modo de reducción de PII con el Modo de Protección de Datos Avanzada. La redacción de PII ocurre primero (en su navegador) y luego el mensaje redactado se envía a Mistral AI con retención cero.

Combinación de controles de datos

Puede activar los tres controles simultáneamente para obtener la máxima protección de datos:

  • Periodo de retención corto garantiza que los datos se eliminen rápidamente de nuestra base de datos

  • Protección de Datos Avanzada garantiza la retención cero por parte de los proveedores de IA y el procesamiento exclusivo en la UE

  • Reducción de PII evita en primer lugar que los detalles sensibles lleguen a los proveedores de IA

Los tres ajustes están disponibles en todos los planes de suscripción y surten efecto inmediatamente después de guardar.

Artículos relacionados

  • Gestión de sus conversaciones

  • Modo de Protección de Datos Avanzada

  • Evaluación de Impacto de Transferencia (TIA)

  • Privacidad de datos y cumplimiento del RGPD

¿Te fue útil?