TRUST · SEGURIDAD · GOVERNANCE

La seguridad no es una feature.

Los sistemas de DK1.AI tocan workflows de revenue, legales y financieros. Esta página documenta cómo los construimos, desplegamos y gobernamos. Es lo primero que pregunta cualquier operador serio.

DESPLIEGUE
Definido por proyecto ✓
ENTRENAMIENTO CON TUS DATOS
No permitido ✓
AUDIT LOG
Exportable ✓
APROBACIÓN HUMANA
Por defecto ✓
KILL SWITCH
Por workspace ✓
01

Manejo de datos

DESPLIEGUEDefinido por proyecto. El aislamiento del tenant, propio o gestionado por DK1, queda documentado en el paquete de lanzamiento.
ENTRENAMIENTOTus datos no entrenan modelos. Los datos de cliente se usan para inferencia y prestación del servicio. Los contratos de DK1 no permiten usarlos para entrenar modelos.
CIFRADOEn tránsito hoy. El cifrado en reposo para sistemas autoalojados y copias de seguridad está planificado. La gestión de claves se define por proyecto.
RETENCIÓNDefinida por proyecto. La retención de inputs del modelo se acuerda durante el scoping y queda documentada en el paquete de lanzamiento.
02

Control de acceso

SSOPlanificado. El SSO con WorkOS todavía no está habilitado en producción. La configuración del proveedor de identidad se define durante el onboarding.
RBACScoped por defecto. Ningún usuario ve datos que su rol no debería ver — aplicado antes de que el modelo los lea.
AUDITAudit log exportable. Los workflows gobernados registran aprobaciones y acciones relevantes.
SESIÓNExpiración de sesión. Las sesiones expiran tras un periodo fijo y terminan al cerrar sesión.
03

Gobernanza de IA

APROBACIÓNHuman in the loop en cualquier output para cliente. Configurable por workflow.
PROCEDENCIAFuentes, siempre. Cada artefacto generado se vincula a los documentos en los que se basó.
GUARDRAILSFiltros de contenido + tema. Afinados por deployment — qué puede y qué no puede discutir el sistema.
OVERRIDEKill switch por workspace. Lo tiene tu revisor con nombre. Los controles globales de incidentes se documentan por despliegue.
04

Operaciones

SOPORTEDefinido en tu contrato. Los objetivos de soporte se fijan en el contrato del cliente y el runbook de lanzamiento.
MONITOREOTraces end-to-end. Precisión de clasificación, calidad de draft, drift de SLA — todo en dashboards.
INCIDENTESegún el runbook. La escalación y el reporte de causa raíz siguen el runbook de tu despliegue.
DISCLOSUREEscribe a security@dk1.ai. Los hallazgos de seguridad llegan directo al equipo que construye el sistema.
COMPARADO

Lo que un build DK1 te da y una IA SaaS no.

CAPACIDADDK1 BUILDSAAS AIIN-HOUSE
Aislamiento del tenant documentado por proyecto
Sin entrenamiento con tus datos
Audit log exportable
Tuning específico por workflow
Envía en semanas, no en trimestres
Operado por quien lo construyó
CUMPLIMIENTO · COMPROMISOS DE RESULTADO

Sobre lo que somos honestos.

SOC 2

DK1.AI no está actualmente certificado bajo SOC 2.

Lo que ya está implementado y lo que aún está planificado:

  • ›Gestión de acceso
  • ›Audit log exportable de aprobaciones y acciones relevantes
  • ›Cifrado en tránsito
  • ›Planificado: separación de mínimo privilegio entre cuentas de administración y de servicio
  • ›Planificado: cifrado en reposo para sistemas autoalojados y copias de seguridad

Hemos comenzado el trabajo de preparación para SOC 2; aún no ha comenzado ninguna auditoría.

OUTCOMES

No garantizamos resultados de ingresos.

DK1.AI no garantiza aumento de ingresos, velocidad de deals, tasa de cierre, ni resultados específicos de negocio. Nos comprometemos con lo que entregamos:

  • ›Agentes funcionando, desplegados en la arquitectura definida para tu proyecto
  • ›Un audit log exportable de aprobaciones y acciones relevantes
  • ›Puertas de aprobación humana en toda salida de cara al cliente
  • ›Métricas operativas medibles — SLA de primera respuesta, tasa de reuniones agendadas, cobertura de pipeline, salud del ciclo de revisión

Los resultados dependen de tu equipo, tu mercado y tu oferta. Cualquier vendor que prometa un aumento de ingresos garantizado en un despliegue de IA está vendiéndote algo distinto a software.

¿Tienes un cuestionario de seguridad?

Envíanoslo. El DPA y la lista de subprocesadores estarán disponibles a pedido una vez finalizados.

Enviar cuestionario →