Seguridad y cumplimiento

Tu entorno, tu identidad, tus reglas

A.L.L.A.N funciona como servicio alojado, instalada dentro de tu organización o publicada en tu propia suscripción de Azure. En las tres, el gobierno no es un sistema aparte que administrar: se apoya en el que tu empresa ya tiene.

ALLANPlataforma de trabajo
Controles

Cómo se protege el trabajo dentro de la plataforma

El control no es una capa añadida al final: son las mismas piezas con las que se define un agente.

Aislamiento por organización

Los datos, agentes, conexiones y memoria de cada organización están separados lógicamente. Ninguna organización puede alcanzar los datos de otra.

Acceso por rol y ámbito

Los miembros acceden a lo que su rol y su espacio de trabajo permiten. La administración de miembros y permisos es de la propia organización.

Un agente no amplía privilegios

Crear un agente no concede acceso a nada. Si la persona que lo usa no tiene permiso sobre el buzón, el CRM o el repositorio, el agente tampoco lo tiene, por mucho que su descripción diga otra cosa.

Aprobación humana donde se decida

Las acciones que la organización marque como sensibles se detienen ante la persona responsable antes de ejecutarse. No es un modo especial: es parte de cómo se define un agente.

Registro previo a la ejecución

Antes de trabajar, queda registrado qué capacidades y qué margen se autorizaron, quién lo autorizó y bajo qué políticas. Ante una discrepancia, esa traza permite reconstruir lo que ocurrió.

Credenciales fuera de la aplicación

Las credenciales de los sistemas conectados se gestionan como secretos, no viven en la configuración de un agente ni en el texto de una conversación.

El modelo

Tres principios detrás de todo esto

El gobierno de la IA fracasa cuando se convierte en burocracia o cuando se reduce a confiar en el criterio individual. A.L.L.A.N busca el punto intermedio: reglas explícitas que no expulsan la IA del trabajo diario.

1

El control forma parte del trabajo

Permisos, aprobaciones y límites no son una capa añadida al final: acompañan al agente desde que se define hasta que se comparte.

2

Reglas que las personas entienden

Un responsable debe poder explicar qué hace un agente, con qué información y hasta dónde llega, sin leer una especificación técnica.

3

Visibilidad sin fricción

La actividad queda vinculada a usuarios, agentes y espacios de trabajo. Supervisar no exige interrumpir el trabajo de nadie.

Estado

Lo que protege la plataforma

La lista completa, sin recortar, de los controles que están operativos.

  • Cifrado de las comunicaciones en tránsito (TLS)
  • Aislamiento lógico de los datos de cada organización
  • Control de acceso por roles y ámbitos definidos por el cliente
  • Restricción de herramientas y fuentes por agente
  • Aprobación humana configurable en acciones sensibles
  • Registro de actividad vinculado a usuarios, agentes y espacios
  • Gestión de secretos separada del código de la aplicación
  • Contrato de encargado del tratamiento y lista de subencargados publicada
  • Exportación de los datos del cliente y supresión a la salida
Dónde viven tus datos

Se despliega donde tu organización decida

Tres formas de tener el mismo producto. La elección es tuya y cambia dónde vive el dato, no lo que la plataforma sabe hacer.

Servicio alojado

Nosotros operamos la plataforma y tu organización entra a trabajar. Es la forma más rápida de empezar y la que menos exige a tu equipo de sistemas.

Tu propia infraestructura

El producto completo, instalado en tus servidores o en la nube que ya utilices. Documentos, memoria organizativa, bases de datos, credenciales y traza se quedan ahí y no pasan por nosotros.

Publicado en tu Azure

Si tu organización ya trabaja en Azure, la plataforma se publica en tu suscripción y se apoya en sus servicios gestionados. Es una modalidad opcional, no un requisito para usar A.L.L.A.N.

Instalación propia

Puedes quedarte con el tratamiento en casa

Cuando la plataforma se instala en tu organización, no es un modo reducido del producto: es el mismo, con la documentación, la memoria organizativa, las bases de datos, las credenciales de tus sistemas y la traza de actividad bajo tu control.

A cambio, las copias de seguridad, el parcheado y la disponibilidad de la instalación corresponden a tu equipo de sistemas.

Qué queda bajo tu control
Documentos y memoria organizativa
En tu infraestructura
Bases de datos y ficheros
En tu infraestructura
Credenciales de tus sistemas
En tu gestor de secretos
Registro de actividad
En tus herramientas de observabilidad
Identidad y permisos
En tu proveedor de identidad
Modelos
Los que tu organización autorice
Si eliges Azure

Publicado en tu propia suscripción

Para las organizaciones que ya trabajan en Azure, la plataforma se publica ahí y se apoya en los servicios gestionados que tu equipo de sistemas ya opera, audita y factura.

Tu suscripción, tu región

El despliegue vive en la suscripción de tu organización y en la región que elijas. La residencia del dato la determina tu propia configuración.

Secretos en Key Vault

Las credenciales de los sistemas conectados se guardan en tu Key Vault. Entre servicios se usa Managed Identity: no hay ficheros de credenciales en disco.

Red privada y perímetro gestionado

Los servicios se comunican por red virtual y puntos de conexión privados. La entrada pasa por Front Door con WAF y TLS gestionado.

Trazabilidad en tus herramientas

Registro y métricas van a tu Log Analytics y a Application Insights. La auditoría la explota tu equipo, con las herramientas que ya usa.

Y si tu organización trabaja con otra nube o con servidores propios, la plataforma se despliega igual: Azure es una opción, no un requisito.

Identidad y gobierno

Quien entra es quien tu organización dice que entra

El acceso se gobierna desde donde tu organización ya lo gobierna todo. Si trabajáis con Microsoft Entra ID, vuestro tenant pasa a ser vuestra organización dentro de A.L.L.A.N, con todo lo que eso arrastra.

Tu tenant de Entra ID es tu organización

No se crea un directorio paralelo ni se invita a nadie por correo. El alta es un consentimiento de administrador desde tu propio Azure AD, y a partir de ahí las personas de tu organización ya están dentro.

Tus políticas de acceso se aplican tal cual

MFA, Acceso Condicional, cumplimiento del dispositivo, ubicaciones permitidas, Identity Protection. Todo lo que ya exiges para entrar a Microsoft 365 se exige para entrar a A.L.L.A.N, porque es el mismo inicio de sesión.

Los roles los asignas en tu Entra

Quién administra, quién publica conocimiento y quién solo trabaja se decide con roles de aplicación y grupos, desde la consola de tu organización. Nosotros no mantenemos una lista de usuarios aparte.

Una baja en tu directorio es una baja aquí

Cuando alguien deja la organización y su cuenta se desactiva, deja de tener acceso a la plataforma en el acto. Sin un proceso de bajas propio que alguien tenga que acordarse de ejecutar.

La estructura real de la empresa

Departamento, ubicación y responsable salen de Microsoft Graph, no de un campo que alguien rellenó a mano. Los agentes trabajan sobre el organigrama que tu organización ya mantiene.

La administración de la plataforma no se hereda

Un administrador de tu tenant administra tu organización, no la plataforma. Esa frontera está en el código y cubierta por pruebas, no confiada a la configuración.

Sin Entra ID, el acceso se gestiona con el proveedor de identidad de la plataforma, con los mismos roles y los mismos ámbitos. Cambia de dónde viene la identidad, no cómo se controla lo que cada persona puede hacer.

Modelos

Qué ocurre cuando un agente piensa

Es la primera pregunta de todo comité de seguridad. Esta es la respuesta completa, en tres puntos.

1

No entrenamos con tus datos

Ni nosotros ni los proveedores de modelos del catálogo entrenan con el contenido que pasa por la plataforma. Es requisito para incorporar un proveedor.

2

El catálogo lo decide tu organización

Los administradores consultan y restringen qué modelos están disponibles para sus agentes. La decisión no es nuestra.

3

Sabes siempre por dónde pasa la petición

Si lo publicas en tu Azure, la inferencia se resuelve en Azure AI Foundry, dentro de tu suscripción y tu región. En el servicio alojado, la petición llega al proveedor del modelo, que por eso figura como subencargado en una lista publicada, con 30 días de aviso ante cualquier cambio.

En el servicio alojado, consulta la lista de subencargados con la ubicación y la garantía de cada uno.

Reglamento europeo de IA

Transparencia y alcance

Las obligaciones de transparencia del artículo 50 son exigibles desde el 2 de agosto de 2026. No se aplazaron.

Un agente se identifica como IA

Cuando un agente interactúa con una persona, esa persona debe saber que está ante un sistema de inteligencia artificial. La plataforma proporciona los medios para hacerlo y las condiciones de uso no permiten desactivarlos.

Quién es proveedor y quién despliega

Cuando tu organización define un agente y lo pone en servicio bajo su nombre y sobre sus datos, asume la posición de proveedor de ese sistema, y nosotros la de herramienta subyacente. El reparto de papeles se detalla en los Términos del servicio.

Tres ámbitos fuera de alcance, por decisión

No es una limitación técnica: son los ámbitos del Anexo III del reglamento, que arrastran obligaciones de alto riesgo que hoy no asumimos. Delimitar el alcance es parte de responder por él:

  • Salud y diagnóstico médico
  • Selección de personal y evaluación de candidatos
  • Scoring crediticio y decisiones sobre el acceso a servicios esenciales

Si tu caso se acerca a alguno de estos ámbitos, escríbenos antes de empezar: podemos decirte si tiene encaje o no.

Comunicar un problema

Si encuentras una vulnerabilidad

Agradecemos los avisos responsables y no emprendemos acciones contra quien investiga de buena fe y sin acceder a datos de terceros.

Escribe a info@aquarelleai.com con los pasos para reproducirlo. Confirmamos la recepción en un plazo de tres días laborables y te mantenemos informado hasta la resolución. Te pedimos que no divulgues públicamente el problema hasta que esté corregido.

Para solicitudes de cumplimiento —contrato de encargo, cuestionario de seguridad o detalles de subencargados— usa el formulario de contacto.

Próximo capítulo

¿Tu equipo de seguridad tiene preguntas?

Es la conversación que preferimos tener pronto. Cuéntanos qué necesitáis revisar y os respondemos con la documentación de cumplimiento y la evidencia correspondiente.