Cómo se protege el trabajo dentro de la plataforma
El control no es una capa añadida al final: son las mismas piezas con las que se define un agente.
Aislamiento por organización
Los datos, agentes, conexiones y memoria de cada organización están separados lógicamente. Ninguna organización puede alcanzar los datos de otra.
Acceso por rol y ámbito
Los miembros acceden a lo que su rol y su espacio de trabajo permiten. La administración de miembros y permisos es de la propia organización.
Un agente no amplía privilegios
Crear un agente no concede acceso a nada. Si la persona que lo usa no tiene permiso sobre el buzón, el CRM o el repositorio, el agente tampoco lo tiene, por mucho que su descripción diga otra cosa.
Aprobación humana donde se decida
Las acciones que la organización marque como sensibles se detienen ante la persona responsable antes de ejecutarse. No es un modo especial: es parte de cómo se define un agente.
Registro previo a la ejecución
Antes de trabajar, queda registrado qué capacidades y qué margen se autorizaron, quién lo autorizó y bajo qué políticas. Ante una discrepancia, esa traza permite reconstruir lo que ocurrió.
Credenciales fuera de la aplicación
Las credenciales de los sistemas conectados se gestionan como secretos, no viven en la configuración de un agente ni en el texto de una conversación.
Tres principios detrás de todo esto
El gobierno de la IA fracasa cuando se convierte en burocracia o cuando se reduce a confiar en el criterio individual. A.L.L.A.N busca el punto intermedio: reglas explícitas que no expulsan la IA del trabajo diario.
El control forma parte del trabajo
Permisos, aprobaciones y límites no son una capa añadida al final: acompañan al agente desde que se define hasta que se comparte.
Reglas que las personas entienden
Un responsable debe poder explicar qué hace un agente, con qué información y hasta dónde llega, sin leer una especificación técnica.
Visibilidad sin fricción
La actividad queda vinculada a usuarios, agentes y espacios de trabajo. Supervisar no exige interrumpir el trabajo de nadie.
Lo que protege la plataforma
La lista completa, sin recortar, de los controles que están operativos.
- Cifrado de las comunicaciones en tránsito (TLS)
- Aislamiento lógico de los datos de cada organización
- Control de acceso por roles y ámbitos definidos por el cliente
- Restricción de herramientas y fuentes por agente
- Aprobación humana configurable en acciones sensibles
- Registro de actividad vinculado a usuarios, agentes y espacios
- Gestión de secretos separada del código de la aplicación
- Contrato de encargado del tratamiento y lista de subencargados publicada
- Exportación de los datos del cliente y supresión a la salida
Se despliega donde tu organización decida
Tres formas de tener el mismo producto. La elección es tuya y cambia dónde vive el dato, no lo que la plataforma sabe hacer.
Servicio alojado
Nosotros operamos la plataforma y tu organización entra a trabajar. Es la forma más rápida de empezar y la que menos exige a tu equipo de sistemas.
Tu propia infraestructura
El producto completo, instalado en tus servidores o en la nube que ya utilices. Documentos, memoria organizativa, bases de datos, credenciales y traza se quedan ahí y no pasan por nosotros.
Publicado en tu Azure
Si tu organización ya trabaja en Azure, la plataforma se publica en tu suscripción y se apoya en sus servicios gestionados. Es una modalidad opcional, no un requisito para usar A.L.L.A.N.
Puedes quedarte con el tratamiento en casa
Cuando la plataforma se instala en tu organización, no es un modo reducido del producto: es el mismo, con la documentación, la memoria organizativa, las bases de datos, las credenciales de tus sistemas y la traza de actividad bajo tu control.
A cambio, las copias de seguridad, el parcheado y la disponibilidad de la instalación corresponden a tu equipo de sistemas.
Publicado en tu propia suscripción
Para las organizaciones que ya trabajan en Azure, la plataforma se publica ahí y se apoya en los servicios gestionados que tu equipo de sistemas ya opera, audita y factura.
Tu suscripción, tu región
El despliegue vive en la suscripción de tu organización y en la región que elijas. La residencia del dato la determina tu propia configuración.
Secretos en Key Vault
Las credenciales de los sistemas conectados se guardan en tu Key Vault. Entre servicios se usa Managed Identity: no hay ficheros de credenciales en disco.
Red privada y perímetro gestionado
Los servicios se comunican por red virtual y puntos de conexión privados. La entrada pasa por Front Door con WAF y TLS gestionado.
Trazabilidad en tus herramientas
Registro y métricas van a tu Log Analytics y a Application Insights. La auditoría la explota tu equipo, con las herramientas que ya usa.
Y si tu organización trabaja con otra nube o con servidores propios, la plataforma se despliega igual: Azure es una opción, no un requisito.
Quien entra es quien tu organización dice que entra
El acceso se gobierna desde donde tu organización ya lo gobierna todo. Si trabajáis con Microsoft Entra ID, vuestro tenant pasa a ser vuestra organización dentro de A.L.L.A.N, con todo lo que eso arrastra.
Tu tenant de Entra ID es tu organización
No se crea un directorio paralelo ni se invita a nadie por correo. El alta es un consentimiento de administrador desde tu propio Azure AD, y a partir de ahí las personas de tu organización ya están dentro.
Tus políticas de acceso se aplican tal cual
MFA, Acceso Condicional, cumplimiento del dispositivo, ubicaciones permitidas, Identity Protection. Todo lo que ya exiges para entrar a Microsoft 365 se exige para entrar a A.L.L.A.N, porque es el mismo inicio de sesión.
Los roles los asignas en tu Entra
Quién administra, quién publica conocimiento y quién solo trabaja se decide con roles de aplicación y grupos, desde la consola de tu organización. Nosotros no mantenemos una lista de usuarios aparte.
Una baja en tu directorio es una baja aquí
Cuando alguien deja la organización y su cuenta se desactiva, deja de tener acceso a la plataforma en el acto. Sin un proceso de bajas propio que alguien tenga que acordarse de ejecutar.
La estructura real de la empresa
Departamento, ubicación y responsable salen de Microsoft Graph, no de un campo que alguien rellenó a mano. Los agentes trabajan sobre el organigrama que tu organización ya mantiene.
La administración de la plataforma no se hereda
Un administrador de tu tenant administra tu organización, no la plataforma. Esa frontera está en el código y cubierta por pruebas, no confiada a la configuración.
Sin Entra ID, el acceso se gestiona con el proveedor de identidad de la plataforma, con los mismos roles y los mismos ámbitos. Cambia de dónde viene la identidad, no cómo se controla lo que cada persona puede hacer.
Qué ocurre cuando un agente piensa
Es la primera pregunta de todo comité de seguridad. Esta es la respuesta completa, en tres puntos.
No entrenamos con tus datos
Ni nosotros ni los proveedores de modelos del catálogo entrenan con el contenido que pasa por la plataforma. Es requisito para incorporar un proveedor.
El catálogo lo decide tu organización
Los administradores consultan y restringen qué modelos están disponibles para sus agentes. La decisión no es nuestra.
Sabes siempre por dónde pasa la petición
Si lo publicas en tu Azure, la inferencia se resuelve en Azure AI Foundry, dentro de tu suscripción y tu región. En el servicio alojado, la petición llega al proveedor del modelo, que por eso figura como subencargado en una lista publicada, con 30 días de aviso ante cualquier cambio.
En el servicio alojado, consulta la lista de subencargados con la ubicación y la garantía de cada uno.
Transparencia y alcance
Las obligaciones de transparencia del artículo 50 son exigibles desde el 2 de agosto de 2026. No se aplazaron.
Un agente se identifica como IA
Cuando un agente interactúa con una persona, esa persona debe saber que está ante un sistema de inteligencia artificial. La plataforma proporciona los medios para hacerlo y las condiciones de uso no permiten desactivarlos.
Quién es proveedor y quién despliega
Cuando tu organización define un agente y lo pone en servicio bajo su nombre y sobre sus datos, asume la posición de proveedor de ese sistema, y nosotros la de herramienta subyacente. El reparto de papeles se detalla en los Términos del servicio.
Tres ámbitos fuera de alcance, por decisión
No es una limitación técnica: son los ámbitos del Anexo III del reglamento, que arrastran obligaciones de alto riesgo que hoy no asumimos. Delimitar el alcance es parte de responder por él:
- Salud y diagnóstico médico
- Selección de personal y evaluación de candidatos
- Scoring crediticio y decisiones sobre el acceso a servicios esenciales
Si tu caso se acerca a alguno de estos ámbitos, escríbenos antes de empezar: podemos decirte si tiene encaje o no.
Si encuentras una vulnerabilidad
Agradecemos los avisos responsables y no emprendemos acciones contra quien investiga de buena fe y sin acceder a datos de terceros.
Escribe a info@aquarelleai.com con los pasos para reproducirlo. Confirmamos la recepción en un plazo de tres días laborables y te mantenemos informado hasta la resolución. Te pedimos que no divulgues públicamente el problema hasta que esté corregido.
Para solicitudes de cumplimiento —contrato de encargo, cuestionario de seguridad o detalles de subencargados— usa el formulario de contacto.
¿Tu equipo de seguridad tiene preguntas?
Es la conversación que preferimos tener pronto. Cuéntanos qué necesitáis revisar y os respondemos con la documentación de cumplimiento y la evidencia correspondiente.