Saltar al contenido
Solicitar demo
SoluciónCómo funcionaSolicitar demo
Seguridad y control

Seguridad y control para información sensible de gobierno.

BIA está pensada para sesiones donde la confidencialidad no puede depender solo de una política de uso. Por eso parte de una lógica local-first, revisión humana y control institucional sobre los datos generados: qué entra, dónde se procesa, quién lo revisa, qué se conserva y qué solo se activa si la organización lo decide.

Flujo base

Qué significa flujo base.

En BIA, el flujo base es el procesamiento ordinario de la sesión: preparación documental, captura de audio, transcripción, estructuración, borrador de acta, acuerdos y seguimiento. En ese flujo, el contenido sensible no se envía a servicios externos.

Cuándo puede haber excepciones

Cualquier integración, exportación, consulta avanzada o contraste con capas externas debe configurarse de forma explícita y bajo control de la organización. No hay envíos por defecto ni capas que se activen solas.

Ciclo de vida de los datos

Qué ocurre con los datos antes, durante y después de la sesión.

01

Antes de la sesión

La documentación autorizada se sincroniza desde los repositorios de su organización hacia el dispositivo. Nada se sube a servidores de BIA.

02

Durante la sesión

El audio se captura y se procesa en el dispositivo. La transcripción y la estructuración de la sesión se generan en local.

03

Revisión y cierre

El perfil autorizado por la organización revisa el borrador, los acuerdos y el seguimiento antes de aprobar o exportar nada.

04

Conservación o borrado

Audio, transcripción, documentos temporales y outputs aprobados se tratan como artefactos distintos, con reglas de conservación definidas en cada despliegue.

Tratamiento de datos

No todo dato tiene el mismo tratamiento.

BIA diferencia audio, transcripción, documentación, borradores y outputs aprobados. Cada tipo de información sigue un camino distinto.

Se queda en el dispositivo
  • Audio de la sesión. Se captura y procesa en local. No se envía a servicios externos en el flujo base.
  • Transcripción. Se genera en el dispositivo y alimenta el acta, los acuerdos y el seguimiento.
  • Borradores y marcadores. Se estructuran en local y quedan a la espera de la revisión humana.
Entra desde sus repositorios
  • Documentación autorizada. Se sincroniza desde los repositorios de su organización (por ejemplo, SharePoint) hacia el dispositivo, donde se usa como contexto.
  • Agenda y actas previas. Forman parte del dossier autorizado y siguen las mismas condiciones que el resto de la documentación.
Bajo control de la organización
  • Outputs aprobados. Se conservan o exportan según la política definida por la organización.
  • Consultas de buenas prácticas. Son opt-in: se activan solo cuando la organización decide profundizar.
  • Exportaciones. Se dirigen únicamente a los destinos definidos por la organización.
Controles

Controles previstos por diseño.

BIA no promete certificaciones que aún no existen. Muestra el criterio de seguridad con el que está diseñado el producto.

Separación de datos

Audio, transcripción, documentación temporal y outputs aprobados se tratan como artefactos distintos.

Minimización

Solo se utiliza la información necesaria para preparar, estructurar y cerrar la sesión.

Autorización

BIA trabaja únicamente con la documentación seleccionada o autorizada para la sesión.

Retención diferenciada

No todo se conserva igual ni durante el mismo tiempo. Las reglas se definen en cada despliegue.

Exportación controlada

Los outputs aprobados se exportan solo hacia destinos definidos por la organización.

Sin scoring automático

Las consultas de gobierno no sustituyen el criterio humano ni generan evaluaciones globales del órgano.

Estado del producto

BIA se está desarrollando con una arquitectura orientada a pilotos controlados en entornos sensibles. En cada despliegue se definen el alcance, la configuración, la política de retención, las exportaciones y las responsabilidades de revisión antes de operar con sesiones reales.

FAQ de seguridad

Preguntas concretas sobre datos y conectividad.

No en el flujo base. La voz se captura y se procesa en el dispositivo, y no se envía a servicios externos.

El siguiente paso

Vea BIA aplicado a un flujo real de sesión.

En la demo podemos revisar no solo el flujo funcional, sino también qué datos se procesan, qué se conserva, qué se exporta y qué capas opcionales tendría sentido activar en su caso.