Inicio / TAOM™ Centro de confianza

TAOM™ Centro de confianza

Trust by design

La confianza empieza por una cadena que se puede seguir.

Cuando la IA participa en procesos, requisitos, conocimiento y decisiones, las promesas no bastan. Las organizaciones necesitan saber: ¿Dónde están los datos? ¿Qué modelos trabajan? ¿Quién tiene acceso? ¿Cómo se marca la IA? ¿Qué se registra? ¿Y qué responsabilidad sigue siendo humana? Las respuestas están reunidas aquí, en un solo lugar.

No por un sello al final. Esta página muestra dónde están sus datos, qué herramienta los toca, quién actúa – y qué de todo ello puede demostrarse después.

TAOM · Suizaaplicación, base de datos, archivos, copias, correo
Ejecución de agente · Fráncfortsolo cuando se inicia un agente
Proveedor del modeloEE. UU. por defecto · elegible desde Enterprise
Procedencia y pruebassellos, registro, documentación contractual

Datos

El caso normal empieza en Suiza.

Aplicación, base de datos, almacenamiento de archivos, copias de seguridad y envío de correo están alojados en un proveedor suizo. Si una parte de sus datos sale de ese ámbito, hay un motivo nombrable – lo encontrará en el capítulo siguiente.

La plataforma la presta Traniva AG, con sede en Hittnau, cantón de Zúrich. La operación se realiza con un proveedor suizo cuyo centro de datos está en Lucerna.

Según el proveedor, el centro de datos está en la Suiza central y los datos permanecen en Suiza en todo momento. Las pasarelas de correo se reparten entre Rothenburg, Rümlang y Zúrich, y los servidores de nombres por la meseta suiza. A ello se suman control de acceso, vigilancia, protección contra incendios con CO₂ y supervisión continua de los sistemas.

Ámbito Ubicación
Aplicación Suiza
Base de datos Suiza
Almacenamiento de archivos Suiza
Copias de seguridad Suiza
Envío de correo Suiza
Automatización de IA n8n Cloud UE · Fráncfort
Modelo de lenguaje OpenAI proveedor
Todos los servicios en detalle →

Los lugares de operación y tratamiento pueden variar según el producto, el contrato y el proveedor. Los datos determinantes para un contrato Enterprise concreto se recogen contractualmente.

Dos ordenamientos jurídicos, un mismo nivel de protección

Suiza no pertenece a la UE: para la protección de datos no es una desventaja, sino un nivel adicional.

LPD suiza

La ley revisada de protección de datos se aplica directamente, porque el proveedor y la operación están en Suiza.

RGPD europeo

Para clientes de la UE, el tratamiento se rige además por el Reglamento General de Protección de Datos, tal como indican nuestras condiciones.

Adecuación

La Comisión Europea reconoce a Suiza un nivel de protección adecuado. Una transferencia a Suiza no necesita, por tanto, garantías adicionales como las cláusulas contractuales tipo.

Operación suiza de la plataforma

La infraestructura de alojamiento suiza que emplea Traniva está sujeta al derecho suizo. Para los servicios externos de IA o de automatización rigen además los mecanismos jurídicos y de transferencia aplicables a esos proveedores y a la configuración contractual correspondiente.

Roles en el contrato

Que Traniva actúe como responsable o como encargado depende del uso y se regula, si hace falta, en un acuerdo aparte.

Lo que esto no sustituye

Una ubicación por sí sola no es cumplimiento. Lo decisivo sigue siendo la configuración, las autorizaciones y el contexto de uso en el cliente.

Cómo se separan los clientes

Cómo se organizan la separación de clientes, el registro, las copias de seguridad y los cambios.

Los datos del cliente siguen asignados al cliente o al titular de derechos correspondiente.

En qué se apoya la pertenencia

No en un ajuste que alguien deba mantener. Al adquirir una licencia de equipo se crea una clave propia para esa organización, de forma automática.

Registrada en el espacio de trabajo

Cada espacio de trabajo lleva la pertenencia como dato propio. Si alguien cambia de organización, sus espacios anteriores no se mueven con él.

También para las aplicaciones

Un acceso a la interfaz puede vincularse a esa misma pertenencia. Una clave de una organización no alcanza ningún espacio de otra, sea cual sea su consulta.

IA

La IA es un camino adicional, no el lugar donde se guarda su trabajo.

Sus modelos están en Suiza. Solo cuando inicia un agente sale un extracto de ese camino: a través de la capa de automatización en Fráncfort hacia el proveedor del modelo. Sin ejecución de agente esto no ocurre.

Flujo de datos

¿Qué ocurre en una ejecución de agente?

No se transmite todo el entorno, sino el contenido y el contexto necesarios para esa ejecución concreta.

TAOMEspacio de trabajo · SuizaModelo, rol, contexto y permisos siguen siendo el punto de partida.
Automatizaciónn8n · FráncfortOrquestación en el servidor. Las credenciales no están en el navegador.
Proveedor del modeloEstándar o elección EnterpriseTratamiento según la configuración aplicable a licencia y contrato.
Sin ejecución de agenteModelar, importar, elaborar y exportar es posible sin llamada al modelo.
EstándarProveedor, modelo y región siguen la configuración estándar y las condiciones del proveedor.
EnterpriseProveedor, alojamiento, región y conservación pueden fijarse contractualmente.
Qué introduce usted – y qué significa eso fuera de Enterprise

Lo que usted introduce lo decide usted

El contenido de una consulta procede del usuario. Lo que se escribe en un prompt o se entrega como texto de proceso lo decide únicamente la organización que utiliza TAOM, y se transmite al proveedor del modelo.

Traniva no revisa esos contenidos en busca de datos personales, secretos empresariales o derechos de terceros. Una revisión así solo sería posible si leyéramos los contenidos, y eso es precisamente lo que no hacemos.

Por qué importa por debajo de Enterprise

Por debajo del nivel Enterprise rige la configuración estándar: proveedor, modelo y región de tratamiento están predefinidos y no pueden acordarse individualmente. Para lo que usted revele mediante un prompt se aplican entonces las condiciones de ese proveedor.

Recomendación: fuera de Enterprise, no introduzca en los prompts datos personales, secretos ni nada sujeto a supervisión especial. Si lo necesita, elija Enterprise: allí se fijan por contrato proveedor, alojamiento y región, hasta la operación en su propio entorno.

Cómo transcurre la consulta y qué asegura el proveedor

Qué se transmite

  • Qué se envía el texto del proceso y su contexto, no todo el entorno
  • Finalidad Análisis, generación, clasificación
  • Conservación y región dependen del proveedor y de su contrato

Lo que asegura el proveedor

Según la información publicada por OpenAI, los datos de la interfaz de programación no se usan por defecto para entrenar los modelos. Las entradas y los resultados pueden conservarse durante un tiempo limitado para la detección de abusos.

ión Enterprise, siempre que estén técnicamente disponibles para los modelos y endpoints empleados y habilitadas por el proveedor.

Qué ajustes rigen para su contrato lo confirmamos por escrito; aquí no lo afirmamos de forma general.

Con Enterprise elige usted

Proveedor, modelo, alojamiento y tratamiento se acuerdan, incluido un modelo en su propio entorno o un servicio que ya utilice. Así lo recogen también las condiciones de licencia.

Así el procesamiento con IA puede quedar bajo el mismo ordenamiento que el resto de sus datos.

Qué hace el modelo con ello

Cómo trata técnicamente las entradas el proveedor del modelo y qué reglas de conservación rigen se desprende de su servicio y de la configuración acordada para TAOM. Traniva documenta ante el cliente qué proveedor se emplea, qué datos se transmiten y qué propiedades confirmadas contractualmente rigen para la configuración concreta.

Para los modelos predefinidos por debajo del nivel Enterprise rigen, por tanto, sus condiciones contractuales y de tratamiento. Lo que de ahí se derive, también en materia de protección de datos, depende de esas condiciones y de la normativa aplicable, no de un compromiso de Traniva.

Lo que Traniva sí puede afirmar: qué proveedor se emplea, qué se transmite y que las credenciales permanecen en el servidor. En las configuraciones Enterprise, el proveedor, el modelo, el alojamiento, la región de tratamiento y el modo de conservación pueden fijarse además contractualmente, hasta la ejecución del modelo en su propio entorno.

Control

Un agente recibe permisos. No un cheque en blanco.

Identidad, permiso, acción, aprobación humana – en ese orden. Una máquina puede actuar, pero no puede responder.

Cada agente recibe un rol organizativo definido: los mismos datos que tendría un puesto de trabajo.

Responsabilidad

¿De qué responde el agente?

Capacidad

¿Qué puede ejecutar?

Acceso al conocimiento

¿Qué información puede utilizar?

Herramientas

¿A qué sistemas puede acceder?

Autoridad

¿Qué puede decidir por sí mismo?

Aprobación y resultado

¿Qué requiere aprobación humana y qué artefactos puede crear o modificar?

En personas

Identidad → rol → permiso → acción

En agentes

Identidad del agente → rol → autoridad → acción → prueba

Por su cuenta

El agente actúa dentro de límites claramente fijados, sin preguntar.

Con aprobación

El agente analiza o propone; una persona aprueba.

Nunca

La acción no le está permitida al agente.

Debe seguir siendo respondible: quién actuó, en qué rol, con qué derechos, sobre qué objeto, cuándo y con qué resultado.

Quién responde de qué

TAOM

La plataforma prestada y las funciones documentadas.

Proveedor de IA

Sus propios servicios, según sus propias condiciones contractuales.

Cliente

Procesos, autorizaciones, contexto de uso y aprobaciones de negocio.

Usuario

Sus propias acciones autorizadas.

Agente

No tiene responsabilidad jurídica. Sus facultades se definen en el plano organizativo.

Y por eso

La aprobación nunca recae en el agente; de lo contrario nadie sería responsable.

Sin IA en aplicaciones críticas de sectores regulados

El borrador del Anexo 22 europeo sobre inteligencia artificial limita su uso en aplicaciones críticas conforme a las NCF a modelos estáticos y deterministas. TAOM utiliza modelos de lenguaje y no está destinado expresamente a tales aplicaciones.

El modelado de procesos no se ve afectado. Cuando TAOM se emplea en un entorno regulado, la elaboración asistida por IA sigue siendo una propuesta que recorre su circuito de aprobación existente: así es precisamente como está construida.

Pruebas

No solo trabajar con seguridad. Poder explicar después qué ocurrió.

Cada archivo y cada documento lleva una procedencia comprobable sin acceso a TAOM. Esa es la diferencia entre una promesa y una prueba.

Sello de procedencia en el modelo

Cada archivo generado lleva procedencia, versión, momento, estado de licencia y distintivo de IA, verificable frente a modificaciones mediante una suma SHA-256 con clave secreta (HMAC). Nunca se asume una procedencia ajena.

Sello en los documentos

Factura, documento de licencia, acuerdo de encargo del tratamiento, certificado y documentación contractual llevan número, sello y código QR, verificables en taom.ai/beleg, sin acceso a TAOM.

Un certificado confirma que se examinaron ciertos criterios. No sustituye lo que debe existir antes.

Cuatro estados

  • Creado por personas
  • AI GENERATED – generado por TAOM AI
  • AI MODIFIED – artefacto existente editado en TAOM
  • Importado (desconocido) – archivo externo cuyo origen TAOM no afirma

Qué se guarda en el artefacto

  • Fuente
  • Marca de tiempo
  • Versión de TAOM
  • Marca de IA
  • Historial de edición
  • Estado de licencia
  • Versión

Ver certificación y procedencia →

Estado por característica: en uso, en parte organizativo, previsto
Ámbito Estado
Transporte cifrado en uso
Credenciales en el servidor, nunca en el navegador en uso
Identidades y autorizaciones en uso
Separación de clientes en uso
Registro – registro de operación, 30 días por defecto, configurable por entorno en uso
Almacenamiento cifrado en parte organizativo
Copia de seguridad y restauración en uso
Protección de red en uso
Actualizaciones y gestión de incidentes en parte organizativo

«En parte organizativo» significa: la base técnica existe, y la prueba depende además de un procedimiento en el cliente: quién revisa, cuándo y contra qué.

En qué puede apoyar TAOM y en qué no

En qué puede apoyar TAOM

  • Protección de datos
  • Gobernanza de la IA
  • Sistema de control interno
  • Documentación de procesos en entornos GxP
  • Auditabilidad
  • Trazabilidad
  • Gobernanza empresarial

Lo que eso no significa

Sobre el Reglamento Europeo de IA: TAOM aporta mecanismos de transparencia, trazabilidad, supervisión humana y documentación: procedencia, roles, límites de autoridad, registros y versionado. No existe una certificación conforme al reglamento.

Ver gobernanza y cumplimiento →

Que un uso concreto cumpla plenamente una regulación determinada depende de la configuración, el proceso, las medidas organizativas y el marco regulatorio.

Para sectores regulados

Nuestra cadena de evidencias sigue las expectativas aplicables a los sistemas informatizados en entornos regulados: marcas de tiempo en tiempo universal coordinado, encadenamiento inalterable mediante sumas de verificación y atribución a la cuenta que originó la acción mediante un identificador no parlante: trazable dentro de la casa, anónimo fuera.

Las supresiones se registran íntegramente. El registro de la creación y la modificación se está incorporando; el estado consta en el informe de auditoría.

Enterprise

Cuando el estándar no basta, el tratamiento de datos pasa al contrato.

Cinco vías hacia más soberanía. Cuál se aplica se examina por proyecto, se habilita técnicamente y se confirma por escrito – nada rige de forma automática.

Tratamiento en la UEtratamiento en una región europea acordada, si está disponible para los servicios
Zero Data Retentionsin conservación permanente de la consulta y la respuesta en el proveedor configurado a tal efecto una vez finalizado el tratamiento
Modelo del cliente / BYOMproveedor propio del cliente o contrato existente
Alojamiento privado del modeloalojamiento dedicado o propio del cliente, también sin llamada al exterior
Flujo de datos a medidaruta de tratamiento definida individualmente
Estándarinterfaz del proveedor · sin entrenamiento · conservación del proveedor según sus condiciones
Enterprise UEregión acordada para el tratamiento y el almacenamiento
Enterprise ZDRZero Data Retention · si está habilitado técnicamente

Configuración estándar: sin compromiso de ZDR. Enterprise: ZDR posible previo acuerdo y habilitación técnica. La disponibilidad y el alcance se examinan para el proveedor, el modelo, el endpoint y la región, y se documentan en el contrato Enterprise.

Qué documenta Traniva en cada configuración Enterprise
  • el proveedor de modelos empleado
  • los modelos y endpoints utilizados o admitidos
  • el lugar o la región de tratamiento
  • el modo de conservación activado
  • las propiedades garantizadas contractualmente

Son posibles, entre otros, un modelo en su propio entorno sin llamada al exterior, un proveedor suizo para el procesamiento del modelo, modelos abiertos como Apertus, desarrollado en la ETH de Zúrich y la EPFL, o su contrato existente con un proveedor que ya utiliza. TAOM está construido para que el modelo se pueda intercambiar: es un componente, no un requisito.

Qué significa Zero Data Retention →

Documentos

Todo lo que compras y protección de datos necesitan, en un solo lugar.

Para una revisión de seguridad hacen falta documentos, no promesas. Los contratos son el nivel de prueba de lo descrito arriba – aquí están reunidos, con número de versión y estado.

Pruebas que hay que poder encontrar

Una prueba solo sirve si se encuentra cuando llega la auditoría. Como la obligación de verificación, el riesgo, el control y el resultado de prueba están en el paso de proceso, puede preguntarse a través de todos los modelos: dónde falta todavía algo, antes de que lo pregunte otro.

Ver el directorio de atributos →

Qué pruebas existen y qué dicen
Prueba Qué dice Estado
Certificación de personas Tres niveles – Modeller, Agents, Infrastructure – cada uno con un número comprobable en uso
Procedencia de IA en el artefacto Creado por personas, generado por IA, editado por IA o importado en uso
Sello de validez en el modelo Guardado en el modelo y comprobable por su número en uso
Sello en los documentos Factura, documento de licencia, acuerdo de encargo del tratamiento y certificado – verificable en taom.ai/beleg en uso
Documentación contractual El texto de los contratos en el momento de la compra, con números de versión y fechas de consentimiento en uso
Revisado por personas Aprobación mediante una incidencia en el sistema de entrega; los cambios de estado vuelven al modelo a través de nuestra propia aplicación de Atlassian en uso
Conforme al método El modelo sigue las reglas de TAOM: roles como carriles, preguntas en las bifurcaciones, formas TAOM en parte organizativo
Certificación externa de seguridad Examen por un organismo independiente previsto
Qué se pregunta en las revisiones de seguridad
¿Se usan los datos de clientes para entrenar modelos públicos?

En la configuración estándar actual de TAOM, los contenidos de la interfaz de programación no se utilizan para el entrenamiento, conforme a las condiciones publicadas del proveedor de modelos empleado. En configuraciones Enterprise distintas, esto depende del proveedor y del modelo de operación acordados. La configuración aplicable al cliente se documenta por escrito.

¿Dónde se almacenan los datos?

Según el modelo de operación y de contrato. La región determinante se recoge en el contrato Enterprise.

¿Puede usarse TAOM sin IA?

Sí. Process Studio puede usarse por completo sin ejecutar agentes: modelar, importar, enriquecer y exportar funcionan sin una sola llamada.

¿Puede un agente decidir por su cuenta?

Solo dentro de límites definidos expresamente. Revisión, validación y aprobación siguen siendo humanas.

¿Está TAOM certificado conforme al Reglamento Europeo de IA?

No. TAOM aporta mecanismos que apoyan la transparencia, la trazabilidad, la supervisión humana y la documentación. No existe una certificación externa.

¿Está TAOM validado según GxP?

No de forma general. Que un uso concreto esté validado depende del contexto de sistema y proceso en el cliente.

Comprobar en vez de creer

No confíe en la afirmación. Examine en qué se apoya.

TAOM busca hacer trazable cómo actúan juntos datos, personas, agentes, modelos, decisiones y artefactos. Si necesita documentos adicionales para una revisión de seguridad, compras, protección de datos o cumplimiento, los reunimos para su caso concreto.