Trust by design
La confianza empieza por una cadena que se puede seguir.
Cuando la IA participa en procesos, requisitos, conocimiento y decisiones, las promesas no bastan. Las organizaciones necesitan saber: ¿Dónde están los datos? ¿Qué modelos trabajan? ¿Quién tiene acceso? ¿Cómo se marca la IA? ¿Qué se registra? ¿Y qué responsabilidad sigue siendo humana? Las respuestas están reunidas aquí, en un solo lugar.
No por un sello al final. Esta página muestra dónde están sus datos, qué herramienta los toca, quién actúa – y qué de todo ello puede demostrarse después.
Datos
El caso normal empieza en Suiza.
Aplicación, base de datos, almacenamiento de archivos, copias de seguridad y envío de correo están alojados en un proveedor suizo. Si una parte de sus datos sale de ese ámbito, hay un motivo nombrable – lo encontrará en el capítulo siguiente.
La plataforma la presta Traniva AG, con sede en Hittnau, cantón de Zúrich. La operación se realiza con un proveedor suizo cuyo centro de datos está en Lucerna.
Según el proveedor, el centro de datos está en la Suiza central y los datos permanecen en Suiza en todo momento. Las pasarelas de correo se reparten entre Rothenburg, Rümlang y Zúrich, y los servidores de nombres por la meseta suiza. A ello se suman control de acceso, vigilancia, protección contra incendios con CO₂ y supervisión continua de los sistemas.
| Ámbito | Ubicación |
|---|---|
| Aplicación | Suiza |
| Base de datos | Suiza |
| Almacenamiento de archivos | Suiza |
| Copias de seguridad | Suiza |
| Envío de correo | Suiza |
| Automatización de IA n8n Cloud | UE · Fráncfort |
| Modelo de lenguaje OpenAI | proveedor |
| Todos los servicios en detalle → | |
Los lugares de operación y tratamiento pueden variar según el producto, el contrato y el proveedor. Los datos determinantes para un contrato Enterprise concreto se recogen contractualmente.
Dos ordenamientos jurídicos, un mismo nivel de protección
Suiza no pertenece a la UE: para la protección de datos no es una desventaja, sino un nivel adicional.
LPD suiza
La ley revisada de protección de datos se aplica directamente, porque el proveedor y la operación están en Suiza.
RGPD europeo
Para clientes de la UE, el tratamiento se rige además por el Reglamento General de Protección de Datos, tal como indican nuestras condiciones.
Adecuación
La Comisión Europea reconoce a Suiza un nivel de protección adecuado. Una transferencia a Suiza no necesita, por tanto, garantías adicionales como las cláusulas contractuales tipo.
Operación suiza de la plataforma
La infraestructura de alojamiento suiza que emplea Traniva está sujeta al derecho suizo. Para los servicios externos de IA o de automatización rigen además los mecanismos jurídicos y de transferencia aplicables a esos proveedores y a la configuración contractual correspondiente.
Roles en el contrato
Que Traniva actúe como responsable o como encargado depende del uso y se regula, si hace falta, en un acuerdo aparte.
Lo que esto no sustituye
Una ubicación por sí sola no es cumplimiento. Lo decisivo sigue siendo la configuración, las autorizaciones y el contexto de uso en el cliente.
Cómo se separan los clientes
Cómo se organizan la separación de clientes, el registro, las copias de seguridad y los cambios.
Los datos del cliente siguen asignados al cliente o al titular de derechos correspondiente.
En qué se apoya la pertenencia
No en un ajuste que alguien deba mantener. Al adquirir una licencia de equipo se crea una clave propia para esa organización, de forma automática.
Registrada en el espacio de trabajo
Cada espacio de trabajo lleva la pertenencia como dato propio. Si alguien cambia de organización, sus espacios anteriores no se mueven con él.
También para las aplicaciones
Un acceso a la interfaz puede vincularse a esa misma pertenencia. Una clave de una organización no alcanza ningún espacio de otra, sea cual sea su consulta.
IA
La IA es un camino adicional, no el lugar donde se guarda su trabajo.
Sus modelos están en Suiza. Solo cuando inicia un agente sale un extracto de ese camino: a través de la capa de automatización en Fráncfort hacia el proveedor del modelo. Sin ejecución de agente esto no ocurre.
Flujo de datos
¿Qué ocurre en una ejecución de agente?
No se transmite todo el entorno, sino el contenido y el contexto necesarios para esa ejecución concreta.
Qué introduce usted – y qué significa eso fuera de Enterprise
Lo que usted introduce lo decide usted
El contenido de una consulta procede del usuario. Lo que se escribe en un prompt o se entrega como texto de proceso lo decide únicamente la organización que utiliza TAOM, y se transmite al proveedor del modelo.
Traniva no revisa esos contenidos en busca de datos personales, secretos empresariales o derechos de terceros. Una revisión así solo sería posible si leyéramos los contenidos, y eso es precisamente lo que no hacemos.
Por qué importa por debajo de Enterprise
Por debajo del nivel Enterprise rige la configuración estándar: proveedor, modelo y región de tratamiento están predefinidos y no pueden acordarse individualmente. Para lo que usted revele mediante un prompt se aplican entonces las condiciones de ese proveedor.
Recomendación: fuera de Enterprise, no introduzca en los prompts datos personales, secretos ni nada sujeto a supervisión especial. Si lo necesita, elija Enterprise: allí se fijan por contrato proveedor, alojamiento y región, hasta la operación en su propio entorno.
Cómo transcurre la consulta y qué asegura el proveedor
Qué se transmite
- Qué se envía el texto del proceso y su contexto, no todo el entorno
- Finalidad Análisis, generación, clasificación
- Conservación y región dependen del proveedor y de su contrato
Lo que asegura el proveedor
Según la información publicada por OpenAI, los datos de la interfaz de programación no se usan por defecto para entrenar los modelos. Las entradas y los resultados pueden conservarse durante un tiempo limitado para la detección de abusos.
ión Enterprise, siempre que estén técnicamente disponibles para los modelos y endpoints empleados y habilitadas por el proveedor.
Qué ajustes rigen para su contrato lo confirmamos por escrito; aquí no lo afirmamos de forma general.
Con Enterprise elige usted
Proveedor, modelo, alojamiento y tratamiento se acuerdan, incluido un modelo en su propio entorno o un servicio que ya utilice. Así lo recogen también las condiciones de licencia.
Así el procesamiento con IA puede quedar bajo el mismo ordenamiento que el resto de sus datos.
Qué hace el modelo con ello
Cómo trata técnicamente las entradas el proveedor del modelo y qué reglas de conservación rigen se desprende de su servicio y de la configuración acordada para TAOM. Traniva documenta ante el cliente qué proveedor se emplea, qué datos se transmiten y qué propiedades confirmadas contractualmente rigen para la configuración concreta.
Para los modelos predefinidos por debajo del nivel Enterprise rigen, por tanto, sus condiciones contractuales y de tratamiento. Lo que de ahí se derive, también en materia de protección de datos, depende de esas condiciones y de la normativa aplicable, no de un compromiso de Traniva.
Lo que Traniva sí puede afirmar: qué proveedor se emplea, qué se transmite y que las credenciales permanecen en el servidor. En las configuraciones Enterprise, el proveedor, el modelo, el alojamiento, la región de tratamiento y el modo de conservación pueden fijarse además contractualmente, hasta la ejecución del modelo en su propio entorno.
Control
Un agente recibe permisos. No un cheque en blanco.
Identidad, permiso, acción, aprobación humana – en ese orden. Una máquina puede actuar, pero no puede responder.
Cada agente recibe un rol organizativo definido: los mismos datos que tendría un puesto de trabajo.
Responsabilidad
¿De qué responde el agente?
Capacidad
¿Qué puede ejecutar?
Acceso al conocimiento
¿Qué información puede utilizar?
Herramientas
¿A qué sistemas puede acceder?
Autoridad
¿Qué puede decidir por sí mismo?
Aprobación y resultado
¿Qué requiere aprobación humana y qué artefactos puede crear o modificar?
En personas
Identidad → rol → permiso → acción
En agentes
Identidad del agente → rol → autoridad → acción → prueba
Por su cuenta
El agente actúa dentro de límites claramente fijados, sin preguntar.
Con aprobación
El agente analiza o propone; una persona aprueba.
Nunca
La acción no le está permitida al agente.
Debe seguir siendo respondible: quién actuó, en qué rol, con qué derechos, sobre qué objeto, cuándo y con qué resultado.
Quién responde de qué
TAOM
La plataforma prestada y las funciones documentadas.
Proveedor de IA
Sus propios servicios, según sus propias condiciones contractuales.
Cliente
Procesos, autorizaciones, contexto de uso y aprobaciones de negocio.
Usuario
Sus propias acciones autorizadas.
Agente
No tiene responsabilidad jurídica. Sus facultades se definen en el plano organizativo.
Y por eso
La aprobación nunca recae en el agente; de lo contrario nadie sería responsable.
Sin IA en aplicaciones críticas de sectores regulados
El borrador del Anexo 22 europeo sobre inteligencia artificial limita su uso en aplicaciones críticas conforme a las NCF a modelos estáticos y deterministas. TAOM utiliza modelos de lenguaje y no está destinado expresamente a tales aplicaciones.
El modelado de procesos no se ve afectado. Cuando TAOM se emplea en un entorno regulado, la elaboración asistida por IA sigue siendo una propuesta que recorre su circuito de aprobación existente: así es precisamente como está construida.
Pruebas
No solo trabajar con seguridad. Poder explicar después qué ocurrió.
Cada archivo y cada documento lleva una procedencia comprobable sin acceso a TAOM. Esa es la diferencia entre una promesa y una prueba.
Sello de procedencia en el modelo
Cada archivo generado lleva procedencia, versión, momento, estado de licencia y distintivo de IA, verificable frente a modificaciones mediante una suma SHA-256 con clave secreta (HMAC). Nunca se asume una procedencia ajena.
Sello en los documentos
Factura, documento de licencia, acuerdo de encargo del tratamiento, certificado y documentación contractual llevan número, sello y código QR, verificables en taom.ai/beleg, sin acceso a TAOM.
Un certificado confirma que se examinaron ciertos criterios. No sustituye lo que debe existir antes.
Cuatro estados
- Creado por personas
- AI GENERATED – generado por TAOM AI
- AI MODIFIED – artefacto existente editado en TAOM
- Importado (desconocido) – archivo externo cuyo origen TAOM no afirma
Qué se guarda en el artefacto
- Fuente
- Marca de tiempo
- Versión de TAOM
- Marca de IA
- Historial de edición
- Estado de licencia
- Versión
Estado por característica: en uso, en parte organizativo, previsto
| Ámbito | Estado |
|---|---|
| Transporte cifrado | en uso |
| Credenciales en el servidor, nunca en el navegador | en uso |
| Identidades y autorizaciones | en uso |
| Separación de clientes | en uso |
| Registro – registro de operación, 30 días por defecto, configurable por entorno | en uso |
| Almacenamiento cifrado | en parte organizativo |
| Copia de seguridad y restauración | en uso |
| Protección de red | en uso |
| Actualizaciones y gestión de incidentes | en parte organizativo |
«En parte organizativo» significa: la base técnica existe, y la prueba depende además de un procedimiento en el cliente: quién revisa, cuándo y contra qué.
En qué puede apoyar TAOM y en qué no
En qué puede apoyar TAOM
- Protección de datos
- Gobernanza de la IA
- Sistema de control interno
- Documentación de procesos en entornos GxP
- Auditabilidad
- Trazabilidad
- Gobernanza empresarial
Lo que eso no significa
Sobre el Reglamento Europeo de IA: TAOM aporta mecanismos de transparencia, trazabilidad, supervisión humana y documentación: procedencia, roles, límites de autoridad, registros y versionado. No existe una certificación conforme al reglamento.
Que un uso concreto cumpla plenamente una regulación determinada depende de la configuración, el proceso, las medidas organizativas y el marco regulatorio.
Para sectores regulados
Nuestra cadena de evidencias sigue las expectativas aplicables a los sistemas informatizados en entornos regulados: marcas de tiempo en tiempo universal coordinado, encadenamiento inalterable mediante sumas de verificación y atribución a la cuenta que originó la acción mediante un identificador no parlante: trazable dentro de la casa, anónimo fuera.
Las supresiones se registran íntegramente. El registro de la creación y la modificación se está incorporando; el estado consta en el informe de auditoría.
Enterprise
Cuando el estándar no basta, el tratamiento de datos pasa al contrato.
Cinco vías hacia más soberanía. Cuál se aplica se examina por proyecto, se habilita técnicamente y se confirma por escrito – nada rige de forma automática.
Configuración estándar: sin compromiso de ZDR. Enterprise: ZDR posible previo acuerdo y habilitación técnica. La disponibilidad y el alcance se examinan para el proveedor, el modelo, el endpoint y la región, y se documentan en el contrato Enterprise.
Qué documenta Traniva en cada configuración Enterprise
- el proveedor de modelos empleado
- los modelos y endpoints utilizados o admitidos
- el lugar o la región de tratamiento
- el modo de conservación activado
- las propiedades garantizadas contractualmente
Son posibles, entre otros, un modelo en su propio entorno sin llamada al exterior, un proveedor suizo para el procesamiento del modelo, modelos abiertos como Apertus, desarrollado en la ETH de Zúrich y la EPFL, o su contrato existente con un proveedor que ya utiliza. TAOM está construido para que el modelo se pueda intercambiar: es un componente, no un requisito.
Documentos
Todo lo que compras y protección de datos necesitan, en un solo lugar.
Para una revisión de seguridad hacen falta documentos, no promesas. Los contratos son el nivel de prueba de lo descrito arriba – aquí están reunidos, con número de versión y estado.
Pruebas que hay que poder encontrar
Una prueba solo sirve si se encuentra cuando llega la auditoría. Como la obligación de verificación, el riesgo, el control y el resultado de prueba están en el paso de proceso, puede preguntarse a través de todos los modelos: dónde falta todavía algo, antes de que lo pregunte otro.
Qué pruebas existen y qué dicen
| Prueba | Qué dice | Estado |
|---|---|---|
| Certificación de personas | Tres niveles – Modeller, Agents, Infrastructure – cada uno con un número comprobable | en uso |
| Procedencia de IA en el artefacto | Creado por personas, generado por IA, editado por IA o importado | en uso |
| Sello de validez en el modelo | Guardado en el modelo y comprobable por su número | en uso |
| Sello en los documentos | Factura, documento de licencia, acuerdo de encargo del tratamiento y certificado – verificable en taom.ai/beleg | en uso |
| Documentación contractual | El texto de los contratos en el momento de la compra, con números de versión y fechas de consentimiento | en uso |
| Revisado por personas | Aprobación mediante una incidencia en el sistema de entrega; los cambios de estado vuelven al modelo a través de nuestra propia aplicación de Atlassian | en uso |
| Conforme al método | El modelo sigue las reglas de TAOM: roles como carriles, preguntas en las bifurcaciones, formas TAOM | en parte organizativo |
| Certificación externa de seguridad | Examen por un organismo independiente | previsto |
Qué se pregunta en las revisiones de seguridad
¿Se usan los datos de clientes para entrenar modelos públicos?
En la configuración estándar actual de TAOM, los contenidos de la interfaz de programación no se utilizan para el entrenamiento, conforme a las condiciones publicadas del proveedor de modelos empleado. En configuraciones Enterprise distintas, esto depende del proveedor y del modelo de operación acordados. La configuración aplicable al cliente se documenta por escrito.
¿Dónde se almacenan los datos?
Según el modelo de operación y de contrato. La región determinante se recoge en el contrato Enterprise.
¿Puede usarse TAOM sin IA?
Sí. Process Studio puede usarse por completo sin ejecutar agentes: modelar, importar, enriquecer y exportar funcionan sin una sola llamada.
¿Puede un agente decidir por su cuenta?
Solo dentro de límites definidos expresamente. Revisión, validación y aprobación siguen siendo humanas.
¿Está TAOM certificado conforme al Reglamento Europeo de IA?
No. TAOM aporta mecanismos que apoyan la transparencia, la trazabilidad, la supervisión humana y la documentación. No existe una certificación externa.
¿Está TAOM validado según GxP?
No de forma general. Que un uso concreto esté validado depende del contexto de sistema y proceso en el cliente.
Comprobar en vez de creer
No confíe en la afirmación. Examine en qué se apoya.
TAOM busca hacer trazable cómo actúan juntos datos, personas, agentes, modelos, decisiones y artefactos. Si necesita documentos adicionales para una revisión de seguridad, compras, protección de datos o cumplimiento, los reunimos para su caso concreto.