Centro de confianza europeo
Tecnología diseñada pensando en la privacidad.
BMaiKR diseña y opera automatización con IA, software y sistemas digitales centrados en la soberanía de datos, la residencia de datos europea en una nube soberana europea, un tratamiento de datos consciente del RGPD, flujos de datos controlados, seguridad e infraestructura transparente.
Cómo fluye una solicitud a través de la arquitectura
- Cliente
- Aplicación / automatización / software de BMaiKR
- Infraestructura europea de HostPowr
- Integraciones externas / proveedores de IA aprobados, cuando corresponda
Infraestructura europea
Los servicios operados por BMaiKR se ejecutan sobre la infraestructura europea de HostPowr. Cuando un dato concreto sobre esa infraestructura aún no se ha verificado con la documentación del proveedor, este sitio lo indica como tal en lugar de darlo por hecho.
Ver residencia de datos →Residencia de datos
«Alojado en la UE» hace referencia a la arquitectura de servicio acordada y no implica automáticamente que cada integración de terceros que un cliente conecte opere exclusivamente dentro de la UE. Cada categoría de datos se documenta de forma independiente.
Ver el desglose →Privacidad desde el diseño
El control de acceso, la minimización de datos y las credenciales acotadas se integran en la capa de aplicación desde el inicio, en lugar de añadirse después como un paso de cumplimiento.
Controles de seguridad
Los controles de infraestructura, aplicación, operaciones, datos, IA y aislamiento de clientes se documentan de forma individual, cada uno etiquetado como implementado, planificado, dependiente del despliegue o responsabilidad del cliente.
Ver seguridad →Procesamiento controlado de IA
AI models are not given open access to a customer’s database. Only the minimized, task-specific context a workflow requires is supplied, through a controlled retrieval step.
Ver tratamiento de datos por IA →Ciclo de vida de los datos del cliente
Desde la recopilación hasta la eliminación, incluyendo un periodo de recuperación tras la finalización durante el cual un cliente puede solicitar o exportar sus datos. Se trata de un procedimiento operativo documentado; que se ejecute manualmente o de forma automatizada depende de la plataforma en cuestión.
Ver el ciclo de vida →Control de acceso
El acceso a los sistemas de producción se limita al personal autorizado que lo necesita para operar o dar soporte a un servicio, siguiendo el principio de mínimo privilegio.
Copias de seguridad y recuperación
Las copias de seguridad están destinadas a permanecer en infraestructura europea y tienen las mismas restricciones de acceso que los datos de producción. Los objetivos de recuperación se definen por servicio.
Ver copias de seguridad y recuperación →Subencargados
HostPowr para infraestructura, además de los proveedores de IA, correo electrónico, analítica o integración relevantes para un servicio determinado, documentados de forma transparente y no ocultos en un anexo contractual.
Ver subencargados →Respuesta a incidentes
Un proceso documentado cubre la detección, contención, investigación, remediación, comunicación al cliente y revisión posterior al incidente.
Ver respuesta a incidentes →Responsabilidad compartida
La seguridad se comparte entre BMaiKR, el proveedor de infraestructura y el cliente, cada uno con responsabilidades distintas y claramente separadas.
Ver responsabilidad compartida →Documentación
Resúmenes de seguridad, un contrato de encargado de tratamiento y una lista de subencargados están disponibles a solicitud para los clientes que evalúan BMaiKR.
Solicitar documentación →Contacto y consultas de seguridad
Las preguntas sobre arquitectura, residencia de datos o un requisito de seguridad concreto se dirigen directamente al equipo técnico, no a una cola de soporte.
Hablar con un ingeniero →
Quién controla qué
BMaiKR, el proveedor de infraestructura y el cliente asumen responsabilidades diferenciadas.
BMaiKR
- Seguridad de la aplicación
- Infrastructure configuration within BMaiKR’s control
- Control de acceso para los sistemas gestionados por BMaiKR
- Tratamiento de datos dentro de la capa de aplicación
- Actualizaciones y parches de la aplicación
- Gestión de secretos
- Configuración de flujos de trabajo y automatizaciones
- Configuración de integraciones externas
Proveedor de infraestructura (HostPowr)
- Infraestructura física y operaciones del centro de datos
- Underlying network and storage services within the provider’s scope
- Disponibilidad de la plataforma por parte del proveedor
Cliente
- Cuentas de usuario en sus propios sistemas
- Prácticas de contraseñas y autenticación multifactor
- Permisos de acceso otorgados a su propio equipo
- Datos enviados al servicio
- Integraciones de terceros que decide conectar
- Credentials on the customer’s side of an integration
