Esta página describe el modelo de seguridad: qué garantiza la plataforma y qué queda en manos de tu organización. El detalle técnico —inventario de controles, evidencias y respuestas al cuestionario de tu área de riesgos— se entrega bajo acuerdo de confidencialidad; lo pides en bercontsoft@bercont.com.
Punto de partida
La pregunta que ordena todo lo demás no es «¿es seguro SIAC?» sino «¿de qué responde cada uno?». Una plataforma puede estar impecablemente construida y aun así filtrar información si alguien concede permisos de más. Al revés también: la disciplina más estricta de permisos no sirve si la plataforma guarda las contraseñas en claro.
Por eso el modelo tiene dos mitades, y las dos tienen que sostenerse.
- ✓Cifrado en tránsito y en reposo, y la custodia de las llaves
- ✓Aislamiento entre organizaciones y entre instancias
- ✓Que el rastro de actividad sea completo y no se pueda alterar
- ✓Respaldo, continuidad y el tiempo de recuperación pactado
- ✓Que una capacidad nueva nazca cerrada y haya que abrirla a propósito
- ✓Actualizar la plataforma y el ciclo de vida de los modelos
- 1Quién tiene cuenta, y qué permisos lleva cada rol
- 2Qué carpetas y qué conexiones puede tocar un agente
- 3Qué información se sube a los espacios de conocimiento
- 4Los límites de gasto por área y por persona
- 5Revisar la auditoría: la plataforma la produce, alguien la lee
- 6Dar de baja a quien se va, el mismo día
Instancias dedicadas
SIAC funciona en dos modalidades. En el plano compartido, tu organización convive con otras en la misma infraestructura, separada por identificador en cada dato y en cada consulta. En una instancia dedicada, tu operación tiene servidor, base de datos, llave de cifrado y región propios: no comparte nada con nadie.
La diferencia no es de tamaño. Es de superficie: en una instancia dedicada, un fallo de aislamiento en otra organización no puede alcanzarte, porque no hay un «otra organización» del otro lado.
Punto por punto
| Plano compartido | Instancia dedicada | |
|---|---|---|
| Base de datos | Común. Cada dato lleva marcada su organización y toda consulta filtra por ella. | Propia. No hay datos de terceros que separar. |
| Llave de cifrado | De la plataforma, con rotación programada. | Generada para tu instancia y usada solo por ella. Al migrar desde el plano compartido, tus secretos se vuelven a cifrar con ella en el traslado. |
| Región de los datos | La que opera SIAC. | La eliges del catálogo habilitado, y la de respaldo puede ser otra distinta. |
| Actualizaciones | Continuas, cuando SIAC despliega. | Por versiones publicadas. Tu instancia se actualiza cuando tú lo aceptas, y hay vuelta atrás. |
| Continuidad | Respaldo de la plataforma. | Nivel contratable, con un objetivo de pérdida y de recuperación pactado (más abajo). |
| Qué ve SIAC | Opera la plataforma completa. | Del funcionamiento de tu instancia solo recibe agregados: cuántas personas la usan, cuánto costó la IA, qué versión corre y si está sana. Nunca contenido, nunca el detalle de una persona. |
| Si otra empresa tiene un problema | El aislamiento por organización lo contiene. | No te alcanza: no comparten nada. |
El recorrido
La pregunta que más se repite en una revisión de riesgos es simple: «¿por dónde pasa lo que escribo, y qué queda guardado?». Este es el recorrido completo de una petición.
Identidad y acceso
Se almacena una huella calculada con Argon2id, el algoritmo que hoy recomienda la industria frente a ataques con hardware dedicado. Ni SIAC ni nadie puede recuperar tu contraseña: solo comprobar si la que escribes coincide.
La credencial que viaja en cada petición caduca en minutos y se renueva sola mientras trabajas. Si alguien la interceptara, le serviría durante muy poco tiempo.
Para entrar y para acciones sensibles, según lo que tu organización active. El código caduca en minutos, admite pocos intentos y de él se guarda solo su huella.
Pedir recuperar una contraseña responde igual exista o no la cuenta. Es lo que impide usar ese formulario para averiguar quién trabaja en tu empresa.
SIAC se integra con el directorio de Microsoft: la persona entra con su cuenta corporativa, se crea sola la primera vez y se sincroniza después. Quien deja la empresa pierde el acceso donde ya lo pierde todo, sin depender de que alguien se acuerde.
Cada acción exige un permiso concreto. Los roles agrupan permisos y se pueden afinar persona a persona. Una capacidad nueva nace cerrada: hay que abrirla a propósito, y queda registrado quién la abrió.
La estructura de tu organización manda
Los permisos no viven en una lista plana: cuelgan de tus áreas. Un jefe de área ve y administra lo suyo —su gente, su consumo, su presupuesto— y no lo de al lado. Eso permite delegar la administración sin repartir llaves maestras, que es la forma más común de perder el control sin darse cuenta.
Cifrado
En tránsito. Todo lo que va y viene entre tu equipo, tu navegador y la plataforma viaja por TLS. También lo que la plataforma envía al proveedor del modelo.
En reposo. Los datos viven en una base con acceso restringido, y por encima hay una segunda capa para lo que más importa: los secretos se guardan cifrados columna a columna —credenciales de conexiones a sistemas de terceros, tokens de integración, el historial de conversaciones del asistente—. Aunque alguien obtuviera una copia de la base, esos campos son ilegibles sin la llave.
Las llaves. Se guardan fuera de la base, en la configuración del servicio, y se pueden rotar: la llave nueva pasa a cifrar y la anterior se conserva solo para poder leer lo viejo mientras se vuelve a cifrar. En una instancia dedicada esa llave es exclusivamente tuya.
Aislamiento
Buena parte de la seguridad de una plataforma de IA no está en impedir que algo salga mal, sino en acotar hasta dónde puede llegar cuando sale mal. Estos son los cercos.
En el plano compartido, cada registro lleva su organización y toda consulta filtra por ella. En una instancia dedicada el problema no existe: no hay datos de terceros.
Cuando la IA escribe código para construir un Excel o una presentación, ese código corre en un contenedor conectado a una red sin acceso a internet. Aunque el modelo generara algo indebido, no tiene por dónde mandarlo fuera.
Cuando un agente consulta una página, el destino se resuelve y se comprueba antes de pedirlo: se rechazan direcciones internas, privadas y las de servicios de metadatos de nube — incluso si una dirección pública redirige hacia ellas.
Los trabajos pesados corren con límites duros de CPU y memoria impuestos por el sistema, no solo por la aplicación. Una tarea desbocada no puede degradar el servicio de los demás.
Auditoría
Un registro de actividad sirve para auditar solo si no se puede editar sin que se note. Un archivo de texto al que alguien con acceso puede quitarle una línea no prueba nada.
En SIAC, la actividad de un proceso se encadena: cada anotación incluye la huella de la anterior. Cambiar una anotación cambia su huella, y a partir de ahí todas las siguientes dejan de cuadrar. Borrar una deja un hueco en la numeración. No impide que alguien lo intente; hace imposible que pase inadvertido.
Además de esa cadena, queda un registro administrativo de las acciones que cambian el gobierno —crear usuarios, cambiar permisos, tocar presupuestos, entrar por soporte— con quién lo hizo, cuándo y desde dónde.
El escritorio
SIAC puede trabajar dentro del equipo del usuario: leer un archivo, preparar un documento, usar Excel. Es donde más valor da y también donde más cuidado exige, porque ahí está todo lo demás de esa persona.
El principio es que el equipo ejecuta, pero no decide. Lo que puede hacer lo dicta una política que firma tu organización y que el equipo verifica antes de aplicar. Un archivo de configuración editado a mano no sirve: sin firma válida, no se aplica.
Continuidad
Para una instancia dedicada, la continuidad es un nivel que se contrata, y cada nivel promete dos números: cuánta información se puede perder en el peor caso y cuánto tarda el servicio en volver.
El nivel alto mantiene una copia viva en otra región, alimentada de forma continua. Si la principal cae, la copia toma el relevo; cuando la principal vuelve, el regreso se hace en una ventana acordada y solo después de comparar tabla por tabla que las dos coinciden. Si no coinciden, el regreso automático se niega y espera a una persona: preferimos un servicio que sigue en la copia a uno que vuelve perdiendo escrituras.
Retención
SIAC distingue dos cosas que suelen confundirse: el detalle de cada petición y el agregado que resume tu actividad.
- El detalle —cada llamada, con su modelo, su costo y su huella— se conserva durante la ventana que tu plan cubre, con un mínimo de cinco años. Hay niveles de archivo extendido si tu sector exige más, y se contratan con precio a la vista.
- El agregado —tus estadísticas por día, por proceso, por área— no se borra. Es lo que sostiene la comparación histórica y el retorno de inversión: si se purgara, tu serie de años se rompería y ningún informe pasado volvería a cuadrar.
- La auditoría tampoco se purga con el detalle. Un registro de quién hizo qué que caduca antes que la obligación de conservarlo no cumple su función.
Cuando terminas la relación con SIAC, tus datos se exportan en formato utilizable y se eliminan según lo pactado. La exportación se verifica antes de dar por buena la eliminación.
Acceso de SIAC
Es la pregunta incómoda y merece una respuesta directa: sí, existe una forma de que soporte entre a tu instancia, porque sin ella no se puede diagnosticar un problema que solo ocurre en tu servidor. Lo que importa es bajo qué condiciones.
Soporte no puede entrar hasta que un administrador de tu organización abre una ventana de soporte. Sin esa ventana abierta, el acceso se rechaza aunque la credencial sea válida.
El acceso usa una credencial emitida para esa sesión, con caducidad de una hora, que tu instancia verifica por firma. No hay contraseñas de soporte guardadas ni acceso remoto permanente al servidor.
Cada entrada de soporte y cada comando ejecutado quedan en tu auditoría, con quién fue y cuándo. No hay modo silencioso.
Algunas organizaciones prefieren que soporte pueda entrar sin esperar aprobación para acortar los tiempos de respuesta. Es una opción que tú activas, y sigue registrando y notificando cada acceso.
Compromisos
Ni modelos propios ni los del proveedor. Lo que tu gente escribe se usa para responderle, y para nada más.
Ni a terceros, ni para publicidad, ni agregados «anonimizados».
Ninguna función de SIAC compara tu actividad con la de otro cliente ni la usa como referencia.
Una función nueva que toque archivos, conexiones o el equipo del usuario llega cerrada. Alguien de tu organización tiene que abrirla, y queda registrado quién.
Divulgación responsable
Si detectas una vulnerabilidad —en la plataforma, en los complementos de Office, en la aplicación de escritorio o en esta misma documentación— escríbenos a soporte@siac.com.co con el asunto «Seguridad». Pedimos dos cosas: que no accedas a datos de terceros para demostrarlo, y que nos des margen para corregirlo antes de publicarlo.
Respondemos con acuse en días hábiles y te mantenemos al tanto hasta el cierre. Si el hallazgo es real y lo reportaste así, lo reconocemos.
¿Tu área de riesgos necesita más detalle?
Esta página describe el modelo. Para una revisión formal entregamos, bajo acuerdo de confidencialidad, el inventario detallado de controles, la arquitectura de referencia, la matriz de responsabilidades, la política de gestión de incidentes y las respuestas al cuestionario de seguridad que use tu organización.
Solicitar el detalle técnicoEse buzón es para documentación y consultas comerciales. Si lo que tienes es un hallazgo de seguridad, va por el canal de arriba: soporte@siac.com.co.
Cómo se gobierna el uso Política de privacidadÚltima revisión: 25 de agosto de 2026 · Este documento describe el estado vigente de la plataforma y se actualiza cuando el modelo cambia. Para condiciones contractuales concretas —SLA, tratamiento de datos, subencargados— manda tu contrato con SIAC.