🛡️
Centro de ayuda

Seguridad y cumplimiento

Qué protege a la información de tu empresa dentro de SIAC, quién puede ver qué, y qué cambia cuando tu operación vive en una instancia dedicada.

← Centro de manuales

Esta página describe el modelo de seguridad: qué garantiza la plataforma y qué queda en manos de tu organización. El detalle técnico —inventario de controles, evidencias y respuestas al cuestionario de tu área de riesgos— se entrega bajo acuerdo de confidencialidad; lo pides en bercontsoft@bercont.com.

Argon2idLas contraseñas nunca se guardan; solo su huella, con el algoritmo que hoy recomienda la industria.
Llave propiaCada instancia dedicada cifra con una llave que es solo suya. Ninguna otra puede leer sus secretos.
Cadena firmadaLa actividad se encadena por hash: alterar un registro rompe todos los siguientes y se nota.
Sin salidaEl código que la IA genera para fabricar documentos corre en una red sin acceso a internet.

Punto de partida

La frontera de responsabilidad

La pregunta que ordena todo lo demás no es «¿es seguro SIAC?» sino «¿de qué responde cada uno?». Una plataforma puede estar impecablemente construida y aun así filtrar información si alguien concede permisos de más. Al revés también: la disciplina más estricta de permisos no sirve si la plataforma guarda las contraseñas en claro.

Por eso el modelo tiene dos mitades, y las dos tienen que sostenerse.

SIAC responde de la plataforma
  • ✓Cifrado en tránsito y en reposo, y la custodia de las llaves
  • ✓Aislamiento entre organizaciones y entre instancias
  • ✓Que el rastro de actividad sea completo y no se pueda alterar
  • ✓Respaldo, continuidad y el tiempo de recuperación pactado
  • ✓Que una capacidad nueva nazca cerrada y haya que abrirla a propósito
  • ✓Actualizar la plataforma y el ciclo de vida de los modelos
Va en el contrato: no lo presupuestas ni lo operas tú.
Tu empresa responde del uso
  • 1Quién tiene cuenta, y qué permisos lleva cada rol
  • 2Qué carpetas y qué conexiones puede tocar un agente
  • 3Qué información se sube a los espacios de conocimiento
  • 4Los límites de gasto por área y por persona
  • 5Revisar la auditoría: la plataforma la produce, alguien la lee
  • 6Dar de baja a quien se va, el mismo día
Aquí es donde se pierde o se gana de verdad.
Ninguna de las dos mitades cubre a la otra. SIAC hace imposible lo que debe ser imposible; tu organización decide lo que debe ser posible.
Consecuencia práctica: casi todos los incidentes reales de plataformas como esta empiezan en la mitad derecha —una cuenta que no se dio de baja, un permiso amplio «por rapidez», un espacio de conocimiento con un archivo que no debía estar—. Por eso SIAC empuja a que todo permiso sea explícito y quede registrado: para que la mitad derecha sea revisable, no una creencia.

Instancias dedicadas

Qué cambia cuando tu operación tiene su propio servidor

SIAC funciona en dos modalidades. En el plano compartido, tu organización convive con otras en la misma infraestructura, separada por identificador en cada dato y en cada consulta. En una instancia dedicada, tu operación tiene servidor, base de datos, llave de cifrado y región propios: no comparte nada con nadie.

La diferencia no es de tamaño. Es de superficie: en una instancia dedicada, un fallo de aislamiento en otra organización no puede alcanzarte, porque no hay un «otra organización» del otro lado.

Comparación entre el plano compartido y una instancia dedicada: base de datos, llave de cifrado, servidor y región Plano compartido infraestructura común, datos separados por organización Servidor de SIAC compartido · lo opera y actualiza SIAC 🖥️ Una base de datos cada fila lleva a qué organización pertenece Empresa A Empresa B Empresa C Llave de cifrado de la plataforma protege los secretos de todas las organizaciones 🔑 Región elegida por SIAC Instancia dedicada tu operación, sin nadie más dentro Tu servidor solo tu organización · lo opera y actualiza SIAC 🖥️ Tu base de datos no existe una fila de otra empresa que aislar Tu empresa — y nadie más Tu llave de cifrado se genera al crear la instancia y es solo tuya 🔑 Región que tú eliges (México, Chile, Brasil) Idéntico en las dos: permisos, auditoría encadenada, cifrado en tránsito, política del escritorio es el mismo producto — la instancia dedicada cambia dónde vive, no cómo se gobierna
El mismo código corre en las dos modalidades. Lo que una instancia dedicada añade es soledad: servidor, base, llave y región propios.

Punto por punto

 Plano compartidoInstancia dedicada
Base de datos Común. Cada dato lleva marcada su organización y toda consulta filtra por ella. Propia. No hay datos de terceros que separar.
Llave de cifrado De la plataforma, con rotación programada. Generada para tu instancia y usada solo por ella. Al migrar desde el plano compartido, tus secretos se vuelven a cifrar con ella en el traslado.
Región de los datos La que opera SIAC. La eliges del catálogo habilitado, y la de respaldo puede ser otra distinta.
Actualizaciones Continuas, cuando SIAC despliega. Por versiones publicadas. Tu instancia se actualiza cuando tú lo aceptas, y hay vuelta atrás.
Continuidad Respaldo de la plataforma. Nivel contratable, con un objetivo de pérdida y de recuperación pactado (más abajo).
Qué ve SIAC Opera la plataforma completa. Del funcionamiento de tu instancia solo recibe agregados: cuántas personas la usan, cuánto costó la IA, qué versión corre y si está sana. Nunca contenido, nunca el detalle de una persona.
Si otra empresa tiene un problema El aislamiento por organización lo contiene. No te alcanza: no comparten nada.
Sobre la migración: pasar del plano compartido a una instancia dedicada mueve tus datos completos —incluidos los que no cuelgan de una tabla, como los archivos y las referencias a catálogos—, vuelve a cifrar tus secretos con tu llave nueva y verifica al final que lo que llegó coincide con lo que salió. Si algo no cuadra, el traslado se detiene en vez de continuar a medias.

El recorrido

El viaje de un dato, y dónde se queda cada cosa

La pregunta que más se repite en una revisión de riesgos es simple: «¿por dónde pasa lo que escribo, y qué queda guardado?». Este es el recorrido completo de una petición.

Recorrido de una petición desde el equipo del usuario hasta el modelo de IA y de vuelta 💻 Tu equipo escribes o eliges un archivo la política decide si se puede leer 🛡️ Plataforma SIAC comprueba tu identidad y tus permisos aplica el presupuesto y registra el uso tu instancia, si la tienes 🧠 Modelo de IA procesa y responde no guarda tu contenido para entrenarse TLS TLS Queda guardado · quién y cuándo · qué modelo usó · cuánto costó · qué herramienta tocó qué archivo para tu auditoría Tres cosas que NO ocurren en este recorrido Tu contenido no se usa para entrenar modelos, ni propios ni del proveedor. El equipo no envía nada que la política de tu organización no haya autorizado a leer. Ningún otro cliente de SIAC puede consultar tu actividad ni tu consumo.
Lo que se conserva es el metadato —quién, cuándo, con qué modelo, cuánto costó, qué archivo tocó—, porque es lo que hace auditable el uso de la IA. El contenido de la conversación se conserva solo donde tú lo pides: en el historial de tu chat y en los espacios de conocimiento que tu organización crea.

Identidad y acceso

Quién entra, y hasta dónde llega
Contraseñas Nunca se guardan

Se almacena una huella calculada con Argon2id, el algoritmo que hoy recomienda la industria frente a ataques con hardware dedicado. Ni SIAC ni nadie puede recuperar tu contraseña: solo comprobar si la que escribes coincide.

Sesiones De vida corta

La credencial que viaja en cada petición caduca en minutos y se renueva sola mientras trabajas. Si alguien la interceptara, le serviría durante muy poco tiempo.

Segundo factor Código de un solo uso

Para entrar y para acciones sensibles, según lo que tu organización active. El código caduca en minutos, admite pocos intentos y de él se guarda solo su huella.

Recuperación Sin revelar quién existe

Pedir recuperar una contraseña responde igual exista o no la cuenta. Es lo que impide usar ese formulario para averiguar quién trabaja en tu empresa.

Identidad corporativa Entra con la cuenta de tu empresa

SIAC se integra con el directorio de Microsoft: la persona entra con su cuenta corporativa, se crea sola la primera vez y se sincroniza después. Quien deja la empresa pierde el acceso donde ya lo pierde todo, sin depender de que alguien se acuerde.

Permisos Lo no concedido, no se puede

Cada acción exige un permiso concreto. Los roles agrupan permisos y se pueden afinar persona a persona. Una capacidad nueva nace cerrada: hay que abrirla a propósito, y queda registrado quién la abrió.

La estructura de tu organización manda

Los permisos no viven en una lista plana: cuelgan de tus áreas. Un jefe de área ve y administra lo suyo —su gente, su consumo, su presupuesto— y no lo de al lado. Eso permite delegar la administración sin repartir llaves maestras, que es la forma más común de perder el control sin darse cuenta.

Cifrado

En tránsito, en reposo, y quién guarda las llaves

En tránsito. Todo lo que va y viene entre tu equipo, tu navegador y la plataforma viaja por TLS. También lo que la plataforma envía al proveedor del modelo.

En reposo. Los datos viven en una base con acceso restringido, y por encima hay una segunda capa para lo que más importa: los secretos se guardan cifrados columna a columna —credenciales de conexiones a sistemas de terceros, tokens de integración, el historial de conversaciones del asistente—. Aunque alguien obtuviera una copia de la base, esos campos son ilegibles sin la llave.

Las llaves. Se guardan fuera de la base, en la configuración del servicio, y se pueden rotar: la llave nueva pasa a cifrar y la anterior se conserva solo para poder leer lo viejo mientras se vuelve a cifrar. En una instancia dedicada esa llave es exclusivamente tuya.

Una regla que conviene conocer: SIAC lleva un historial de versiones de tus agentes y procesos, para poder volver atrás si un cambio salió mal. Ese historial excluye por diseño cualquier campo que contenga un secreto. Un historial es, por definición, algo que se conserva y se puede consultar; meter allí una credencial sería fabricar una fuga con buena intención.

Aislamiento

Contener el daño antes de que exista

Buena parte de la seguridad de una plataforma de IA no está en impedir que algo salga mal, sino en acotar hasta dónde puede llegar cuando sale mal. Estos son los cercos.

Entre organizaciones Todo dato sabe de quién es

En el plano compartido, cada registro lleva su organización y toda consulta filtra por ella. En una instancia dedicada el problema no existe: no hay datos de terceros.

Fabricación de documentos Una red sin salida

Cuando la IA escribe código para construir un Excel o una presentación, ese código corre en un contenedor conectado a una red sin acceso a internet. Aunque el modelo generara algo indebido, no tiene por dónde mandarlo fuera.

Navegación No sirve de puente a tu red

Cuando un agente consulta una página, el destino se resuelve y se comprueba antes de pedirlo: se rechazan direcciones internas, privadas y las de servicios de metadatos de nube — incluso si una dirección pública redirige hacia ellas.

Recursos Ninguna tarea ahoga a las demás

Los trabajos pesados corren con límites duros de CPU y memoria impuestos por el sistema, no solo por la aplicación. Una tarea desbocada no puede degradar el servicio de los demás.

Auditoría

El rastro que no se puede alterar

Un registro de actividad sirve para auditar solo si no se puede editar sin que se note. Un archivo de texto al que alguien con acceso puede quitarle una línea no prueba nada.

En SIAC, la actividad de un proceso se encadena: cada anotación incluye la huella de la anterior. Cambiar una anotación cambia su huella, y a partir de ahí todas las siguientes dejan de cuadrar. Borrar una deja un hueco en la numeración. No impide que alguien lo intente; hace imposible que pase inadvertido.

Cadena de auditoría por huella: alterar un registro rompe la verificación de todos los siguientes Cadena íntegra #1 · se inicia el caso huella: a41f… anterior: — #2 · el agente decide huella: 7b02… anterior: a41f… #3 · lo aprueba Ana huella: c9d5… anterior: 7b02… #4 · se entrega huella: 1e88… anterior: c9d5… ✓ Alguien edita el registro #2 para borrar lo que hizo #1 · se inicia el caso huella: a41f… anterior: — #2 · MODIFICADO huella: f3aa… ✗ anterior: a41f… #3 · lo aprueba Ana huella: c9d5… anterior: 7b02… ✗ no existe #4 · se entrega huella: 1e88… la cadena ya no cuadra ✗ Basta con recalcular la cadena para saber si alguien la tocó — y desde dónde.
Lo mismo se aplica a la actividad del escritorio, con un añadido: cada equipo firma sus anotaciones con una llave que nunca sale de esa máquina. Una anotación que no verifica se marca como no verificada en vez de aceptarse en silencio.

Además de esa cadena, queda un registro administrativo de las acciones que cambian el gobierno —crear usuarios, cambiar permisos, tocar presupuestos, entrar por soporte— con quién lo hizo, cuándo y desde dónde.

El escritorio

Un agente en la máquina de tu gente, con correa corta

SIAC puede trabajar dentro del equipo del usuario: leer un archivo, preparar un documento, usar Excel. Es donde más valor da y también donde más cuidado exige, porque ahí está todo lo demás de esa persona.

El principio es que el equipo ejecuta, pero no decide. Lo que puede hacer lo dicta una política que firma tu organización y que el equipo verifica antes de aplicar. Un archivo de configuración editado a mano no sirve: sin firma válida, no se aplica.

Las cuatro compuertas que atraviesa una acción del agente en el equipo del usuario 🤖 El agente quiere hacer algo 1 ¿Capacidad? La política de tu organización dice si esa herramienta existe en este equipo. 2 ¿Dónde? Solo las carpetas autorizadas. Fuera de ellas se niega y se explica por qué. 3 ¿Autorizas? Escribir, enviar o borrar se confirma. Nada se modifica a tus espaldas. 4 Queda escrito Cada acción se anota y se firma con la llave del equipo, que nunca sale de esa máquina. Lo no declarado, no se puede Si la política no nombra una capacidad o una carpeta, la respuesta es no. Un equipo que se queda sin conexión conserva lo último firmado durante un tiempo y después se cierra: no se queda abierto por inercia.
El usuario siempre tiene un freno inmediato desde la barra del sistema para detener lo que el agente esté haciendo, sin necesidad de encontrar la ventana.
Una precisión que suele hacer falta en las revisiones: las carpetas que el agente puede tocar las decide tu organización en la política, no el usuario y no SIAC. El usuario puede restringir aún más lo que ya se le concedió, nunca ampliarlo.

Continuidad

Qué pasa si se cae el servidor

Para una instancia dedicada, la continuidad es un nivel que se contrata, y cada nivel promete dos números: cuánta información se puede perder en el peor caso y cuánto tarda el servicio en volver.

Nivel baseCopia diaria completa. Pérdida máxima 24 h · vuelta en menos de 8 h.
Nivel altoRéplica continua a otra región. Pérdida máxima 5 min · vuelta en menos de 30 min.
Probado, no prometidoEl plan de recuperación se ensaya de verdad: se apaga la principal y se cronometra la vuelta.

El nivel alto mantiene una copia viva en otra región, alimentada de forma continua. Si la principal cae, la copia toma el relevo; cuando la principal vuelve, el regreso se hace en una ventana acordada y solo después de comparar tabla por tabla que las dos coinciden. Si no coinciden, el regreso automático se niega y espera a una persona: preferimos un servicio que sigue en la copia a uno que vuelve perdiendo escrituras.

Por qué esto importa más que el número: un plan de recuperación que nunca se ha ejecutado es una hipótesis. El de SIAC se ensaya matando la principal a propósito y midiendo el tiempo real de vuelta, con las etapas registradas. Los números que ves arriba son compromisos contractuales con margen sobre lo medido, no estimaciones optimistas.

Retención

Cuánto se guarda, y qué no se borra nunca

SIAC distingue dos cosas que suelen confundirse: el detalle de cada petición y el agregado que resume tu actividad.

  • El detalle —cada llamada, con su modelo, su costo y su huella— se conserva durante la ventana que tu plan cubre, con un mínimo de cinco años. Hay niveles de archivo extendido si tu sector exige más, y se contratan con precio a la vista.
  • El agregado —tus estadísticas por día, por proceso, por área— no se borra. Es lo que sostiene la comparación histórica y el retorno de inversión: si se purgara, tu serie de años se rompería y ningún informe pasado volvería a cuadrar.
  • La auditoría tampoco se purga con el detalle. Un registro de quién hizo qué que caduca antes que la obligación de conservarlo no cumple su función.

Cuando terminas la relación con SIAC, tus datos se exportan en formato utilizable y se eliminan según lo pactado. La exportación se verifica antes de dar por buena la eliminación.

Acceso de SIAC

Cuándo podemos entrar, y cómo lo sabes

Es la pregunta incómoda y merece una respuesta directa: sí, existe una forma de que soporte entre a tu instancia, porque sin ella no se puede diagnosticar un problema que solo ocurre en tu servidor. Lo que importa es bajo qué condiciones.

Modo por defecto Tú abres la puerta

Soporte no puede entrar hasta que un administrador de tu organización abre una ventana de soporte. Sin esa ventana abierta, el acceso se rechaza aunque la credencial sea válida.

Credencial De un solo uso y corta

El acceso usa una credencial emitida para esa sesión, con caducidad de una hora, que tu instancia verifica por firma. No hay contraseñas de soporte guardadas ni acceso remoto permanente al servidor.

Rastro Siempre queda escrito

Cada entrada de soporte y cada comando ejecutado quedan en tu auditoría, con quién fue y cuándo. No hay modo silencioso.

Modo contractual Solo si tú lo eliges

Algunas organizaciones prefieren que soporte pueda entrar sin esperar aprobación para acortar los tiempos de respuesta. Es una opción que tú activas, y sigue registrando y notificando cada acceso.

Lo que soporte no hace nunca: leer el contenido de tus conversaciones ni tus documentos como parte de la operación normal. El diagnóstico trabaja sobre el estado del servicio —si responde, si tiene espacio, qué versión corre—, no sobre lo que tu gente escribió.

Compromisos

Lo que no hacemos con tu información
No entrenamos con tu contenido

Ni modelos propios ni los del proveedor. Lo que tu gente escribe se usa para responderle, y para nada más.

No vendemos datos

Ni a terceros, ni para publicidad, ni agregados «anonimizados».

No mezclamos organizaciones

Ninguna función de SIAC compara tu actividad con la de otro cliente ni la usa como referencia.

No abrimos capacidades solas

Una función nueva que toque archivos, conexiones o el equipo del usuario llega cerrada. Alguien de tu organización tiene que abrirla, y queda registrado quién.

Divulgación responsable

Si encuentras un fallo, cuéntanoslo

Si detectas una vulnerabilidad —en la plataforma, en los complementos de Office, en la aplicación de escritorio o en esta misma documentación— escríbenos a soporte@siac.com.co con el asunto «Seguridad». Pedimos dos cosas: que no accedas a datos de terceros para demostrarlo, y que nos des margen para corregirlo antes de publicarlo.

Respondemos con acuse en días hábiles y te mantenemos al tanto hasta el cierre. Si el hallazgo es real y lo reportaste así, lo reconocemos.

¿Tu área de riesgos necesita más detalle?

Esta página describe el modelo. Para una revisión formal entregamos, bajo acuerdo de confidencialidad, el inventario detallado de controles, la arquitectura de referencia, la matriz de responsabilidades, la política de gestión de incidentes y las respuestas al cuestionario de seguridad que use tu organización.

Solicitar el detalle técnico

Ese buzón es para documentación y consultas comerciales. Si lo que tienes es un hallazgo de seguridad, va por el canal de arriba: soporte@siac.com.co.

Cómo se gobierna el uso Política de privacidad

Última revisión: 25 de agosto de 2026 · Este documento describe el estado vigente de la plataforma y se actualiza cuando el modelo cambia. Para condiciones contractuales concretas —SLA, tratamiento de datos, subencargados— manda tu contrato con SIAC.