Seguridad y confidencialidad legal

Tus documentos no entrenan modelos. Y antes de que un texto salga hacia el modelo, los nombres, DNI, CUIT y datos sensibles se reemplazan por referencias cifradas con la clave de tu cuenta: al proveedor le llega PERSONA_1, no el nombre de tu cliente.

Empezar

Qué le llega realmente al modelo

La confidencialidad no depende de una promesa contractual: depende de que el dato sensible nunca salga. Estos son los cuatro pasos que corren en cada consulta.

1 · Se detecta lo identificable

Antes de cualquier envío, el texto pasa por detectores construidos para documentos argentinos: DNI, CUIT y CUIL, pasaportes, CBU y CVU, domicilios, teléfonos y correos, y categorías sensibles como datos de salud o afiliación sindical, política y religiosa.

2 · Se reemplaza por un token

Cada dato detectado se sustituye por una referencia opaca. Donde el contrato dice “Juan García, CUIL 20-12345678-3”, al modelo le llega “PERSONA_1, CUIL 1”. El número es un identificador interno: no revela nada del valor original.

3 · Se cifra la correspondencia

La tabla que vincula cada token con su valor real se cifra con una clave derivada de tu cuenta y queda aislada: los tokens de una cuenta no permiten revertir el texto de otra. Los que dejan de usarse se purgan a los 90 días.

4 · Se revierte al mostrarte la respuesta

La respuesta del modelo vuelve con los tokens y AINI los reemplaza por los valores originales antes de mostrártela. Vos leés los nombres reales; el proveedor del modelo nunca los vio.

Tu información. Tu control.

Tus datos

Vos decidís cómo se usa tu información.

  • El compromiso de no entrenar con datos del cliente está por contrato con cada proveedor de modelos, además de por arquitectura.
  • Los archivos que subís se validan antes de procesarse: se rechazan macros, contenido activo dentro de PDF y archivos que declaran un formato y esconden otro.
  • Al finalizar el contrato podés exportar todos tus datos antes de que se eliminen permanentemente.

Leé cómo tratamos tu información en nuestra Política de Privacidad.

Tu equipo

Control y trazabilidad sobre cada acceso.

  • Cada acción sobre tus documentos queda registrada: quién accedió, cuándo y desde dónde.
  • Gestioná permisos por usuario y equipo desde un solo lugar, con soporte para SSO empresarial.
  • Tus datos son accesibles únicamente para los usuarios que vos autorizás.
  • AINI nunca accede a tu información sin tu consentimiento expreso y por escrito.

Las condiciones de uso están en los Términos de Servicio.

Alineados a los estándares de seguridad más exigentes

AINI construye sus controles siguiendo los estándares internacionales de seguridad de la información, privacidad y gestión responsable de inteligencia artificial: registro de auditoría inmutable, control de accesos por rol, cifrado y validación de los archivos que se suben. Los procesos de certificación formal son parte de nuestra hoja de ruta.

Certificación ISO 42001ISO 42001
Certificación ISO 27001ISO 27001
Certificación ISO 27701ISO 27701
Certificación SOC 2SOC 2

Seguridad de grado legal

Diseño Zero Trust

La verificación, limitación y registro de accesos se aplica de forma uniforme en todos los usuarios y sistemas. Nadie tiene acceso por defecto.

Aprobación requerida

El acceso de ingeniería a información de clientes requiere autorización documentada y explícita del cliente.

Auditorías de seguridad

Revisiones periódicas y monitoreo continuo de la infraestructura. Incorporamos evaluaciones externas a medida que la plataforma escala.

Infraestructura confiable

AINI opera sobre AWS con múltiples capas de seguridad, aislamiento por tenant y los mismos estándares que protegen los servicios cloud más críticos.

Preguntas Frecuentes

Los datos viajan cifrados con TLS 1.2 o superior y se almacenan cifrados en reposo, con las claves gestionadas en AWS Secrets Manager y KMS. Los archivos subidos se cifran además a nivel de aplicación con una clave rotable. La opción BYOK, para que gestiones tus propias claves, está en hoja de ruta.
Cada consulta a datos de un proyecto pasa por una verificación de pertenencia a la organización y de nivel de permiso —lectura, edición o administración— antes de devolver nada. Los permisos se pueden definir hasta el nivel de carpeta dentro de un proyecto.
Podés exportar toda tu información en cualquier momento —contratos, borradores con su historial de versiones, proyectos, documentos y perfil— en un único archivo, y solicitar la eliminación de la cuenta. Es un derecho previsto por la Ley 25.326 de Protección de Datos Personales.
La plataforma está construida siguiendo los controles de ISO 27001 y SOC 2 —registro de auditoría inmutable, control de accesos, cifrado, validación de archivos subidos— y trabajamos alineados a esos estándares. Los procesos de certificación formal son parte de la hoja de ruta.

¿Trabajás con información legal confidencial?