Seguridad y cumplimiento normativo

Última actualización: Julio 2026

Guardians AI procesa contenido y datos sensibles para clientes que incluyen instituciones financieras y otras organizaciones reguladas. Por eso diseñamos la plataforma con seguridad y protección de datos como requisitos centrales, no como un agregado posterior. Esta página resume nuestro enfoque en la materia.

1. Seguridad de la plataforma

Implementamos controles de seguridad en múltiples capas —perímetro de red, aplicación y datos— siguiendo el principio de defensa en profundidad. Entre las medidas vigentes:

  • Cifrado de todas las comunicaciones mediante TLS 1.2 o superior, con HSTS activo y renovación automática de certificados.
  • Firewall de aplicación web (WAF) con reglas activas contra inyección de código, escaneo de vulnerabilidades y tráfico automatizado malicioso.
  • Autenticación en dos factores (TOTP) disponible para todos los planes y obligatoria para los planes Business, Business+ y Enterprise.
  • Cifrado en reposo (AES-256-GCM) de los datos personales más sensibles, como documentos de identidad y fiscales.
  • Contraseñas almacenadas mediante hash irreversible; gestión de sesiones con revocación inmediata.
  • Limitación de intentos de acceso en múltiples capas independientes, para mitigar ataques de fuerza bruta y de relleno de credenciales.
  • Política de retención de datos aplicada de forma automatizada, con plazos definidos por tipo de dato.
  • Canal de divulgación responsable de vulnerabilidades, publicado conforme al estándar RFC 9116 (security.txt).

Un informe de seguridad más detallado está disponible bajo solicitud para clientes Business+ y Enterprise, a través de su ejecutivo de cuenta o escribiendo a security@guardiansai.app.

2. Confidencialidad del motor de análisis

La metodología, arquitectura y funcionamiento interno del motor de detección de Guardians AI constituyen información confidencial y propietaria. No publicamos detalles técnicos internos —como capas de procesamiento, modelos utilizados o señales específicas de detección— dado que su divulgación podría ser utilizada para evadir el sistema. Este enfoque es consistente con las prácticas de la industria de seguridad y detección de fraude.

3. Protección de datos personales

Nuestras prácticas de tratamiento de datos personales están orientadas a los principios generales de protección de datos vigentes en los países de América Latina donde operamos, así como a los estándares del GDPR europeo en la medida en que resulten aplicables. El detalle de qué datos recolectamos, con qué finalidad, por cuánto tiempo los conservamos y qué derechos tiene el titular está desarrollado en nuestra Política de Privacidad.

El cumplimiento efectivo de una normativa específica depende de las circunstancias particulares de cada cliente y de su propio marco regulatorio. Para clientes del sector financiero o regulado que requieran una validación formal de compliance previa a la implementación, ofrecemos un proceso de revisión conjunta con su equipo legal y de cumplimiento.

4. Transparencia sobre el uso de inteligencia artificial

Guardians AI utiliza inteligencia artificial para analizar contenido y generar un resultado de riesgo. En línea con los principios de transparencia que promueven marcos regulatorios como el EU AI Act:

  • Cada resultado indica claramente su nivel de certeza, incluyendo un estado explícito de "incierto" cuando la confianza del análisis no es suficiente para una conclusión firme.
  • El Servicio no toma decisiones automáticas definitivas sobre personas: el resultado es un insumo para que el Usuario u Organización decida.
  • No utilizamos el sistema para clasificación social ni para técnicas de manipulación subliminal.
  • Mantenemos registros técnicos de los análisis realizados, disponibles para fines de auditoría del propio cliente sobre su cuenta.

5. Trabajo con instituciones reguladas

Para clientes del sector financiero y otras organizaciones reguladas, trabajamos de forma directa con sus equipos de riesgo, seguridad y compliance para validar la implementación antes de su puesta en producción. Esto puede incluir la revisión conjunta de nuestro informe de seguridad, la definición de acuerdos de confidencialidad y tratamiento de datos (DPA) específicos para la relación comercial, y la adecuación de los registros de auditoría a los requisitos internos del cliente.

Funcionalidades como el despliegue dedicado o acuerdos de nivel de servicio (SLA) formales se evalúan y definen caso por caso según el plan y las necesidades de cada cliente Enterprise.

6. Hoja de ruta de seguridad y cumplimiento

La seguridad es un proceso continuo. Las siguientes iniciativas se encuentran en desarrollo y se incorporarán conforme la plataforma escale, sin comprometer plazos específicos:

  • Evaluación de seguridad ofensiva (penetration testing) realizada por un tercero independiente.
  • Certificación SOC 2 Tipo II.
  • Programa formal de divulgación de vulnerabilidades con incentivos para investigadores.
  • Opciones de despliegue dedicado para clientes Enterprise con requisitos regulatorios específicos.

7. Reporte de vulnerabilidades

Si encontraste una vulnerabilidad de seguridad en nuestra plataforma, te pedimos que la reportes de forma responsable a security@guardiansai.app antes de divulgarla públicamente. Valoramos la colaboración de la comunidad de seguridad y nos comprometemos a responder a los reportes recibidos.

8. Contacto

Para consultas de compliance, seguridad o para solicitar documentación adicional de cara a un proceso de evaluación de proveedores, escribinos a security@guardiansai.app.

© 2026 Guardians AI · Buenos Aires, Argentina · Cobertura toda LatinoaméricaPagos seguros · Cumplimiento PCI DSS