Confianza y seguridad
Tú mandas. Y puedes comprobarlo.
Dar a una IA acceso a tu correo y a tus datos es una decisión seria. Aquí tienes cómo funciona AIRON por dentro, con lo que ya está y lo que todavía no.
El recorrido de un correo
Qué pasa, y dónde, desde que llega un correo hasta que sale la respuesta.
-
01
Llega a tu buzón
Gmail, Outlook o cualquier correo IMAP. Tu buzón sigue siendo tuyo.
Tu proveedor de correo
-
02
Se guarda y se indexa
El contenido que AIRON necesita se guarda en nuestros servidores y se indexa para poder buscarlo.
Fráncfort (UE) · IONOS y Google Cloud
-
03
La IA redacta una propuesta
El modelo de lenguaje prepara el borrador con el contexto y el tono de tu empresa.
Estados Unidos · OpenAI
-
04
Una persona decide
El borrador espera en Aprobaciones. Lo editas, lo apruebas o lo rechazas con motivo.
Tu equipo
-
05
Sale y queda registrado
Se envía una sola vez, desde tu buzón y con tu firma, y queda en Actividad.
Tu buzón · Actividad
Quién decide lo que sale
Dos reglas distintas según quién inicie la acción.
Lo que AIRON inicia por su cuenta
Respuestas a correos que llegan, pasos de flujos que envían algo fuera y publicaciones propuestas por AIRON. Siempre esperan a una persona: se pueden bloquear, pero nunca dejar en automático.
Lo que tú le pides
En el chat o por WhatsApp, pide aprobación por defecto todo lo que sale a terceros, es fiscal o gasta dinero. Lo interno se hace al momento y, en eventos y AIRON CRM, se puede deshacer. Quien administra la cuenta puede ajustar cada herramienta; la factura de Alegra siempre pide aprobación.
| Acción | Por defecto |
|---|---|
| Enviar un correo | Pide aprobación |
| Emitir una factura (Facturales) | Pide aprobación |
| Pausar o cambiar una campaña de Ads | Pide aprobación |
| Publicar en Instagram | Pide aprobación |
| Crear un evento con invitados | Pide aprobación |
| Cambios en GitHub, Vercel, Supabase o Dropbox | Pide aprobación |
| Crear una tarea o una nota en AIRON CRM | Se hace al momento |
| Crear un evento sin invitados | Se hace al momento |
| Leer, buscar y resumir | Se hace al momento |
Aprobar es un permiso
Solo quien tiene permiso de aprobar puede enviar, sea desde la bandeja, desde el chat o respondiendo «sí» por WhatsApp. Y cada borrador se envía una sola vez, sobre la versión que viste.
Quién ve qué
| Tu chat | Aprobaciones de la empresa | Conectores y permisos | |
|---|---|---|---|
| Tú | Sí | Sí | Según su rol |
| Tus compañeros | No | Sí | Según su rol |
| Tu Superadmin | No | Sí | Sí |
| Otras empresas | No | No | No |
Hay dos roles: Superadmin, que gestiona el equipo y los permisos, y Miembro. Tu chat es privado: AIRON no le cita a nadie lo que escribiste tú. Con Microsoft 365, tus borradores salen de tu propio buzón y solo los ves tú.
Tu empresa, aislada de las demás
Cada empresa tiene su propio espacio y todas las consultas —también las búsquedas en documentos y la memoria— se filtran por ese espacio antes de devolver nada. Si el filtro no se puede aplicar, la consulta falla en lugar de devolver de más.
Tus datos, tuyos
-
Descárgalos cuando quieras
Todos tus datos en un ZIP desde Gestión.
-
Si te vas, se borran
Conversaciones, memoria, ficheros y credenciales. Solo se conserva lo que exige la ley; las copias de seguridad se renuevan en 30 días.
-
Credenciales cifradas
Las credenciales de tus conectores se guardan cifradas y ligadas a tu empresa; puedes revocarlas cuando quieras.
Reglamento europeo de IA
-
Siempre sabes que es IA
Aviso en el chat, pie en los correos y en WhatsApp, y firma verificable en los PDF e imágenes que genera.
-
Riesgo limitado, vigilado
Un control automático impide añadir una finalidad de alto riesgo sin abrir antes el expediente de conformidad.
-
Formación en IA
La AIRON Academy registra la formación de cada persona, que es lo que pide el artículo 4 del Reglamento.
Seguridad operativa
- Conexiones cifradas (TLS 1.2 y 1.3) con HSTS
- Registros del servidor sin tokens ni secretos
- Copias de seguridad cifradas fuera del servidor, con restauración ensayada
- Bloqueo de intentos repetidos de acceso
- Canal de divulgación de vulnerabilidades (security.txt)
- Contrato de encargado aceptado y versionado desde el primer acceso
Lo que aún no tenemos
- Certificaciones ISO 27001, SOC 2 o ENS
- Prueba de intrusión externa
- Modelo de lenguaje procesado en la UE
- Contratos de encargado firmados con todos los proveedores (en curso)
- Anonimización automática de datos personales antes de la IA (en desarrollo, aún no activa)
Si necesitas algo de esto para decidir, escríbenos a security@airon.team y te contamos en qué punto está.