Saltar al contenido

Confianza y seguridad

Tú mandas. Y puedes comprobarlo.

Dar a una IA acceso a tu correo y a tus datos es una decisión seria. Aquí tienes cómo funciona AIRON por dentro, con lo que ya está y lo que todavía no.

El recorrido de un correo

Qué pasa, y dónde, desde que llega un correo hasta que sale la respuesta.

  1. 01

    Llega a tu buzón

    Gmail, Outlook o cualquier correo IMAP. Tu buzón sigue siendo tuyo.

    Tu proveedor de correo

  2. 02

    Se guarda y se indexa

    El contenido que AIRON necesita se guarda en nuestros servidores y se indexa para poder buscarlo.

    Fráncfort (UE) · IONOS y Google Cloud

  3. 03

    La IA redacta una propuesta

    El modelo de lenguaje prepara el borrador con el contexto y el tono de tu empresa.

    Estados Unidos · OpenAI

  4. 04

    Una persona decide

    El borrador espera en Aprobaciones. Lo editas, lo apruebas o lo rechazas con motivo.

    Tu equipo

  5. 05

    Sale y queda registrado

    Se envía una sola vez, desde tu buzón y con tu firma, y queda en Actividad.

    Tu buzón · Actividad

Quién decide lo que sale

Dos reglas distintas según quién inicie la acción.

Lo que AIRON inicia por su cuenta

Respuestas a correos que llegan, pasos de flujos que envían algo fuera y publicaciones propuestas por AIRON. Siempre esperan a una persona: se pueden bloquear, pero nunca dejar en automático.

Lo que tú le pides

En el chat o por WhatsApp, pide aprobación por defecto todo lo que sale a terceros, es fiscal o gasta dinero. Lo interno se hace al momento y, en eventos y AIRON CRM, se puede deshacer. Quien administra la cuenta puede ajustar cada herramienta; la factura de Alegra siempre pide aprobación.

Acción Por defecto
Enviar un correo Pide aprobación
Emitir una factura (Facturales) Pide aprobación
Pausar o cambiar una campaña de Ads Pide aprobación
Publicar en Instagram Pide aprobación
Crear un evento con invitados Pide aprobación
Cambios en GitHub, Vercel, Supabase o Dropbox Pide aprobación
Crear una tarea o una nota en AIRON CRM Se hace al momento
Crear un evento sin invitados Se hace al momento
Leer, buscar y resumir Se hace al momento

Aprobar es un permiso

Solo quien tiene permiso de aprobar puede enviar, sea desde la bandeja, desde el chat o respondiendo «sí» por WhatsApp. Y cada borrador se envía una sola vez, sobre la versión que viste.

Quién ve qué

Tu chatAprobaciones de la empresaConectores y permisos
Tú Sí Sí Según su rol
Tus compañeros No Sí Según su rol
Tu Superadmin No Sí Sí
Otras empresas No No No

Hay dos roles: Superadmin, que gestiona el equipo y los permisos, y Miembro. Tu chat es privado: AIRON no le cita a nadie lo que escribiste tú. Con Microsoft 365, tus borradores salen de tu propio buzón y solo los ves tú.

Tu empresa, aislada de las demás

Cada empresa tiene su propio espacio y todas las consultas —también las búsquedas en documentos y la memoria— se filtran por ese espacio antes de devolver nada. Si el filtro no se puede aplicar, la consulta falla en lugar de devolver de más.

Tus datos, tuyos

  • Descárgalos cuando quieras

    Todos tus datos en un ZIP desde Gestión.

  • Si te vas, se borran

    Conversaciones, memoria, ficheros y credenciales. Solo se conserva lo que exige la ley; las copias de seguridad se renuevan en 30 días.

  • Credenciales cifradas

    Las credenciales de tus conectores se guardan cifradas y ligadas a tu empresa; puedes revocarlas cuando quieras.

Reglamento europeo de IA

  • Siempre sabes que es IA

    Aviso en el chat, pie en los correos y en WhatsApp, y firma verificable en los PDF e imágenes que genera.

  • Riesgo limitado, vigilado

    Un control automático impide añadir una finalidad de alto riesgo sin abrir antes el expediente de conformidad.

  • Formación en IA

    La AIRON Academy registra la formación de cada persona, que es lo que pide el artículo 4 del Reglamento.

Seguridad operativa

  • Conexiones cifradas (TLS 1.2 y 1.3) con HSTS
  • Registros del servidor sin tokens ni secretos
  • Copias de seguridad cifradas fuera del servidor, con restauración ensayada
  • Bloqueo de intentos repetidos de acceso
  • Canal de divulgación de vulnerabilidades (security.txt)
  • Contrato de encargado aceptado y versionado desde el primer acceso

Lo que aún no tenemos

  • Certificaciones ISO 27001, SOC 2 o ENS
  • Prueba de intrusión externa
  • Modelo de lenguaje procesado en la UE
  • Contratos de encargado firmados con todos los proveedores (en curso)
  • Anonimización automática de datos personales antes de la IA (en desarrollo, aún no activa)

Si necesitas algo de esto para decidir, escríbenos a security@airon.team y te contamos en qué punto está.