Qué ocurre con un dato confidencial cuando se lo confía a una IA
Esta página responde a la pregunta que se hace todo profesional sujeto al secreto: adónde va exactamente lo que escribo, quién puede leerlo, cuánto tiempo se conserva y de qué respondo si me equivoco. Está escrita para ser verificada: cada afirmación remite a una cláusula del contrato, a un texto legal o a una política publicada por el proveedor correspondiente.
Última revisión:
Sus datos existen en tres estados
Un dato pasa por tres momentos: cuando está almacenado en su instancia, cuando circula y cuando un modelo lo lee para responder. El primero permanece en Canadá. El segundo va cifrado de extremo a extremo, pero seamos exactos: el tramo que llega al proveedor del modelo cruza la frontera junto con su contenido — cifrado, pero fuera. El tercero es el que ningún cifrado puede proteger, porque el modelo tiene que leer su texto para responderlo. Es, por tanto, una cuestión de contrato, no de criptografía.
- 1 · En reposo
En su instancia, en Canadá
Todo lo que la plataforma conserva —conversaciones, documentos, bases de conocimiento, índices— se escribe en una instancia dedicada a su organización, alojada en Microsoft Azure en Canadá: la región Canada Central (Toronto). Si una obligación le impone Quebec, el alojamiento privado es lo que responde: la nube compartida solo ofrece hoy una región canadiense.
- Instancia dedicada: ninguna base de datos de aplicación compartida entre clientes
- Cifrado en reposo provisto por la plataforma de alojamiento
- Credenciales de conectores cifradas además en la capa de aplicación
- Secretos de explotación en una bóveda de claves con control de acceso por rol
- Archivado continuo (WAL): recuperación a un punto en el tiempo de 30 días, más una ventana de recuperación de borrados de 14 días
- 2 · En tránsito
Cifrado en cada tramo
Entre su navegador y su instancia, y luego entre su instancia y el proveedor del modelo, todo circula sobre TLS 1.2 o superior. El transporte nunca va en claro, tampoco en las respuestas de error. El primer tramo permanece en Canadá; el segundo sale de él en cuanto el proveedor elegido opera en otro lugar.
- TLS 1.2+ en todos los flujos
- HSTS con precarga; cabeceras de seguridad presentes incluso en los errores
- Política de seguridad del contenido, incrustación en marcos denegada fuera de su propio dominio, referente restringido
- TLS protege el trayecto, no el destino: de eso trata el tercer estado
- 3 · En uso
En el proveedor del modelo, durante una petición
Para que un modelo responda, tiene que leer su pregunta y los documentos que adjunte. Ese contenido se transmite, legible para el modelo, al proveedor seleccionado para esa petición — y varios operan en Estados Unidos. Ningún cifrado cambia eso. Lo que lo encuadra son compromisos contractuales y ajustes de enrutamiento.
- Se envía durante el cálculo y la respuesta vuelve a usted
- Sin uso para entrenar un modelo público sin su autorización escrita, por contrato
- Según el proveedor: sin conservación, hasta 30 días, o una duración no publicada — la consola muestra entonces «desconocida»
Qué hacen los demás y qué hacemos nosotros
«¿Adónde van mis datos?» es una pregunta para cualquier herramienta de IA, no solo para la nuestra. Este es el estado del mercado al 9 de agosto de 2026, tomado de la documentación publicada por cada fabricante, no de nuestro argumentario.
| Herramienta | En reposo | En el cálculo |
|---|---|---|
| Microsoft 365 Copilot | Sí: cubierto por los compromisos de residencia desde el 1 de marzo de 2024. | No para el cálculo: la documentación de Microsoft dice que «los clientes fuera de la UE pueden ver sus consultas procesadas en EE. UU., la UE u otras regiones». La Unión Europea tiene una frontera de datos; Canadá no. |
| ChatGPT Enterprise | Sí: Canadá está entre las regiones ofrecidas. | Distinto para el cálculo: OpenAI trata por separado la residencia de datos y la «residencia de inferencia», y la inferencia no queda cubierta por la misma elección de región. |
| Google Workspace y Gemini | No: las regiones ofrecidas son Estados Unidos o Europa. Canadá no es una opción. | El procesamiento sigue la misma regla: Estados Unidos o la UE. |
| Claude (Anthropic) | Anthropic no publica ninguna opción de residencia regional para Claude. | Disponible con residencia a través de Amazon Bedrock o Google Vertex, pero entonces el compromiso corresponde a la nube, no a Anthropic. |
| HiloIntelligence | Sí: una instancia dedicada a su organización, Azure Canada Central. Son las copias de seguridad de la base las que se geo-replican a la región emparejada, Canada East; la instancia y su base viven solo en Canada Central, y los archivos que usted sube no salen de esa región. No es un servicio compartido entre clientes para sus datos en reposo — dos excepciones: la captura de reuniones pasa por una flota de bots mutualizada, y nuestro plano de control de facturación también está compartido entre despliegues. | El cálculo sale hacia el proveedor del modelo seleccionado, exactamente igual que en el resto. La diferencia es que lo decimos, nombramos el recorrido y la consola muestra la política de cada proveedor. Lo que retienen esos dos servicios compartidos: la flota escribe el audio y la transcripción de una reunión en disco antes de entregarlos a su instancia y, si la entrega falla, esperan allí sin plazo máximo y luego pasan a una cuarentena conservada para inspección, y el plano de facturación recibe el nombre, el correo y una medida de uso por persona, sin plazo de conservación documentado hasta hoy. |
Nadie de esta lista ejecuta sus consultas en Canadá. Lo que de verdad separa estas ofertas es qué conservan aquí y qué le cuentan al respecto. En lo primero somos los únicos que entregan una instancia dedicada en lugar de una parte de un servicio compartido; en lo segundo, hemos elegido describir el recorrido completo en vez de dejarlo en una nota al pie.
El recorrido de una sola pregunta
Paso a paso: qué conserva cada eslabón y qué deja salir.
- 1
Su navegador
El usuario escribe su pregunta y puede adjuntar un documento. La sesión es un testigo firmado, revocable desde el servidor.
- Lo que se queda aquí
- Nada duradero: solo la visualización
- Lo que sale
- La pregunta y los adjuntos, sobre TLS, hacia su instancia
- 2
Su instancia de HiloIntelligence
La instancia verifica los derechos del usuario, aplica las reglas de acceso a los modelos y a los documentos, registra el mensaje y compone la petición.
- Lo que se queda aquí
- La conversación, los documentos, el índice y el registro de auditoría — en Canadá, en su lado
- Lo que sale
- La petición compuesta, más la ficha de directorio del autor (nombre, correo, cargo, departamento, datos de contacto profesionales) cuando esos campos están completados
- 3
El Enrutador de Hilo Tech
Nuestra capa de enrutamiento elige el punto de servicio del modelo solicitado y transmite la petición. Se apoya en un servicio de agregación de terceros, cuya identidad se comunica bajo acuerdo de confidencialidad y cuyo procesamiento ocurre fuera de Canadá. Ese servicio no conserva las peticiones por defecto; sí conserva metadatos técnicos como el número de tokens y la latencia.
- Lo que se queda aquí
- Metadatos técnicos de medición y facturación
- Lo que sale
- La petición, hacia el proveedor del modelo seleccionado
- 4
El proveedor del modelo
El modelo lee la petición y produce la respuesta. Es el único eslabón que debe ver su contenido en claro. Las condiciones de conservación difieren: algunos no guardan nada, otros guardan unas semanas para detectar abusos. La consola de administración muestra la política publicada de cada uno.
- Lo que se queda aquí
- Según el proveedor: nada, o una conservación temporal de seguridad
- Lo que sale
- La respuesta generada, por el mismo camino de vuelta
- 5
De vuelta en su instancia
La respuesta se guarda en la conversación, se atribuye al usuario y al presupuesto, y queda consultable. Desde ese momento vuelve a ser un dato en reposo, en Canadá.
- Lo que se queda aquí
- La respuesta, el coste, la atribución y la traza de auditoría
- Lo que sale
- Nada
Cómo elegimos a los proveedores de IA y qué los limita
Un modelo no se elige por ser popular. Se elige porque sus condiciones contractuales son compatibles con contenido confidencial y porque usted puede comprobarlo sin creernos a ciegas.
Quiénes son los proveedores, y en qué país
Un modelo lo fabrica un laboratorio, pero el cálculo lo ejecuta otra organización — y es esa segunda la que su evaluación debe apreciar. Un modelo de Anthropic puede ser servido por Amazon Bedrock; uno de Google, por Azure. La tabla siguiente nombra los principales proveedores de ejecución, con su país y sus políticas; la lista desplegada tiene uno más. Solo uno está fuera de Estados Unidos y Francia, y su uso se limita a la generación de vídeo. La capa de enrutamiento trata en Estados Unidos; comunicamos su identidad bajo acuerdo de confidencialidad, antes de firmar.
Los proveedores de ejecución nombrados, con país y políticas; la lista desplegada a petición
El proveedor puede cambiar sin que nadie lo elija
Hay que decirlo, porque es el punto más fácil de pasar por alto en una evaluación. Una política de modelos es una cadena ORDENADA: si el proveedor que va en cabeza devuelve un límite de tasa, un error de servidor o nada en absoluto, la plataforma reenvía la petición al siguiente. Y si la petición supera la ventana del modelo elegido, cambia al modelo más pequeño capaz de contenerla — misma familia con prioridad — y lo anuncia en la conversación. Consecuencia para el art. 17: el Estado destinatario puede cambiar sobre la marcha, sin decisión humana. Su evaluación debe por tanto abarcar TODA la cadena que usted deja activa, no solo el modelo mostrado por defecto — y precisamente por eso el catálogo es restringible: una política que solo contiene proveedores que usted ha evaluado no puede llevarle a otra parte.
Cadena de repliegue visible y restringible — sin cambio a un proveedor que usted haya retirado
Una sola salida
Ninguna parte de la plataforma llama directamente a un proveedor: todo el tráfico saliente pasa por una única capa de enrutamiento, un solo cliente HTTP, ningún kit de desarrollo de proveedor en el código. Un matiz que debemos señalar nosotros mismos, porque se comprueba leyendo el código y no esta página: un punto de salida único para el TRANSPORTE no es un punto de control único para los DERECHOS. Una quincena de módulos llaman a la capa de enrutamiento sin volver a pasar por la verificación de acceso: véase el recuadro siguiente. Una excepción que debemos nombrar: el traductor de documentos Office abre su propio cliente HTTP y no pasa por esta salvaguarda. Es la única salida que se le escapa, y por eso hablamos de una capa de enrutamiento única y no de un cliente único.
Una sola capa de enrutamiento — una excepción nombrada, el traductor Office
La política de cada proveedor, visible en su consola
Para cada proveedor, la administración muestra si puede entrenar con las peticiones, si las conserva, cuántos días, si puede publicarlas y si exige un identificador de usuario. Los valores se leen en vivo, no se copian a mano. Una reserva honesta: esa consola es nuestro mecanismo de verificación, y es la única pieza que usted no puede abrir desde esta página. Pídala en una demostración antes de firmar (la visita guiada del producto está al final del enlace «Demo» de la barra de navegación): la pantalla de proveedores se muestra en unos minutos, y es la forma correcta de comprobar estas afirmaciones en lugar de creernos.
Una política desconocida se muestra como «desconocida», nunca como «no»
El catálogo es restringible
Un administrador puede hacer que un modelo sea invisible e inutilizable — por grupo, por usuario nombrado, solo para administradores o para todos. El rechazo se aplica en la llamada, no solo en el selector, y también vincula a los administradores. El límite, y cuenta: el interruptor vincula los modelos que elige un USUARIO, no las pocas llamadas que el SERVIDOR emite por su cuenta. Algunas transportan contenido real: la extracción del texto de un documento cargado en una base de conocimiento o traído de un conector, la detección de la Ley 25, el título de conversación, la captura de pantalla del agente, el correo asistido por IA. Dicho de otro modo: restringir el catálogo no basta para garantizar que un proveedor excluido nunca vea contenido confidencial. Es la brecha más importante de esta página; está en nuestra hoja de ruta, sin fecha anunciada.
Vincula todo modelo que elige un usuario; aún no las llamadas del servidor
Lo que el proveedor sabe de sus empleados, y lo que no puede hacer con ello
El preámbulo enviado al proveedor identifica al autor: su nombre y su correo, más los campos de directorio completados (cargo, departamento, oficina, teléfonos, dirección profesional). Es lo que permite al modelo redactar en su nombre, y debe figurar en su evaluación de impacto — el proveedor no entrena sus modelos con estos intercambios, pero sí los recibe. Una clave de servicio no cambia nada aquí: el preámbulo lleva la ficha del administrador que creó la clave. El nombre dado a la clave sí llega al proveedor, pero en el campo de atribución de facturación, no en la identidad del preámbulo: agrupa los informes, no sustituye a nadie.
Normalización impuesta en el punto de salida, en todas las rutas
Ningún entrenamiento con sus datos, por contrato
El contrato marco prohíbe usar su información confidencial para entrenar un modelo público de IA sin su autorización escrita, y prevé que la plataforma se configure por defecto con proveedores cuyas condiciones no lo permitan. Una excepción que conviene conocer: en uno de los proveedores nombrados, el nivel gratuito de la API permite el entrenamiento y la revisión humana de las instrucciones; solo el nivel de pago incluye el compromiso de no entrenamiento. Pídanos por escrito el nivel aplicado a su instancia.
Contrato marco, cláusulas 14.2 y 14.7
Si se sale de la configuración recomendada, lo sabe
Puede activar un modelo que no recomendamos. El contrato es explícito: verificar las condiciones de ese proveedor le corresponde entonces a usted. Precisamente por eso la consola publica las políticas: para que la decisión sea informada y no implícita.
Contrato marco, cláusula 14.7, segundo párrafo
Los proveedores de ejecución, y a qué se compromete cada uno
Son las empresas que ejecutan realmente el cálculo, a diferencia de los laboratorios que fabrican los modelos. La tabla nombra las que sirven los modelos de su catálogo; la lista blanca desplegada tiene una más, que facilitamos a petición. Una precisión sobre quién la controla, porque la consola induce a error: existe un ajuste del mismo nombre en su consola, pero solo filtra lo que muestra la pestaña de proveedores y no tiene ningún efecto sobre los modelos realmente alcanzables. La lista efectiva se fija en el despliegue, con nosotros.
| Proveedor | Entidad contratante | País | Entrenamiento | Conservación | Políticas |
|---|---|---|---|---|---|
| Microsoft Azure | Microsoft Corporation | Estados Unidos | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
| Amazon Bedrock | Amazon Web Services, Inc. | Estados Unidos | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
| Anthropic | Anthropic PBC | Estados Unidos | Sin entrenamiento | Conservadas 30 d | CondicionesPrivacidad |
| OpenAI | OpenAI OpCo, LLC | Estados Unidos | Sin entrenamiento | Conservadas 30 d | CondicionesPrivacidad |
| xAI | X.AI LLC | Estados Unidos | Sin entrenamiento | Conservadas 30 d | CondicionesPrivacidad |
| Perplexity | Perplexity AI, Inc. | Estados Unidos | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
| Mistral AI | Mistral AI SAS | Francia | Sin entrenamiento | Conservadas 30 d | CondicionesPrivacidad |
| Google AI Studio | Google LLC | Estados Unidos | Sin entrenamiento | Conservadas 55 d | CondicionesPrivacidad |
| Google Vertex AI | Google LLC | Estados Unidos | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
| ByteDance Seed* | BytePlus Pte. Ltd. | Singapur | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
| DigitalOcean | DigitalOcean, LLC | Estados Unidos | Sin entrenamiento | No conservadas | CondicionesPrivacidad |
* Se usa únicamente para la generación de vídeo, nunca para texto ni conversación. La entidad contratante está constituida en Singapur; su política indica almacenamiento en Singapur, Malasia, Estados Unidos, Hong Kong, Indonesia y Japón, y contempla el acceso lícito de autoridades extranjeras.
Entrenamiento y conservación tal como los informa nuestra capa de enrutamiento para su tráfico, consultados el 13 de agosto de 2026: es la política que se aplica realmente a sus solicitudes, y es la misma que muestra su consola de administración, al día. «Sin plazo indicado» significa conservadas sin período anunciado, nunca «no conservadas».
Las llamadas salen por nuestra capa de enrutamiento, cuyo tratamiento se realiza en Estados Unidos, y estas entidades son subencargados posteriores. Los plazos de conservación y las políticas de entrenamiento no se reproducen aquí porque cambian sin previo aviso: su consola los muestra al día.
A qué le obliga el contrato
La cláusula 14 del contrato marco de HiloIntelligence trata de los datos, la información personal y la confidencialidad. Aporta la materia del acuerdo escrito que exige el artículo 17 de la Ley 25 de Quebec cuando la información personal sale de Quebec — pero el segundo párrafo quiere un acuerdo que TENGA EN CUENTA LOS RESULTADOS de su evaluación, que no conocemos de antemano: si la suya concluye que hacen falta medidas particulares, se consignan en una adenda. Estos son sus compromisos, resumidos con fidelidad.
| Cláusula | Compromiso |
|---|---|
| 14.1 — Propiedad | Usted sigue siendo el propietario de sus datos. El contrato no nos transfiere ningún derecho de propiedad más allá de los derechos limitados necesarios para prestar el servicio. |
| 14.2 — Finalidades | Tratamiento limitado a una lista enumerada de finalidades y prohibición de usar su información confidencial para entrenar un modelo público de IA sin su autorización escrita. |
| 14.4 — Confidencialidad | Obligación mutua. Si una ley u orden nos obliga a divulgar, se lo notificamos previamente cuando la ley lo permite y limitamos la comunicación a lo estrictamente exigido. |
| 14.6 — Personal | Acceso restringido a las personas cuyas funciones lo exigen, bajo obligaciones de confidencialidad y controles de acceso. |
| 14.7 — Subencargados | Configuración por defecto con proveedores cuyas condiciones no permiten el entrenamiento con sus datos. Aún no hay un plazo de preaviso comprometido para un cambio de subencargado. |
| 14.8 — Fuera de Quebec, fuera de Canadá | Colaboramos en documentar las evaluaciones que exige la ley, incluida la evaluación de impacto sobre la privacidad. No se garantiza por defecto una residencia exclusiva en Quebec o Canadá: debe inscribirse en la orden de compra y, para Quebec, eso supone alojamiento privado, ya que la nube compartida solo ofrece una región canadiense. |
| 14.9 — Incidente | Aviso sin demora a su responsable de protección de la información personal, con la naturaleza del incidente, las personas afectadas, el periodo y las medidas adoptadas. |
| 14.10 — Verificación | Derecho de auditoría con preaviso escrito de quince días hábiles, una vez cada doce meses, a su cargo salvo incumplimiento importante por nuestra parte. |
| 14.11 — Conservación y supresión | Conservación limitada a lo necesario, exportación estándar al final del servicio, supresión tras el periodo de transición. Aún no hay un plazo firme de supresión definitiva en el contrato. |
| 14.12 — Supervivencia | La confidencialidad sobrevive cinco años al contrato, sin límite para los secretos comerciales y mientras la ley proteja la información personal. |
| 27 — Ley aplicable | Leyes de Quebec y leyes federales canadienses aplicables. Competencia exclusiva de los tribunales del distrito judicial de Montreal. |
| RGPD — Rol de encargado del tratamiento y DPA (art. 28) | El contrato marco le sitúa como responsable del tratamiento y a Hilo Tech como encargado: finalidades enumeradas (14.2), confidencialidad (14.4), personal restringido (14.6), aviso de incidentes (14.9) y derecho de auditoría (14.10) — la mayor parte de lo que exige el artículo 28. Hoy no existe ni un anexo RGPD independiente ni cláusulas contractuales tipo de serie: ninguno de los dos se incluye por defecto, y su conversión en producto no está planificada — nuestra hoja de ruta los recoge sin fecha. Se negocian en la orden de compra, caso por caso. Preferimos decirlo así en todas partes antes que dejar creer que es una casilla que marcar. |
| RGPD — Transferencias fuera del Espacio Económico Europeo | El cálculo del modelo puede realizarse fuera del EEE según el proveedor seleccionado, tal como se documenta más arriba en esta página. Las cláusulas contractuales tipo (CCT) aún no están integradas por defecto en nuestro contrato; podemos añadirlas a la orden de compra si lo solicita. |
| RGPD — Plazo de notificación (72 horas) | La cláusula 14.9 prevé un aviso sin demora a su responsable de protección de datos. El RGPD fija un plazo explícito de 72 horas ante la autoridad de control; esa cifra aún no está inscrita por separado en el contrato, pero nuestro proceso interno busca avisarle bastante antes de ese límite. |
Tachar no es lo que pide la ley
Muchos profesionales tachan a mano cada documento antes de confiarlo a una IA. Es lento, es caro y en la mayoría de los casos no es lo que exige la Ley 25 de Quebec. El artículo 18.3 permite expresamente comunicar información personal a un prestador, sin el consentimiento de la persona afectada, cuando es necesario para ejecutar el contrato — con dos condiciones, ambas relativas al contrato: el encargo debe confiarse POR ESCRITO, y debe indicar las medidas que el prestador adopta para proteger la confidencialidad de la información, para que solo sirva a la ejecución del contrato y para que no se conserve tras su expiración. La segunda condición cubre, pues, tres objetos: de ahí viene el recuento más alto que a veces se lee. El cuadro siguiente cuenta seis porque reúne las dos vertientes del artículo: las dos condiciones que pesan sobre el contrato —la segunda de las cuales lleva esos tres objetos— y luego las dos obligaciones que el artículo impone al propio prestador: avisar sin demora y permitir la verificación.
Une personne qui exploite une entreprise peut, sans le consentement de la personne concernée, communiquer un renseignement personnel à toute personne ou à tout organisme si cette communication est nécessaire à l'exercice d'un mandat ou à l'exécution d'un contrat de service ou d'entreprise qu'elle confie à cette personne ou à cet organisme. Dans ce cas, la personne qui exploite une entreprise doit : 1° confier le mandat ou le contrat par écrit ; 2° indiquer, dans le mandat ou le contrat, les mesures que le mandataire ou l'exécutant du contrat doit prendre pour assurer la protection du caractère confidentiel du renseignement personnel communiqué, pour que ce renseignement ne soit utilisé que dans l'exercice de son mandat ou l'exécution de son contrat et pour qu'il ne le conserve pas après son expiration.
Dicho de otro modo: la ley le pide un marco contractual, no un trabajo de tijeras. Tachar a mano es una forma cara de compensar la ausencia de ese marco; no es lo que reclama la ley.
| Lo que exige el artículo 18.3 | Dónde está en nuestro contrato |
|---|---|
| El mandato o contrato se confía por escrito | El contrato marco de HiloIntelligence, firmado por ambas partes |
| El contrato indica las medidas de protección de la confidencialidad | Cláusulas 14.5 (medidas administrativas, técnicas y organizativas) y 14.6 (acceso según necesidad) |
| La información solo se usa para ejecutar el contrato | Cláusula 14.2 — lista cerrada de finalidades y prohibición expresa de entrenar un modelo público sin autorización escrita |
| La información no se conserva tras la expiración | Cláusula 14.11 — supresión tras el periodo de transición, con las salvedades habituales. Aún no hay un plazo en días: es nuestra carencia más visible en este punto. |
| El prestador avisa sin demora al responsable de protección de datos de toda violación | Cláusula 14.9 — recoge la fórmula legal, con el contenido del aviso enumerado |
| El prestador permite al responsable efectuar cualquier verificación | Cláusula 14.10 — derecho de auditoría, preaviso de quince días hábiles, una vez cada doce meses |
Lo que el artículo 18.3 NO dispensa
- Dispensa del consentimiento, no de las medidas de seguridad proporcionadas a la sensibilidad (art. 10).
- No sustituye la evaluación de impacto sobre la privacidad: adoptar una plataforma de IA activa dos, una por la adquisición de un sistema de información (art. 3.3) y otra por el tratamiento fuera de Quebec (art. 17).
- No cambia la regla de finalidad (art. 12): la información sirve para aquello para lo que se recogió.
- La minimización sigue siendo buena práctica y pesa en la evaluación: no tachar no significa enviarlo todo. Envíe lo necesario.
- Una información solo despersonalizada sigue siendo información personal: el artículo 2 abarca la identificación directa o indirecta, y reidentificar es una infracción (art. 91, párr. 5º). Solo la anonimización en el sentido del artículo 23 y su reglamento saca el dato del ámbito de la ley.
El secreto profesional es una restricción distinta y más estricta
Si pertenece a un colegio profesional, el artículo 9 de la Carta de derechos y libertades de la persona y el artículo 60.4 del Código de las profesiones le vinculan además de la ley de privacidad. El secreto profesional no tiene una excepción de «prestador de servicios» como la del artículo 18.3: se levanta con la autorización del cliente o por una disposición expresa de la ley. El análisis es, por tanto, distinto y a menudo más exigente.
Los relojes del producto
Hay contenidos que desaparecen solos, al cabo de un plazo fijo. Ninguno de estos relojes es configurable, ninguno avisa antes de borrar, y no emitimos certificado de destrucción. Tres de ellos pueden llevarse una pieza de un expediente profesional; los demás afectan a material de trabajo temporal.
| Qué desaparece | Al cabo de cuánto tiempo |
|---|---|
| Transcripciones (audio a texto) | El medio subido y los segmentos de audio se borran del disco en cuanto se produce el texto. El texto permanece 30 días y luego un barrido elimina la fila. |
| Archivos producidos por una herramienta | 7 días. Pasado ese plazo, el enlace de descarga responde 404 y la fila se elimina. |
| Adjuntos preparados pero nunca enviados | 48 horas. Un barrido recupera los archivos que quedaron huérfanos. |
| Conversaciones en modo confidencialidad | Al salir de la página, desde el navegador. Red de seguridad: 60 minutos sin actividad, activada la próxima vez que esa misma persona abre su lista de conversaciones. |
| Espacio de trabajo del intérprete de código | 24 horas sin llamada de herramienta. Se elimina el directorio de la conversación. |
| Trabajos PDF temporales | 1 hora. |
| Visuales reutilizables de una plantilla de presentación | 90 días. El hueco se vacía y el modelo regenera la imagen. |
| Veredictos de clasificación del correo | 90 días. Es una caché, no un archivo. |
| Solicitudes de incorporación del robot de reunión | 10 minutos si no se atienden. |
Lo que no caduca
Las conversaciones, los documentos, las bases de conocimiento, las reuniones y las imágenes, archivos de audio y vídeos generados no tienen reloj alguno: permanecen hasta que alguien los elimina. No existe ningún ajuste de conservación del lado del cliente, ni para acortar estos plazos ni para imponer uno. Si su sector le impone un plazo de conservación o de destrucción, lo sostiene su procedimiento, no el producto.
Las llamadas que elige el propio servidor
La restricción del catálogo vincula todo modelo que elige un usuario, administradores incluidos. No vincula las llamadas siguientes: es el servidor quien elige el modelo, y varias transportan contenido real. La lista está completa a la fecha de revisión de esta página; un modelo desactivado por motivo de residencia todavía puede ser invocado por una de ellas.
| La etapa | Qué sale, y hacia qué modelo |
|---|---|
| Texto de un documento añadido a una base de conocimiento | Las páginas del documento van a openai/gpt-4o-mini, fijado en el código. No se le aplica ninguna restricción de catálogo. Un archivo adjunto a una conversación, en cambio, pasa por el modelo del usuario. |
| Texto de un archivo traído de un conector | SharePoint, OneDrive, Google Drive: el mismo modelo fijado, la misma ausencia de restricción. |
| Indexación de una base de conocimiento | El texto íntegro de cada documento, dividido en fragmentos, va al modelo de indexación de la base: openai/text-embedding-3-small por defecto. Lo elige el propietario de la base, no la restricción de catálogo. |
| Búsqueda web | La consulta va a perplexity/sonar, fijado. El propio código señala que esta llamada no pasa por la lista de acceso por usuario. La usan la investigación profunda y la API externa. |
| Búsqueda web de la generación de imágenes | La consulta va a openai/gpt-4o-mini, fijado. |
| Detección Ley 25, si la activa | El texto del mensaje va al modelo más barato que pueda contenerlo. |
| El título de una conversación | Hasta 600 caracteres de su mensaje y 600 de la respuesta. |
| Centro de aprendizaje | Generación de cursos, traducción automática, imágenes de lección, transcripción de vídeo. El modelo lo fija un administrador y queda acotado a una lista recomendada; nunca pasa por la elección del usuario. |
| Clasificación del correo, si la activa | El asunto y el cuerpo de los mensajes clasificados. |
| Captura de pantalla de un agente | La imagen de la pantalla. Es la única de la lista en la que la preferencia del usuario se coteja con la restricción; en su defecto, se aplica el ajuste de la organización o el del despliegue. |
Qué significa aquí «cifrado en reposo»
El cifrado en reposo de sus contenidos es el de la plataforma Azure: AES-256, aplicado a los discos y al almacenamiento de objetos, con claves gestionadas por Microsoft. No hay clave gestionada por el cliente, ni cifrado en la capa de aplicación de sus conversaciones, documentos o bases de conocimiento: quien tenga acceso administrativo a la base lee el texto en claro. Lo que sí ciframos nosotros, en la aplicación, son los secretos de integración — testigos OAuth de los conectores, claves de API, credenciales MCP — cada uno bajo una clave derivada para ese único uso.
Copias de seguridad y regiones
Las copias de seguridad de la base son geo-redundantes: se replican a la región emparejada de Azure, Canada East, es decir dentro de la provincia. La instancia, su base y los archivos que usted sube permanecen en una sola región, Canada Central por defecto. La restauración es a un punto en el tiempo desde el archivado continuo; se realizó un simulacro de restauración y se superó. Todavía no documentamos un plazo de purga de las copias.
Lo que usted controla dentro del producto
El cumplimiento no se decreta en un contrato: lo ejerce cada día un administrador. Estas son las palancas que existen.
Roles y permisos
Cuatro roles: usuario, gestor, administrador, superadministrador. Una política de elevación acota lo que puede hacer un administrador, con vuelta a la base sin redespliegue.
Derechos por objeto
Cada base de conocimiento, indicación, herramienta, formulario, automatización y asistente tiene sus propios derechos, por usuario y por grupo. Los enlaces públicos anónimos están desactivados por defecto; el uso compartido fuera de su organización, en cambio, está activo por defecto, sin lista de dominios impuesta de partida. El tope y los dominios invitables se ajustan.
Registro de auditoría
Conexiones, suplantaciones y actos de administración quedan registrados: actor, objeto, marca de tiempo, IP, país. Un registro encadenado añade contraseñas, claves de acceso, MFA, sesiones y SAML: toda alteración se ve. Las denegaciones, en cambio, no se registran nominalmente, y la de un modelo no autorizado no produce ni entrada ni contador.
Modo confidencialidad
Una conversación marcada como efímera se borra al salir de la página. El borrado lo lanza el navegador: un cierre brusco puede perderlo, y un barrido la elimina entonces en la hora siguiente, la próxima vez que esa misma persona abre sus conversaciones.
Detección de cumplimiento
En cada mensaje, un análisis busca contraseñas, secretos técnicos e información personal, y ofrece activar el modo confidencialidad; no trunca la entrada. Está desactivado por defecto —es una opción de pago— y es en sí mismo una llamada saliente, hacia un modelo elegido por precio, fuera de la restricción de catálogo.
Análisis retrospectivos
Un administrador relanza el análisis sobre un periodo y un conjunto de usuarios, y trata los hallazgos en una cola de revisión. También envía el contenido al modelo, sea cual sea el ajuste de la detección, y los hallazgos sobreviven a la eliminación de la conversación.
Acceso a los modelos
El catálogo se restringe por grupo, por usuario nombrado, solo para administradores o de forma global, con un interruptor de apagado que también afecta a los administradores. Cubre lo que elige un usuario, no lo que reserva el servidor: extracción del texto de un documento, detección de la Ley 25, título de una conversación. Un modelo desactivado por motivo de residencia puede, por tanto, seguir siendo invocado.
Presupuestos y atribución
Consumo y coste seguidos por usuario y por clave de servicio, con topes. Las automatizaciones se facturan a un usuario de sistema dedicado.
Sesiones e identidad
Testigos firmados revocables desde el servidor, tiempos de inactividad y de expiración configurables, suplantación de solo lectura y registrada. MFA nativa — TOTP, claves de acceso, códigos de recuperación — exigible por política de acceso condicional, siempre que se hayan activado las cuentas locales, desactivadas por defecto en una instancia con inicio de sesión único. El inicio con código por correo aún no está cubierto.
Derechos de las personas interesadas
Un administrador localiza y elimina los datos de una persona nombrada —conversaciones, documentos, bases de conocimiento— con los derechos por objeto y el registro de auditoría. Hoy, caso por caso: sin portal de autoservicio.
Elementos para su registro de tratamiento
La consola no presenta un registro de tratamiento (art. 30 del RGPD) y no pretenderemos lo contrario. Sí aporta parte de la materia: la pestaña de proveedores muestra la política publicada de entrenamiento y de conservación. Categorías de datos, finalidades y subencargados se describen en esta página.
Sus obligaciones dependen de su sector
La Ley 25 se aplica a toda empresa que opera en Quebec. Según su ámbito, se superpone a un colegio profesional, a un regulador financiero o a un régimen sanitario que añaden sus propias exigencias, a veces más estrictas. Elija su situación: cada página cita los textos, los reproduce y dice qué respondemos.
Servicios financieros
Instituciones supervisadas por la AMF, corredores y asesores inscritos, gestores de carteras. Relojes de incidente que arrancan a las 24 horas y siguen corriendo cada 3 días, siete años de conservación, una regla de conservación en Canadá si usted tiene carta federal, y un regulador que debe poder inspeccionarlo a usted a través de su proveedor.
AMF · CIRO · ACVM · BSIF
Seguros y distribución
Firmas, representantes, corredores y peritos de siniestros. Es uno de los pocos sectores canadienses donde la ley realmente impone que el expediente del cliente se mantenga en Quebec.
LDPSF · Chambre de l'assurance · AMF
Derecho y notariado
El secreto profesional es un derecho cuasi constitucional del cliente, no una obligación contractual. Y el Barreau considera que introducir una información protegida en un sistema abierto ya constituye una violación.
Barreau · Chambre des notaires · Tribunales
Salud y servicios sociales
El sector más regulado, y aquel en el que nuestra respuesta incluye un «no» claro: el expediente clínico exige un producto certificado por Santé Québec.
Ley 5 · Santé Québec · quince colegios
Contabilidad y fiscalidad
La guía de IA del Colegio plantea una prueba simple y exigente: nunca introducir información confidencial en una herramienta que no garantice la confidencialidad. Y además hay que poder verificar esa garantía.
CPA Québec · Code des professions
Sector público
Ministerios, organismos, municipios, centros de servicios escolares, cégeps y universidades. Desde diciembre de 2025, la soberanía digital es una orientación escrita, pero no alcanza a todo el mundo: eso es lo primero que hay que verificar.
Loi sur l'accès · CAI · MCN · LCOP · BAnQ
Colegios profesionales
Ingenieros, asesores de recursos humanos, psicoeducadores, orientadores profesionales, traductores y los demás. Una base común y, después, 46 reglamentos distintos.
Code des professions · CIQ · colegios profesionales
Toda empresa
La Ley 25 se aplica desde el momento en que usted ejerce una actividad en Quebec y posee información sobre personas — clientes, empleados, candidatos. Sin colegio profesional ni regulador sectorial, esta es su base.
Ley 25 · CAI · LPRPDE
¿Primero quiere entender la Ley 25?
Escribimos el resumen que nos habría gustado encontrar: lo que la ley exige, artículo por artículo, con el texto oficial enlazado en cada punto, las sanciones reales y lo que la llegada de la IA activa dentro de todo eso.
Las preguntas que de verdad nos hacen
- ¿Se usan mis datos para entrenar la inteligencia artificial?
- No. El contrato marco prohíbe usar su información confidencial para entrenar un modelo público sin su autorización escrita, y la configuración por defecto usa proveedores cuyas condiciones no lo permiten. La consola de administración muestra la política publicada de cada uno, para que pueda verificarlo en vez de creernos. Dos reservas. Lo que no tenemos: un control técnico que rechace la llamada, punto de ejecución por punto de ejecución — el compromiso es contractual, no lo impone la máquina, y eso está en nuestra hoja de ruta, sin fecha. Y en uno de los proveedores nombrados, el nivel gratuito de la API permite el entrenamiento y la revisión humana; solo el nivel de pago incluye el compromiso. Pídanos por escrito el nivel aplicado a su instancia.
- ¿Mis datos se quedan en mi país?
- Lo que la plataforma conserva, sí: su instancia se aloja en Canadá y las copias de seguridad se replican a una segunda región canadiense. El contenido de una petición enviada a un modelo, no: se transmite al proveedor seleccionado, y varios operan en Estados Unidos, el tiempo necesario para producir la respuesta. Preferimos decirlo con claridad antes que dejar creer lo contrario.
- ¿Debo tachar los documentos antes de usarlos con la IA?
- No, no en general. La Ley 25 no exige tachar antes de confiar información a un prestador de servicios: exige un acuerdo escrito, una evaluación cuando el tratamiento ocurre fuera de Quebec y medidas proporcionadas a la sensibilidad. Exige también, aguas arriba, una evaluación de los factores relativos a la vida privada: la adquisición de un sistema que trata información personal la activa por sí sola (art. 3.3). Dos trampas. La información meramente despersonalizada sigue siendo información personal; solo la anonimización, en el sentido estricto del reglamento, la saca de su ámbito. Y si pertenece a un colegio profesional, el secreto profesional impone un análisis propio, a menudo más exigente. La página de su sector cubre ambos.
- ¿Qué pasa si una autoridad extranjera reclama mis datos?
- Lo que conservamos está en Canadá, con un alojador sujeto al derecho canadiense, y el contrato prevé el derecho de Quebec y la competencia de los tribunales de Montreal. El contrato nos obliga, cuando la ley lo permite, a avisarle previamente de cualquier divulgación legalmente forzada y a limitarla a lo exigido. No pretendemos que un proveedor estadounidense quede fuera del alcance de un procedimiento estadounidense: decimos qué contenido le llega, por cuánto tiempo y cómo reducir esa superficie.
- ¿Cuánto tiempo guarda mi pregunta el proveedor del modelo?
- Depende del proveedor, y por eso el producto lo muestra en vez de resumirlo. Algunos no guardan nada. Otros guardan unas semanas para detectar abusos. Unos pocos no publican ninguna duración: en ese caso la consola indica «desconocida», nunca «sin conservación». Un administrador que exija conservación nula puede restringir el catálogo en consecuencia.
- ¿Puedo limitar los modelos que usa mi equipo?
- Sí, y es la palanca de gobernanza más concreta. El acceso se regula por grupo y por usuario nombrado — y de forma global, o solo para los administradores. El rechazo se aplica en el momento de la llamada, no solo en el selector, de modo que una interfaz alternativa no esquiva la regla, y el interruptor vincula también a los administradores. La salvedad, y vale en todos los lugares donde hablamos de este interruptor: vincula los modelos que elige un USUARIO, no las llamadas que el SERVIDOR emite por su cuenta. Varias transportan contenido real: la extracción del texto de un documento cargado en una base de conocimiento o traído de un conector, la detección de la Ley 25, el título de conversación, la captura de pantalla del agente, el correo asistido por IA. La lista no es exhaustiva. Dicho de otro modo: restringir el catálogo no basta para garantizar que un proveedor excluido nunca vea contenido confidencial. Es la brecha más importante de esta página; está en nuestra hoja de ruta, sin fecha anunciada hasta hoy.
- ¿Cumplen con el RGPD?
- No existe una certificación RGPD, y no reivindicamos ninguna. Lo que sí podemos decir: el contrato le da las cláusulas de un encargado del tratamiento en el sentido del artículo 28, el alojamiento está en Canadá — país reconocido como adecuado por la Comisión Europea — y la consola documenta los subencargados y sus políticas. Lo que falta, y lo nombramos: ningún acuerdo de tratamiento de datos independiente firmable tal cual, ninguna cláusula contractual tipo para la transferencia hacia los proveedores estadounidenses, y ningún registro de actividades de tratamiento entregado. Son tres carencias reales para un responsable del tratamiento europeo, y están en nuestra hoja de ruta.
- ¿Cómo ejerce un usuario europeo su derecho de acceso, rectificación o supresión?
- Escribiendo a su administrador, que localiza y tramita la solicitud con las listas de acceso por objeto y el registro de auditoría. Todavía no es un portal de autoservicio, y no tenemos un plazo interno comprometido en el contrato para estas solicitudes: díganoslo pronto si le aplica un plazo concreto.
Háganos verificar en vez de creer
Envíenos su cuestionario de seguridad, la matriz de su colegio profesional o las preguntas de su abogada. Respondemos punto por punto, también cuando la respuesta es «todavía no».
Pregunta de seguridad o aviso de vulnerabilidad: support@hilointelligence.ca.