Ir al contenido
Administración

Diseñada para superar su revisión de seguridad

Roles, grupos, acceso por modelo y por funcionalidad, un registro de auditoría de solo lectura, vigilancia de cumplimiento pensada para la Ley 25 y el RGPD: en HiloIntelligence, la gobernanza no es una casilla añadida al final — es la arquitectura. Su equipo de TI y su equipo de cumplimiento encuentran, cada uno, lo que buscan.

  • Acceso por rol y por grupo
  • Acceso por modelo y por funcionalidad
  • Registro de auditoría de solo lectura
  • Pensada para la Ley 25 y el RGPD
Cómo funciona

Seis puertas, en cada solicitud

Antes de que un mensaje llegue a un modelo, pasa por seis verificaciones sucesivas — el orden exacto del código que atiende la solicitud, el mismo siempre. Ninguna es opcional.

Demostración animada: una solicitud atraviesa seis verificaciones sucesivas — autenticación, estado de la cuenta, licencia, acceso a la conversación, presupuesto y, por último, acceso al modelo — antes de ser autorizada y anotada en el registro de auditoría con la acción chat.message_sent. Una segunda solicitud supera las cinco primeras puertas y se rechaza en la sexta, el acceso al modelo: la API responde 403, no se crea nada y no se escribe ninguna entrada en el registro de auditoría.
  1. 1AutenticaciónSesión firmada o clave API: la solicitud debe llevar una identidad válida. Si no, se detiene aquí mismo.
  2. 2Cuenta aprobadaLa cuenta debe estar aprobada — pendiente o suspendida se rechaza. Y si ha activado la formación obligatoria, los cursos exigidos deben estar terminados antes de que se abra el resto de la plataforma.
  3. 3LicenciaTercera puerta, no la primera: la ruta de conversación sí está montada detrás de una verificación de licencia, pero esa verificación exige a su vez una cuenta autenticada y aprobada — así que ambas se resuelven antes. El puesto del usuario debe cubrir la conversación (incluida desde el Plan 1); sin puesto, la solicitud nunca llega a la lógica de la aplicación.
  4. 4Acceso a la conversaciónEl titular del hilo siempre pasa. Dentro de un proyecto, solo los miembros colaboradores o superiores pueden continuarlo, y la pertenencia se reevalúa en cada turno — un miembro retirado pierde el hilo de inmediato. Los demás reciben un 404 uniforme, que ni siquiera revela que la conversación existe.
  5. 5PresupuestoEl presupuesto del remitente se verifica antes de resolver ningún modelo: pasarse detiene la solicitud en el acto, en lugar de aparecer en la factura a fin de mes.
  6. 6Acceso al modeloLa última puerta, y la más fina: el interruptor global del modelo y, para quienes no son administradores, los cursos de formación exigidos, la cadena de reserva de la política y la visibilidad: público, solo administradores, una selección de usuarios y grupos, o «todos excepto». El rol y el grupo no son etapas aparte: son los criterios que consulta esta puerta.
Trazabilidad

Todo lo que importa, registrado

El registro de auditoría es de solo lectura: la API de auditoría solo sirve lecturas — no existe ninguna ruta de creación, modificación o eliminación, para nadie, ni siquiera para un administrador. Las entradas las escribe la propia plataforma. Inicios de sesión, cambios de acceso, creación de claves API, alertas de presupuesto, mensajes enviados: cada acción deja una huella con marca de tiempo y atribuida.

Registro de auditoríaExportarColumnas
CuándoActorAcciónObjetivoDetalles
24 jul. 2026, 14:32camille@empresa.comauth.addin_exchangeComplemento de OutlookInicio de sesión SSO de Microsoft 365 exitoso
24 jul. 2026, 11:08marc@empresa.comchat.createGPT-5 · Documentos confidencialesNueva conversación
23 jul. 2026, 16:44sofia@empresa.comassistant.access_changedAsistente «Soporte nivel 1»Grupo Ventas añadido
23 jul. 2026, 09:12julien@empresa.comapi_key.createdClave API — integración internaAlcance: solo lectura
22 jul. 2026, 17:30system@hilointelligence.cabudget.alert_firedGrupo Finanzas80 % del presupuesto mensual alcanzado

Registro ilustrativo — los datos reales reflejan su propia organización. Para una conservación regulatoria de larga duración, exporte a su sistema de archivado: no reivindicamos un registro inalterable a nivel de base de datos.

Prueba, no promesa

La misma política, aplicada sin excepción

Dos solicitudes reales, dos resultados distintos: una atraviesa las seis puertas y se convierte en una conversación registrada; la otra se detiene en seco en el acceso al modelo. Esto es exactamente lo que deja cada una.

Solicitud bloqueada

  • Autenticación verificada: sesión válida
  • Cuenta aprobada, formación obligatoria al día
  • Licencia verificada: el puesto cubre la conversación
  • Acceso a la conversación verificado: titular del hilo
  • Presupuesto verificado: dentro del presupuesto del mes
  • Acceso al modelo denegado — 403 model_not_allowed: ninguna conversación creada, ningún token facturado y ninguna entrada en el registro de auditoría (el rechazo va a los registros de la aplicación)

Solicitud autorizada

  • Autenticación verificada: sesión válida
  • Cuenta aprobada, formación obligatoria al día
  • Licencia verificada: el puesto cubre la conversación
  • Acceso a la conversación verificado: colaborador del proyecto Finanzas
  • Presupuesto verificado: dentro del presupuesto del mes
  • Acceso al modelo autorizado: GPT-5 — anotado en el registro de auditoría como chat.message_sent, con el modelo y el esfuerzo de razonamiento
Cumplimiento — complemento de pago

La vigilancia que detecta lo que no debería salir

El módulo de cumplimiento lee lo que su gente escribe: cada mensaje se analiza al enviarse — nunca truncado, ni siquiera en un pegado de 250 000 tokens, y nunca como bloqueo — y un escaneo retrospectivo recorre el historial de las personas y el periodo que usted elija. Detecta contraseñas, secretos e información personal realmente escritos, propone al autor pasar la conversación a modo confidencial en el acto, y eleva la detección — con el extracto enmascarado del lado del servidor — a sus administradores. Pensado para la Ley 25 (Quebec) y el RGPD. Lo que examina son las palabras escritas, no los documentos adjuntos.

DeteccionesIniciar un escaneoConfiguración
FechaUsuarioChatTipoGravedadFragmentoOrigenEstado
24 jul. 14:32Camille RoySoporte al clienteDatos personalesAltaNAS ••• ••• 782En vivoConfirmado
24 jul. 09:15Marc LavoieAnálisis T2ContraseñaMediacontraseña: ••••••••LoteDescartado
23 jul. 16:02Sofia GarciaInforme RR. HH.PersonalizadoBajacliente@••••.comLotePendiente
22 jul. 11:47Camille RoySoporte al clienteSecretoMediaclave: sk-•••••LoteConfirmado

Detecciones ilustrativas — la sensibilidad y los patrones se configuran según sus propias políticas internas. El módulo de cumplimiento es un complemento facturado a 2 $ por puesto con licencia al mes, además de las licencias; el resto de la gobernanza descrita en esta página está incluido en la plataforma.

La gobernanza en cifras

Controles reales, no promesas

Cuatro cifras verificables en lugar de un eslogan: lo que la plataforma aplica en la práctica, en cada solicitud y en cada cuenta.

0
verificaciones sucesivas en cada envío, en este orden: autenticación, estado de la cuenta, licencia, acceso a la conversación, presupuesto, acceso al modelo
0
categorías detectadas por la vigilancia de cumplimiento: contraseñas, secretos, información personal, patrones personalizados
0
proveedores de inicio de sesión único compatibles: Microsoft y Google
0
niveles de rol — usuario, gestor, administrador — más el indicador de superadministrador
Vista de conjunto

Todas las palancas de control, en un solo lugar

Un único portal de administración reúne cada palanca de gobernanza de la plataforma.

  • Roles y permisos

    Usuario, gestor, administrador — tres niveles, más el indicador de superadministrador — que siguen su organigrama.

  • Grupos y gestores

    Agrupe a sus equipos, y confíe a los gestores el seguimiento de sus subordinados directos. La gestión de los grupos, en cambio, queda reservada a los administradores — por diseño, para que una delegación nunca se convierta en una puerta trasera.

  • Acceso por modelo

    Público, reservado a administradores, limitado a una selección de usuarios y grupos, o «todos excepto» — modelo por modelo.

  • Acceso por funcionalidad

    El mismo control fino cubre 35 funcionalidades — estudios de imagen, vídeo y audio, automatización, claves API, complementos de Office — con un modo más: totalmente oculta.

  • Licencias y presupuestos

    Puestos por plan, presupuesto por defecto desde el primer inicio de sesión, consumo bajo vigilancia.

  • Registro de auditoría

    De solo lectura — la API no expone ninguna escritura —, con marca de tiempo y exportable: la trazabilidad que sus auditores esperan.

  • Vigilancia de cumplimiento

    Detección automática de contraseñas, secretos e información personal en los mensajes que su gente envía — en vivo, o recorriendo el historial. Pensada para la Ley 25 y el RGPD.

  • SSO de Microsoft y Google

    Inicio de sesión único con sus proveedores de identidad existentes — ninguna contraseña adicional que gestionar.

Un documento para compartir

El resumen de una página para su equipo de seguridad

Imprímala o reenvíela a su CISO, su equipo de cumplimiento o su socio de negocio — lo esencial de la gobernanza de HiloIntelligence de un vistazo.

En esta ficha

  • 1Roles, grupos y gestores
  • 2Acceso por modelo
  • 3Acceso por funcionalidad
  • 4Licencias y presupuestos
  • 5Registro de auditoría de solo lectura
  • 6Vigilancia de cumplimiento
HiloIntelligence — Gobernanza y seguridad

¿Listo para hacer de la gobernanza una ventaja?

La gobernanza no debe frenar la adopción: bien diseñada, la acelera. Hable con nuestro equipo o lance su instancia ahora mismo — está activa desde el primer día, nunca añadida después.

¿Necesita hospedaje privado?Lo que la Ley 25 exige, artículo por artículo