Diseñada para superar su revisión de seguridad
Roles, grupos, acceso por modelo y por funcionalidad, un registro de auditoría de solo lectura, vigilancia de cumplimiento pensada para la Ley 25 y el RGPD: en HiloIntelligence, la gobernanza no es una casilla añadida al final — es la arquitectura. Su equipo de TI y su equipo de cumplimiento encuentran, cada uno, lo que buscan.
- Acceso por rol y por grupo
- Acceso por modelo y por funcionalidad
- Registro de auditoría de solo lectura
- Pensada para la Ley 25 y el RGPD
Seis puertas, en cada solicitud
Antes de que un mensaje llegue a un modelo, pasa por seis verificaciones sucesivas — el orden exacto del código que atiende la solicitud, el mismo siempre. Ninguna es opcional.
- 1AutenticaciónSesión firmada o clave API: la solicitud debe llevar una identidad válida. Si no, se detiene aquí mismo.
- 2Cuenta aprobadaLa cuenta debe estar aprobada — pendiente o suspendida se rechaza. Y si ha activado la formación obligatoria, los cursos exigidos deben estar terminados antes de que se abra el resto de la plataforma.
- 3LicenciaTercera puerta, no la primera: la ruta de conversación sí está montada detrás de una verificación de licencia, pero esa verificación exige a su vez una cuenta autenticada y aprobada — así que ambas se resuelven antes. El puesto del usuario debe cubrir la conversación (incluida desde el Plan 1); sin puesto, la solicitud nunca llega a la lógica de la aplicación.
- 4Acceso a la conversaciónEl titular del hilo siempre pasa. Dentro de un proyecto, solo los miembros colaboradores o superiores pueden continuarlo, y la pertenencia se reevalúa en cada turno — un miembro retirado pierde el hilo de inmediato. Los demás reciben un 404 uniforme, que ni siquiera revela que la conversación existe.
- 5PresupuestoEl presupuesto del remitente se verifica antes de resolver ningún modelo: pasarse detiene la solicitud en el acto, en lugar de aparecer en la factura a fin de mes.
- 6Acceso al modeloLa última puerta, y la más fina: el interruptor global del modelo y, para quienes no son administradores, los cursos de formación exigidos, la cadena de reserva de la política y la visibilidad: público, solo administradores, una selección de usuarios y grupos, o «todos excepto». El rol y el grupo no son etapas aparte: son los criterios que consulta esta puerta.
Todo lo que importa, registrado
El registro de auditoría es de solo lectura: la API de auditoría solo sirve lecturas — no existe ninguna ruta de creación, modificación o eliminación, para nadie, ni siquiera para un administrador. Las entradas las escribe la propia plataforma. Inicios de sesión, cambios de acceso, creación de claves API, alertas de presupuesto, mensajes enviados: cada acción deja una huella con marca de tiempo y atribuida.
| Cuándo | Actor | Acción | Objetivo | Detalles |
|---|---|---|---|---|
| 24 jul. 2026, 14:32 | camille@empresa.com | auth.addin_exchange | Complemento de Outlook | Inicio de sesión SSO de Microsoft 365 exitoso |
| 24 jul. 2026, 11:08 | marc@empresa.com | chat.create | GPT-5 · Documentos confidenciales | Nueva conversación |
| 23 jul. 2026, 16:44 | sofia@empresa.com | assistant.access_changed | Asistente «Soporte nivel 1» | Grupo Ventas añadido |
| 23 jul. 2026, 09:12 | julien@empresa.com | api_key.created | Clave API — integración interna | Alcance: solo lectura |
| 22 jul. 2026, 17:30 | system@hilointelligence.ca | budget.alert_fired | Grupo Finanzas | 80 % del presupuesto mensual alcanzado |
Registro ilustrativo — los datos reales reflejan su propia organización. Para una conservación regulatoria de larga duración, exporte a su sistema de archivado: no reivindicamos un registro inalterable a nivel de base de datos.
La misma política, aplicada sin excepción
Dos solicitudes reales, dos resultados distintos: una atraviesa las seis puertas y se convierte en una conversación registrada; la otra se detiene en seco en el acceso al modelo. Esto es exactamente lo que deja cada una.
Solicitud bloqueada
- Autenticación verificada: sesión válida
- Cuenta aprobada, formación obligatoria al día
- Licencia verificada: el puesto cubre la conversación
- Acceso a la conversación verificado: titular del hilo
- Presupuesto verificado: dentro del presupuesto del mes
- Acceso al modelo denegado — 403 model_not_allowed: ninguna conversación creada, ningún token facturado y ninguna entrada en el registro de auditoría (el rechazo va a los registros de la aplicación)
Solicitud autorizada
- Autenticación verificada: sesión válida
- Cuenta aprobada, formación obligatoria al día
- Licencia verificada: el puesto cubre la conversación
- Acceso a la conversación verificado: colaborador del proyecto Finanzas
- Presupuesto verificado: dentro del presupuesto del mes
- Acceso al modelo autorizado: GPT-5 — anotado en el registro de auditoría como chat.message_sent, con el modelo y el esfuerzo de razonamiento
La vigilancia que detecta lo que no debería salir
El módulo de cumplimiento lee lo que su gente escribe: cada mensaje se analiza al enviarse — nunca truncado, ni siquiera en un pegado de 250 000 tokens, y nunca como bloqueo — y un escaneo retrospectivo recorre el historial de las personas y el periodo que usted elija. Detecta contraseñas, secretos e información personal realmente escritos, propone al autor pasar la conversación a modo confidencial en el acto, y eleva la detección — con el extracto enmascarado del lado del servidor — a sus administradores. Pensado para la Ley 25 (Quebec) y el RGPD. Lo que examina son las palabras escritas, no los documentos adjuntos.
| Fecha | Usuario | Chat | Tipo | Gravedad | Fragmento | Origen | Estado |
|---|---|---|---|---|---|---|---|
| 24 jul. 14:32 | Camille Roy | Soporte al cliente | Datos personales | Alta | NAS ••• ••• 782 | En vivo | Confirmado |
| 24 jul. 09:15 | Marc Lavoie | Análisis T2 | Contraseña | Media | contraseña: •••••••• | Lote | Descartado |
| 23 jul. 16:02 | Sofia Garcia | Informe RR. HH. | Personalizado | Baja | cliente@••••.com | Lote | Pendiente |
| 22 jul. 11:47 | Camille Roy | Soporte al cliente | Secreto | Media | clave: sk-••••• | Lote | Confirmado |
Detecciones ilustrativas — la sensibilidad y los patrones se configuran según sus propias políticas internas. El módulo de cumplimiento es un complemento facturado a 2 $ por puesto con licencia al mes, además de las licencias; el resto de la gobernanza descrita en esta página está incluido en la plataforma.
Controles reales, no promesas
Cuatro cifras verificables en lugar de un eslogan: lo que la plataforma aplica en la práctica, en cada solicitud y en cada cuenta.
- 0
- verificaciones sucesivas en cada envío, en este orden: autenticación, estado de la cuenta, licencia, acceso a la conversación, presupuesto, acceso al modelo
- 0
- categorías detectadas por la vigilancia de cumplimiento: contraseñas, secretos, información personal, patrones personalizados
- 0
- proveedores de inicio de sesión único compatibles: Microsoft y Google
- 0
- niveles de rol — usuario, gestor, administrador — más el indicador de superadministrador
Todas las palancas de control, en un solo lugar
Un único portal de administración reúne cada palanca de gobernanza de la plataforma.
Roles y permisos
Usuario, gestor, administrador — tres niveles, más el indicador de superadministrador — que siguen su organigrama.
Grupos y gestores
Agrupe a sus equipos, y confíe a los gestores el seguimiento de sus subordinados directos. La gestión de los grupos, en cambio, queda reservada a los administradores — por diseño, para que una delegación nunca se convierta en una puerta trasera.
Acceso por modelo
Público, reservado a administradores, limitado a una selección de usuarios y grupos, o «todos excepto» — modelo por modelo.
Acceso por funcionalidad
El mismo control fino cubre 35 funcionalidades — estudios de imagen, vídeo y audio, automatización, claves API, complementos de Office — con un modo más: totalmente oculta.
Licencias y presupuestos
Puestos por plan, presupuesto por defecto desde el primer inicio de sesión, consumo bajo vigilancia.
Registro de auditoría
De solo lectura — la API no expone ninguna escritura —, con marca de tiempo y exportable: la trazabilidad que sus auditores esperan.
Vigilancia de cumplimiento
Detección automática de contraseñas, secretos e información personal en los mensajes que su gente envía — en vivo, o recorriendo el historial. Pensada para la Ley 25 y el RGPD.
SSO de Microsoft y Google
Inicio de sesión único con sus proveedores de identidad existentes — ninguna contraseña adicional que gestionar.
El resumen de una página para su equipo de seguridad
Imprímala o reenvíela a su CISO, su equipo de cumplimiento o su socio de negocio — lo esencial de la gobernanza de HiloIntelligence de un vistazo.
En esta ficha
- 1Roles, grupos y gestores
- 2Acceso por modelo
- 3Acceso por funcionalidad
- 4Licencias y presupuestos
- 5Registro de auditoría de solo lectura
- 6Vigilancia de cumplimiento
¿Listo para hacer de la gobernanza una ventaja?
La gobernanza no debe frenar la adopción: bien diseñada, la acelera. Hable con nuestro equipo o lance su instancia ahora mismo — está activa desde el primer día, nunca añadida después.
¿Necesita hospedaje privado?Lo que la Ley 25 exige, artículo por artículo