Propiedad de datos y entrenamiento de AI

No. Quickchat AI no utiliza el contenido de la Knowledge Base de los clientes, registros de chat ni datos propietarios para entrenar ningún Large Language Model (LLM). Todo el contenido del cliente permanece privado y aislado por arrendatario y nunca se reutiliza para el entrenamiento de modelos.

Los clientes conservan la propiedad total y los derechos de propiedad intelectual (PI) de todo el contenido, datos, documentos y Knowledge Bases subidos. Quickchat AI actúa únicamente como procesador de datos cuando corresponde.

No. Cada entorno de cliente está lógicamente aislado. Los datos nunca se comparten entre arrendatarios ni se ponen a disposición de otros clientes.

Proveedores de AI de terceros y subencargados

Sí. Quickchat AI puede utilizar APIs de terceros (como OpenAI, Anthropic, Gemini, Groq) estrictamente para inferencia y procesamiento estándar. Los datos enviados a estos proveedores no se usan para entrenar o mejorar sus modelos subyacentes.

Sí. Los clientes empresariales pueden desplegar LLMs de código abierto autoalojados (como Llama, DeepSeek, gpt-oss o cualquier modelo open source disponible en plataformas como Hugging Face) en su propia infraestructura en la nube para un aislamiento y control total de los datos. Los costos típicos de infraestructura oscilan entre $5,000-$10,000/mes dependiendo del tamaño del modelo y los requisitos de cómputo.

Quickchat AI utiliza: (i) Google Analytics - analítica web, (ii) Google Cloud Platform - computación en la nube, (iii) Datadog - monitorización de infraestructura y telemetría de seguridad, (iv) PostHog - analítica de producto, (v) HubSpot - gestión de relaciones con el cliente. Todos los subencargados cumplen con los estándares de seguridad empresariales y obligaciones contractuales.

Infraestructura y almacenamiento de datos

Todos los datos de los clientes se almacenan de forma segura en la infraestructura de Google Cloud Platform (GCP) ubicada en Bélgica, Europa. Las Knowledge Bases están separadas lógicamente por cliente y protegidas con controles de seguridad en la nube de nivel Enterprise.

Sí. Los datos se cifran: (i) en tránsito, utilizando cifrado TLS, y (ii) en reposo, usando los estándares de cifrado del proveedor cloud. Esto aplica al contenido almacenado, comunicaciones API y servicios internos.

Sí. Cada entorno de cliente está aislado por arrendatario para evitar accesos cruzados y exposición no autorizada.

Privacidad y cumplimiento regulatorio

Sí. Quickchat AI cumple con los requisitos del RGPD. El manejo de datos personales, limitaciones de procesamiento y los derechos de los interesados están regulados por la Política de Privacidad y el Acuerdo de Procesamiento de Datos (DPA).

Sí. Un DPA está disponible y es obligatorio cuando Quickchat AI pueda procesar datos personales en nombre del cliente, incluidos los escenarios de acceso teórico. El tratamiento de datos personales también está regulado por la Política de Privacidad, la Declaración RGPD y la Política de Seguridad de Datos (disponible a petición).

Quickchat AI se está alineando activamente con el Marco de Privacidad de Datos UE-EE.UU. (DPF) para simplificar las transferencias legítimas de datos transfronterizas.

Quickchat AI solo procesa PII cuando es proporcionada explícitamente por los clientes para casos de uso empresarial. La protección de PII está regulada por las políticas de cumplimiento RGPD y garantías contractuales. Las conversaciones pueden ser anonimizadas para eliminar PII antes de cualquier procesamiento por LLM a petición del cliente.

Retención y eliminación de datos

Los datos se conservan únicamente durante el tiempo necesario para prestar servicios o cumplir con las obligaciones legales. La retención no excede: (i) el periodo de consentimiento del cliente, (ii) la duración del contrato, y (iii) los plazos de prescripción aplicables para reclamaciones.

Sí. Los clientes pueden solicitar la eliminación de la cuenta y su contenido en cualquier momento contactando con el soporte de Quickchat AI. Las eliminaciones cumplen con procedimientos seguros de borrado de datos.

Certificaciones y programas de seguridad

Quickchat AI está en proceso activo de obtención de la conformidad SOC 2 para fortalecer su postura de seguridad Enterprise y cumplir requisitos de adquisición.

Sí. Quickchat AI realiza evaluaciones de seguridad externas y pruebas de penetración periódicamente. También proporcionamos documentación de seguridad estandarizada a petición del cliente.

Los documentos disponibles incluyen: (i) Política de Seguridad de Datos (a petición), (ii) Política de Privacidad, (iii) Declaración RGPD, (iv) Acuerdo de Procesamiento de Datos (DPA), (v) Informe de Pruebas de Penetración (a petición).

Control de acceso y seguridad operativa

El acceso está estrictamente limitado al personal autorizado según el principio de necesidad y regulado por controles de acceso basados en roles (RBAC) y registros de auditoría.

Solo cuando el cliente lo autoriza explícitamente y estrictamente para actividades de soporte o resolución de problemas.

Contratos Enterprise y protecciones legales

Sí. Los acuerdos Enterprise pueden incluir: (i) Acuerdos de Nivel de Servicio (SLA), (ii) compromisos de disponibilidad y (iii) garantías de tiempo de respuesta de support.

Los contratos establecen explícitamente que: (i) los clientes conservan la propiedad de todo el contenido de entrada y conocimiento propietario, (ii) Quickchat AI no reclama propiedad sobre los datos del cliente.

Sí. Los acuerdos Enterprise pueden negociarse para incluir cláusulas legales, de seguridad, cumplimiento y protección de datos personalizadas.

Sí, pero solo con consentimiento previo por escrito de Quickchat AI. Esto suele aprobarse cuando es necesario para contratistas, socios o proveedores de servicios que realicen funciones contractuales.

Opciones de implementación

Quickchat AI admite múltiples modelos de implementación para satisfacer los requisitos de infraestructura y cumplimiento Enterprise.

  • Implementación en la nube estándar: Quickchat AI gestiona la infraestructura y el alojamiento conforme a estándares de seguridad Enterprise.
  • Implementación en nube privada: las empresas pueden solicitar entornos dedicados con recursos de cómputo aislados.
  • Implementación de LLM autoalojada: las organizaciones pueden ejecutar LLMs open source en una plataforma cloud seleccionada. Esto ofrece control total sobre los flujos de datos, sin dependencia de proveedores externos de IA y cumplimiento máximo.
  • Implementación on-premise: las organizaciones pueden desplegar Quickchat AI en su propia infraestructura, garantizando control total sobre los datos y el cumplimiento normativo.
  • Arquitectura híbrida: algunos clientes eligen configuraciones híbridas, utilizando la capa de orquestación de Quickchat mientras alojan la inferencia LLM de forma privada.

Respuesta ante incidentes y fiabilidad

Sí. La monitorización continua mediante Datadog e infraestructura GCP garantiza tiempo activo, rendimiento y la detección de anomalías. Nuestros usuarios pueden consultar el estado del sistema en nuestra página de estado: https://status.quickchat.ai.

Sí. Quickchat AI mantiene procedimientos internos para detectar, responder, mitigar y comunicar incidentes de seguridad según las mejores prácticas del sector. Todos los incidentes se comunican a nuestros clientes en nuestra página de estado: https://status.quickchat.ai.

Seguridad de AI

Quickchat AI está diseñada con una arquitectura enfocada en Enterprise, centrada en respuestas fundamentadas y recuperación de conocimiento controlada, en lugar de generación abierta. Los mecanismos clave incluyen:

  • Retrieval Augmented Generation (RAG): nuestros sistemas RAG y de reranking propietarios usan modelado avanzado de datos para asegurar que tu AI se base en tu propia Knowledge Base. Las respuestas de AI están directamente conectadas a tus fuentes de conocimiento aprobadas (documentos, centros de ayuda, wikis internos, bases de datos).
  • Respuestas restringidas a fuentes: los administradores pueden restringir a los agents para que solo respondan usando las fuentes de datos conectadas. Si no existe una respuesta verificada en la Knowledge Base, el asistente puede configurarse para: (i) hacer preguntas aclaratorias, (ii) escalar a un agente humano o (iii) mostrar una respuesta de "no se encontró respuesta". Esto reduce significativamente las alucinaciones y el riesgo de desinformación.
  • Actualización continua del conocimiento: Quickchat AI sincroniza automáticamente con fuentes conectadas, garantizando que las respuestas de AI estén siempre actualizadas sin necesidad de reentrenar manualmente.
  • Gobernanza de prompts y controles de comportamiento: las empresas pueden definir instrucciones de sistema, restricciones de tono y reglas de respuesta para asegurar una salida consistente y conforme en todos los equipos y canales.

Quickchat AI proporciona funciones de observabilidad y trazabilidad de nivel Enterprise que respaldan el cumplimiento, control de calidad y supervisión operativa.

  • Registros e historial de conversaciones: todas las interacciones de AI pueden ser registradas y revisadas por administradores autorizados para: (i) control de calidad, (ii) auditoría de cumplimiento, (iii) optimización de formación de agents y (iv) resolución de disputas.
  • Atribución de fuentes (explicabilidad): Quickchat AI puede mostrar qué documentos internos o fuentes de conocimiento se utilizaron para generar respuestas. Esto permite: (i) validar resultados de AI, (ii) identificar contenido obsoleto y (iii) mejorar la calidad de la documentación.
  • Dashboard de análisis: los administradores pueden monitorizar: (i) volumen de uso, (ii) tasas de resolución, (iii) frecuencia de escalamiento, (iv) principales preguntas de usuarios y (v) brechas de conocimiento. Esto permite la optimización continua del desempeño.
  • Revisión humana: los equipos pueden revisar conversaciones marcadas y ajustar el comportamiento de AI según patrones reales de uso.

¿Tienes más preguntas?

Nuestro equipo está listo para ayudarte a entender cómo Quickchat AI puede cumplir con tus requisitos de cumplimiento y seguridad.