Inicio/Centro de confianza/Seguridad
CENTRO DE CONFIANZA

Vista general de seguridad

Cómo 366 protege sus datos, infraestructura y cargas de trabajo IA según los modelos de despliegue.

Seguridad desde el diseño

366 está diseñado siguiendo un enfoque de «seguridad desde el diseño», integrando:

  • segmentación lógica de entornos,
  • control de acceso basado en roles (RBAC),
  • registro de eventos técnicos y actividad de acceso,
  • monitorización continua de uso y rendimiento.

La plataforma está disponible en dos modelos de despliegue:

SaaS

Alojado y operado por SCRIPTOR-ARTIS SAS

On-Premise

Desplegado dentro de la infraestructura del cliente o mediante un appliance dedicado

Las responsabilidades de seguridad difieren según el modelo de despliegue seleccionado.

Alojamiento e Infraestructura

Despliegue SaaS

366 SaaS está alojado en Europa en infraestructura cloud operada por Scaleway (Francia / UE).

La arquitectura incluye:

  • aislamiento lógico entre entornos de clientes,
  • orquestación containerizada,
  • supervisión y monitorización técnica,
  • comunicaciones cifradas (HTTPS / TLS).

La plataforma SaaS está diseñada para garantizar un objetivo de disponibilidad del 99,8%, excluyendo ventanas de mantenimiento programado.

Despliegue On-Premise

En los despliegues On-Premise:

  • el software se instala dentro de la infraestructura controlada por el cliente,
  • la seguridad a nivel de infraestructura (red, almacenamiento, hipervisor, seguridad física) permanece bajo la responsabilidad del cliente,
  • 366 proporciona recomendaciones de configuración y endurecimiento.

Los compromisos de disponibilidad se aplican exclusivamente a los entornos SaaS.

Respaldo y Restauración (SaaS)

En entornos SaaS:

  • se realizan copias de seguridad semanales,
  • se retienen las últimas cuatro semanas de forma rotativa,
  • se puede realizar una restauración completa en caso de un incidente técnico atribuible a 366.

Los clientes siguen siendo responsables de conservar los archivos fuente originales fuera de la plataforma.

En entornos On-Premise, la estrategia de respaldo permanece bajo la responsabilidad del cliente.

Monitorización y Prevención de abusos

La plataforma incluye:

  • monitorización de métricas de uso (Agentes, Tokens, Módulos, llamadas API),
  • mecanismos de supervisión de seguridad,
  • procesos de detección de abusos.

En entornos SaaS, los Prompts y las Salidas generadas pueden ser retenidos temporalmente (hasta 30 días) con fines de seguridad y prevención de abusos.

Se pueden considerar configuraciones de retención alternativas previa solicitud, sujeto a restricciones legales y de seguridad.

Gobernanza de modelos IA

366 puede utilizar:

  • modelos de código abierto desplegados en infraestructura controlada,
  • proveedores europeos de servicios de inferencia,
  • proveedores de API de terceros (OpenAI, Anthropic, Google, Mistral AI, Meta, etc.).

La infraestructura de alojamiento está ubicada dentro de la Unión Europea.

Ciertos proveedores de modelos IA pueden operar fuera de la UE. Cuando corresponda, se implementan garantías contractuales apropiadas de acuerdo con los requisitos del RGPD.

Cuando los modelos de IA son proporcionados por SCRIPTOR-ARTIS SAS, los proveedores terceros de modelos de IA actúan como subencargados para la ejecución de solicitudes de inferencia iniciadas por los clientes.

Cuando una Organización configura su propio proveedor externo de modelos de IA (por ejemplo, a través de su propia clave API), dicho proveedor actúa bajo la responsabilidad y el marco contractual de la Organización.

Actualizaciones continuas y Anti-obsolescencia

366 sigue una política de actualización continua diseñada para:

  • abordar vulnerabilidades identificadas,
  • mantener la compatibilidad de componentes,
  • integrar desarrollos regulatorios relevantes,
  • mejorar la estabilidad y el rendimiento.

La vigilancia proactiva de vulnerabilidades y los ciclos de actualización estructurados están integrados en el ciclo de vida del producto.

Documentación técnica

La documentación técnica detallada está disponible previa solicitud bajo NDA. Los siguientes documentos pueden proporcionarse a organizaciones cualificadas:

Plan de Continuidad de Negocio (BCP)

Procedimientos de recuperación ante desastres y estrategia de continuidad

Plan de Salvaguarda

Medidas de protección de datos y marco de respuesta a incidentes

Matriz SLA

Objetivos detallados de nivel de servicio por modelo de despliegue

Procedimientos de Seguridad

Control de acceso, cifrado, gestión de vulnerabilidades y procesos de auditoría

Arquitectura de Infraestructura

Topología de red, segmentación y especificaciones de despliegue

Solicitar acceso bajo NDA

Disponible para clientes, prospectos en evaluación y auditores. Normalmente respondemos en 48 horas.

Seguridad — Vista general — 366