Seguridad

La confianza es el producto.

Casi toda la seguridad de la AI es una promesa sobre el filtrado. La de SweetHive es una propiedad del modelo de datos: un contenido que nunca te fue visible no puede llegar jamás a tu AI, porque el ámbito se decide en la escritura, no en la consulta.

El ámbito es estructural

El árbol de permisos y el alcance de la AI son un solo objeto.

No hay un filtro aparte que se pueda configurar mal. Lo que una persona (o su agente) puede recuperar es exactamente lo que sus grupos pueden ver, desde su nivel del árbol de contextos hacia abajo. Garantías que se derivan del modelo, no de una política:

Decidido en la escritura

Cada mensaje, archivo y nota entra en un contexto dirigido a grupos. La visibilidad se fija cuando se crea el contenido, nunca se corrige después y nunca se infiere en la consulta.

Auditoría por contexto

Cada respuesta de la AI es rastreable hasta los elementos exactos que tenía permitido leer. Para cualquier respuesta puedes mostrar por qué cada fuente estaba dentro del ámbito.

Los agentes se quedan dentro de los límites

Los agentes heredan el contexto en el que se instalan y solo ven lo que ven sus grupos. Nada cruza el árbol sin una acción explícita de compartir.

Se ejecuta donde viven tus datos

El agente va hacia los datos; los datos nunca van hacia el agente.

El ámbito no es solo un límite de software. Las organizaciones con nodos privados pueden fijar el procesamiento sensible y los agentes a su propio hardware, de modo que el trabajo delimitado se ejecuta dentro de la institución y los datos nunca salen. Las cargas pesadas y no sensibles se expanden a una red distribuida por elasticidad y coste. Un orchestrator enruta cada carga según sensibilidad, latencia y coste; tú fijas la política por agente.

Carga del contexto AGENTE / TAREA · ÁMBITO Orchestrator SENSIBILIDAD · LATENCIA · COSTE Nodos privados ON-PREM · LOS DATOS QUEDAN Red distribuida ELÁSTICA · MENOR COSTE

Nodos privados: soberanía

El trabajo sensible, ligado al contexto, se fija a las máquinas de la propia institución. El ámbito se aplica hasta el hardware; la residencia de datos permanece bajo tu control.

Red distribuida: elasticidad

El cómputo pesado y anónimo (indexación, transcripción, procesamiento a gran escala) se expande a la red. El coste unitario baja a medida que crece la capacidad.

Tú fijas la política

Por agente: automática (decide el orchestrator), solo privada, o pública permitida. La opción por defecto mantiene el trabajo sensible en casa.

Cumplimiento y datos

Diseñado para entornos regulados y de alta confianza.

El obstáculo para la AI en museos, colegios y empresas reguladas es siempre la misma pregunta: ¿a dónde van los datos? La respuesta de SweetHive es estructural, y por eso puede desplegarse donde los asistentes acoplados a canales planos no pueden.

  • Scoping aplicado de forma estructural: el árbol de permisos y el límite de lectura son el mismo objeto.
  • Auditoría por contexto: cada respuesta de la AI es rastreable hasta los elementos que tenía permitido leer.
  • Alojado en la UE, con residencia de datos en la UE.
  • Cifrado en tránsito y en reposo; pagos vía Stripe: ningún dato de tarjeta toca nuestros servidores.
  • Los agentes pueden fijarse a nodos privados on-premise, con el alcance aplicado hasta el hardware.
  • Los agentes operan dentro de los límites del contexto; nada cruza el árbol sin que se comparta.
Infraestructura

Alojado en la UE, privado por defecto.

Infraestructura en la UE

SweetHive se ejecuta en AWS en la región eu-west-1 (Irlanda). Los datos en reposo residen en la UE, con copias de seguridad automáticas y point-in-time recovery.

Cifrado y pagos

El tráfico va cifrado en tránsito y los datos están cifrados en reposo. Los pagos pasan por Stripe; los datos de tarjeta nunca tocan nuestros servidores.

Opción de inferencia local

Con SweetHive Agents Node y Agents Server los modelos de AI pueden ejecutarse en tu hardware: prompts y datos permanecen en tu perímetro durante la inferencia.

Subprocesadores

Quién procesa qué.

Amazon Web ServicesInfraestructura cloud, almacenamiento y copias de seguridad (eu-west-1, Irlanda).
StripeProcesamiento de pagos y facturación; los datos de tarjeta nunca llegan a SweetHive.
Google FirebaseInfraestructura del widget de soporte.
Google Analytics 4Estadísticas agregadas de uso, solo tras el consentimiento de cookies.
Google FontsEntrega de fuentes web.
La lista refleja la plataforma actual y puede evolucionar con el producto.
Tus datos

Conservación, derechos y conducta de la AI.

Conservación

Los datos de la cuenta y el contenido se conservan mientras exista la cuenta. Si eliminas tu cuenta, los datos personales se eliminan o anonimizan dentro de los ciclos técnicos de copia de seguridad.

Tus derechos RGPD

Acceso, rectificación, supresión y portabilidad se describen en la política de privacidad. Data protection officer: dpo@sweethive.com.

Conducta de la AI

Cada respuesta de un agente es atribuible a los elementos que podía leer, publicar requiere siempre confirmación humana explícita y la salida de la AI está siempre etiquetada.

Contacto

¿Preguntas o avisos?

¿Has encontrado un problema de seguridad o necesitas detalles que estas páginas no cubren? Escríbenos y lo haremos llegar a la persona adecuada.

Un scoping que puedes auditar.

Una pregunta, tres perfiles, tres respuestas correctamente delimitadas desde el mismo hive, cada una rastreable exactamente hasta lo que tenía permitido leer.

Solicita una demo