Seguridad de datos
Implementación local · anonimización automática con IA · permisos a nivel de punto de conocimiento · auditoría de toda la cadena
Principio de seguridad: sus datos no salen ni un centímetro de sus instalaciones
La materia prima de la base de conocimientos son los activos más sensibles de la empresa: contratos, historiales clínicos, estados financieros, documentos oficiales. UGLYPEAR AI se diseñó desde el principio bajo la arquitectura «los datos no salen de la red interna»: toda la base (incluidos los modelos de detección con IA) se despliega en su propio centro de datos o nube privada, el análisis, la anonimización, la segmentación y el almacenamiento de los documentos se realizan íntegramente en local, sin depender de ningún servicio en la nube externo, y puede ejecutarse completamente sin conexión.
Implementación totalmente local
La base se entrega como imagen de Docker o sobre servidor físico; los modelos de OCR y análisis de maquetación (ONNX) se distribuyen con el paquete y se ejecutan localmente, y el refuerzo de resúmenes con LLM puede conectarse a cualquier endpoint compatible con OpenAI desplegado en su red interna. Desde que entra el documento hasta que entra el conocimiento, toda la cadena puede quedar físicamente aislada: desconecte el cable de la red externa y el sistema sigue funcionando.
Anonimización automática de 13 categorías de información sensible
Antes de la entrada en la base, los detectores de IA escanean automáticamente el contenido sensible de las imágenes incrustadas en los documentos y lo difuminan, emitiendo un informe de anonimización (tipo, posición y método de tratamiento registrados) que se incorpora a los registros de auditoría. Las dos optimizaciones de compresión inversa (cielo, bokeh) refuerzan la compresión del fondo, conjugando seguridad y tamaño.
Control de permisos a nivel de punto de conocimiento
Los permisos no se dejan «a la conciencia» de la capa de aplicación, sino que se implementan en la capa de datos: cada punto de conocimiento (chunk) puede vincularse a etiquetas de departamento, puesto, rol, región y nivel de confidencialidad; en la recuperación primero se filtran los permisos y después se recupera, y el contenido no autorizado ni siquiera entra en el conjunto de candidatos. El sistema multiinquilino aísla de forma natural a los distintos clientes y divisiones, y permite validar mediante vista previa el efecto del filtrado de permisos.
Registros de auditoría de toda la cadena
Quién subió qué documento, cuándo el sistema realizó el análisis/limpieza/anonimización/segmentación, qué puntos de conocimiento se produjeron y qué cuenta consultó qué contenido y cuándo: registro de toda la cadena, consultable de un clic en la consola de administración, para cumplir los requisitos de auditoría interna y de inspección regulatoria.
Licencias de software y protección contra manipulación
El SDK adopta licencias por código de máquina de nivel empresarial (vinculación a hardware + firma RSA), con protección anti-depuración incorporada para impedir la vulneración o el uso indebido de la licencia; el lado servidor soporta revocación de licencias y gestión de cuotas, con API Key aisladas por inquilino.
Pila nacional china y cumplimiento
Compatibilidad plena con la pila tecnológica nacional china: sistemas operativos Kylin/UOS, CPU Feiteng/Kunpeng, bases de datos DM/KingBase y middleware TongTech. El diseño de la arquitectura se alinea con los principios de «registro del tratamiento y minimización» de la Ley de Seguridad de Datos y la Ley de Protección de Información Personal, y soporta el despliegue en entornos MLPS; para escenarios gubernamentales se ofrece un modo de archivado (doble vía: copia íntegra sin pérdida + copia comprimida, con verificación de integridad SHA-256).
Una frase para los decisores
La seguridad no es una lista de funciones, es una elección de arquitectura. UGLYPEAR AI eligió un camino desfavorable para las ventas y favorable para el cliente: los datos están en sus manos de principio a fin; nosotros vendemos software, no sus datos.
Vengan con su equipo de seguridad a «buscar defectos»
Arquitectura, despliegue y plan de auditoría, todo abierto a revisión