Comience con el alcance real
¿A qué documentos accederá el sistema? ¿Quién puede leerlos? ¿Qué acciones puede desencadenar una aplicación? El alcance responde a estas preguntas antes de abrir una conexión o elegir un modelo. Identifica las categorías de datos, los orígenes, los destinatarios y los períodos de retención a definir para el proyecto.
Acceso según responsabilidades
La identidad, las funciones y los permisos del usuario deben permanecer coherentes entre las herramientas de origen y la interfaz de IA. Un asistente de documentos no debe ampliar el acceso simplemente porque pueda encontrar un documento. Las acciones sensibles pueden requerir confirmación humana, permisos limitados y un registro de ejecución.
Evaluar los riesgos específicos de la IA
El resultado de un modelo puede ser inexacto. Un documento recuperado puede contener una instrucción hostil. Una llamada a una herramienta puede tener consecuencias reales. Proponemos probar estos escenarios dentro de un alcance acordado: respuestas sin fuentes, intentos de eludir controles, datos sensibles, destinatarios incorrectos y límites a las acciones autorizadas.
Definir qué necesita protección
Mapear fuentes, personas y acciones. Elija lo que debe permanecer inaccesible y las situaciones que requieren aprobación.
Comprobar escenarios concretos
Cree un conjunto de evaluación, registre errores y pruebe los permisos antes de abrir el servicio a los usos previstos.
Preparar operaciones
Documente las dependencias, actualizaciones, copias de seguridad y procedimientos de reversión para la arquitectura seleccionada.
Hosting y proveedores: una decisión explícita
El despliegue local, la infraestructura europea y los servicios externos enfrentan diferentes limitaciones. La elección depende del modelo, el volumen, la sensibilidad de los datos y los recursos operativos. La ubicación de la aplicación por sí sola no describe todo el procesamiento: los proveedores llamados por cada característica también importan.
Los compromisos y subencargados de Moon AI se describen en su acuerdo de procesamiento de datos y centro legal. El alcance aplicable debe comprobarse en estos documentos y en el contrato del servicio.
En este sitio web
Los recursos principales se alojan junto con las páginas. YouTube y Google Maps requieren su consentimiento antes de cargarse. La búsqueda general se ejecuta en su navegador; las búsquedas del blog y el foro consultan el servidor. El formulario envía su consulta al servidor del estudio y, después, al servicio SMTP de Brevo para entregarla en nuestra dirección de contacto. Una verificación ALTCHA alojada localmente, la validación de entradas y los límites temporales protegen este proceso.
Los encabezados HTTP restringen los recursos e integraciones autorizados. Datos, destinatarios y derechos se detallan en nuestra política de privacidad. Estas medidas reducen ciertos riesgos; no constituyen una certificación ni una garantía de invulnerabilidad. Los controles de infraestructura y los compromisos operativos dependen del despliegue elegido.
Comience con sus limitaciones.
Describamos los datos a proteger, los usuarios involucrados y los usos que desea habilitar.