Confianza y seguridad
Lo que un oficial de compliance o un equipo de compras necesita antes de la primera reunión: cómo tratamos los datos, qué firmamos, qué está certificado y qué todavía no.
Cómo tratamos la seguridad y los datos sensibles
Las respuestas que damos en preventa, publicadas acá palabra por palabra.
- Datos sensibles en IA
- Con controles concretos: filtros de PII e información confidencial para que nada sensible salga del perímetro, opción de desplegar modelos en entornos del cliente —on-premise o nube privada—, clasificación por sensibilidad y monitoreo granular de qué consumen y producen los agentes. En soluciones de activos digitales, la custodia de claves puede quedar en el cliente, en nosotros o en un esquema híbrido.
- NDA y compliance corporativo
- Sí. Trabajamos habitualmente con bancos y empresas de energía, donde la confidencialidad, la seguridad y el compliance son requisito, y nos adaptamos al procurement, los NDA y las auditorías de cada cliente. Armar matrices de compliance regulatorio es parte de lo que entregamos en proyectos de ese tipo.
- Gobierno de la IA
- Antes de escalar instalamos estrategia, medición y gobierno: indicadores, visibilidad y control de costos, homologación de herramientas y monitoreo granular del uso. La adopción se ordena en tres entornos: exploratorio con datos sintéticos, autogestionado por el negocio, y enterprise cuando hay criticidad, datos sensibles o integraciones profundas. Adoptar sin medición termina en costo sin retorno, como pasó con el boom de RPA.
- De piloto a producción
- Tres prácticas apuntan a eso: el diseño empieza por el valor de negocio y la integración con los sistemas existentes, no por la demo; el mismo equipo que diseña construye y opera, así que la arquitectura se piensa para producción desde el día uno; y la operación existe como servicio explícito, con soporte y evolución después del go-live.
- Resultados y expectativas
- Somos deliberadamente honestos con las expectativas: los objetivos de mejora se plantean como hipótesis y la primera fase los confirma o los ajusta. En soluciones con IA generativa la precisión mejora de forma iterativa y siempre queda un porcentaje de casos que se deriva a una persona, por eso la arquitectura incluye revisión humana desde el diseño. Los resultados se miden contra referencias objetivas acordadas con el cliente.
Partners tecnológicos
Las plataformas que integramos y operamos dentro de entornos regulados. Qué aporta cada parte está en la página de servicios.
- AWSCloud y datos
- AnthropicModelos y agentes
- SalesforceCRM y workflow
- OneSpanIdentidad y firma
Declaración de accesibilidad
Este sitio se construye según WCAG 2.2 nivel AA. No declaramos conformidad total: lo que sigue es lo que está verificado y lo que no.
Verificado
- Auditorías automáticas con axe-core 4.13 y Lighthouse sobre la home, contacto y proyectos, en mobile y desktop, el 17 de septiembre de 2026: sin violaciones y puntaje de accesibilidad 100 en cada página auditada.
- En esas páginas: navegación por teclado del chat y del flujo de contacto, foco visible, un h1 por página, etiqueta en cada campo de formulario, contraste de texto AA y una alternativa con movimiento reducido para cada animación.
Todavía sin verificar
Una pasada manual con VoiceOver y NVDA, zoom entre 200 y 400 por ciento, teclados físicos en móviles y las páginas que la corrida automática no cubrió. Hasta entonces esto es una declaración de accesibilidad, no un certificado de conformidad ni un VPAT.
Si algo de este sitio te bloquea, escribí a sales@caramelpoint.com y lo arreglamos.
Cuestionarios de seguridad y RFP
Respondemos cuestionarios de seguridad de proveedores, firmamos NDA y nos adaptamos al procurement y a las auditorías de cada cliente. Mandanos el tuyo y respondemos con la evidencia, no con un folleto.
Enviar un cuestionario