Seguridad y modalidades de despliegue
Última actualización: junio de 2026 · Versión 2026.06.1
1. Enfoque general
dragonSAC está diseñado para un uso profesional y controlado de la IA sobre fuentes propias del cliente. El cliente decide qué incorpora, qué usuarios acceden y qué modalidad de despliegue contrata.
2. Separación por cliente, proyecto y asistente
En la modalidad estándar, varios clientes comparten la infraestructura general con separación lógica: registros de base de datos, carpetas de documentos, asistentes y configuraciones vinculados al entorno del cliente o proyecto.
3. Modalidades de despliegue
SaaS compartido (estándar): separación lógica en infraestructura compartida. Adecuado para pruebas, pymes y proyectos sin exigencias especiales de aislamiento físico.
Servidor dedicado: entorno dedicado al cliente, con mayor aislamiento operativo. Implica mayor coste y definición de responsabilidades de administración.
Infraestructura propia del cliente: instalación acordada caso a caso; el cliente asume o comparte responsabilidades técnicas según contrato.
4. Medidas técnicas razonables
Control de accesos y permisos por usuario; comunicaciones cifradas (HTTPS); separación de proyectos; registros técnicos para soporte y seguridad; copias de seguridad y procedimientos de borrado proporcionados al servicio.
No se prometen certificaciones (ENS, ISO 27001, etc.) salvo acreditación expresa y vigente.
5. SQL, Excel y datos estructurados
Cuando dragonSAC se conecta a bases de datos o fuentes estructuradas, la configuración debe limitarse a los datos necesarios. Se recomienda acceso de solo lectura, vistas controladas y permisos mínimos.
6. Sesiones, audios y transcripciones
El cliente es responsable de valorar si dispone de autorización para grabar, transcribir o incorporar sesiones. La transcripción puede apoyarse en proveedores como AssemblyAI o capacidades multimodales de Gemini.
7. Sector público
Para proyectos del sector público, dragonSAC puede adaptar modalidad de despliegue, aislamiento y documentación técnica a las exigencias aplicables del proyecto, sin afirmar certificaciones que no existan.