afka utiliza cookies de análisis para ver cómo los visitantes utilizan el sitio, y un servicio que puede identificar la empresa para la que trabaja un visitante. No vendemos tus datos. Rechaza y nada de esto se carga.
afka ejecuta agentes que se conectan a tus herramientas y actúan en tu nombre, por lo que la seguridad y el control están integrados en el producto. Esta página resume cómo protegemos tus datos y cómo mantienes el control de lo que tus agentes pueden hacer.
afka proporciona a una empresa colegas de IA que reciben trabajo en un canal de chat, lo planifican, actúan en sus herramientas conectadas e informan. La respuesta a la confianza que esto requiere es una arquitectura en la que lo peligroso es difícil de hacer por construcción. Tres propiedades cargan con la mayor parte de ese peso.
El modelo nunca ve una credencial. Cuando un agente actúa en una herramienta conectada, nunca posee ni ve el token que autoriza la acción. Llama a la herramienta por nombre, y una puerta de enlace de backend inyecta la credencial en el momento de la ejecución, en el servidor, fuera del contexto del modelo. Una credencial que el modelo nunca ha visto no puede ser filtrada o redirigida por él: la protección es estructural, no conductual.
El dinero y el daño irreversible siempre piden a una persona nombrada. Cada agente tiene una configuración de autonomía que el cliente elige, y por encima de ella hay dos pisos independientes que no puede reducir. El dinero que sale de la cuenta del cliente, y las decisiones que causan daño irreversible a una persona, siempre se detienen y piden primero a una persona nombrada, sea cual sea la configuración.
Todo se escribe donde no puede ser editado o eliminado. Cada acción, de un agente o una persona, se escribe en un registro de auditoría de solo adición en el espacio de trabajo del cliente. El registro de auditoría no puede ser alterado o eliminado, incluso por afka.
Conforme significa que el requisito está en vigor ahora y afka lo cumple. En curso significa que el trabajo ha comenzado y no ha terminado. Previsto significa que el trabajo está programado y no ha comenzado.
| Norma | Estado | Qué significa esto | Documentación disponible hoy |
|---|---|---|---|
| SOC 2 Type I | En curso | El trabajo hacia el examen está en curso. Todavía no existe ningún informe, y afka no afirma tener uno. | Esta página; Anexo II del DPA; un cuestionario bajo solicitud. |
| SOC 2 Type II | En curso | Un informe Type II cubre controles durante un período de observación. El trabajo está en curso y todavía no existe ningún informe. | Ninguno. |
| ISO/IEC 27001 | Previsto | afka no posee certificado y ningún proceso de certificación está en curso. | Un mapeo de controles contra los requisitos que nombra el comprador. |
| ISO/IEC 42001 | Previsto | afka no posee certificado para un sistema de gestión de IA y ese trabajo no ha comenzado. | Secciones 6 y 7; las entradas correspondientes del Anexo II. |
| GDPR (Regulation (EU) 2016/679) | Conforme | afka es procesador, el cliente es controlador. El DPA se publica en términos estándar, contiene las obligaciones del Artículo 28 en su totalidad e incorpora las Cláusulas Contractuales Estándar de 2021. Una posición legal, no una certificación. | El DPA y sus Anexos; la Política de Privacidad, que publica la lista de subprocesadores. |
| UK GDPR y la Data Protection Act 2018 | Conforme | El DPA cubre el Reino Unido expresamente e incorpora el Apéndice de Transferencia Internacional de Datos (versión B1.0). | El DPA, incluyendo sus elecciones de Apéndice. |
| CCPA y las leyes de privacidad de los estados de Estados Unidos | Conforme | afka actúa como proveedor de servicios y no vende ni comparte información personal. Términos equivalentes cubren los estatutos de Delaware, Virginia, Colorado, Connecticut, Texas y Oregon. | El DPA (términos de proveedor de servicios); la Política de Privacidad. |
| Google API Services User Data Policy, incluyendo Limited Use | Conforme | Solo alcances de inicio de sesión para el cliente de Google propio de afka, más el alcance de la aplicación de Google Chat. No se solicita ningún alcance de lectura de buzón. | Sección 2.6 del DPA, que establece los alcances y compromisos de Limited Use. |
afka no posee hoy un informe SOC 2 de ningún tipo, y no posee un certificado ISO/IEC 27001 o ISO/IEC 42001. No hay atestación ni informe disponible bajo un acuerdo de confidencialidad.
Lo que un comprador puede tener hoy: las descripciones de controles en esta página; Anexo II del DPA, que establece dónde una medida es proporcionada por un proveedor de plataforma subyacente; un mapeo de esos controles al marco que nombra el comprador; el DPA, firmado; y un cuestionario de seguridad completado. Escriba a support@afka.ai.
Los espacios de trabajo están aislados en la base de datos, no en el código de la aplicación. Cada tabla de inquilino lleva seguridad a nivel de fila basada en un identificador de negocio que un hook de token de acceso personalizado inyecta en el token de acceso al iniciar sesión. Una consulta realizada con el token de un espacio de trabajo no puede devolver las filas de otro, por lo que un error de la aplicación no se convierte en una exposición entre inquilinos: el límite no lo aplica la capa que tiene el error.
En las tablas principales, la seguridad a nivel de fila está configurada como FORCE, eliminando la exención que una política ordinaria otorga al propietario de la tabla. Esas tablas son tareas, ejecuciones, aprobaciones, artefactos, el registro de auditoría, el libro mayor de créditos, conectores, habilidades del espacio de trabajo, datos de supervisión de agentes y tarjetas proactivas.
El aislamiento de inquilinos se verifica automáticamente antes de que se publique cualquier cambio.
Como defensa en profundidad, las funciones del lado del servidor nunca confían en un identificador de espacio de trabajo proporcionado por el cliente: resuelven de nuevo el inquilino a partir del token verificado.
Las referencias de conexión para cuentas conectadas se mantienen en el almacén de secretos de la plataforma de base de datos administrada: nunca en archivos de entorno, nunca en el paquete frontend, nunca en una variable de compilación que llegue al navegador.
Para un conector administrado por la plataforma de conectores, la concesión de OAuth se mantiene en esa plataforma; afka solo mantiene una referencia a ella. Desconectar por lo tanto revoca la cuenta en la fuente, mediante una llamada API a la plataforma, y afka escribe una fila de auditoría registrándolo.
Las claves API se almacenan como un hash SHA-256, se muestran una vez en la creación y nunca se pueden recuperar; solo se mantienen un prefijo y los últimos cuatro caracteres, para su visualización. Los alcances se vuelven a intersecar con las capacidades activas del creador en cada llamada de autenticación, por lo que una clave no puede sobrevivir a los permisos del creador, y el alcance de gestión de claves no se puede otorgar a una clave.
El modelo nunca recibe una credencial sin procesar; la puerta de enlace de herramientas backend la inyecta en el momento de la ejecución. Cuando un agente actúa en nombre del miembro que vinculó una herramienta, el token de ese miembro se lee del almacén por entrega y el conector publica bajo el nombre de ese miembro.
El código escrito por un modelo de lenguaje no es confiable desde el momento en que existe. Se ejecuta en una microVM aislada con un kernel de invitado por tarea, destruida después de la ejecución y nunca reutilizada entre espacios de trabajo. Cada ejecución obtiene tokens de corta duración con alcance limitado en lugar de secretos de larga duración.
La salida de red desde el sandbox se deniega de forma predeterminada.
Cada ejecución está limitada por límites de CPU, memoria, tiempo de reloj y créditos.
Cada agente tiene un nivel de autonomía que el cliente establece y puede cambiar. En Suggest propone trabajo y no actúa hasta que se le indique. En Review prepara una acción y la retiene para aprobación. En Auto puede ejecutar acciones en las clases de riesgo que el cliente le ha liberado, sujeto a los pisos a continuación.
El trabajo ordinario no lleva clasificación de riesgo y nunca pregunta: lectura, investigación, redacción, actualización de estado interno. Por encima se encuentran las cuatro clases de riesgo que controla el dial: money, gastar o mover dinero; send, comunicarse fuera del espacio de trabajo; record, crear o alterar registros en una herramienta conectada; account, cambiar configuración de cuenta o espacio de trabajo.
Por encima del dial hay un conjunto de categorías que el dial no puede liberar. El dinero que sale de la cuenta del cliente, y las decisiones que causan daño irreversible a una persona, siempre le piden primero a una persona nombrada. Las categorías bloqueadas son reembolsos, pagos, desembolsos y decisiones adversas sobre una persona, con una lista de acciones nombrada: procesar una cancelación, cambiar una suscripción, una acción de offboarding, un cambio de cuenta, gastar dinero. Una segunda regla independiente cubre el mismo terreno: un conjunto de dinero (reembolsos, créditos, descuentos, concesiones de lealtad, gastos, checkout, cargo y captura de pago, cambios de suscripción, reasignación de publicidad) y un conjunto de personas (ofertas enviadas o enrutadas, recomendaciones de contratación, offboarding, cualquier cosa marcada como adversa).
El mecanismo es un piso en lugar de una prohibición. Una acción bloqueada se fuerza al nivel Review, por lo que una persona nombrada debe aprobarla antes de que se ejecute, y el aprobador, la acción y el objetivo se escriben en el registro de auditoría. Si nadie aprueba, no se ejecuta. Una acción que el sistema no puede clasificar con confianza se trata como bloqueada.
Aflojar la autonomía está reservado al propietario del espacio de trabajo, por lo que un cambio en la postura de riesgo es atribuible a una persona nombrada. Las aprobaciones pendientes expiran en un tiempo de vida y se barren. Los límites de gasto se suman en una acción dividida en pasos, por lo que la descomposición no pasa bajo un límite. Cualquier agente en ejecución puede detenerse desde la aplicación.
Toda acción realizada por un agente o una persona se escribe en un registro de auditoría de solo adición en el espacio de trabajo del cliente. El registro no puede ser alterado ni eliminado, ni siquiera por afka: cualquier intento de alterar o eliminar una entrada es rechazado.
Una fila contiene el actor, la acción, el objetivo, la marca de tiempo, el costo de crédito, el identificador de ejecución, una referencia a la aprobación autorizadora cuando fue requerida, y si el iniciador fue un humano o un agente.
Los clientes exportan el registro por sí mismos. Una función del lado del servidor verifica el token del llamador, resuelve el inquilino en el servidor y comprueba una capacidad de exportación nombrada: los propietarios y administradores siempre la tienen, un miembro solo si se le ha otorgado. Los formatos son CSV y NDJSON, este último para un sistema de gestión de información y eventos de seguridad. La exportación escribe su propia fila en el registro.
La exportación no está firmada criptográficamente ni autenticada notarialmente, y un cliente no debe representar una exportación ante un tribunal, un regulador o una contraparte como a prueba de manipulaciones.
Cuando la funcionalidad de reuniones está habilitada, un asistente nombrado se une a la llamada como participante visible y se anuncia al unirse. afka no se une a una llamada de forma encubierta y no ofrece ningún modo en el que lo haría.
afka transcribe; afka no graba video. No hay grabación de video ni biblioteca de grabaciones. Lo que se conserva es una transcripción y resultados derivados: resúmenes, acciones y trabajo de seguimiento.
Las transcripciones de reuniones y las muestras de reconocimiento de voz sin procesar se eliminan en una ventana móvil de treinta (30) días mediante un barrido automático diario. En la misma ventana se vacían la solicitud almacenada de una tarea y el contexto almacenado de una aprobación, mientras que los registros en sí se conservan. Las muestras de voz se encuentran en una tabla que ni el rol de base de datos anónimo ni el autenticado pueden leer.
El registro de auditoría no contiene contenido de voz ni de mensajes.
Una unión programada puede cancelarse antes de la llamada; el asistente puede ser removido durante una llamada, lo que finaliza la transcripción; y una llamada con su transcripción puede ser eliminada después, una eliminación que el producto rechaza hasta que el asistente haya sido removido. El consentimiento es responsabilidad del cliente: algunas jurisdicciones requieren el consentimiento de todos los participantes. El participante que se auto-anuncia no es un sustituto para ese proceso, como se establece en los Términos de Servicio.
afka almacena y procesa rutinariamente datos de clientes en Estados Unidos. El cálculo de aplicaciones, es decir, el alojamiento de aplicaciones, el trabajador de fondo y la entrada de voz, se ejecutan en Estados Unidos, en la región declarada como Oregon. La caché activa, la limitación de velocidad y el análisis de productos también se ejecutan en regiones de Estados Unidos.
La base de datos administrada principal se encuentra en Estados Unidos, en la región Este de EE.UU. (Virginia del Norte).
afka no ofrece residencia de datos de la Unión Europea. Para transferencias fuera del Espacio Económico Europeo, el Reino Unido y Suiza, el DPA incorpora las Cláusulas Contractuales Estándar y la Adenda del Reino Unido.
Todo el tráfico hacia afka se transporta sobre TLS. El cifrado en reposo lo proporcionan los proveedores subyacentes de base de datos administrada, almacenamiento y alojamiento. Las respuestas orientadas al navegador llevan estos encabezados:
Se aplica una política de seguridad de contenido. Junto a ella, una política más estricta se ejecuta en modo de solo informe, informando de violaciones a un punto final dedicado, de modo que las reglas más estrictas se miden contra el tráfico real antes de su aplicación; esos informes se eliminan a los treinta (30) días. Los formularios públicos están protegidos por un desafío de detección de bots administrado en el perímetro.
El acceso a plataformas de producción se otorga según el principio de menor privilegio, autenticado en cada proveedor, y se revoca cuando ya no es necesario. No hay acceso rutinario al contenido del cliente: un miembro del personal de afka no lee el contenido de los mensajes del cliente en el curso ordinario de la ejecución del servicio. El acceso de soporte se limita a lo que requiere el asunto planteado. Toda persona autorizada para procesar datos de clientes está sujeta a una obligación de confidencialidad escrita que sobrevive al término de su relación laboral.
La clave de la base de datos administrativa se utiliza solo en el servidor y nunca se expone al navegador ni a un sandbox.
El inicio de sesión único SAML 2.0 está incluido, construido sobre la plataforma de autenticación administrada, y funciona con cualquier proveedor de identidad SAML 2.0. Está vinculado a un dominio de empresa que debe verificarse antes de su uso, un dominio por espacio de trabajo.
La aplicación, que significa desactivar el inicio de sesión con contraseña para el dominio verificado, se envía desactivada y no se puede habilitar hasta que se haya completado un inicio de sesión único exitoso, por lo que la aplicación no puede bloquear a un administrador de un espacio de trabajo en el que nunca ha funcionado. El inicio de sesión único está disponible en el plan de autoservicio más alto y en planes empresariales, no en los planes inferiores.
La sincronización de directorios SCIM no está integrada. No hay aprovisionamiento o desaprovisionamiento automatizado impulsado por directorios. La eliminación de una persona se realiza en la aplicación o, donde la aplicación está habilitada, en el proveedor de identidad.
afka no utiliza datos de clientes para entrenar modelos de IA de propósito general. afka no vende datos de clientes ni los utiliza para publicidad o perfilado conductual entre contextos.
Los compromisos de afka sobre el comportamiento de sus proveedores de IA reflejan los acuerdos contractuales vigentes con cada uno de ellos, y un proveedor puede cambiar sus términos unilateralmente. Si afka se entera de que tal cambio reduciría materialmente la protección aplicable a los datos de clientes, proporcionará notificación previa a través del proceso de cambio de subprocesador en el DPA, que conlleva un período de notificación de treinta (30) días, un derecho de objeción y una ruta para rescindir la parte afectada del servicio. El DPA también vincula a afka a requerir que sus proveedores de IA no utilicen datos personales de clientes para entrenar modelos de propósito general.
afka utiliza un pequeño número de proveedores de modelos de IA bajo contrato: Anthropic para los modelos de lenguaje primarios, en uso siempre que se ejecuta un agente; Moonshot como nivel de respaldo en vivo para esos modelos; OpenAI solo para conversión de voz a texto; Voyage AI para los embeddings utilizados para indexar y recuperar conocimiento del espacio de trabajo; y Tavily para el paso de investigación web. Estos proveedores se nombran en la lista de subprocesadores publicada en la Política de Privacidad, que forma parte del DPA, y un cambio en esa lista se notifica con anticipación a través del proceso descrito anteriormente.
Si ha encontrado un problema de seguridad en afka, por favor cuéntenos. Escriba a support@afka.ai con suficiente detalle para reproducirlo, y afka reconocerá el informe y le mantendrá informado mientras se investiga y se corrige. afka no perseguirá a un investigador que informe de buena fe, evite acceder o destruir datos de otras personas, y le dé a afka una oportunidad razonable de corregir el problema primero.
afka no ejecuta un programa de recompensa por errores pagado. Lo que afka ofrece es un reconocimiento rápido, una corrección real, y crédito público si lo desea.
Escriba a support@afka.ai y afka enviará, sin llamada y sin proceso de calificación: el DPA en términos estándar, listo para firmar, con el Anexo II como inventario de control detallado; un mapeo de los controles de afka a cualquier marco que nombre; su propio cuestionario de seguridad completado; y una respuesta directa sobre cualquier control en esta página.
Consulte también los Términos de Servicio, que rigen la autonomía, las aprobaciones y la responsabilidad por las acciones de un agente, y la Política de Privacidad. Cuando esta página y el DPA difieran, el DPA prevalece.