SEGURIDAD

Tu conocimiento, gobernado.

Un Company Brain concentra lo que tu organización sabe. Su modelo de acceso es el producto, no una opción de configuración. Esta página dice, en términos claros, cómo se hostea el contenido, quién puede ver qué, cómo cada cambio queda rendido a cuentas, y qué es lo que LAN nunca hace. Todo lo que está acá es literalmente cierto de la plataforma que corremos hoy.

ACCESO

Cada uno lee con sus propios ojos.

Tu IA se conecta a través de la sesión autenticada de cada persona. Ve exactamente lo que esa persona tiene permitido ver, nunca más. No existe una cuenta de servicio compartida que en silencio lo vea todo.

Ana · Finanzassesión autenticada (MCP)resolverFinanzas · forecast Q3OKRs de la empresaPipeline de ventasLegal · acuerdoPersonas · bandas salarialesfiltrada antes de devolverseMismo cerebro, dos personas, dos vistas distintas.La pared se aplica en cada lectura.

Lecturas limitadas a la sesión.

Cada consulta, cada recorrido del grafo, cada listado se filtra según quien llama antes de devolver nada. Una página que no podés ver nunca aparece, ni siquiera como fragmento.

Tres niveles, una sola regla.

Cada página es estándar, confidencial o privada. El contenido confidencial se limita a audiencias con nombre (Finanzas, Legal) que corresponden a personas concretas. La misma regla vale en la búsqueda, la lectura y el recorrido del grafo, no pantalla por pantalla.

Delegado, no centralizado.

Una línea de política puede restringir una carpeta o un tipo entero de una sola vez (todas las decisiones de Finanzas, confidenciales para Finanzas) sin etiquetar página por página. Los líderes de cada área pueden gobernar lo suyo sin ser admin de todo el cerebro. La estructura de la organización queda visible como un organigrama; lo que se gobierna es el contenido de adentro.

HOSTING

Dónde vive tu cerebro.

  • El cerebro de cada empresa vive en su propio almacenamiento dedicado y aislado, hosteado en la infraestructura propia de LAN. Sin depósito de documentos de terceros.
  • Si alguien pertenece a más de un company brain, su membresía real se vuelve a verificar antes de que cualquier pedido llegue a los datos de otro tenant. Una credencial vencida o que no coincide se rechaza, no se honra.
  • El cerebro es un índice, no un data lake. El valor está en resúmenes densos y citados; tus archivos madre quedan en los sistemas que los poseen y se abren a demanda, no se copian en bloque.
  • Los documentos madre que elegís retener se guardan con una cuota incluida de 10 GB, cada uno trazable a exactamente qué páginas se derivaron de él.
  • Los datos se cifran en tránsito (TLS) y en reposo, con control de acceso basado en roles y registros de auditoría.

RENDICIÓN DE CUENTAS

Cada cambio deja rastro.

Traza de auditoría.

Cada acción contra tu cerebro, hecha por una persona o por una IA, queda registrada: quién, cuándo, qué se tocó, y tanto las denegaciones como los aciertos. Tus propios admins pueden consultar la traza de tu empresa; los eventos se retienen 400 días.

Historial de solo agregado.

Los cambios se registran en un log ordenado y de solo agregado. Nada se sobrescribe en silencio ni se hace desaparecer sin dejar rastro.

Reversión exacta.

Una escritura mala se puede revertir a los bytes exactos que había antes, verificados, no una aproximación.

Backups diarios.

Todo el cerebro se snapshotea cada día, las copias más viejas se retienen por semanas, y toda operación destructiva toma primero un snapshot de seguridad. La traza de auditoría se respalda además fuera de la plataforma, a diario, en almacenamiento de Amazon Web Services en Estados Unidos, bajo la misma ventana de 400 días.

CÓMO LO CONSTRUIMOS

El trabajo de seguridad nunca sale con la suite de tests en verde.

Una suite de tests que pasa prueba los casos que se nos ocurrieron. Para cualquier cosa que toque quién puede ver qué, eso no alcanza. Cada cambio de control de acceso pasa por una revisión adversaria antes de llegarte: varios revisores independientes, cada uno cazando una clase distinta de falla, contra el código real ya mergeado, no un mock.

El infiltrado malicioso

un miembro que intenta alcanzar lo que su rol no debería.

La credencial falsa o ausente

un token vencido, nulo o de otro tenant que debería rechazarse.

Los datos rancios

una vista cacheada o desactualizada que podría mostrar más de lo que ahora corresponde.

El desvío del contrato

comportamiento que se aparta de lo que el modelo de acceso promete.

Esto cazó problemas reales antes de que llegaran a los clientes, todas las veces que lo corrimos. Preferimos encontrarlos nosotros.

COMPROMISOS

Lo que nunca hacemos.

  1. Entrenar modelos con tu contenido. Tu cerebro sirve a tus clientes de IA y a nada más.
  2. Guardar los tokens de tu proveedor de IA. Traés tus propios clientes y tus propias claves.
  3. Vender, compartir o minar tu data.

LO QUE CORREMOS

Lo que corremos hoy.

Sobre nuestro propio stack, en producción ahora mismo:

  • Cifrado en tránsito y en reposo
  • Control de acceso basado en roles
  • Traza de auditoría completa
  • Backups diarios
  • Revisión adversaria de cada cambio de acceso
  • Aviso de incidente dentro de las 48 horas

PAPELEO

Las partes prácticas.

  • El NDA individual se firma después de la propuesta comercial.
  • Un acuerdo de procesamiento de datos disponible a pedido, con la lista completa de sub-procesadores, las ventanas de retención y las cláusulas de transferencia internacional.
  • Las consultas de seguridad van a info@lanbrain.ai.

LAN Ventures E.A.S. · RUC 80141770-8 · Asunción, Paraguay.