Ir al contenido

Confianza

La confianza se documenta para cada servicio.

Un agente público necesita algo más que una promesa de seguridad. CorelixIA mantiene un registro de controles, proveedores, evidencias, decisiones y acciones pendientes para preparar la revisión de cada implantación.

Controles del producto

Medidas que el repositorio sí acredita.

01

Separación por entidad

El acceso al panel se vincula a la identidad autenticada y a una única organización.

02

Integraciones firmadas

La recepción de eventos del proveedor valida firma, tamaño e idempotencia antes de procesarlos.

03

Funciones de cliente en consulta

Los usuarios de una entidad consultan su información. Las operaciones de plataforma se verifican por separado en el servidor.

04

Registro de actividad recibida

El sistema conserva eventos, datos normalizados y diagnósticos para revisar el recorrido que realmente recibió CorelixIA.

Decisiones que se cierran antes de cada despliegue

  • Finalidad, datos necesarios y roles de tratamiento
  • Proveedores, regiones y transferencias aplicables
  • Retención y eliminación de transcripciones y audio, cuando exista
  • Accesos, responsables y respuesta ante incidencias
  • Requisitos ENS o del marco aplicable al sistema concreto

La persona sigue dentro del diseño.

CorelixIA informa y orienta dentro de un alcance definido. No toma decisiones administrativas. Cuando una consulta necesita criterio, acceso restringido o una atención especial, el servicio debe indicar o intentar el recorrido humano acordado.

No afirmamos certificaciones por extensión.

Una política pública, una prueba, la configuración de un proveedor y una auditoría demuestran cosas distintas. Cualquier afirmación de conformidad debe identificar el sistema, el alcance y la evidencia que la sostiene.

¿Necesitáis revisar el alcance técnico y de datos?

Podemos preparar la documentación del servicio para que la revisen informática, contratación y protección de datos.

Solicitar documentación