Trust Center

Todo lo que tu equipo de revisión necesita, en un solo lugar.

Cortex es el sistema operativo para agentes de IA gobernados: la confianza es el producto, no una página. Aquí está exactamente cómo protegemos tus datos, qué subencargados utilizamos, los SLA a los que nos comprometemos, dónde pueden residir tus datos y los marcos con los que estamos alineados. Cada ejecución queda registrada en un Trust Ledger que hace evidente cualquier manipulación y que tus auditores pueden verificar sin conexión.

Alineado con EU AI Act · NIST AI RMF · ISO 42001 · última actualización 29 de junio de 2026

audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Alineación normativa

Mapeado a los marcos que tus auditores ya utilizan.

Cortex está construido para los controles siguientes y alineado con ellos, con exportación de evidencia en un clic mediante los Compliance Packs. Decimos alineado con, nunca certificado: las certificaciones se persiguen, no se declaran.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA

alineado con · no certificado — solicita nuestros mapeos de controles bajo NDA

Tratamiento de datos

Cómo se protegen, se aíslan y se retiran tus datos.

Cifrado en tránsito y en reposo, aislamiento estricto por tenant y una retención que tú controlas: los valores por defecto que espera un comprador regulado, aplicados por el runtime y no solo por una política escrita.

Cifrado en reposo

Los datos y secretos almacenados se cifran en reposo con AES-256; las claves de proveedor y los secretos del vault de conectores están sellados y fallan en cerrado si no hay una clave de cifrado configurada — ninguna ejecución arranca sin ella.

Cifrado en tránsito

Todo el tráfico viaja sobre TLS 1.2+. Las cookies de sesión se marcan como Secure en producción y las llamadas internas entre servicios se autentican, de modo que las rutas de escritura de auditoría y eventos no se pueden falsificar.

Aislamiento por tenant

Cada recurso propiedad de un tenant se indexa y consulta por (tenantId, id). El gateway fija el tenant de confianza a partir de la clave de API y sobrescribe cualquier identidad enviada por el llamante — un tenant nunca puede alcanzar los datos de otro.

Retención y eliminación

Tú defines las ventanas de retención por clase de dato; al terminar el contrato eliminamos o devolvemos tus datos a petición. El Trust Ledger conserva una prueba de cada evento de eliminación que evidencia cualquier manipulación.

Demostrable, no prometido

Cada acceso y cada eliminación quedan en un ledger que puedes verificar sin conexión.

Cortex registra cada decisión de compuerta y cada evento de datos en un Trust Ledger encadenado por hash y con recibos firmados. verifyChain detecta cualquier inserción, edición, borrado o reordenación y devuelve la secuencia rota, de modo que tus auditores pueden confirmar la integridad por sí mismos, sin necesidad de confiar en nosotros.

  • Auditoría encadenada SHA-256: verifyChain devuelve { ok, brokenAtSeq, head }
  • La manipulación aparece como hashOk:false en el bloque exacto que se rompió
  • Los recibos firmados de resultados se verifican sin conexión, sin llamar de vuelta a Cortex
  • Trazabilidad de 10 saltos, del humano al resultado, en cada acción
audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 encadenado · recibos firmados
Subencargados

Quién más toca tus datos — y por qué.

Mantenemos la lista corta y las finalidades acotadas. A los proveedores de modelos solo se llega a través del Router gobernado por políticas y cuotas, y en despliegues air-gapped se puede eliminar por completo cualquier proveedor externo en favor de modelos locales.

SubencargadoFinalidadDatos tratadosRegión
Infraestructura cloud (GCP)Cómputo, almacenamiento, Postgres gestionadoTodos los datos del tenant (cifrados)Elegida por el cliente
AnthropicInferencia de LLM a través del RouterPrompt y contexto en tiempo de ejecuciónEE. UU. / UE
Google (Gemini)Inferencia de LLM a través del RouterPrompt y contexto en tiempo de ejecuciónEE. UU. / UE
OpenAIInferencia de LLM opcional a través del RouterPrompt y contexto en tiempo de ejecuciónEE. UU.
Almacenamiento de objetos / CDNEntrega de artefactos y recursosArtefactos generados (cifrados)Elegida por el cliente
Telemetría de errores y operaciónMonitorización de fiabilidadMetadatos operativos (sin payloads)EE. UU. / UE
registro ▸ actualizado el 29 de junio de 2026 · aviso de 30 días antes de que entre en servicio cualquier subencargado nuevo
Aviso de 30 días por nuevos subprocesadoresModelos locales vía el bróker de cómputoAir-gapped: cero proveedores externos
SLA y disponibilidad

Compromisos que puedes exigirnos.

Los objetivos de disponibilidad, los tiempos de respuesta del soporte y los objetivos de recuperación escalan con tu plan, respaldados por créditos de servicio cuando no los cumplimos. El estado del servicio y el histórico de incidentes están disponibles a petición.

Scale SLA
99.9%objetivo de disponibilidad mensual
Respuesta de soporte1 hora hábil (P1)
Objetivo de recuperaciónRTO 4h · RPO 1h
Créditos de servicioSi no se cumple el objetivo
Enterprise SLA24×7
99.95%objetivo de disponibilidad mensual
Respuesta de soporte30 min (P1) · 24×7
Objetivo de recuperaciónRTO 1h · RPO 15m
Créditos de servicioSi no se cumple el objetivo
Novedades de estado a pedidoHistorial de incidentes a pedidoAvisos de mantenimiento
Residencia de datos

Ejecuta Cortex donde tus datos deben residir.

Desde una nube totalmente gestionada hasta una VPC de un solo tenant en tu región o una instalación totalmente air-gapped: el mismo runtime gobernado y las mismas compuertas, allí donde lo exijan tus reglas de residencia y soberanía.

Nube multi-tenant

SaaS totalmente gestionado con aislamiento lógico por tenant: cada recurso se almacena y se consulta con la clave (tenantId, id), y el tenant se fija a partir de la clave de API.

arranque más rápido · actualizaciones gestionadas

VPC de un solo tenant

Despliegue dedicado dentro de tu cuenta o tu región de nube. Los datos nunca salen de tu perímetro: tú controlas la residencia, las claves y la política de red.

tu nube · tu región

Air-gapped / on-premise

Ejecuta el runtime completo con modelos locales a través del bróker de cómputo, sin llamadas salientes a proveedores. Los Solution Packs firmados se instalan sin conexión y se verifican por hash.

modelo propio · residencia fijada
Seguridad y cumplimiento

Diseñado para la revisión de seguridad empresarial.

Compuertas con cierre ante fallo, RBAC acotado, DLP, detección y respuesta, y aislamiento multi-tenant: mapeado a los marcos que tus auditores ya utilizan. Alineado con, no certificado.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA
Documentos y evidencia

Lleva la prueba a tu equipo de revisión.

El whitepaper, los mapeos de controles y el registro vigente de subencargados: todo lo que piden tus revisores de compras y de seguridad.

Whitepaper de seguridad

Arquitectura, las ocho compuertas de gobernanza, cifrado, aislamiento y detección y respuesta: toda la postura de seguridad en un solo PDF.

Mapeos de controles

Cómo se mapean los controles de Cortex a SOC 2, ISO 27001/42001, el EU AI Act y NIST AI RMF: disponible bajo NDA.

Registro de subencargados

La lista vigente que aparece arriba, con 30 días de aviso previo antes de que cualquier nuevo subencargado trate tus datos.

trust-center ▸ última actualización 29 de junio de 2026

Supera la revisión de seguridad con pruebas, no con promesas.

Cifrado, aislamiento, subencargados identificados, SLA reales, residencia flexible y un ledger que tus auditores pueden verificar: listo antes de que despliegues.

Centro de confianza — seguridad y alineación con normativas | Cortex AI OS