DataQubeDataQube

Centro de confianza

La seguridad es la arquitectura

Todo equipo regulado se hace la misma pregunta: ¿podemos dejar que un agente de IA lea nuestros datos y haga trabajo real con ellos? La seguridad es la arquitectura que hace que la respuesta sea sí.

Apto para air-gapLa denegación explícita siempre ganaBases de datos de solo lectura en el origen

Custodia

Sus datos nunca salen de su perímetro. DataQube se despliega en su propio entorno - on-premise, nube privada o air-gapped - y los modelos de IA corren en infraestructura que usted controla. Nada vuelve a nosotros: ni datos, ni seguimiento de uso, ni diagnósticos.

Aislamiento

Las sesiones no se ven entre sí. Cada sesión de usuario corre en su propio entorno aislado, creado bajo demanda y destruido después - nada compartido, nada que quede atrás.

Autorización

El acceso es explícito: quién puede hacer qué, con qué datos. Una denegación explícita siempre prevalece sobre un permiso - las barreras de información no se pueden rodear - y las reglas que usted define en la interfaz son las que el sistema aplica.

Evidencia

Todo queda registrado. Cada acceso a datos, llamada a herramienta, decisión de permisos y cambio de configuración se convierte en un evento de auditoría permanente - quién, qué, cuánto y con qué resultado - listo para su SIEM sin parsers a medida.

01Sus datos

Cómo sus datos siguen siendo suyos

Dejar que un agente trabaje sobre datos regulados solo es seguro si tres cosas son ciertas. Así se sostiene cada una.

01

Datos que salen de su entorno

No salen.

No existe una nube de DataQube. El software, los modelos y cada byte de sus datos corren en máquinas que usted opera - un entorno desconectado es un modo de funcionamiento plenamente soportado, no uno degradado.

Desconecte internet - todo sigue funcionando, licencias y soporte incluidos.

02

Qué puede cambiar

Solo lo que usted permite.

Sus bases de datos son de solo lectura en el origen - el análisis nunca puede alterarlas. Donde el agente sí escribe - borradores, archivos, flujos de trabajo en su propio espacio - cada capacidad es un permiso que usted controla por usuario y por espacio de trabajo, y las acciones sensibles se detienen y preguntan antes a una persona.

Revoque un permiso - la siguiente ejecución pierde esa capacidad, y cualquier intento rechazado queda en el log de auditoría.

03

Quién decide lo que puede ver

Usted.

El acceso refleja su organización: inicio de sesión con su proveedor de identidad, permisos desde sus grupos existentes y barreras de información en las que una denegación siempre prevalece sobre cualquier permiso.

Intente alcanzar una fuente fuera de su permiso - la denegación queda en el log de auditoría con la regla que la produjo.

02Sus respuestas

Cuando sí trabaja para usted

Una respuesta que nadie puede explicar es un riesgo, no un resultado. Todo lo que el agente produce está hecho para ser examinado.

Cada cifra lleva su evidencia

Cada cifra enlaza con las consultas ejecutadas, los pasajes de archivos citados, las ejecuciones de flujos detrás y las decisiones de acceso del camino - y la cadena completa se exporta para revisión. Abajo: un hallazgo y la cadena que lo produjo.

Siga la cadena - es una superficie del producto, no un informe escrito a posteriori.

Una sesión auditada
Haga clic en una llamada para ver qué se ejecutó y por qué · cada llamada queda auditada
Hallazgo clave

El CRE de oficinas está al 92% de su sublímite interno

La exposición a oficinas de 1.950 M€ supone el 5,5% de la cartera frente a un sublímite del 6,0%. El CRE agregado sigue dentro del apetito con un 11,8% frente al límite del 12,5% fijado en la política del consejo. Cada cifra lleva su consulta, su cita documental, su ejecución de flujo y su referencia de auditoría.

4 llamadas auditadas · 3 elementos de memoria · 3 comprobaciones superadas · a Cierre de mes, 30 sep 2026

La cadena de evidencia detrás

1

Alcance y permisos

  • Espacio de trabajo: Riesgo de Grupopermisos de solo lectura sobre el almacén de riesgo, el repositorio de documentos y el flujo - puerta de gobernanza superada
2

Conocimiento recuperado

  • Definición del segmento CREtaxonomía interna v4 - validada, confirmada por última vez el 14 de ago
  • Plantilla de agregación de exposiciónplantilla validada, 23 ejecuciones previas
  • Convención de fecha de reporteexposición dispuesta a cierre de mes - compromisos excluidos según la base supervisora
3

Llamadas a herramientas auditadas

  • risk-dwh · query_sqlexposiciones CRE, 18.204 filasevt-4c19d2
  • doc-store · read_fileCRE-limits-2026.pdf · §3.2 citadoevt-4c19d6
  • workflow · runcre-monthly-exposure, ejecución n.º 38evt-4c19d7
  • kernel · concentrationcuotas, margen, utilizaciónevt-4c19d5
4

Trazabilidad del cálculo

  • Agregación de exposiciónCRE 4.200 M€ = 11,8% de la cartera de 35.600 M€
  • Utilización de límitesOficinas 5,5% vs sublímite 6,0% → 92% de utilización
  • Anclaje en la políticalímite agregado del 12,5% citado del documento del consejo, no asumido
5

Comprobaciones de consistencia

  • Conciliación contablelas exposiciones por segmento cuadran con el libro mayor en ±0,1%
  • Vigencia de la definiciónla taxonomía v4 es la versión validada vigente
  • Paridad con el flujo mensuallas cifras coinciden con la ejecución mensual estándar dentro del redondeo

Cada cifra, trazada

4.200 M€ / 11,8%Almacén de riesgo · agregación por segmento
92% utilización de OficinasKernel · utilización de límites
12,5% límite internoCRE-limits-2026.pdf · §3.2
Paridad con el paquete mensualFlujo · cre-monthly-exposure ejecución n.º 38
A partir de conversaciones reales con clientes — todos los datos son ficticios.

El registro incluye lo que fue denegado

Cada acción y cada denegación queda registrada: quién, qué, cuánto y con qué resultado - así un auditor ve también lo que no ocurrió, no solo lo que salió bien. El registro fluye a sus sistemas de monitorización, y las líneas de log nunca contienen datos personales, credenciales ni resultados brutos - tampoco en rutas de error.

Lea los logs - evidencia, no exposición.

03Controles

El conjunto de controles, en lenguaje claro

Resumen de los controles técnicos que preguntará su equipo de seguridad. La documentación completa está disponible bajo NDA.

Acceso a datos

  • Las conexiones a sus datos son de solo lectura - lo aplica la propia base de datos
  • Cada consulta está limitada - tamaño de resultado y tiempo de ejecución los impone la base de datos, no la aplicación
  • Las credenciales permanecen en la capa de conexión gobernada - nunca visibles para el modelo de IA
  • Citas de archivos a nivel de sección: qué se leyó y qué pasaje se usó

Identidad y acceso

  • Single sign-on con su proveedor de identidad; los roles siguen sus grupos de directorio en cada inicio de sesión
  • Las sesiones son de corta duración y caducan solas; existe un acceso local de emergencia solo para break-glass
  • Mínimo privilegio por defecto - estar autenticado no concede acceso por sí mismo
  • La administración del despliegue está separada de la de la organización, con credenciales propias

Cifrado y secretos

  • Cifrado en tránsito en todas partes (TLS 1.2+), incluido el tráfico dentro de su clúster
  • Cifrado en reposo para datos sensibles; claves gestionadas por el cliente
  • Los secretos nunca aparecen en logs, errores, prompts ni respuestas
  • Licencias firmadas criptográficamente - sin secretos y sin llamadas externas

Operaciones

  • Operación air-gapped: ninguna función requiere acceso a internet
  • El software llega por su propio registro, con versiones fijadas y verificables
  • Logs estructurados que encajan en su monitorización existente sin parsers a medida
  • Cada cambio queda registrado, los relevantes para seguridad marcados, y los builds son reproducibles

04Cumplimiento

Su SOC 2, respaldado por nuestros controles

Usted opera la infraestructura; DataQube aporta los controles de software que sus auditores comprobarán.

Sin puertas traseras, por política y por construcción

Sin bypass de autenticación, credenciales embebidas ni modos de desarrollo que debiliten producción.

Minimización de datos en cada log

Los logs no contienen PII, credenciales, tokens, consultas con datos ni cadenas de conexión.

Divulgación responsable

Los reportes de seguridad van a security@data-qube.com. Confirmamos recepción en un día hábil.

Se despliega en su clúster; nada sale fuera

Vea sus datos responder preguntas sin salir de su infraestructura

Treinta minutos con un ingeniero: producto en vivo, opciones de despliegue y respuestas claras para su equipo de seguridad.