Central de Confianza
Soberanía de datos e IA
Actualizado el 22 de julio de 2026
Quien controla el modelo de tu operación, controla tu operación. En Mappier, ese control es enteramente tuyo, y esta página explica cómo lo garantizamos.
Documentos y políticas · acceso público
Privacidad y gobernanza
Soberanía de datos e IA
Transparencia
Próximamente
En resumen
- Eres dueño de tu conocimiento. Lo que entra en la plataforma es tuyo, y sigue siendo tuyo.
- No entrenamos modelos de IA con tu contenido, y nunca vendemos tus datos.
- Sin lock-in de IA. Cambiamos el modelo de fondo sin atar tu operación a un proveedor.
- Cada llamada de IA queda registrada y es auditable: quién la pidió, cuándo, qué modelo respondió y qué accedió.
- Ningún agente de IA se libera sin ser evaluado antes, contra criterios definidos previamente — y el resultado decide si se enciende.
- Un agente de IA nunca ve más de lo que vería la persona en su lugar.
Mappier está diseñada para que la inteligencia trabaje a tu favor sin que pierdas el control sobre tus datos. Esta página reúne, en lenguaje claro, nuestra postura sobre soberanía de datos e IA: lo que ya está en funcionamiento, y lo que conviene preguntar a cualquier plataforma antes de confiarle tu operación.
1. Eres dueño de tu conocimiento
En la era de la IA, el valor de una operación está en el conocimiento acumulado sobre ella: cómo se conectan las cosas, qué ha funcionado, dónde están los riesgos. Ese conocimiento es tuyo, y nuestra premisa es simple: no puede migrar, en silencio, al modelo de IA de nadie.
El contenido que cargas en Mappier sigue siendo tuyo. Actuamos como encargados del tratamiento, a tu pedido, para que la plataforma funcione. No vendemos datos personales ni entregamos tu contenido para que terceros lo usen con fines propios.
2. La IA ve lo mínimo necesario
Recopilar y exponer menos es una decisión de diseño, no un ajuste de configuración. Cuando un agente de IA necesita consultar tu operación, recibe solo lo que la tarea exige, y los datos personales se minimizan antes de llegar al modelo.
No toda pregunta necesita IA. Siempre que una regla clara y determinista la resuelve, la plataforma responde por esa regla, sin pasar por la IA. Menos superficie expuesta al modelo significa menos riesgo, por defecto.
Lo mismo vale para tus documentos. Cuando subes un archivo, la lectura y la extracción del contenido ocurren dentro de nuestra propia infraestructura — no en un servicio de extracción de terceros. Solo después de esa etapa, y ya con los datos personales minimizados, un modelo de IA encuentra el contenido.
3. Sin lock-in de modelo
Mappier no ata tu operación a un único proveedor de IA. El modelo que responde de fondo es una pieza sustituible: podemos cambiarlo por uno más capaz, más barato o más adecuado a un requisito, sin que tengas que cambiar nada en tu día a día.
Y cuando la IA no está disponible o no es la herramienta adecuada, la inteligencia degrada con elegancia: la plataforma sigue funcionando por caminos deterministas en lugar de simplemente detenerse. La independencia de proveedor es una garantía de continuidad, no solo de precio.
4. Tu conocimiento en una capa que es tuya
Mappier modela tu operación como un gemelo digital: las entidades de tu negocio, cómo se relacionan y los procesos que las conectan. Esta capa de conocimiento existe de forma independiente del modelo de IA, y es ella, no el modelo, la que lleva el valor.
Cuanto más usas la plataforma, más rico se vuelve ese modelo de tu negocio. Esa ganancia se queda contigo: alimenta tus propias decisiones y flujos, y no los pesos de un modelo de terceros.
5. Permisos que reflejan tu organización
Quién puede ver y hacer qué lo defines tú, al nivel de cada persona, equipo y acción. Y la regla vale por igual para personas y para agentes de IA: un agente hereda exactamente los permisos de quien lo activa.
En la práctica, un agente de IA nunca ve más de lo que vería la persona en su lugar. Las capacidades sensibles nacen apagadas y solo se habilitan de forma explícita y auditada. La gobernanza de la IA es la misma gobernanza de tu organización, no un sistema aparte.
6. Registrado, auditable y reversible
Toda llamada de IA deja rastro. Por llamada, registramos quién la pidió, cuándo, qué modelo respondió, qué se accedió y cuál fue el desenlace. Esto permite reconstruir una decisión después del hecho, rendir cuentas ante una auditoría y demostrar causalidad cuando importa.
Y ese registro es uno solo. Lo que hace una automatización y lo que hace un agente de IA entran en el mismo registro de ejecuciones, con el origen marcado y el estado anterior preservado — no hay un registro “de la IA” aparte, con reglas más laxas. Quien audita la operación mira a un único lugar y ve quién actuó, qué cambió y qué se deshizo.
Del lado de las acciones, lo que un agente hace en tu operación es reversible: cada cambio puede mantenerse, descartarse o deshacerse. Una acción reversible es lo que permite dar más autonomía a la IA con menos riesgo, porque un error siempre es recuperable.
7. Evaluada antes de encenderse
Confiar en un agente de IA no debería ser un acto de fe. Antes de liberar un agente en la plataforma, lo sometemos a una batería de evaluación con criterios definidos antes de la prueba — las mismas instrucciones, las mismas herramientas y los mismos límites que tendrá en producción. Si el resultado no alcanza el criterio, el agente no se enciende; así fue como elegimos, con datos, el modelo que responde hoy.
Parte de esas pruebas se ejecuta de forma automática con cada cambio en el código — incluyendo pruebas de resistencia a intentos de manipulación mediante instrucciones escondidas (prompt injection) y la garantía de que las capacidades sensibles nacen apagadas. La evaluación no es un evento único: es una puerta permanente entre un cambio y tú.
8. La escalera de garantías
No toda carga de trabajo necesita el mismo nivel de protección. En lugar de tratar todo igual, adoptamos una escalera de garantías y ejecutamos cada tarea en el escalón que realmente exige.
Nuestro escalón declarado combina dos cosas: procesamiento de IA en la nube con retención cero, donde el proveedor no guarda, no entrena ni reutiliza tu contenido, y una capa de control que es tuya (el modelado del negocio, los permisos y la trilla de auditoría descritos arriba). Para operaciones con requisitos de residencia o regulación específicos, conversamos caso por caso sobre la región de procesamiento antes de cualquier compromiso. Por debajo de todo esto, la propia infraestructura sigue el mismo principio: nuestros sistemas operan con identidad federada de corta duración, sin claves de acceso permanentes que pudieran filtrarse.
9. Preguntas para hacer a cualquier proveedor de IA
Estas son las preguntas que consideramos justo que cualquier comprador haga, a Mappier o a cualquier plataforma de IA. Dejamos aquí nuestras respuestas.
- ¿Entrenan modelos de IA con nuestros datos?
- No. Tu contenido no se usa para entrenar modelos, nuestros ni de terceros.
- ¿Quedamos atados a un único proveedor de IA?
- No. El modelo es sustituible y la plataforma sigue operando por caminos deterministas cuando la IA no es la herramienta adecuada.
- ¿Podemos auditar lo que hizo la IA?
- Sí. Cada llamada de IA queda registrada con actor, momento, modelo, qué se accedió y el desenlace.
- ¿Y si un agente de IA hace algo mal?
- Las acciones son reversibles y el agente solo actúa dentro de los permisos de quien lo activó. Un error es recuperable.
- ¿Puede un agente ver datos que la persona no vería?
- No. Los agentes heredan los permisos del usuario, y los datos personales se minimizan antes de llegar al modelo.
- ¿Cómo saben que la IA funciona antes de liberarla?
- Ningún agente se libera sin pasar por una batería de evaluación con criterios definidos antes de la prueba, en el mismo camino que usará en producción. El resultado decide si el agente se enciende — y qué modelo responde.
- ¿Quién procesa nuestros documentos?
- Nosotros. La lectura y la extracción de contenido de tus archivos ocurren en nuestra propia infraestructura, sin pasar por servicios de extracción de terceros. Los datos personales se minimizan antes de cualquier contacto con un modelo de IA.
- ¿Dónde se procesan los datos?
- En la nube con retención cero. Para requisitos de residencia específicos, hablamos sobre la región de procesamiento caso por caso.
10. Habla con nosotros
¿Estás evaluando Mappier y necesitas profundizar en cualquiera de estos puntos con tu equipo de seguridad, jurídico o compras? Habla con nosotros a través del formulario de contacto o directamente con nuestro Encargado de datos: start@mappier.app. Para conocer en detalle cómo tratamos los datos personales, consulta nuestra Política de Privacidad.