Seguridad

La seguridad es el primer requisito del producto.

Veritas Ask se desarrolla en la UE para profesionales e instituciones. Distinguimos controles implementados y capacidades que requieren validación formal.

DESARROLLADO EN LA UNIÓN EUROPEA

Europeo desde el diseño. Seguridad antes que comodidad.

Veritas Ask es desarrollado por MAŃSKI AI s.r.o. en la Unión Europea. La seguridad, la confidencialidad y el control del usuario son requisitos fundamentales del producto, no funciones opcionales.

Diseñado para instituciones con responsabilidad pública.

Gobiernos y autoridades públicas
Hospitales e instituciones sanitarias
Fiscalías, tribunales y equipos jurídicos
Universidades y organizaciones reguladas

LA SEGURIDAD PRIMERO

Controles implementados

Controles de identidad y acceso en el servidor
Almacenamiento privado de documentos y control de eliminación
Acceso a datos limitado por usuario y asunto con metadatos de auditoría
Fuentes trazables, incertidumbre y selección de modelos

La implantación institucional requiere una validación técnica, jurídica y de contratación formal para los datos y el caso de uso previstos.

MAŃSKI AI s.r.o. • Unión Europea

Cifrado

TLS protege la transmisión. El almacenamiento usa cifrado en reposo gestionado por el proveedor.

Identidad y acceso

Las áreas protegidas verifican identidad y pertenencia en el servidor. El acceso depende del rol de propietario, administrador, miembro o lector.

Separación de datos

Los registros personales y organizativos están separados. Documentos, proyectos, conversaciones e informes requieren pertenencia vigente.

Controles de archivos

Se comprueban tamaño y formato. Los archivos organizativos tienen clasificación, declaración de datos personales y aprobación IA.

Gestión de secretos

Las credenciales de IA y pagos se leen solo en el servidor desde configuración protegida.

Ubicación de datos

Antes de datos sensibles deben confirmarse contractualmente el despliegue europeo y la residencia de datos de cada configuración.

Protección de datos sensibles

Los documentos declarados sensibles se bloquean por defecto. El tratamiento exige revisión de seguridad y aprobación administrativa. La clasificación la declara el usuario; no se garantiza automáticamente.

Autoridad humana

Los resultados esperan aprobación o rechazo humano. Un resultado de IA no es una decisión oficial.

Retención y exportación

Los propietarios pueden revisar la retención, eliminar definitivamente contenido vencido y exportar sin exponer claves de almacenamiento.

Pista de auditoría

Las actividades de seguridad se registran con actor, objetivo, hora y huellas criptográficas de integridad.

Condiciones de despliegue institucional

Antes de datos muy sensibles, la institución debe validar seguridad, EIPD cuando proceda, contratación, contratos, retención e infraestructura. SSO/SAML, SCIM, pruebas independientes, certificaciones y garantías contractuales de residencia no se presentan como completadas.