atrusDatrus
Suite · Seguridad de IA

Datrus AI Secure

Tu equipo ya está usando IA. La pregunta no es si va a pegar datos de clientes en un chat — es qué llega al otro lado cuando lo hace. AI Secure le da a tu empresa una vía oficial para usar IA: un portal para tu gente y una puerta de enlace para tus aplicaciones, donde el dato sensible se protege antes de salir de tu red y todo queda registrado. Gobiernas cómo se usa la IA en vez de prohibirla.

Míralo cruzar

Elige un caso y envíalo. A la izquierda, lo que ve tu gente; a la derecha, lo único que llegó a ver el proveedor de IA. Enciende el Plus y observa qué cambia.

DatrusAI Secure · el dato en tránsitoDemo · datos de ejemplo
Caso

Se tokenizan 6 datos. Hay 2 señales de confidencialidad que hoy viajarían sin protección.

Tu red

Lo que escribe tu gente, y lo que finalmente lee.

Hola, necesito ayuda con un cargo que no reconozco. Soy Rodrigo Fuentes Alcaíno, RUT 16.482.937-4, cliente desde 2019. Mi correo es r.fuentes@correo.cl y mi teléfono +56 9 8421 7735. Vivo en Av. Providencia 2134, depto 802, Providencia. El cargo salió de mi cuenta corriente 001-45-982371 el martes pasado. Cuando contraté, el ejecutivo me ofreció una tarifa de 0,9% y un descuento por volumen de 15%, condiciones que no aparecen en mi contrato. ¿Me ayudas a redactar un reclamo formal al banco en 3 líneas?

La frontera

Cada dato cruza convertido en token. Y vuelve.

Aún no cruza ningún dato.

El modelo

Todo lo que el proveedor de IA llegó a ver.

Todavía no ha recibido nada.

Los textos son inventados, pero las detecciones y los tokens no: salieron de una corrida real del motor y están congelados tal cual. Las respuestas del modelo son ilustrativas.

Una suite, tres módulos

Todos operan sobre el mismo punto de control: el tráfico que pasa por el portal y la puerta de enlace de tu empresa hacia los modelos de IA. Lo que ves en la demo es el Gateway; los demás se construyen sobre él.

Gateway

Disponible

La puerta de enlace de IA. Tokeniza el dato personal y confidencial antes de que salga de tu red, y lo devuelve dentro de tu perímetro. Bitácora, modos por inquilino y compatibilidad OpenAI.

Guardrails

Disponible

Inspección de cada prompt y cada respuesta: detecta inyección de instrucciones y jailbreaks, modera contenido riesgoso y verifica que la respuesta no devuelva lo que el Gateway protegió.

Insights

Disponible

El panel de uso y riesgo de IA: quién usa IA y con qué modelos, qué categorías de datos se protegieron, tendencias — y el inventario de sistemas de IA que la Ley 21.719 te pide poder mostrar.

La base de todo: un entrenador adversario

No es un módulo que se contrata — es cómo está construida la suite. Un modelo hostil ataca cada noche lo que la suite declara proteger: homóglifos, números escritos con palabras, evasiones e inyecciones. Cada fuga que encuentra se convierte en una prueba que hay que cerrar antes de avanzar. Los módulos nuevos nacen dentro de ese mismo régimen.

Gateway: dos cosas distintas que proteger

El dato de un tercero lo exige la ley. El secreto de tu empresa no lo exige nadie — y perderlo cuesta igual. Se contratan por separado.

Producto base

Datos personales

Lo que la Ley 21.719 te obliga a proteger.

  • RUT validado con módulo 11 — también mal escrito, con letras por números o separadores raros
  • Nombre, correo, teléfono y dirección chilena completa, con comuna y ciudad
  • Patente, serie de cédula, cuenta bancaria, ficha clínica, afiliación de salud y póliza
  • Categorías sensibles del art. 2: situación socioeconómica, antecedentes penales, afiliación sindical y política, creencia religiosa, orientación sexual
Plus

Confidencialidad de tu empresa

Lo que ninguna ley te obliga, pero perderlo cuesta igual.

  • Valores comerciales anclados a su contexto: precio acordado, margen, descuento por volumen, EBITDA
  • Documentos marcados como confidenciales o de uso interno
  • Andamiaje contractual: cláusulas, vigencias, terminación anticipada
  • Vocabulario de estrategia: due diligence, plan de expansión, ronda de inversión, cap table

Cómo funciona el Gateway

Todo ocurre dentro de tu perímetro. Lo que el Gateway detecta se reemplaza antes de llegar al modelo, y Datrus nunca recibe el contenido.

  1. 1

    Intercepta

    Tu aplicación llama al modelo a través del Gateway. Cambias la URL base y nada más.

  2. 2

    Tokeniza

    Detecta el dato y lo reemplaza por un token estable, dentro de tu red.

  3. 3

    Consulta

    El proveedor de IA recibe solo el texto tokenizado y responde sobre él.

  4. 4

    Devuelve

    La respuesta se rehidrata con los datos reales, en tu perímetro.

Qué cubre AI Secure — y qué no

Cubre

Todo lo que pasa por la vía oficial: el portal de chat de tu empresa y las aplicaciones que llaman a los modelos a través del Gateway. Ahí el dato sensible se detecta y se protege antes de salir, y cada uso queda en tu bitácora.

No cubre

El navegador personal de cada empleado. AI Secure no es un DLP de red: no intercepta a quien abre un chat público por su cuenta. La estrategia es otra — darle a tu gente una vía mejor que la informal, con políticas claras y visibilidad real — porque prohibir sin ofrecer alternativa solo vuelve invisible el uso.

La detección reduce drásticamente lo que sale y deja evidencia de todo; ningún sistema garantiza el 100 %, y por eso un entrenador adversario la pone a prueba cada noche para cerrar lo que encuentra.

Cómo está construida la suite

Las decisiones que importan cuando el que pregunta es tu área de seguridad.

Sobretokenizar antes que dejar pasar

Un RUT con dígito verificador incorrecto sigue siendo un RUT: el checksum ajusta la confianza, no descarta el dato. Cuando dos detectores se solapan, gana la cobertura.

La bóveda es un mapa, no una bodega

Los tokens se derivan con HMAC-SHA256 y se guardan cifrados con AES-256-GCM. La llave es tuya: Datrus no la conoce ni la necesita.

Nadie puede preguntarle a la bóveda

La rehidratación solo acepta los tokens emitidos en esa misma petición. Sin esa regla, cualquiera podría enviar un token y recibir de vuelta el dato real.

Bitácora sin un solo dato dentro

Registra qué tipo de dato salió, hacia qué modelo, cuándo y con qué resultado. Ni un carácter del texto. Es evidencia para una fiscalización que no es, a su vez, un riesgo.

Si el detector falla, no pasa nada

Literalmente: la petición se detiene. Un detector caído nunca se traduce en datos saliendo sin revisar.

Se entrena contra un adversario

Un modelo hostil genera texto para evadirnos —homóglifos, números escritos con palabras, separadores atípicos— y cada fuga que encuentra se convierte en una prueba que hay que cerrar.

Se despliega en tu perímetro

Un solo contenedor en tu red, tu VPC o tu datacenter. Cabe en la instancia más barata de cualquier nube y no necesita salida a internet salvo hacia el proveedor de IA que tú elijas — el modelo de detección viaja dentro de la imagen. Tu aplicación cambia una línea: la URL base.

1 vCPU · 1 GB
Sobra. Con 20 peticiones a la vez no pasa de 330 MB.
Un contenedor
Detección y proxy en la misma imagen, sin piezas que orquestar.
Compatible con OpenAI
Si tu SDK habla con OpenAI, ya habla con el Gateway.
Identidad de tu empresa
Tu gente entra al portal con la cuenta que ya tiene: SSO con Google Workspace y Microsoft Entra ID. Sin contraseñas nuevas, con altas y bajas al instante.

Ejecuta lo que los demás módulos documentan

La mayoría de las herramientas de cumplimiento describen lo que deberías hacer. Esta lo hace, y deja la evidencia.

Alimenta tu RAT

Cada uso de IA queda registrado como un tratamiento, con su finalidad y su base de licitud.

Gatilla la EIPD

Las decisiones automatizadas activan la evaluación de impacto del módulo correspondiente.

Documenta al proveedor

El modelo de terceros entra como encargado y transferencia internacional en Proveedores.

Sus primeros usuarios internos son Descubrimiento y DLP: cuando necesitan IA para clasificar datos crudos, la usan a través del Gateway.

¿Tu empresa ya usa IA con datos de clientes?

Conversemos cómo dejar tu adopción de IA en regla, sin frenarla.

Hablemos de tu caso