atrusDatrus
Producto · Puerta de enlace de IA

Datrus AI Secure

Tu equipo ya está usando IA. La pregunta no es si va a pegar datos de clientes en un chat — es qué llega al otro lado cuando lo hace. AI Secure reemplaza el dato por un token antes de que salga de tu red, y lo devuelve dentro de tu perímetro.

Míralo cruzar

Elige un caso y envíalo. A la izquierda, lo que ve tu gente; a la derecha, lo único que llegó a ver el proveedor de IA. Enciende el Plus y observa qué cambia.

DatrusAI Secure · el dato en tránsitoDemo · datos de ejemplo
Caso

Se tokenizan 6 datos. Hay 2 señales de confidencialidad que hoy viajarían sin protección.

Tu red

Lo que escribe tu gente, y lo que finalmente lee.

Hola, necesito ayuda con un cargo que no reconozco. Soy Rodrigo Fuentes Alcaíno, RUT 16.482.937-4, cliente desde 2019. Mi correo es r.fuentes@correo.cl y mi teléfono +56 9 8421 7735. Vivo en Av. Providencia 2134, depto 802, Providencia. El cargo salió de mi cuenta corriente 001-45-982371 el martes pasado. Cuando contraté, el ejecutivo me ofreció una tarifa de 0,9% y un descuento por volumen de 15%, condiciones que no aparecen en mi contrato. ¿Me ayudas a redactar un reclamo formal al banco en 3 líneas?

La frontera

Cada dato cruza convertido en token. Y vuelve.

Aún no cruza ningún dato.

El modelo

Todo lo que el proveedor de IA llegó a ver.

Todavía no ha recibido nada.

Los textos son inventados, pero las detecciones y los tokens no: salieron de una corrida real del motor y están congelados tal cual. Las respuestas del modelo son ilustrativas.

Dos cosas distintas que proteger

El dato de un tercero lo exige la ley. El secreto de tu empresa no lo exige nadie — y perderlo cuesta igual. Se contratan por separado.

Producto base

Datos personales

Lo que la Ley 21.719 te obliga a proteger.

  • RUT validado con módulo 11 — también mal escrito, con letras por números o separadores raros
  • Nombre, correo, teléfono y dirección chilena completa, con comuna y ciudad
  • Patente, serie de cédula, cuenta bancaria, ficha clínica, afiliación de salud y póliza
  • Categorías sensibles del art. 2: situación socioeconómica, antecedentes penales, afiliación sindical y política, creencia religiosa, orientación sexual
Plus

Confidencialidad de tu empresa

Lo que ninguna ley te obliga, pero perderlo cuesta igual.

  • Valores comerciales anclados a su contexto: precio acordado, margen, descuento por volumen, EBITDA
  • Documentos marcados como confidenciales o de uso interno
  • Andamiaje contractual: cláusulas, vigencias, terminación anticipada
  • Vocabulario de estrategia: due diligence, plan de expansión, ronda de inversión, cap table

Cómo funciona

Todo ocurre dentro de tu perímetro. El dato nunca llega al modelo, y Datrus nunca lo recibe.

  1. 1

    Intercepta

    Tu aplicación llama al modelo a través de AI Secure. Cambias la URL base y nada más.

  2. 2

    Tokeniza

    Detecta el dato y lo reemplaza por un token estable, dentro de tu red.

  3. 3

    Consulta

    El proveedor de IA recibe solo el texto tokenizado y responde sobre él.

  4. 4

    Devuelve

    La respuesta se rehidrata con los datos reales, en tu perímetro.

Cómo está construido

Las decisiones que importan cuando el que pregunta es tu área de seguridad.

Sobretokenizar antes que dejar pasar

Un RUT con dígito verificador incorrecto sigue siendo un RUT: el checksum ajusta la confianza, no descarta el dato. Cuando dos detectores se solapan, gana la cobertura.

La bóveda es un mapa, no una bodega

Los tokens se derivan con HMAC-SHA256 y se guardan cifrados con AES-256-GCM. La llave es tuya: Datrus no la conoce ni la necesita.

Nadie puede preguntarle a la bóveda

La rehidratación solo acepta los tokens emitidos en esa misma petición. Sin esa regla, cualquiera podría enviar un token y recibir de vuelta el dato real.

Bitácora sin un solo dato dentro

Registra qué tipo de dato salió, hacia qué modelo, cuándo y con qué resultado. Ni un carácter del texto. Es evidencia para una fiscalización que no es, a su vez, un riesgo.

Si el detector falla, no pasa nada

Literalmente: la petición se detiene. Un detector caído nunca se traduce en datos saliendo sin revisar.

Se entrena contra un adversario

Un modelo hostil genera texto para evadirnos —homóglifos, números escritos con palabras, separadores atípicos— y cada fuga que encuentra se convierte en una prueba que hay que cerrar.

Se despliega en tu perímetro

Un solo contenedor en tu red, tu VPC o tu datacenter. Cabe en la instancia más barata de cualquier nube y no necesita salida a internet salvo hacia el proveedor de IA que tú elijas — el modelo de detección viaja dentro de la imagen. Tu aplicación cambia una línea: la URL base.

1 vCPU · 1 GB
Sobra. Con 20 peticiones a la vez no pasa de 330 MB.
Un contenedor
Detección y proxy en la misma imagen, sin piezas que orquestar.
Compatible con OpenAI
Si tu SDK habla con OpenAI, ya habla con AI Secure.

Ejecuta lo que los demás módulos documentan

La mayoría de las herramientas de cumplimiento describen lo que deberías hacer. Esta lo hace, y deja la evidencia.

Alimenta tu RAT

Cada uso de IA queda registrado como un tratamiento, con su finalidad y su base de licitud.

Gatilla la EIPD

Las decisiones automatizadas activan la evaluación de impacto del módulo correspondiente.

Documenta al proveedor

El modelo de terceros entra como encargado y transferencia internacional en Proveedores.

Sus primeros usuarios internos son Descubrimiento y DLP: cuando necesitan IA para clasificar datos crudos, la usan a través de AI Secure.

¿Tu empresa ya usa IA con datos de clientes?

Conversemos cómo dejar tu adopción de IA en regla, sin frenarla.

Hablemos de tu caso