Una herramienta de privacidad no puede ser el lugar donde se filtren los datos que protege. Lo que sale del appliance hacia nosotros está declarado campo por campo, con lista blanca explícita.
- Cuándo ocurrió la petición, hacia qué proveedor y qué modelo
- Cuántos datos de cada tipo se encontraron — el conteo, no los valores
- Cuántos adjuntos pasaron sin revisar
- Latencia, si fue streaming y con qué resultado terminó
- La huella HMAC de cada persona, para contar asientos sin poder nombrar a ninguna
- El texto del prompt ni un carácter de él
- La respuesta del modelo
- Los valores detectados: ni el RUT, ni el nombre, ni el correo
- El identificador de la persona que usó tu aplicación
- Tus adjuntos, ni las llaves de tu proveedor de IA
La bóveda tampoco es una bodega consultable: los valores se guardan cifrados con AES-256-GCM bajo una llave que es tuya, y los tokens se derivan con HMAC-SHA256. Datrus no conoce esa llave ni la necesita.