Saltar al contenido principal

IA aplicada, con barandas de seguridad y control humano

Seguridad avanzada alineada con OWASP para la industria de la construcción. Protegemos sus activos digitales con gobernanza proactiva.

Cumplimiento total con Ley 1581

Aislamiento por empresa

En Obrity, la información de su empresa no se mezcla con la de otras compañías: proyectos, evidencias, tareas, observaciones y reportes se mantienen separados por diseño. Esto es clave en un software multi-empresa (multi-tenant) para evitar filtraciones y accesos indebidos.

Lo que significa para usted (valor para negocio)

  • Confidencialidad real: sus evidencias (fotos, videos, audios) y documentos no "aparecen" en otra empresa.
  • Menos riesgo reputacional y contractual: evita el peor escenario: "le llegó al cliente el reporte equivocado".
  • Crecimiento sin perder control: puede manejar múltiples obras y usuarios sin sacrificar seguridad.

Cómo lo hacemos (explicado en lenguaje ejecutivo)

Separación de datos por empresa (aislamiento lógico)

Cada registro dentro de Obrity (proyecto, evidencia, tarea, etc.) está asociado a su empresa y solo se muestra a usuarios autorizados dentro de esa empresa. Las evidencias (archivos) se guardan y se sirven desde rutas y permisos que respetan la empresa. Si una empresa requiere un nivel adicional, ofrecemos entorno dedicado (opción enterprise) para aislar todavía más.

"Bóveda de contexto" por empresa (Context Vault)

Cada organización puede tener su propio "manual operativo digital": plantillas, estándares, checklists, nomenclaturas, glosario y definición de "avance". Ese contenido solo alimenta a la IA dentro de su empresa: no se reutiliza ni se cruza con otras compañías.

IA con recuperación de información "cerrada" por empresa (RAG)

Piense en esto como un buscador inteligente: antes de que la IA responda, primero busca en sus documentos y estándares. La IA solo puede "ver" y usar contenido de su empresa, porque el acceso está filtrado por compañía desde el inicio del proceso.

Mini-ejemplo que vende (muy PYME)

Si su supervisor crea un reporte semanal, Obrity se asegura de que el reporte se arme únicamente con evidencias y tareas de su empresa y sus proyectos. No hay mezcla, no hay 'accidentes'.

Estándares OWASP Top 10 para LLM

Prompt Injection

RiesgoManipulación de entradas para saltar restricciones del sistema.

MitigaciónValidación estricta de prompts y capas de filtrado semántico antes del procesamiento.

Sensitive Info Disclosure

RiesgoFuga accidental de datos sensibles o confidenciales de obra.

MitigaciónCifrado de punta a punta y anonimización automática de datos PII.

Improper Output

RiesgoSalidas alucinatorias o inapropiadas que afecten la toma de decisiones.

MitigaciónBarandas de salida (guardrails) y validación por expertos humanos.

Excessive Agency

RiesgoIA tomando acciones no autorizadas en sistemas externos.

MitigaciónPermisos granulares "Least Privilege" y monitoreo continuo de logs.

Gobernanza de IA (Marco NIST)

GOVERN

Cultura

Gestión de riesgos institucional

MAP

Contexto

Identificación de amenazas

MEASURE

Análisis

Evaluación cuantitativa

MANAGE

Acción

Priorización y respuesta

Cumplimiento y privacidad en Colombia y LATAM

Operamos bajo el marco legal de la Ley 1581 de 2012, garantizando la protección de datos personales. Definimos claramente los roles de Responsable y Encargado para una trazabilidad total.

Descargar DPA (Anexo de datos)

Responsable

Usted mantiene la propiedad total de los datos ingresados.

Encargado

Obrity procesa la información bajo sus instrucciones explícitas.

Preguntas para Gerencia

¿Cómo se garantiza el aislamiento de mis datos?

Sí, con aislamiento multi-tenant estricto a nivel de base de datos. Tus datos nunca se usan para entrenar modelos globales de terceros sin consentimiento explícito.

¿Quién tiene acceso a la IA dentro de mi empresa?

Solo los roles que tú autorizas vía RBAC integrado con tu proveedor de identidad. Los administradores definen qué roles interactúan con qué modelos y fuentes de datos.

¿Cómo se auditan las interacciones con la IA?

Sí. Mantenemos un log de auditoría inmutable con cada consulta, la respuesta generada y el contexto usado, para revisiones de cumplimiento periódicas.

Seguridad y Privacidad

Protección de datos y cumplimiento normativo

Hablar con el equipo