Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Descargo de responsabilidad: Este artículo se generó mediante traducción automática.

Centro de confianza de Eddy AI

Prev Next

En Document360, creemos que debes saber exactamente cómo Eddy AI gestiona tus datos. Esta sección cubre todo, desde certificaciones de cumplimiento hasta cómo fluyen tus datos a OpenAI y viceversa.


Cumplimiento

Eddy AI sigue estos estándares del sector:

Estándar Qué significa
RGPD Protección de datos y derechos de privacidad para todos los usuarios de la UE.
SOC 2 Tipo II Auditoría independiente que confirma nuestros controles de seguridad, disponibilidad y confidencialidad. También está alineado con los requisitos de la Ley de IA de la UE.
NIST AI RMF Un marco voluntario que guía el diseño, desarrollo y evaluación fiables de IA a lo largo del ciclo de vida de la IA.

Subprocesadores

Eddy AI utiliza los siguientes servicios de terceros de confianza para ofrecer sus funcionalidades:

Subprocesador Función
MongoDB Base de datos vectorial para almacenar incrustaciones de texto
OpenAI Modelos de IA (GPT-4.1 Mini, GPT-4o) para generar respuestas
Azure Infraestructura cloud (región de la UE)
Raya Procesamiento de pagos
Segmento Análisis de producto
Mixpanel Análisis avanzado de uso

Seguridad y privacidad de los datos

Todos los datos asociados a Eddy AI están cifrados y protegidos.

  • Datos en reposo: Cifrado usando cifrado simétrico de bits AES-256.
  • Datos en tránsito: Protegido usando HTTPS con TLS 1.2 (TLS 1.3 requerido para todas las API de OpenAI).
  • Prompts: Cifrado antes de almacenar.
  • Respuestas de la IA: Cifrado tanto en tránsito como en reposo.
  • Base de datos vectorial: Cifrado a nivel de campo aplicado a todas las incrustaciones almacenadas en MongoDB.
  • Contraseñas: Hasheado usando Bcrypt, PBKDF2, scrypt o Argon2 con un elemento criptográfico único.
  • Conexiones de terceros: Aplicación de fijación de certificados para los endpoints OpenAI. Se requiere TLS mutuo para despliegues de alta sensibilidad.

Eddy AI está diseñado para una alta disponibilidad con un SLA de disponibilidad del 99,9%, respaldado por todos los subprocesadores y proveedores externos.

Document360 también mantiene un plan formal de respuesta a incidentes de IA. Consulta el artículo de Políticas de Seguridad de IA para más detalles.


Flujo de datos de Eddy AI y conexión segura con OpenAI

El diagrama siguiente muestra cómo tus consultas viajan desde la interfaz de Document360, pasando por el almacén vectorial de MongoDB, hasta la API de OpenAI — y vuelven a ti como una respuesta filtrada y con conexión a tierra.

En cada paso, se recuperan las credenciales de Azure Key Vault. No se almacenan claves API en bruto en el código de la aplicación. La respuesta se filtra antes de llegar al usuario final.

Diagram illustrating API interaction with Azure Key Vault and MongoDB for data retrieval.


Privacidad de los datos

Document360 ha firmado un Acuerdo de Procesamiento de Datos (DPA) con OpenAI. Compromisos clave bajo este acuerdo:

  • OpenAI no utilizará datos de la API para entrenar sus modelos ni mejorar sus servicios.
  • Los datos enviados vía API son retenidos por OpenAI durante un máximo de 30 días para fines analíticos y de cumplimiento, y luego se eliminan permanentemente.
  • Eddy AI utiliza los modelos ChatGPT-4.1 Mini y GPT-4o de OpenAI .

Preguntas frecuentes

¿Qué países y regiones alojan estas tecnologías/plataformas/modelos de IA?

Las tecnologías/plataformas/modelos de IA están alojados en la región de la Unión Europea (UE).

¿Está Eddy AI construido sobre la misma infraestructura que Document360?

Sí, Eddy AI funciona con la misma infraestructura segura y fiable que Document360. Esto garantiza un rendimiento constante y el cumplimiento de nuestros estándares.

¿Qué es el SLA de tiempo de actividad y está soportado por todos los subprocesadores y terceros?

Document360 mantiene un SLA de tiempo de actividad del 99,9%, totalmente soportado por todos los subprocesadores y proveedores de servicios externos implicados en la prestación de nuestros servicios.

¿Podemos optar por no entrenar IA/LLMs de terceros con nuestros datos?

Sí, los datos de los clientes no se utilizan para entrenar modelos de IA/LLM. Eddy AI utiliza la tecnología de OpenAI, pero según la política de privacidad de OpenAI y nuestro acuerdo con ellos, cualquier dato enviado a través de su sistema no se utiliza para el entrenamiento de IA.

Enviamos datos a OpenAI a través de su API. Como se indica en su política: "OpenAI no utilizará los datos enviados por los clientes a través de nuestra API para entrenar modelos OpenAI ni mejorar la oferta de servicios de OpenAI." Sin embargo, OpenAI puede conservar los datos hasta 30 días para fines de análisis y cumplimiento, tras lo cual se eliminan permanentemente.

¿Document360 incluye alguna característica de IA generativa o de modelos de lenguaje grandes (LLM)?

Sí, Eddy AI, una función de Document360, utiliza LLMs de terceros como OpenAI e IA generativa para mejorar la experiencia del usuario. Aprovecha modelos de lenguaje avanzados para proporcionar asistencia inteligente y generación de contenido.