Seguridad y cumplimiento de IA
Información sobre seguridad y cumplimiento de GSmart AI
La IA es un potente amplificador de valor para los directores financieros y los equipos de tesorería. Este poder conlleva una gran responsabilidad. Por lo tanto, la confianza en la IA utilizada debe ganarse. En Ripple Treasury, creemos que la transparencia es el mejor primer paso para ganarse esa confianza.
Cómo protege GSmart sus datos
IA con capacidad de acción
Las capacidades de los agentes en GSmart están restringidas de forma segura dentro de los límites definidos por el cliente. Los agentes interactúan exclusivamente con conjuntos de datos aislados y específicos de cada cliente, y no utilizan ni se entrenan con información de otros clientes. Cada agente opera bajo estrictos conjuntos de permisos, con una capacidad de auditoría integral y barreras de seguridad definidas por el sistema, lo que permite a los usuarios innovar de forma segura y confiable sin sacrificar la privacidad ni el control de sus datos.
Pruebas de seguridad
GSmart emplea pruebas de seguridad rigurosas y de múltiples capas integradas en los procesos CI/CD de Ripple Treasury. Esto incluye pruebas proactivas de "red team" con conjuntos de datos de referencia cuidadosamente seleccionados, validación de entradas y salidas de prompts, escaneos de seguridad estáticos y dinámicos exhaustivos en todo el código, y evaluaciones comparativas sistemáticas de los modelos de IA para detectar vulnerabilidades, asegurar el cumplimiento y medir el rendimiento.
Clasificación de riesgos
Evaluación activa de los casos de uso de IA frente al marco de la Ley de IA de la UE para garantizar el cumplimiento y mantener una clasificación de bajo riesgo.
Uso de datos para IA
La misma idea, pero aplicada con políticas de IA de solo inferencia, respaldada por registros de auditoría y mecanismos de verificación.
Control del cliente sobre la IA
Los clientes tienen control total sobre las capacidades de la IA mediante indicadores de funciones y pueden restringir qué conjuntos de datos son accesibles para el procesamiento de la IA.
Explicabilidad
Nada de IA de caja negra. Todos los resultados de la IA son totalmente rastreables hasta sus datos de origen, incluyendo pasos de razonamiento transparentes y justificaciones para cada información generada. Los datos y el contexto de cada cliente se procesan de forma aislada, lo que garantiza que los resultados sean explicables y auditables, sin mezclarse nunca entre clientes. Se mantiene una observabilidad detallada de cada interacción con la IA, para que siempre sepa cómo y por qué se toma cada decisión.
Cifrado
Todos los datos se cifran utilizando estándares criptográficos avanzados. Los datos en tránsito están protegidos mediante protocolos TLS 1.2+ y emplean conjuntos de cifrado modernos como AES-GCM, ECDHE y algoritmos de hash SHA-384. Los datos en reposo utilizan cifrado AES-256, con una gestión de claves rigurosamente controlada y rotada periódicamente según los estándares empresariales de Azure. Nuestras prácticas de cifrado cumplen plenamente con el Marco de Controles de Seguridad para Clientes (CSCF) de SWIFT.
Auditabilidad y observabilidad
Auditabilidad total: cada interacción de IA se registra con un trace_id único. Para garantizar esta transparencia, los registros de interacción de IA son capturados por nuestra plataforma central de observabilidad (Langfuse), alojada de forma segura en EE. UU.
Privacidad y residencia de datos
La IA ya está disponible en todas las regiones de la plataforma, por lo que el almacenamiento y el procesamiento de IA se adaptan a las necesidades operativas de su negocio. Los datos del cliente se cifran en tránsito y en reposo, permanecen en la región seleccionada y nunca se utilizan para entrenar modelos.
Seguridad de Confianza Cero
GSmart emplea una Arquitectura de Seguridad de Confianza Cero (Zero Trust) integral, respaldada por Azure Managed Identity. Este enfoque elimina los riesgos derivados de credenciales codificadas y aplica estrictos controles de acceso basados en roles (RBAC). Todos los recursos e interacciones se autentican y validan de forma continua. Este principio de privilegio mínimo garantiza que los sistemas solo tengan el acceso estrictamente necesario, lo que reduce significativamente la superficie de ataque y mejora la resiliencia de la seguridad. Todas las interacciones se registran y supervisan meticulosamente, lo que permite una detección y respuesta rápidas ante cualquier anomalía o intento de acceso no autorizado.
Ver Ripple Treasury en acción
Conéctese hoy mismo con expertos en soporte, soluciones integrales y oportunidades por descubrir.