Seguridad

Seguridad de datos y gobernanza de IA

Última actualización: 22 de septiembre de 2026

Esto responde las preguntas que habitualmente hace el área de seguridad, riesgos o IT de una aseguradora antes de aprobar un proveedor. Describe controles, no implementación interna: los detalles de arquitectura y código de ClaimMix son propiedad de Veltra y no se comparten fuera del equipo de producto.

1. Gestión de accesos

2. Cifrado y protección de datos

3. Aislamiento entre aseguradoras (multi-tenant)

Cada aseguradora es un tenant aislado a nivel de base de datos. Ninguna consulta del producto puede saltear el filtro por aseguradora: está reforzado con Row-Level Security de Postgres, no solo con lógica de aplicación. Es el control más crítico del sistema —una falla acá expondría datos de una cartera a otra— y por eso es el que más se prueba: en cada ciclo de control se crean datos de una aseguradora y se confirma, por cada vía de acceso (pantalla, listado, búsqueda, exportación, y las herramientas del propio agente de IA), que ninguna otra aseguradora puede verlos.

4. Subencargados de tratamiento (infraestructura)

ProveedorFunción
VercelHosting de la aplicación web
Neon (Postgres)Base de datos
Google Cloud / Vertex AIModelo de IA (Gemini), bajo cuenta de servicio propia de Veltra
CloudflareAlmacenamiento cifrado de adjuntos
Meta (WhatsApp Business Cloud API)Canal oficial de mensajería
Google (Gmail API)Canal de correo

Todos son proveedores cloud de primer nivel con sus propias certificaciones de seguridad. Ninguno recibe datos de la aseguradora para fines distintos de prestar el servicio contratado.

5. Gestión de incidentes

6. Gobernanza del modelo de IA

7. Sobre certificaciones formales

Hoy Veltra no cuenta con certificaciones formales tipo SOC 2 o ISO 27001 propias. Los controles descritos en esta página son los que efectivamente operan en producción. Preferimos declarar esto con precisión antes que dar a entender una certificación que no existe.

El detalle contractual completo (Anexo de Tratamiento de Datos, Ficha de Transparencia de IA, SLA) se comparte durante el proceso de evaluación con el equipo de compliance de tu compañía. Para pedirlo o para cualquier consulta sobre estos controles, escribinos a ilan.daniele@gmail.com.