La IA prepara. La persona autoriza.
Esto no es una opción que se activa después. Es la regla sobre la que está construido todo el sistema — la razón por la que Stack Mind puede hacer trabajo real sin pedirte que apuestes tu negocio en ello.
El modelo de seguridad de Stack Mind descansa en una regla: la IA prepara el trabajo — consulta datos, redacta mensajes, crea tareas — y una persona autoriza todo lo irreversible, como enviar comunicaciones, borrar información o mover dinero. El acceso es explícito y limitado, los secretos nunca se le exponen al modelo, y los datos se aíslan por usuario y por organización. No afirmamos que el sistema sea invulnerable ni presumimos certificaciones que no hemos obtenido.
Por qué existe esta regla
El error más común al diseñar productos de IA es justo lo contrario de lo que hacemos: darle a un modelo acceso amplio y permanente a los sistemas de una empresa y esperar que se comporte. Funciona bien en una demostración. Falla la primera vez que la IA interpreta mal una situación y la acción que tomó no se puede deshacer.
Stack Mind parte de la dirección opuesta. Cada agente — Hanna haciendo el trabajo del día a día, BOSS respondiendo desde el conocimiento de la empresa — opera con un conjunto de permisos definido y limitado. Pueden consultar información, preparar borradores, organizar cosas y avisarle a las personas. Lo que no pueden hacer es actuar sobre el mundo de forma irreversible sin que una persona diga que sí primero.
Esto no es precaución por precaución. Es lo que hace seguro dejar que una IA realmente toque tu operación en vez de solo conversar sobre ella. Un sistema que solo responde preguntas es fácil de confiar y no sirve para operar un negocio. Un sistema con acceso sin restricciones es poderoso e imposible de confiar. El límite entre ambos es donde vive Stack Mind.
Ese límite aparece igual en cada parte del producto: en lo que un agente puede llamar, en qué datos puede ver, y en qué acciones se detienen a esperar a una persona antes de ejecutarse. Es arquitectura, no un documento de política.
Lo que la IA hace sola, y lo que nunca hace sola
La línea se traza según lo que se puede deshacer.
La IA ejecuta sola
- Consultar datos reales del negocio para responder una pregunta
- Preparar un borrador — un mensaje, una respuesta, un resumen — para que alguien lo revise
- Crear y asignar una tarea con responsable y fecha límite
- Avisarle a la persona correcta del equipo que algo necesita atención
- Organizar información en el conocimiento de la empresa para encontrarla después
- Dar seguimiento a algo ya acordado, sin inventar compromisos nuevos
Siempre espera tu aprobación
- Enviar una comunicación masiva a clientes o contactos
- Borrar información de los registros del negocio
- Mover dinero o comprometer recursos financieros
- Cambiar los permisos o el nivel de acceso de una persona
- Publicar algo hacia afuera — un post, una página, un mensaje público
- Tomar una acción sin que quede registro de quién la autorizó
Cómo se aplica esto en la práctica
Seis controles, en lenguaje de negocio, no en jerga de seguridad.
Permisos explícitos y limitados
Cada agente recibe una lista definida de lo que puede hacer. No existe un "todo permitido" por defecto que alguien tenga que acordarse de restringir.
Los secretos nunca llegan al modelo
Las llaves y credenciales las maneja el sistema alrededor de la IA, nunca se colocan frente al modelo mismo.
Datos aislados por usuario y organización
La información de una empresa no se mezcla con la de otra, y el acceso dentro de una empresa sigue quién está preguntando.
Roles y permisos por persona
Lo que una persona puede ver y hacer en Stack Mind depende de su rol, no de lo que le ocurra escribir.
Un registro de lo que importó
Las acciones importantes quedan registradas, así "quién autorizó esto y cuándo" tiene una respuesta y no una suposición.
Consumo de IA medido
El uso de IA se monitorea, así el costo y el volumen son visibles en vez de ser una sorpresa en la factura.
Las preguntas que hace todo comprador
Respuestas directas, incluyendo cuando la respuesta honesta es "depende" o "todavía no."
En la infraestructura donde corre Stack Mind para tu cuenta, separada de otras organizaciones que usan la plataforma. No están dispersos en los dispositivos personales o bandejas de entrada de cada persona del equipo.
Las personas de tu organización, según el rol que se les haya asignado, más los agentes que actúan dentro de los permisos definidos para ellos. El acceso fuera de tu organización no forma parte de cómo está construido el sistema.
No. Los datos de tu negocio se usan para responder tus preguntas y hacer tu trabajo — no se agrupan con los datos de otros clientes ni se usan para reentrenar un modelo compartido en tu nombre.
Tus datos son tuyos. Si decides dejar de usar Stack Mind, trabajamos contigo para sacar tu información en un formato utilizable.
No afirmamos que los errores sean imposibles — ningún sistema puede afirmar eso honestamente. Lo que controlamos es el alcance del daño: las acciones irreversibles requieren aprobación humana justamente para que un error se quede en borrador, no en consecuencia.
Lo que no afirmamos
- No afirmamos que Stack Mind sea imposible de vulnerar. Nadie que sea honesto contigo puede afirmar eso de ningún sistema.
- No presumimos certificaciones que no hemos obtenido — nada de SOC 2, ISO, ni sellos de cumplimiento HIPAA o GDPR mientras no se hayan obtenido de verdad.
- Algunos módulos están más maduros que otros. En una demostración en vivo te decimos con claridad qué partes están sólidas hoy y cuáles siguen en desarrollo activo.
Pregúntanos lo que quieras sobre cómo funciona esto
Las preguntas de seguridad merecen una conversación real, no una página. Cuéntanos qué necesitas verificar y lo repasamos contigo pensando en tu caso.