Saltar al contenido
NiuCore

Confianza

Transparencia sobre el tratamiento de sus datos

NiuCore utiliza modelos de IA de proveedores externos. En lugar de afirmar que la información nunca sale de la plataforma, esta página detalla qué se envía, en qué forma y qué permanece bajo control de NiuCore.

Recorrido de un mensaje

  1. El colaborador escribe

    El mensaje llega a NiuCore mediante una conexión cifrada.

  2. Verificación de permisos

    Área, bibliotecas, conectores y modelos habilitados para esa persona.

  3. Anonimización

    Las tres capas sustituyen los datos sensibles por marcadores. La relación entre marcador y dato permanece en NiuCore.

  4. Procesamiento

    El modelo recibe el texto con marcadores y devuelve su respuesta.

  5. Restitución

    NiuCore restituye los datos y el colaborador recibe la respuesta completa.

  6. Registro

    Se conserva la trazabilidad del consumo: usuario, fecha, modelo y niucredits.

Qué información se conserva y dónde

Qué información se conserva y dónde
InformaciónUbicaciónObservación
Conversaciones y configuraciónInfraestructura de NiuCore en Amazon Web Services y Microsoft Azure, proveedores certificados bajo ISO/IEC 27001Aisladas por empresa. La información se cifra en reposo y en tránsito
Documentos cargados en una bibliotecaEl archivo original no se conserva: se procesa y se elimina. NiuCore conserva en su almacenamiento en AWS el texto extraído del documento, dentro de su propia infraestructuraEse texto no se envía a los proveedores de modelos: el índice de búsqueda y todo lo que recibe el modelo llevan los datos sensibles ya sustituidos. Accesible según los permisos del área
Índice de búsqueda de los documentosBase vectorial de NiuCoreCon la anonimización activa, se indexa el texto ya sustituido
Diccionario y relación marcador–datoInfraestructura de NiuCoreNo se envía al proveedor del modelo
Archivos de Drive, OneDrive y otros conectoresEn la cuenta de la empresa en el servicio de origenDesde la conversación, NiuCore accede directamente al documento original, con la autorización de cada usuario, y no lo copia. Solo si el documento se incorpora a una biblioteca se indexa su contenido
Datos de pagoMercado PagoNiuCore no recibe el número de la tarjeta

Proveedores de IA y control por parte de la organización

NiuCore ofrece acceso a modelos de OpenAI, Anthropic, Google, xAI, DeepSeek, Alibaba (Qwen), Moonshot, Zhipu y ByteDance. Todos reciben el mismo tratamiento: texto con marcadores en lugar de los datos sensibles.

Catálogo completo por defecto, acotable por la organización

Las licencias Profesional Standar y Profesional MAX dan acceso a todos los modelos. Si la política de la empresa lo exige, cada área puede restringirse a los proveedores aprobados; un área privada puede operar exclusivamente con ellos.

La misma protección para todos los proveedores

La anonimización ocurre antes de seleccionar el proveedor. Ningún proveedor recibe datos sin sustituir.

Tareas internas de la plataforma

Además del modelo que responde, NiuCore utiliza modelos para seleccionar el modelo en modo Auto, resumir conversaciones extensas y generar las recomendaciones de siguiente acción. Estas tareas siguen el mismo flujo de anonimización y se ejecutan con el mejor modelo disponible entre los habilitados en el área del usuario; por tanto, respetan la restricción de proveedores de cada área. La indexación de las bibliotecas utiliza modelos de OpenAI y recibe el texto ya anonimizado.

Indisponibilidad de un proveedor

En modo Auto, NiuCore cambia a otro modelo de los habilitados en el área para dar continuidad al trabajo. Con un modelo fijo, informa que no está disponible en lugar de sustituirlo.

Entrenamiento de modelos

NiuCore no entrena modelos propios con la información de sus clientes. Accede a los modelos de terceros a través de sus servicios empresariales o de sus interfaces de programación, no de sus versiones gratuitas o de consumo, y contrata bajo condiciones que excluyen el uso de la información para entrenar modelos con todos los proveedores cuyas condiciones estándar de API las contemplan. La tabla siguiente indica la condición de cada proveedor; si la política de su organización lo exige, las áreas pueden restringirse a los que la excluyen.

Una protección que no depende de promesas de terceros

NiuCore contrata a cada proveedor, siempre que sus condiciones estándar de API lo contemplan, bajo condiciones que excluyen el uso de la información para entrenar modelos o para cualquier otro fin no autorizado. Aun así, ni NiuCore ni su organización pueden comprobar desde fuera que un tercero cumple lo que promete. Por esa razón la anonimización activa es la pieza central de la plataforma: la sustitución ocurre dentro de NiuCore, antes del envío. Los nombres, documentos de identidad, datos de contacto, contratos y términos propios de su organización viajan como marcadores —⟦Persona#7F3A2C⟧, ⟦Documento#B81E44⟧, ⟦Contrato#4E91D0⟧—, y la correspondencia entre cada marcador y el dato real permanece en NiuCore: ningún proveedor la recibe. Un proveedor que conserve el texto recibido, o que lo utilice para mejorar sus modelos, conserva marcadores, no los datos de su organización.

Condiciones de cada proveedor de modelos

Todos reciben texto con marcadores en lugar de los datos sensibles. Esta tabla recoge, además, lo que las condiciones de cada proveedor establecen sobre la información que recibe.

Condiciones de cada proveedor de modelos
ProveedorUso de la información para entrenar modelosDónde se procesaConservación por el proveedor
OpenAIExcluido por sus condiciones de APIEstados UnidosHasta 30 días, para detección de abuso
AnthropicExcluido por contratoEstados UnidosSegún sus condiciones comerciales
GoogleExcluido en el servicio de pago que utiliza NiuCorePaíses donde Google mantiene instalacionesPeriodo limitado, para detección de abuso
xAIExcluido, salvo autorización expresaInfraestructura global del proveedor30 días, para detección de abuso
Alibaba (Qwen)ExcluidoSingapurSin plazo publicado
ZhipuExcluido, salvo acuerdo expresoSingapurEl proveedor declara que no almacena el contenido
ByteDanceExcluido, salvo autorización expresaMalasia, Indonesia o Europa (UE/EEE)El contenido que activa su filtro de seguridad se conserva 180 días, en Malasia
MoonshotEl proveedor se reserva el uso de la información para mejorar sus serviciosSingapurSin plazo publicado
DeepSeekSus condiciones no lo excluyenChinaSin plazo publicado

Información tomada de las condiciones públicas de cada proveedor, revisadas en [MES Y AÑO DE PUBLICACIÓN]. NiuCore actualiza esta tabla cuando un proveedor modifica sus condiciones.

Anonimización: alcance y límites

Alcance

Los mensajes de los colaboradores y el historial de la conversación, los documentos de las bibliotecas, los archivos adjuntos, las imágenes y los documentos escaneados, la información que entregan los conectores y las recomendaciones de siguiente acción.

Reversible por diseño

Los marcadores se restituyen para que el colaborador reciba la respuesta con los datos reales.

No es infalible

Ningún detector reconoce la totalidad de los datos sensibles.

Aplica a lo que se procesa en NiuCore

No intercepta otras aplicaciones.

Control de acceso

Aislamiento entre empresas

La información de cada empresa se mantiene separada. Ningún contenido —incluido el que una empresa define como público— es visible para otra.

Permisos por área y por rol

Cada usuario accede únicamente a las bibliotecas, conectores y modelos de sus áreas. Los permisos se definen por capacidades, no por la denominación del cargo.

Supervisión por la empresa

Los administradores de la empresa con el permiso correspondiente pueden consultar las conversaciones y los contextos de sus usuarios, incluidos los que el usuario mantiene como privados frente a sus compañeros. Ninguna otra empresa tiene acceso a ellos.

Verificación en dos pasos

Disponible para las cuentas de los usuarios y exigible por la empresa.

Permisos por acción en los conectores

La empresa define qué acciones autoriza en cada conector: por ejemplo, permitir la lectura de correos y no su envío.

Memoria por área

La memoria operativa pertenece a cada área, no se combina con la de otras y se guarda con los datos sensibles ya sustituidos. Cada usuario ve únicamente sus propias recomendaciones, y el administrador puede eliminar la memoria de un área.

Continuidad operativa

Diseñado para dar continuidad al trabajo

Ante la indisponibilidad de un proveedor de IA, y en modo Auto, NiuCore cambia a un modelo alterno. Si una conversación se interrumpe, la plataforma la reconcilia y conserva lo generado. Los Términos y condiciones establecen un compromiso de disponibilidad mensual del 99 %, su fórmula de cálculo y los avisos previos para las ventanas de mantenimiento.

Preguntas frecuentes

¿Pueden los datos de la empresa llegar a un proveedor con sede en China?

Por defecto, los usuarios pueden elegir cualquier modelo del catálogo, incluidos los de proveedores con sede en China, y en todos los casos el texto se envía anonimizado: el proveedor recibe marcadores, no los datos de la empresa. La tabla de condiciones de esta página indica dónde procesa la información cada proveedor. Si la política de la empresa no lo permite, las áreas pueden restringirse a los proveedores aprobados y esos modelos dejan de estar disponibles para sus usuarios.

¿Por qué no utilizar una IA privada, con modelos propios y datos que no salen de la empresa?

Es una alternativa válida cuando la prioridad absoluta es el aislamiento. Su contrapartida es la capacidad: los modelos que una organización puede alojar por su cuenta son hoy sensiblemente inferiores a los de los principales laboratorios, y exigen infraestructura y mantenimiento propios. NiuCore parte del criterio contrario: utilizar los modelos de mayor capacidad disponibles y proteger la información sustituyendo los datos sensibles antes de enviarla.

¿NiuCore utiliza los datos de la empresa para entrenar modelos?

NiuCore no entrena modelos. La memoria por área y el diccionario mejoran el servicio para la propia empresa; no modifican ningún modelo ni se comparten con otras empresas.

¿Puede el personal de NiuCore acceder a la información de la empresa?

El acceso del personal de NiuCore está restringido mediante controles basados en roles y perfiles y acuerdos de confidencialidad, y se limita a lo necesario para prestar el servicio y el soporte, conforme a la Política de privacidad.

¿Es posible instalar NiuCore en la infraestructura de la empresa?

No. Actualmente NiuCore se ofrece exclusivamente como servicio en la nube, operado por NiuCore.

¿Qué ocurre con los datos si la empresa cancela el servicio?

NiuCore elimina la información alojada tres meses después de la terminación efectiva de la relación contractual. Pueden conservarse registros de uso anonimizados con fines estadísticos y de mejora del producto. La empresa puede solicitar antes la eliminación escribiendo a privacy@niucore.com.

Información técnica para los equipos de TI y del área legal

La documentación describe el funcionamiento de la plataforma y de la anonimización activa con el detalle que requiere una evaluación formal.

Las consultas de los equipos de TI y del área legal se atienden por escrito a través de Contacto.