SYAL® INTELIGENTE

Seguridad y gobernanza de IA

La IA propone con evidencia. El ingeniero decide con autoridad.

Esta página describe controles que existen hoy en el producto, no intenciones. Cada punto corresponde a una regla verificable en la base de datos, en el código del servidor o en la configuración del despliegue.

  • RLS en toda tabla
  • Bitácora append-only
  • Human-in-the-loop
  • Sin entrenamiento con sus datos

01

Aislamiento y control de acceso

Los datos operativos viven en el proyecto Postgres del cliente y no se replican a terceros para operar el producto.

  • Row Level Security activa en todas las tablas: cada consulta se filtra por el rol resuelto en la base, nunca por lógica del navegador.
  • Siete roles diferenciados —ingeniería, operaciones, supervisión y administración en la empresa que opera la plataforma, más ingeniería y fiscalización de la operadora y regulador— con una única matriz de permisos que gobierna navegación, endpoints, herramientas del copiloto y reportes.
  • Los roles externos consultan vistas sanitizadas: el tarifario, los tickets y las columnas en dólares no existen para ellos.
  • La clave service_role vive solo en módulos de servidor marcados server-only; el navegador nunca la recibe.
  • El middleware es deny-by-default: toda ruta fuera de una allowlist explícita exige sesión activa y cuenta habilitada.

02

Auditoría append-only

El histórico de decisiones es evidencia, y la evidencia no se edita. La base lo impone, no una convención del equipo.

  • Cada acción queda en la bitácora con usuario, pozo, tipo de acción, carga útil y marca de tiempo.
  • UPDATE y DELETE están revocados sobre la bitácora, las recomendaciones y las alertas para cualquier sesión de navegador: nadie reescribe el pasado desde la aplicación.
  • Toda consulta al copiloto se registra como evento auditable, igual que la emisión de un informe o la exportación de la bitácora.
  • Los eventos de acceso —inicio de sesión, intento fallido, recuperación, cambio de contraseña— se guardan en una tabla append-only aparte, con IP y agente de usuario con fines informativos, nunca como control de acceso.
  • Administración dispone de una bitácora global filtrable y exportable, y la propia exportación queda auditada.

03

Qué recibe —y qué no— el modelo de IA

El prompt lleva el mínimo necesario para responder una pregunta concreta. No hay volcado masivo de series de telemetría hacia el proveedor del modelo.

  • Para redactar la explicación de una recomendación, el modelo recibe un objeto acotado: geometrías actual y sugerida, promedios recientes de presión y caudal, uplift, margen anticavitación y supuestos declarados. Nunca la serie cruda del pozo.
  • El copiloto opera con herramientas acotadas: cada una devuelve el recorte mínimo que la pregunta requiere, y el conjunto de herramientas ofrecido se filtra por rol tanto en la oferta al modelo como en el ejecutor.
  • Según los términos comerciales de la API de Anthropic, las entradas y salidas enviadas por API no se usan para entrenar sus modelos.
  • La pregunta del usuario viaja delimitada en una etiqueta y el prompt de sistema instruye tratarla como datos: una instrucción escondida en el texto no cambia las reglas del copiloto.
  • El mismo criterio rige la extracción documental: un PDF cargado por el ingeniero se procesa como dato, jamás como instrucción.

04

El ingeniero es la autoridad final

SYAL® Inteligente no cambia la geometría de un pozo por su cuenta. Ninguna recomendación se ejecuta sola.

  • Toda recomendación nace en estado pendiente y ahí se queda hasta que una persona la aplica o la descarta.
  • Solo los roles de ingeniería y administración pueden decidir; la base rechaza el intento de cualquier otro rol con error de permiso, aunque se invoque saltándose la interfaz.
  • Al aplicar queda registrado quién y cuándo, y la transición es idempotente: solo ocurre una vez desde pendiente.
  • La vista ejecutiva contrasta el uplift predicho con el medido en los 30 días posteriores, incluidos los casos en que el motor se equivocó. El error del modelo es visible, no se esconde.

05

Respuestas verificables

Un copiloto técnico que inventa una cifra es peor que no tener copiloto. La regla es citar la fuente o declarar que no la hay.

  • El prompt de sistema prohíbe explícitamente inventar datos, cifras, secciones o documentos: solo se responde con lo que devuelven las herramientas.
  • Cada afirmación tomada de la base de conocimiento se cita en línea con documento, sección y página, usando los metadatos reales del fragmento recuperado.
  • Si las herramientas no devuelven contexto suficiente, el copiloto lo dice en vez de especular.
  • Toda afirmación espacial —distancias, cercanía, pertenencia a un área— proviene de consultas geográficas reales, y se declara que las distancias son en línea recta.
  • Si el proveedor de IA no responde dentro del plazo, la recomendación se guarda igual con una explicación determinista generada por el motor de cálculo. La operación no depende de la disponibilidad del modelo.

06

Superficie de la aplicación

Los controles convencionales que un equipo de seguridad corporativa espera encontrar, configurados desde el primer despliegue.

  • Validación de esquema estricta en el borde de cada endpoint: lo que no encaja se rechaza antes de tocar la base.
  • La ingesta de telemetría se autentica con API key comparada en tiempo constante y re-verificada contra un hash almacenado en la base.
  • Rate limiting por usuario en los endpoints de IA, respaldado en Postgres para que el límite sea consistente entre instancias serverless.
  • Cabeceras de seguridad HTTP en toda respuesta: HSTS con subdominios, X-Frame-Options DENY, nosniff, Referrer-Policy restrictiva, Permissions-Policy y Content-Security-Policy en modo report-only mientras se depura.
  • Los errores de los endpoints públicos devuelven mensajes genéricos: el detalle interno se queda en los registros del servidor.

Subprocesadores

Proveedores con los que el producto opera hoy. Un despliegue enterprise puede acotar esta lista y su región.

ProveedorPropósitoDatos que trata
Supabase (Postgres)Base de datos, autenticación y almacenamientoTelemetría, recomendaciones, alertas, documentos y bitácora
Anthropic (Claude)Explicaciones del motor, copiloto y extracción documentalContexto mínimo por consulta; sin series crudas ni volcados masivos de pozos
VercelHospedaje y ejecución de la aplicación y sus endpointsTráfico HTTP y registros de ejecución
n8n CloudTransporte de notificaciones de alertaResumen de la alerta: pozo, tipo, severidad y lectura al disparo

Lo que aún no está y cuándo llega

Preferimos decirlo antes de que lo pregunte su equipo de seguridad. Nada de esta lista se presenta como disponible en el producto estándar.

SSO SAML/OIDC y MFA

Disponibles en despliegue enterprise. El producto estándar usa correo corporativo y Google.

SOC 2 Type II

En el roadmap. Hoy no existe certificación vigente y no la presentamos como tal.

Residencia de datos por región

Proyecto Postgres dedicado en la región que exija su política de datos.

¿Su equipo de seguridad tiene un cuestionario?

Lo respondemos punto por punto, con acceso a la evidencia técnica y a una revisión con nuestro equipo de ingeniería.

Seguridad y gobernanza de IA — SYAL® Inteligente