Seguridad que se gana la confianza del supervisor.
AegisNow está diseñado para los equipos más escrutados del sector asegurador. Protegemos tus datos con controles de defensa en profundidad, acreditamos cada decisión —de la IA y de las personas— con un registro de auditoría inmutable y describimos nuestra postura con honestidad: alineados con SOC 2 Type II e ISO 27001, diseñados para GDPR y con las certificaciones avanzando según una hoja de ruta pública.
El centro de confianza de AegisNow es donde los compradores regulados resuelven sus dudas de seguridad antes del cuestionario. Documenta en un solo lugar nuestros controles, certificaciones, postura de privacidad y garantías de integridad de la plataforma: cifrado, SSO/SAML, RBAC granular, pruebas de penetración y un registro de auditoría WORM encadenado por hash que hace demostrable cada decisión de Cortex. Describimos nuestra postura con honestidad: cuando una certificación está en curso o un marco está «alineado» en lugar de obtenido, lo decimos.
Cumplimiento, dicho con claridad.
Alineamos nuestro programa con los estándares que esperan los compradores regulados y nunca exageramos en qué punto estamos. Cada tarjeta muestra el estado real, no un muro de logotipos.
SOC 2 Type II
Controles diseñados según los AICPA Trust Services Criteria (seguridad, disponibilidad, confidencialidad). Hay en marcha un examen Type II independiente; el informe estará disponible bajo NDA a petición.
ISO/IEC 27001
Nuestro sistema de gestión de seguridad de la información se estructura en torno a las familias de controles del Anexo A de ISO/IEC 27001, con la certificación formal incluida en la hoja de ruta de cumplimiento.
GDPR & UK GDPR
El seguimiento de la base legal, los flujos de solicitudes de los interesados y las opciones de residencia de datos en la UE y el Reino Unido están integrados en la plataforma. Los clientes disponen de un Data Processing Addendum (DPA).
El estado es ilustrativo de nuestro programa de seguridad y de la hoja de ruta. AegisNow no afirma tener una certificación activa para ningún marco marcado como «en curso» o «alineado». Las evidencias actuales se comparten con clientes cualificados bajo NDA.
Defensa en profundidad, por defecto.
Controles técnicos y organizativos por capas protegen los datos a lo largo de su ciclo de vida, de modo que la seguridad sea el camino más fácil y no un añadido.
Cifrado en todas partes
Datos cifrados en tránsito con TLS 1.2+ y en reposo con AES-256. El material de claves se gestiona en un KMS dedicado con acceso acotado y auditado.
SSO / SAML y SCIM
Inicio de sesión único empresarial sobre SAML 2.0 y OIDC, con aprovisionamiento SCIM para que altas, cambios y bajas se mantengan sincronizados con tu IdP.
RBAC granular
Control de acceso por roles hasta el nivel de módulo, registro y campo, con mínimo privilegio por defecto y barreras de segregación de funciones.
Gobernanza de accesos
MFA obligatorio, elevación de privilegios just-in-time, control de sesiones y revisiones periódicas de acceso con la certificación registrada en la traza de auditoría.
Pruebas y monitorización
Pruebas de penetración independientes con cadencia regular, análisis continuo de vulnerabilidades, monitorización de dependencias y registro centralizado de seguridad.
SDLC seguro
Revisión de código, detección de secretos y controles SAST/DAST en CI; infraestructura como código con control de cambios revisado por pares y despliegues inmutables.
Tus datos, tu jurisdicción, tus derechos.
AegisNow está diseñado para GDPR y UK GDPR desde el propio modelo de datos. Tú decides dónde se alojan los datos regulados, cuánto tiempo se conservan y cómo se atienden las solicitudes de los interesados, con un DPA y Cláusulas Contractuales Tipo que respaldan cada proyecto.
Residencia regional de datos
Elige dónde residen tus datos. Las regiones de alojamiento en la UE/Reino Unido y EE. UU. mantienen los datos regulados dentro de la jurisdicción en la que operas.
Derechos de los interesados
Las solicitudes de acceso, rectificación, supresión y portabilidad se gestionan mediante flujos estructurados con SLA de respuesta definidos.
Conservación y supresión
Políticas de conservación configurables con supresión verificable al final del contrato: tus datos son tuyos y los devolvemos o destruimos a petición.
DPA y SCC
Un Data Processing Addendum que incorpora las Cláusulas Contractuales Tipo rige cualquier tratamiento transfronterizo realizado en tu nombre.
Los proveedores que hay detrás del servicio.
Mantenemos deliberadamente reducido el número de subencargados y lo documentamos con transparencia. Las categorías siguientes son ilustrativas; la lista nominal vigente se facilita en tu DPA y se actualiza con aviso previo de los cambios sustanciales.
| Categoría | Finalidad | Región |
|---|---|---|
| Infraestructura cloud | Alojamiento de la aplicación, cómputo y bases de datos gestionadas | UE / EE. UU. (región seleccionable) |
| Correo transaccional | Notificaciones del sistema y comunicaciones de cuenta | UE / EE. UU. |
| Analítica de producto y monitorización | Telemetría de uso respetuosa con la privacidad y monitorización de errores | UE / EE. UU. |
| Herramientas de soporte al cliente | Gestión de tickets y soporte en la aplicación para tu equipo | UE / EE. UU. |
Solo categorías ilustrativas; no es una lista exhaustiva ni nominal. El registro de subencargados con validez contractual se mantiene en tu Data Processing Addendum.
Cada decisión es demostrable.
La seguridad no consiste solo en mantener fuera a los intrusos: en la IA regulada consiste en demostrar qué ocurrió dentro. AegisNow convierte a la propia plataforma en fuente de evidencia.
Registro de auditoría WORM encadenado por hash
Cada acción —humana o de la IA— se escribe una sola vez y nunca se altera. Cada entrada incorpora el hash criptográfico de la anterior, de modo que el libro registro es a prueba de manipulación: si se modifica un solo registro, la cadena se rompe de forma visible. El resultado es una traza defendible y reproducible que tus auditores pueden verificar de forma independiente.
Gobernanza de Cortex AI
Cortex, nuestro copiloto de razonamiento, opera dentro de barreras de seguridad: versionado de modelos y prompts, captura de fuentes y justificaciones, umbrales de confianza y puntos de control con supervisión humana en las decisiones relevantes. Cada resultado está fundamentado y registrado, de modo que la asistencia de la IA nunca se convierte en una caja negra sin rendición de cuentas.
Fiabilidad sobre la que planificar
Operamos con redundancia multi-AZ, copias de seguridad automatizadas y un plan de recuperación ante desastres probado. Las cifras siguientes son objetivos de nivel de servicio orientativos; el estado en tiempo real se comparte con los clientes.
Preguntas antes del cuestionario.
Las respuestas que más piden los compradores regulados y sus equipos de seguridad. ¿Necesitas más? Solicita nuestro paquete de seguridad completo.
Supera la revisión de seguridad más rápido.
Solicita una demo y guiaremos a tu equipo por nuestros controles, compartiremos el paquete de seguridad bajo NDA y responderemos tu cuestionario en una sola sesión.