Gobernanza

Roles, claves API, modelos y tratamiento de datos

Visión orientada a seguridad del control de acceso, rotación de credenciales, retención y qué documentar para revisiones enterprise.

seguridadclaves apirolesretención

La gobernanza alinea FlexyAgents con cuestionarios estilo SOC: quién puede cambiar prompts, quién ve transcripciones con PII y cuánto persisten los datos.

Controles concretos pueden depender del plan—valida frente a tu suscripción y DPAs.

Para claves de proveedor paso a paso (OpenAI, Anthropic, Google Gemini, etc.), consulta Documentación → Gobernanza → Claves API de LLM (BYOK).

Roles y mínimo privilegio

Separa editores de conocimiento, quienes gestionan facturación y suscripciones, y quienes pueden ver transcripciones. Los procedimientos de emergencia deben desactivar automatizaciones arriesgadas sin borrar datos de auditoría históricos cuando la política lo permita.

Revisa membresía trimestralmente, especialmente para contratistas.

  • Reparto típico: administradores (ajustes de org, facturación), constructores (agentes, conocimiento), analistas (analítica solo lectura), líderes de soporte (revisión de transcripciones donde se permita).
  • Evita cuentas “utilidad” compartidas; usuarios nombrados mejoran la auditoría.

Claves API y claves de modelo

Las claves solo servidor nunca deben ir al navegador. Rota según calendario y tras bajas de empleados.

Documenta qué agentes usan endpoints BYOK para simulacros de respuesta a incidentes.

Las claves chat/embed identifican tu app ante FlexyAgents; las claves de proveedor LLM en Ajustes → Claves API de LLM se envían a OpenAI, Anthropic, Google u otros proveedores que habilites—bajo tu contrato con ellos.

  • Claves Chat/API: autenticación HTTP API y widget—ámbito mínimo de agentes y entornos.
  • Claves LLM: opcionales por proveedor; si están presentes, la inferencia para ese proveedor puede usar tu clave en lugar de claves alojadas compartidas (según plan y ajustes del agente).

Retención y exportación de datos

Alinea la retención con contratos de clientes y expectativas GDPR/CCPA. Saber exportar o borrar registros para DSARs antes de necesitarlo en producción.

Redacta o minimiza PII enviada a LLM de terceros según tus acuerdos.

Construye sobre tu pila tecnológica

¿Listo para desplegar asistentes fundamentados?

Empieza una prueba o cuéntanos tus necesidades de despliegue, gobernanza y requisitos empresariales.