Seguridad
Seguridad, trazabilidad y revisión humana
Esta página describe controles mínimos para el sitio principal y los flujos de solicitud del ecosistema Aseguramiento IA.
Controles implementados
- Registro de solicitudes con radicado y estado inicial.
- Persistencia operativa en base de datos administrada por el sitio.
- Campo anti-spam no visible para usuarios legítimos.
- Límite temporal de solicitudes con identificadores criptográficos, sin conservar la IP en claro.
- Validación de campos obligatorios y formato de correo.
- Registro de versión de consentimiento aceptada.
- Registro opcional de fecha y hora preferidas con estado de notificación.
- Notificación transaccional sin transmitir la necesidad detallada.
- Reintentos automáticos y alerta administrativa ante fallos de notificación.
- Gestión protegida de responsables, seguimientos, notas e historial de cambios.
- Anonimización automática de solicitudes cerradas según la política de conservación.
- Panel interno protegido para gestionar estados y reintentar notificaciones fallidas.
- Cabeceras HTTP de seguridad para reducir exposición del sitio.
- Separación entre dato recibido, alerta técnica y decisión humana.
Manejo de información
El sitio principal no debe recibir archivos con datos personales, bases nominales, información clínica ni soportes financieros. Cuando un proceso requiera esas fuentes, se debe definir un canal controlado, responsables, finalidad, vigencia, trazabilidad y reglas de acceso.
Alcance de la inteligencia artificial
La inteligencia artificial puede apoyar lectura, clasificación, comparación o generación de informes, pero no reemplaza fuentes oficiales ni decisiones administrativas, financieras, jurídicas o asistenciales. Toda alerta debe revisarse con soportes.
Separación por entidad
Los procesos deben mantener separación de información por entidad, periodo, módulo, fuente y responsables. La información de una entidad no debe mezclarse con la de otra sin autorización y trazabilidad.
Reporte de incidentes
Cualquier error, acceso inesperado, solicitud sospechosa o incidente relacionado con datos debe reportarse mediante los correos mariorincon@aseguramientoia.com.co; indicando fecha, módulo, descripción y evidencia disponible.