Seguridad por diseño

Autenticar no es lo mismo que autorizar.

EPIGNIA combina controles de identidad, aislamiento multi-tenant, autorización documental, auditoría y observabilidad para reducir el riesgo de que la IA use conocimiento fuera del contexto autorizado.

Identidad

Defensa en profundidad para Microsoft Entra ID.

Cada tenant puede exigir varias condiciones antes de permitir acceso, incluso si Microsoft ya autenticó correctamente al usuario.

1

Assignment

La Enterprise Application puede exigir asignación explícita de usuarios o grupos.

2

Tenant ID

EPIGNIA puede validar el tenant Entra esperado antes de crear o reusar membresía.

3

Dominio

Los dominios corporativos admitidos funcionan como una barrera adicional de autorización.

4

Member / Guest

El claim de cuenta permite bloquear identidades B2B externas aunque hayan sido autenticadas.

ID
Microsoft EntraIdentidad autenticada
T
Tenant Identity PolicyIdP · tid · dominio · acct · JIT
FAIL CLOSED
ACL
Permission-Aware RetrievalUsuario / grupos / documento
AUTORIZADO
AI
Contexto para la IASolo evidencia permitida
Permission-Aware RAG

La autorización se aplica antes de que el LLM vea el contenido.

El filtro vectorial reduce candidatos y PostgreSQL vuelve a verificar la autorización antes de construir el contexto. La política es fail closed cuando una ACL requerida no puede resolverse.

Sin bypass administrativo implícito

Administrar el portal no equivale a poder leer documentos restringidos.

Aislamiento por tenant

La resolución de dominio y membresía define la frontera organizacional antes del retrieval.

Trazabilidad de acceso

Accesos permitidos y denegados pueden quedar registrados para revisión.

Gobierno de IA

Auditar el uso de IA sin mezclarlo con la observabilidad técnica.

El cliente puede revisar actividad y uso. Mister IT conserva la capa de traces, latencias y diagnóstico operacional.

Auditoría funcional

Accesos, sesiones, documentos, respuestas, cambios administrativos, créditos, integraciones y acciones de seguridad.

Conversaciones completas

Modo opcional FULL con pregunta, respuesta, fuentes, integridad, retención y registro de quién revisa o exporta la conversación.

Observabilidad interna

Trace ID, latencias y etapas técnicas permanecen en Control Center para evitar interpretaciones erróneas por usuarios finales.

EPIGNIA aporta controles técnicos y trazabilidad que pueden apoyar programas internos de seguridad, gobierno y protección de datos. La plataforma no constituye por sí sola una garantía de cumplimiento normativo ni reemplaza asesoría legal.
Security review

Revisa el modelo de acceso con tu equipo de seguridad.

Podemos demostrar la separación entre autenticación, autorización, ACL documental, auditoría y trazas usando un tenant controlado.

Solicitar revisión →