Herramienta gratuita

Las 19 preguntas que tu CISO debería hacerle a cualquier proveedor de IA

Incluido Vantegrate. Evaluá hasta 3 proveedores lado a lado y llevate un scorecard comparativo con las respuestas.

Agendar una demo
Hasta 3 proveedores. El resultado en pantalla es gratis y sin registro.
Pregunta

Puntaje a la vista: Sí = 2 · Parcial = 1 · No = 0 · No respondió = 0 (señal de alerta)

Vantegrate

Respuesta de referencia

Categoría 1: Residencia y propiedad de los datos
1.¿Dónde residen físicamente los datos y en qué región?
Sí (2)

En la infraestructura del cliente: su org de Salesforce o su tenancy de OCI, en la región que el cliente define.

2.¿Quién es el propietario de los datos y qué pasa con ellos al terminar el contrato?
Sí (2)

El cliente. Los datos viven en sus sistemas; al terminar el contrato, quedan donde siempre estuvieron.

3.¿Los datos del cliente se usan para entrenar modelos de terceros?
Sí (2)

No.

4.¿Existen políticas de retención y eliminación configurables?
Sí (2)

Sí, según la política del cliente.

Subtotal08
Categoría 2: Encriptación y accesos
5.¿Hay encriptación en tránsito (TLS 1.2 o superior) y en reposo (AES-256)?
Sí (2)

Sí, heredadas de la plataforma (Salesforce u OCI).

6.¿Soporta autenticación multifactor y SSO (SAML, OAuth 2.0)?
Sí (2)

Sí, con los mecanismos nativos de la plataforma del cliente.

7.¿Los permisos son granulares por usuario, rol y registro?
Sí (2)

Sí, con el modelo de permisos de Salesforce u OCI.

8.¿Se pueden enmascarar datos sensibles para usuarios sin autorización?
Sí (2)

Sí, configurable por campo y por rol.

Subtotal08
Categoría 3: Auditoría y trazabilidad
9.¿Existe un registro completo e inalterable de accesos y operaciones?
Sí (2)

Sí, con la auditoría nativa de la plataforma (por ejemplo, Salesforce Shield cuando está habilitado).

10.¿Se puede saber quién consultó qué dato y cuándo?
Sí (2)

Sí.

11.¿Hay alertas ante comportamientos anómalos?
Sí (2)

Sí, configurables a nivel plataforma.

12.¿Los reportes de auditoría son exportables para compliance interno o externo?
Sí (2)

Sí.

Subtotal08
Categoría 4: Cumplimiento y certificaciones
13.¿Sobre qué plataforma corre la solución y qué certificaciones tiene esa plataforma?
Sí (2)

100% sobre Salesforce o sobre OCI, según el stack del cliente. Las certificaciones (SOC 2, ISO 27001/27017/27018/27701, PCI DSS, entre otras) pertenecen a esas plataformas.

14.¿El proveedor distingue entre certificaciones propias y certificaciones de la plataforma sobre la que corre?
Sí (2)

Sí, y es política pública de Vantegrate: no nos atribuimos certificaciones de plataforma. Vantegrate habilita, el cliente opera y certifica.

15.¿Cumple con las regulaciones locales de protección de datos de tu jurisdicción?
Sí (2)

La residencia y el cumplimiento se configuran sobre la plataforma del cliente según su jurisdicción.

Subtotal06
Categoría 5: Continuidad y salida
16.¿Hay un SLA de disponibilidad documentado?
Sí (2)

Según plan contratado; la disponibilidad de infraestructura la respalda la plataforma.

17.¿Existen backups automáticos y plan de recuperación ante desastres?
Sí (2)

Heredados de la plataforma, más los propios de cada implementación.

18.¿El soporte es en tu idioma y con tiempos de respuesta definidos?
Sí (2)

Sí, en español, con tiempos definidos por contrato.

19.¿Hay plan de salida con exportación completa de datos en formatos estándar?
Sí (2)

Sí. Los datos ya viven en los sistemas del cliente; la exportación usa las herramientas estándar de su plataforma.

Subtotal08
Total (0 a 38)
0/ 38 · Rojo

19 sin valorar o sin respuesta

38/ 38 · Verde

Scorecard en vivo

Proveedor 1

0/ 38

Rojo

19 pregunta(s) sin valorar o sin respuesta

Vantegrate (referencia)

38/ 38

Verde

Respuestas publicadas en esta página

Con las respuestas cargadas, subtotales por categoría y la guía "Cómo leer las respuestas". El checklist en pantalla es gratis y sin registro.

Enviale este link a quien firma el presupuesto.

Sobre esta herramienta

Qué cubre el checklist de seguridad para proveedores de IA

Evaluar un proveedor de inteligencia artificial sin una lista de preguntas es firmar a ciegas: la seguridad de los datos se define antes del contrato, no después.

Las 19 preguntas del checklist

El checklist reúne 19 preguntas de seguridad, privacidad y cumplimiento organizadas por tema: dónde se alojan los datos, quién puede acceder a ellos, si se usan para entrenar modelos, qué certificaciones respaldan la infraestructura, cómo se gestionan los incidentes y qué pasa con la información al terminar el contrato.

Cada pregunta se responde con cumple, parcial o no cumple, y permite evaluar hasta 3 proveedores lado a lado, incluido Vantegrate: las mismas preguntas valen para cualquiera.

Para qué sirve el scorecard

El resultado es un scorecard comparativo con subtotales por área, pensado para llevar al comité de seguridad o al CISO criterios uniformes en lugar de folletos de cada proveedor. La postura de seguridad de Vantegrate está publicada en Seguridad.

El PDF y el CSV descargables conservan las respuestas cargadas, listos para adjuntar a un proceso de due diligence.

Preguntas frecuentes

Preguntas frecuentes

¿Por qué Vantegrate publica sus propias respuestas?

Porque la transparencia se demuestra, no se declara. Usá las mismas 19 preguntas con cualquier proveedor, incluidos nosotros.

¿Qué significa la pregunta 14?

Que las certificaciones de Salesforce o de OCI no son certificaciones del proveedor que corre sobre ellas. Distinguirlo habla de la honestidad del proveedor.

¿Qué hace Vantegrate con mis datos?

Solo usamos tu email para enviarte el informe y contactarte si lo pedís. Podés darte de baja cuando quieras.

¿Querés ver estos números en tu operación real?

Una demo de 30 minutos con tu caso, sin compromiso. O escribinos por WhatsApp y lo conversamos.

Puntaje más alto

0 / 38