Certificaciones de un vistazo
Piper AI está certificado o cumple con los siguientes estándares:- ISO/IEC 27001 — Estándar internacional de gestión de seguridad de la información
- SOC 2 Type II — Criterios de servicios de confianza de EE. UU. que cubren seguridad, disponibilidad y confidencialidad
- RGPD — Reglamento General de Protección de Datos de la UE
- EU AI Act — Reglamento de la UE que rige el desarrollo y la implementación de sistemas de IA
ISO/IEC 27001
ISO/IEC 27001 es el estándar internacionalmente reconocido para los sistemas de gestión de seguridad de la información (ISMS). La certificación confirma que Piper AI ha implementado un enfoque integral y basado en riesgos para proteger los activos de información, y que un auditor externo acreditado lo ha verificado de forma independiente. Lo que esto significa para ti:- Los controles de seguridad de la información de Piper están documentados, implementados y revisados de forma sistemática.
- Los riesgos se evalúan y tratan formalmente de manera continua.
- Todo el ISMS —incluyendo políticas, procedimientos y controles técnicos— se audita anualmente para mantener la certificación.
- Puedes solicitar una copia de nuestro certificado ISO 27001 a través de tu account manager.
SOC 2 Type II
SOC 2 Type II es un estándar de auditoría desarrollado por el American Institute of Certified Public Accountants (AICPA). A diferencia de una instantánea puntual, un informe Type II cubre un periodo de operación sostenido —típicamente de seis a doce meses— y valida que los controles no solo estaban implementados, sino que funcionaron eficazmente durante todo ese periodo. El informe SOC 2 Type II de Piper AI cubre el criterio de servicios de confianza de Security y confirma:- Los controles de acceso lógico (SSO, RBAC, aplicación de MFA) se aplican de manera consistente.
- Los procesos de gestión de cambios evitan modificaciones no autorizadas en los sistemas de producción.
- El monitoreo y las alertas funcionan continuamente y los incidentes reciben una respuesta adecuada.
- Los controles de disponibilidad e integridad de datos cumplen con los criterios de servicios de confianza definidos.
- Los equipos de adquisiciones y seguridad de la información empresarial pueden revisar el informe SOC 2 Type II como parte de su debida diligencia de proveedores.
- El informe está disponible bajo NDA para prospectos y clientes calificados; contacta a tu account manager para solicitarlo.
RGPD
El Reglamento General de Protección de Datos (RGPD) regula cómo las organizaciones recopilan, procesan y almacenan los datos personales de las personas en la Unión Europea. Piper AI está diseñado para cumplir con el RGPD por defecto, no mediante configuración. Controles clave del RGPD integrados en la plataforma de Piper:Piper ofrece un Acuerdo de Procesamiento de Datos (DPA) que documenta la relación responsable–encargado del tratamiento. Solicítalo a tu account manager antes de desplegar Piper en un contexto donde necesites un DPA firmado para fines de cumplimiento.
EU AI Act
La EU AI Act establece un marco regulatorio basado en riesgos para los sistemas de IA desplegados en la Unión Europea. Piper AI ha evaluado sus componentes de IA frente a los requisitos de la ley y opera en cumplimiento con las obligaciones aplicables. Nuestro enfoque:- Los sistemas de IA de Piper se clasifican según los niveles de riesgo de la ley. Los asistentes de revenue intelligence —que resumen el contenido de las reuniones y sugieren acciones de seguimiento— se encuentran dentro de una categoría de bajo riesgo según el marco de la ley.
- Se cumplen las obligaciones de transparencia: se informa a los participantes de la reunión que la IA está procesando la llamada mediante el mensaje de conexión del bot.
- Piper no utiliza prácticas de IA prohibidas según la definición de la ley (por ejemplo, manipulación subliminal, puntuación social).
- Ningún dato de cliente se usa para entrenar los modelos de IA de Piper, lo cual se alinea con los requisitos de gobernanza de datos de la ley para sistemas de IA.
Mantener el cumplimiento
El cumplimiento en Piper AI se sostiene mediante un programa continuo de controles, no mediante ejercicios anuales puntuales:- Auditorías anuales conforme a ISO/IEC 27001 y SOC 2 Type II por auditores externos independientes.
- Evaluaciones de riesgo trimestrales para identificar y tratar amenazas emergentes.
- Monitoreo continuo de la infraestructura, los patrones de acceso y las desviaciones de configuración.
- Capacitación en seguridad para todo el personal de forma recurrente.
- Pruebas de penetración y análisis de vulnerabilidades realizados al menos una vez al año.