> ## Documentation Index
> Fetch the complete documentation index at: https://docs.piperai.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Certificaciones de cumplimiento y estándares regulatorios

> Piper AI cuenta con las certificaciones ISO/IEC 27001, SOC 2 Type II, RGPD y EU AI Act, auditadas de forma independiente y mantenidas continuamente.

El cumplimiento no es una casilla que marcar en Piper AI: es un programa continuo respaldado por auditorías independientes, evaluaciones formales de riesgo, y decisiones arquitectónicas tomadas a nivel de producto. Esta página detalla las cuatro certificaciones y marcos regulatorios que mantenemos, lo que cada uno significa para tu organización, y cómo sostenemos el cumplimiento a lo largo del tiempo.

## Certificaciones de un vistazo

Piper AI está certificado o cumple con los siguientes estándares:

* **ISO/IEC 27001** — Estándar internacional de gestión de seguridad de la información
* **SOC 2 Type II** — Criterios de servicios de confianza de EE. UU. que cubren seguridad, disponibilidad y confidencialidad
* **RGPD** — Reglamento General de Protección de Datos de la UE
* **EU AI Act** — Reglamento de la UE que rige el desarrollo y la implementación de sistemas de IA

Cada uno se describe en detalle a continuación.

***

## ISO/IEC 27001

ISO/IEC 27001 es el estándar internacionalmente reconocido para los sistemas de gestión de seguridad de la información (ISMS). La certificación confirma que Piper AI ha implementado un enfoque integral y basado en riesgos para proteger los activos de información, y que un auditor externo acreditado lo ha verificado de forma independiente.

**Lo que esto significa para ti:**

* Los controles de seguridad de la información de Piper están documentados, implementados y revisados de forma sistemática.
* Los riesgos se evalúan y tratan formalmente de manera continua.
* Todo el ISMS —incluyendo políticas, procedimientos y controles técnicos— se audita anualmente para mantener la certificación.
* Puedes solicitar una copia de nuestro certificado ISO 27001 a través de tu account manager.

**Alcance:** La certificación cubre los sistemas y procesos utilizados para recopilar, procesar, almacenar y transmitir datos de clientes dentro de la plataforma Piper AI.

***

## SOC 2 Type II

SOC 2 Type II es un estándar de auditoría desarrollado por el American Institute of Certified Public Accountants (AICPA). A diferencia de una instantánea puntual, un informe **Type II** cubre un periodo de operación sostenido —típicamente de seis a doce meses— y valida que los controles no solo estaban implementados, sino que funcionaron eficazmente durante todo ese periodo.

El informe SOC 2 Type II de Piper AI cubre el criterio de servicios de confianza de **Security** y confirma:

* Los controles de acceso lógico (SSO, RBAC, aplicación de MFA) se aplican de manera consistente.
* Los procesos de gestión de cambios evitan modificaciones no autorizadas en los sistemas de producción.
* El monitoreo y las alertas funcionan continuamente y los incidentes reciben una respuesta adecuada.
* Los controles de disponibilidad e integridad de datos cumplen con los criterios de servicios de confianza definidos.

**Lo que esto significa para ti:**

* Los equipos de adquisiciones y seguridad de la información empresarial pueden revisar el informe SOC 2 Type II como parte de su debida diligencia de proveedores.
* El informe está disponible bajo NDA para prospectos y clientes calificados; contacta a tu account manager para solicitarlo.

***

## RGPD

El Reglamento General de Protección de Datos (RGPD) regula cómo las organizaciones recopilan, procesan y almacenan los datos personales de las personas en la Unión Europea. Piper AI está diseñado para cumplir con el RGPD por defecto, no mediante configuración.

Controles clave del RGPD integrados en la plataforma de Piper:

| Control                               | Cómo lo implementa Piper                                                                                                            |
| ------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------- |
| **Base lícita para el procesamiento** | El consentimiento de grabación se recopila a través del mensaje de conexión del bot antes de que comience el procesamiento          |
| **Minimización de datos**             | No se retienen datos brutos más allá de lo necesario para entregar la transcripción y las salidas                                   |
| **Residencia de datos en la UE**      | Todos los datos de clientes se almacenan dentro de la UE; sin transferencias transfronterizas a jurisdicciones con menor protección |
| **Derecho a la eliminación**          | Las solicitudes de eliminación verificadas se cumplen y se confirman                                                                |
| **Controles de acceso**               | RBAC y SSO restringen el acceso a datos personales solo a usuarios autorizados                                                      |
| **Registros de auditoría**            | Todos los eventos de acceso a datos se registran para respaldar las obligaciones de responsabilidad                                 |

<Note>
  Piper ofrece un Acuerdo de Procesamiento de Datos (DPA) que documenta la relación responsable–encargado del tratamiento. Solicítalo a tu account manager antes de desplegar Piper en un contexto donde necesites un DPA firmado para fines de cumplimiento.
</Note>

***

## EU AI Act

La EU AI Act establece un marco regulatorio basado en riesgos para los sistemas de IA desplegados en la Unión Europea. Piper AI ha evaluado sus componentes de IA frente a los requisitos de la ley y opera en cumplimiento con las obligaciones aplicables.

**Nuestro enfoque:**

* Los sistemas de IA de Piper se clasifican según los niveles de riesgo de la ley. Los asistentes de revenue intelligence —que resumen el contenido de las reuniones y sugieren acciones de seguimiento— se encuentran dentro de una categoría de bajo riesgo según el marco de la ley.
* Se cumplen las obligaciones de transparencia: se informa a los participantes de la reunión que la IA está procesando la llamada mediante el mensaje de conexión del bot.
* Piper no utiliza prácticas de IA prohibidas según la definición de la ley (por ejemplo, manipulación subliminal, puntuación social).
* Ningún dato de cliente se usa para entrenar los modelos de IA de Piper, lo cual se alinea con los requisitos de gobernanza de datos de la ley para sistemas de IA.

<Tip>
  Si el equipo legal de tu organización está realizando una evaluación de impacto de la EU AI Act, contacta a tu account manager para obtener documentación de respaldo.
</Tip>

***

## Mantener el cumplimiento

El cumplimiento en Piper AI se sostiene mediante un programa continuo de controles, no mediante ejercicios anuales puntuales:

* **Auditorías anuales** conforme a ISO/IEC 27001 y SOC 2 Type II por auditores externos independientes.
* **Evaluaciones de riesgo trimestrales** para identificar y tratar amenazas emergentes.
* **Monitoreo continuo** de la infraestructura, los patrones de acceso y las desviaciones de configuración.
* **Capacitación en seguridad** para todo el personal de forma recurrente.
* **Pruebas de penetración** y análisis de vulnerabilidades realizados al menos una vez al año.

Si tienes preguntas sobre nuestro programa de cumplimiento o necesitas documentación para tu propia evaluación de proveedores, contacta a [security@piperai.com](mailto:security@piperai.com) o a tu account manager.
