ISO 27001 · ENS Medio · Datos en la UE

BPM low-code con IA segura: tus datos no salen de Europa.

Automatiza facturas, gastos, control horario, firma y expedientes con IA dentro de la plataforma: permisos por rol, validación humana en las acciones críticas y registro de cada decisión. En producción en semanas.

✓ RAG sobre tus documentos, sin entrenar modelos ✓ SSO y 2FA ✓ Trazabilidad de cada decisión

Lo que ve tu CISO en la primera reunión

  • ✓Alojamiento exclusivo en la UE: Frankfurt, Madrid e Irlanda. Sin transferencias fuera del EEE por defecto.
  • ✓Cifrado por defecto y segregación por tenant.
  • ✓ISO 27001, ENS Medio, RGPD, eIDAS y homologación AEAT.
  • ✓Pentest anual, CSIRT 24/7, RTO inferior a 4 h y RPO inferior a 1 h.
  • ✓DPA estándar, DPIA para tratamientos de alto riesgo y DPO designado.
Seguro por diseño

Cinco controles que la IA de tu empresa debería tener antes de tocar un proceso

Un agente con credenciales es un usuario más: incansable y crédulo. En Dokuflex trabaja dentro del proceso, con las mismas reglas que una persona y con más registro.

1. Datos que no salen de la UE

La IA consulta tu base documental dentro de la plataforma (RAG). Nada se envía para entrenar modelos de terceros y la respuesta cita el documento y la página de donde sale.

2. Permisos mínimos y por rol

El agente solo ve lo que vería el usuario que lo invoca. Un expediente al que no tienes acceso tampoco existe para la IA cuando preguntas tú.

3. Validación humana donde importa

Leer, extraer, clasificar y proponer lo hace la IA. Aprobar un pago, firmar o cerrar un expediente lo decide una persona, con la sugerencia y sus fuentes delante.

4. Registro de cada decisión

Quién pidió qué, qué respondió la IA, con qué documentos y qué hizo después la persona. Informes listos para ISO 27001, ENS, RGPD y para el inventario del Reglamento de IA.

5. Identidad y acceso de empresa

SSO con Active Directory, ADFS, OAuth, SAML o CAS y segundo factor. Las sesiones, los roles y las revocaciones se gestionan donde ya lo hace IT.

Y todo auditable

Whitepaper de seguridad, plantilla de DPA, resumen de la auditoría ISO 27001 y declaración ENS Medio en el Centro de confianza.

Abrir el Centro de confianza

IA suelta en un chat frente a IA dentro del proceso

La diferencia no está en el modelo. Está en lo que rodea al modelo.

Qué pasa con…Chat de IA genéricoIA dentro de Dokuflex
El documento que pegasSale de tu entorno; depende del contrato del proveedorSe consulta en la plataforma, en la UE, sin entrenar modelos
Los permisosLos del usuario que pega el documentoLos del expediente: roles, perfiles y segregación por tenant
La respuestaSin fuentes verificablesCon cita al documento y página
La acción posteriorCopiar y pegar en otro sistemaEl siguiente paso del proceso, con validación humana si es crítica
El registroHistorial personal, no corporativoAuditoría completa: quién, qué, fuentes, decisión
El inventario del AI ActShadow AI: no está inventariadoUn sistema identificado, clasificado y documentado

Qué pones en producción en semanas

Procesos completos, no demos. Cada uno con la IA haciendo la parte repetitiva y las personas decidiendo.

Lo que pregunta seguridad antes de decir que sí

¿Mis documentos se usan para entrenar modelos de IA?

No. Dokuflex usa RAG: el modelo consulta tus documentos en el momento de la pregunta, dentro de la plataforma y respetando los permisos del usuario, sin entrenarse con ellos.

¿Dónde se alojan los datos?

En centros de datos de la Unión Europea (Frankfurt, Madrid e Irlanda). Por defecto los datos no salen del Espacio Económico Europeo; una transferencia fuera solo se hace si el cliente la pide con cláusulas contractuales tipo.

¿Puede un agente de IA tomar decisiones solo?

Solo las que tú le permitas. Los agentes trabajan con permisos mínimos, las acciones críticas pasan por validación humana y cada decisión queda registrada con sus fuentes.

¿Qué certificaciones tiene Dokuflex?

ISO 27001 y ENS Medio, cumplimiento RGPD y eIDAS, y homologación de la AEAT para la digitalización certificada. El Centro de confianza publica la documentación para la due diligence.

¿Se integra con nuestro SSO?

Sí: Active Directory, ADFS, OAuth, SAML y CAS, con segundo factor de autenticación. El acceso a procesos y documentos se gobierna por roles. Más detalle en SSO en Dokuflex.

Automatiza con IA sin discutir con seguridad

Trae un proceso que se atasca y la lista de preguntas de tu CISO. Salimos de la sesión con el flujo dibujado y las respuestas por escrito.

✓ Datos en la UE ✓ ISO 27001 · ENS Medio ✓ SSO y 2FA ✓ Soporte en español