Nuestra infraestructura, en Europa.
- Tus originales no salen de tu repositorio
- El texto extraído y el índice, en nuestros servidores
- El modelo también es nuestro, en GPU de pibiCo
- Aislamiento por organización a nivel de base de datos
Soberanía del dato
Esta es la página que va a leer tu responsable de sistemas, así que va sin adornos: qué se guarda, dónde, quién puede verlo y qué pasa el día que lo apagues. Con los tres despliegues posibles y lo que cada uno implica de verdad.
Tres despliegues
La diferencia entre los tres no es de funciones: es de perímetro. El producto es el mismo y responde igual; lo que cambia es en qué máquina se guarda el índice y en qué máquina corre el modelo que redacta la respuesta.
Nuestra infraestructura, en Europa.
Máquina tuya, gestionada por nosotros.
Tu sala de máquinas. Sin salida.
El mecanismo
Se guarda lo derivado —el texto convertido y el resumen—, que es caché y se puede tirar y regenerar. El fichero se queda en tu repositorio y se descarga al vuelo cuando alguien lo abre. Si desconectas mañana, no te dejas nada aquí.
Es «row-level security» de PostgreSQL, marcada en cada transacción. Sin organización en el contexto no salen filas: ni por un descuido de programación, ni por una consulta escrita a mano. La separación la impone la base, no el que escribe el código.
Biblioteca, carpeta y documento tienen los suyos, y se aplican dentro de la consulta y no como filtro después. Lo que no puedes ver no aparece en un resultado, y tampoco en una respuesta del asistente: el modelo nunca lo llegó a leer.
Las de tus repositorios están cifradas en pibiCo Auth. Se piden una por trabajo, se usan y se descartan, y cada uso deja rastro. La base de datos de Talk2Doc no guarda ninguna contraseña de ningún repositorio tuyo.
Hay un registro de auditoría transversal, y conviene saber hasta dónde llega: guarda los accesos a la plataforma, los cambios de permisos, los usos de credenciales, cada consulta al asistente y cada cambio sobre un documento —etiquetas, reindexados, altas y bajas de biblioteca—. Lo que hoy NO guarda es quién abrió o previsualizó un documento concreto: eso deja rastro en tu repositorio de origen, no aquí. Si tu auditoría necesita ese registro, dilo y lo hablamos antes de firmar.
Por defecto responde un modelo abierto en GPU de pibiCo, no un servicio de terceros. Puedes elegir otro proveedor si quieres, pero es una decisión tuya y explícita: nunca el comportamiento por omisión.
Sin letra pequeña
Es la frase que más se estira en este sector, así que la dejamos escrita donde molesta.
En la nube pibiCo, el índice es nuestro hardware. Tus originales siguen en tu repositorio y no se copian, eso es cierto en los tres despliegues. Pero el texto extraído y sus vectores están en nuestros servidores, cifrados y aislados por organización —en los nuestros—. Si tu pliego, tu cliente o tu comité dicen que ese texto no puede salir de vuestras instalaciones, entonces la conversación empieza en Enterprise y no pasa nada por decirlo el primer día: es más barato que descubrirlo en la fase de seguridad.
El que te hace rellenar tu cliente, o el que te va a hacer rellenar tu propio departamento de sistemas. Lo contestamos con nombres de tabla y de proceso, no con adjetivos, y te decimos qué despliegue lo satisface.