Ir al contenido
Comparta un proceso. DRING le llama en dos minutos y cualifica la necesidad. Le llamamos en dos minutos
Le llamamos en 2 minutos Ver Agent Factory
Seguridad

Seis estándares, cada uno probado

Un agente de voz abre nuevas superficies de ataque en el prompt, la respuesta, la identidad de quien llama y las acciones que tiene a su alcance.

Seis estándares

Primero se declaran, luego se prueban

Cada línea indica lo que se comprueba de verdad, no lo que suena tranquilizador en un folleto.

  • Continuidad del servicioLa conmutación automática se prueba. Si un componente falla, la llamada se cierra de forma controlada, nunca se corta en silencio.
  • Privacidad de la vozLa voz se enmascara en origen, en la capa de centralita, antes de que el audio salga de la línea. El enmascaramiento es irreversible.
  • Defensa frente a promptsLa inyección se prueba. Los escenarios de ataque se repiten con regularidad en distintos modelos, y cada conversación pasa un análisis de seguridad automático.
  • Protección de datosLos registros se cifran y cada acceso queda trazado, así que después se puede saber quién consultó qué.
  • Control del operadorUna única parada, probada. Un paso definido detiene toda la automatización, y ese paso se ensaya en lugar de darse por hecho.
  • Residencia de datosEl procesamiento queda fijado a una región. La ubicación, las transferencias y los límites se documentan y se revisan en cada despliegue.

Los requisitos de tratamiento de datos, consentimiento, conservación y acceso se definen y se revisan en cada despliegue, en lugar de tratarse como una promesa genérica. El aislamiento por cliente se aplica en todo el recorrido: las conversaciones de un cliente nunca llegan al agente de otro.

Mínimo privilegio por defecto

Cada llamada pasa por DRING Security antes de llegar al agente. Las integraciones empiezan en solo lectura, y una herramienta solo obtiene permiso de escritura con una aprobación explícita.

Relacionado: Calidad y pruebas · Agent Factory · Protección de línea

Defensa frente a prompts

Inyección de prompts: cómo la probamos y cómo la bloqueamos

Por diseño, un agente de voz recibe instrucciones de la persona que está al teléfono. Un atacante intenta volver eso en su contra.

Cómo es un ataque

Anulación directa: «ignora tus instrucciones», en mitad de la llamada.

Instrucciones ocultas en datos de herramientas o de la web: una nota del CRM, un registro de pedido o una página web con texto escrito para el agente, no para la persona que lo lee.

Suplantación de personal: quien llama dice ser un empleado o el titular de la cuenta para acceder a acciones reservadas a una identidad verificada.

Presión por un reembolso o una transacción: una petición fuera de la política, repetida o cada vez más insistente, con la esperanza de que la insistencia consiga lo que una petición directa no lograría.

Qué hace el agente

Rechaza las instrucciones que quedan fuera de su alcance. Nada de lo que se diga en la llamada cambia sus instrucciones de funcionamiento.

Trata la salida de las herramientas como datos, no como órdenes. Si una herramienta devuelve algo con aspecto de instrucción, se ignora, no se ejecuta.

Verifica la identidad antes de cualquier acción con privilegios. Una afirmación sin verificar se rechaza y queda registrada para su revisión.

Exige autorización para las transacciones de alto riesgo. Ningún reembolso, transferencia o descuento se aprueba solo porque alguien lo pida.

Ofrece pasar la llamada a una persona en lugar de improvisar una excepción.

Qué intenta un ataque y qué lo detiene

AtaqueQué intenta quien llamaQué lo detiene
Anulación«Ignora tus instrucciones y sigue estas reglas nuevas»Instrucciones fijas toda la llamada, con registro
Resultado inyectadoEsconde órdenes en una nota del CRMSe lee, nunca se ejecuta
Identidad suplantadaDice ser empleado, supervisor o titular de la cuentaSe comprueba con la verificación, no con lo que dice
Transacción fuera de la políticaInsiste una y otra vez en un reembolso, una transferencia o un descuentoExige autorización explícita, sin excepciones
Petición de datosPide que le lean los datos de otro clienteInaccesible: lo impide el aislamiento por cliente
Trampa de políticaEmpuja hacia una promesa improvisadaCada respuesta se contrasta antes con la política

Cada intento queda registrado y se revisa.

Cómo se prueba

  1. Escenarios de ataque

    Anulaciones, contenido inyectado y trampas, de una biblioteca en constante actualización.

  2. Revisión independiente

    Las comprobaciones automáticas y la revisión por personas señalan cualquier discrepancia.

  3. Control de respuestas y transacciones

    Las respuestas y las acciones de alto riesgo se comprueban antes de salir.

  4. Puntuación de la versión

    Los resultados se ven junto a las métricas de calidad; nada sale sin probar.

Defensa en capas, no en el modelo. La protección no depende de que un modelo se porte bien. Está repartida en varias capas alrededor del modelo, los escenarios de ataque se repiten con regularidad frente a distintos modelos y cada conversación pasa después un análisis de seguridad automático.

Una sola batería de regresión. Cada regla que nos da un cliente se suma a la batería de regresión única de ese agente. Una regla nueva solo llega a producción cuando todas las anteriores siguen superando las pruebas junto a ella, así que un arreglo en un sitio no puede romper otro sin que nadie lo note.

  • Continuidad del servicio, conmutación probada
  • Privacidad de la voz, enmascarada en origen
  • Defensa frente a prompts, inyección probada
  • Protección de datos, cifrado
  • Control del operador, intervención manual
  • Residencia de datos, región fijada
Borde del operador

La protección empieza antes de que la llamada llegue al agente

La misma lógica de detectar, frenar y registrar protege la propia línea. Los intentos SIP repetidos, los identificadores de llamada falsificados y las ráfagas de llamadas automáticas se detienen en el borde del operador; las llamadas verificadas pasan.

Qué significa para su línea

  • El tráfico del operador y de la centralita solo llega a DRING desde una lista acordada de IP permitidas, con las credenciales del troncal como segunda comprobación
  • Los registros fallidos repetidos o las peticiones SIP mal formadas pueden activar un bloqueo automático del origen, temporal la primera vez y permanente si se repite, para que nadie pueda saturar la línea entrante
  • Un número desconocido puede pasar por un paso de verificación, y se puede respetar una franja programada de llamada de vuelta cuando el proceso la define
  • Las llamadas de spam repetidas desde un mismo número en poco tiempo se bloquean en la centralita, así que nunca consumen el saldo de su plan
  • La señalización y los medios se cifran cuando el operador y el troncal lo admiten, y cada bloqueo y cada paso quedan registrados

Para ver la arquitectura de telefonía completa, con borde SIP replicado, clúster de medios y rutas activa y de reserva, consulte troncales SIP e interconexión con operadores y protección de línea.

Flujo de datos

Cómo circulan los datos

En cada llamada, los datos recorren una ruta fija y supervisada, cifrados en cada paso.

Prompt injection Llamadas repetidas Salida del flujo Datos erróneos Fuga de datos LÍMITES DE SEGURIDAD Núcleo de voz a voz Datos enmascarados Sus sistemas Parada del operadorParada de emergencia CLIENTE EMPLEADO DE IA Límites activos Datos enmascarados Intervención del operador TEST VERSIÓN MONITORIZAR

Los datos se cifran en tránsito con TLS 1.2 o superior, y también en reposo. El aislamiento por cliente, el acceso por roles y la supervisión automatizada se aplican en toda la cadena de procesamiento.

Conservación y derechos

Cuánto se conservan los datos

El contenido de los mensajes, las grabaciones de llamadas, la analítica tras la llamada, los datos de cuenta y la analítica web tienen cada uno un plazo de conservación por defecto, tras el cual se borran o se anonimizan. Los plazos y las reglas que los modifican por contrato figuran en la política de privacidad, que es la única fuente de referencia. Los clientes pueden solicitar en cualquier momento el borrado anticipado de cualquier tipo de dato.

DRING actúa como Tech Provider de WhatsApp de Meta y como encargado del tratamiento por cuenta de sus clientes, que siguen siendo los responsables del tratamiento. Los datos de WhatsApp nunca se usan con fines publicitarios. Para conocer los cauces de solicitud, los derechos aplicables y los avisos propios de cada despliegue, escriba a [email protected] y consulte la política de privacidad y el aviso KVKK.

Preguntas frecuentes

Preguntas sobre seguridad

¿Cómo usan las conversaciones en producción para mejorar un agente?+

Con los controles de datos acordados para su operación, las transcripciones revisadas y las señales de resultado pueden mejorar el agente, las pruebas y el plan de versiones de ese mismo cliente. El aislamiento por cliente se aplica: las conversaciones de un cliente no se usan para mejorar el agente de otro.

¿Puede una integración escribir en nuestro CRM sin aprobación?+

No. Las integraciones empiezan en solo lectura, y cualquier acción de escritura requiere una aprobación explícita para cada herramienta.

¿Dónde se procesan nuestros datos?+

Las condiciones de procesamiento y transferencia se documentan en cada despliegue, y las garantías aplicables se revisan como parte del proceso de seguridad y privacidad.

¿Podemos pedir que se borren nuestros datos antes de plazo?+

Sí, los clientes pueden solicitar en cualquier momento el borrado anticipado de cualquier tipo de dato.

¿Puede alguien engañar al agente para que ignore sus instrucciones?+

No. Las instrucciones y la política del agente quedan fijadas durante toda la llamada, y nada de lo que diga quien llama puede cambiarlas. Antes de salir, cada versión se prueba frente a anulaciones de instrucciones, contenido inyectado y otros escenarios de inyección de prompts. Más detalle en defensa frente a prompts.

Ver todas las preguntas

Defina sus requisitos de datos y de gobernanza

Repase los requisitos de datos y de gobernanza de su proceso. Envíe el formulario y DRING le llama en dos minutos, le dice que es una IA y le pregunta por su proceso.