Bitnaga
Producto propio

Vigia13: protege tu empresa del uso inseguro de la IA

Capa de seguridad entre tus usuarios y los proveedores de IA, con motores de detección propios —basados en reglas y en IA— que aprenden del contexto de tu organización para clasificar qué es confidencial y qué no. Se integra de forma nativa con el SOC agéntico como capa de cumplimiento operable, no como un silo más.

El problema

Tus empleados ya usan IA. La pregunta es qué le están contando.

Las organizaciones se enfrentan a riesgos críticos por el uso de herramientas de IA: fuga de datos confidenciales a proveedores externos, información regulada saliendo del perímetro y cero visibilidad sobre qué se está enviando. Vigia13 actúa como capa de seguridad entre tus usuarios y los proveedores de IA, detectando y bloqueando información sensible en tiempo real antes de que llegue a servicios externos.

Cómo funciona

Un filtro en tiempo real, no una revisión a posteriori

1

El usuario envía un prompt

Desde la interfaz de chat o vía API, como parte de su flujo de trabajo habitual.

2

Motores de detección

El contenido se analiza con las reglas de seguridad activas y con un modelo de IA propio que aprende del contexto de la organización.

3

¿Aprobado?

Los prompts aprobados se envían al proveedor de IA; los bloqueados generan una alerta.

4

Alerta + registro

Toda interacción queda registrada para cumplimiento normativo y análisis posterior.

Funcionalidades

Todo lo que necesitas para gobernar el uso de IA

Motores de detección: reglas + IA

Combina reglas de seguridad configurables con un modelo de IA que aprende del contexto de tu organización para clasificar qué contenido es confidencial.

Bloqueo en tiempo real

Intercepta y bloquea prompts con contenido confidencial antes de que lleguen a proveedores de IA externos.

Multi-proveedor

Conecta OpenAI, Anthropic, DeepSeek o cualquier endpoint compatible con OpenAI. Cada empresa configura sus propias claves y modelos.

Auditoría completa

Registro detallado de cada interacción: quién, qué, cuándo y desde dónde. Investiga y resuelve incidentes desde el panel.

Escaneo de archivos

Analiza documentos adjuntos (PDF, Word, Excel, imágenes) en busca de contenido sensible con el mismo motor de detección.

Arquitectura multi-tenant

Aislamiento de datos independiente por organización, con reglas, usuarios y configuraciones propias.

Seguridad y cumplimiento

Reglas e IA deciden qué sale y qué no

Cada prompt se valida contra las reglas activas y contra un modelo de IA propio, entrenado con el contexto de tu organización, que aprende a distinguir qué es confidencial y qué no. Las reglas admiten niveles de severidad (bajo, medio, alto, crítico) y se organizan en grupos por caso de uso.

Ejemplo de regla de detección — se combina con el clasificador de IA, no lo sustituye:

rule CreditCardNumber {
    meta:
        description = "Detecta patrones de tarjetas de crédito"
        severity = "critical"
    strings:
        $visa = /4[0-9]{12}(?:[0-9]{3})?/
        $mastercard = /5[1-5][0-9]{14}/
    condition:
        any of them
}

Filtrado de contenido

Los prompts se validan contra todas las reglas activas antes de enviarse. Cada coincidencia genera una alerta y bloquea la petición.

Clasificador de IA propio

Un modelo entrenado con el contexto de tu organización aprende a distinguir qué contenido es confidencial, más allá de lo que cubren las reglas explícitas.

Ofuscación automática

Las reglas marcadas para ofuscar redactan automáticamente el contenido sensible detectado, sustituyéndolo antes de enviarlo al proveedor de IA.

Escaneo de documentos

Los archivos adjuntos (PDF, DOCX, XLSX, imágenes) se analizan con el mismo motor de detección que los prompts de texto.

Multi-proveedor

Sin bloqueo de proveedor

Cada empresa configura sus propios motores con sus propias claves de API. Los modelos se gestionan por motor.

ProveedorModelosConector
OpenAIGPT-4o, GPT-4o-mini, GPT-3.5-turboSDK de OpenAI
AnthropicClaude Sonnet 4, Claude 3.5 Haiku, Claude 3 OpusSDK de Anthropic
DeepSeek, Groq, LLMs localesCualquier modelo compatibleCompatible con OpenAI
Interfaz de chat

Una interfaz moderna, no un panel de control aislado

Interfaz de chat con carga de archivos, modelos con capacidad de visión, historial de conversaciones y cambio de modelo sobre la marcha. La seguridad no interrumpe el flujo de trabajo del usuario: opera de forma transparente detrás de la interfaz que ya usan.

  • AdjuntosImágenes, PDF, Word y Excel, escaneados por el mismo motor de detección.
  • Modelos con visiónEnvía imágenes a modelos con capacidad de análisis visual.
  • Cambio de modeloAlterna entre modelos de IA dentro de la misma conversación.
  • Historial persistenteConversaciones guardadas con navegación sencilla.
API REST

Acceso programático completo

API REST completa con autenticación por token: conversaciones, catálogo de motores, reglas de detección, alertas, registro de auditoría y gestión de usuarios, todo accesible de forma programática.

curl -X POST http://tu-instancia/api/token/ \
  -d '{"username": "usuario", "password": "contraseña"}'

curl http://tu-instancia/api/conversations/ \
  -H "Authorization: Token TU_TOKEN"

Lleva el control del uso de IA a tu organización

Vigia13 se integra con el SOC agéntico como capa de cumplimiento nativa. Cuéntanos tu caso y te mostramos cómo encaja.