Qué es cierto hoy
Sin promesas aspiracionales — esto es sobre lo que realmente corre un pilot.
Base en la nube
La aplicación y los datos corren en AWS. El acceso está acotado; las credenciales no se registran en texto plano.
Identidad
SSO (SAML/OIDC) está disponible para despliegues mayores. Los pilots pueden empezar sin integrar un IdP corporativo.
Acuerdos de datos
Para los pilots firmamos un DPA y limitamos el alcance. Tú controlas qué equipos y rutas entran primero en el sistema.

Alcance acotado primero. Controles más amplios cuando los necesites.
Un pilot no debería exigir un acto de fe. Empieza con un DPA y equipos limitados, y luego añade SSO y una revisión de arquitectura más profunda a medida que el despliegue crece.
Whitepaper de Seguridad, Privacidad y Arquitectura
La arquitectura, los controles de privacidad y el detalle operativo se cubrirán en un whitepaper. Está próximamente.
Un pilot que puedes aprobar sin un acto de fe.
Firma un DPA, limita el alcance y añade identidad corporativa solo cuando la necesites.
Empezar un pilot