Auditoria

Profundizar en seguridad de datos

Seguridad de datos

Inteligencia Artificial para Gestión Organizacional SaaS

Principios, controles y medidas técnicas para proteger la información de la municipalidad.


Principio fundamental

El sistema se diseña bajo el principio de privacidad y seguridad desde el diseño (privacy by design).

La municipalidad mantiene el control sobre su información. El SaaS no utiliza los documentos de la institución para entrenar modelos genéricos de inteligencia artificial.

1. Qué datos se manejan

  • Documentos oficiales (ROF, TUPA, ordenanzas, manuales, resoluciones): se indexan para generar respuestas precisas.
  • Consultas de ciudadanos: se procesan para responder; no se almacenan de forma permanente salvo acuerdo.
  • Consultas internas de funcionarios: acceso controlado por perfil.
  • Datos personales: se minimizan. En la primera etapa no se requiere acceso a padrones ni bases de datos personales.

Enfoque prioritario: Trabajar con documentos oficiales públicos o de uso interno de la municipalidad, evitando el tratamiento innecesario de datos personales sensibles.

2. Controles de acceso

  • Ciudadano: Solo accede a información pública o de trámites generales.
  • Funcionario: Acceso restringido según su perfil y área (principio de mínimo privilegio).
  • Administrador municipal: Controla la carga de documentos, usuarios y configuración.
  • Separación clara entre el módulo de atención ciudadana y el asistente interno.

3. Medidas técnicas de seguridad

  • Cifrado de datos en tránsito (conexiones seguras).
  • Cifrado de datos en reposo cuando se almacenan documentos o vectores.
  • Control de acceso autenticado.
  • Registro de actividad (logs) de consultas y cambios de configuración.
  • Posibilidad de eliminar o reindexar documentos cuando la municipalidad actualiza su normativa.
  • Aislamiento de la base de conocimiento de cada municipalidad (separación de datos por institución).

4. Cumplimiento normativo (Perú)

El diseño se alinea con:

  • Ley N.° 29733 – Ley de Protección de Datos Personales
  • Reglamento aprobado por D.S. N.° 016-2024-JUS
  • Principios de Gobierno Digital y Gobierno de Datos
  • Enfoque de seguridad de la información y minimización de datos

Compromisos clave:

  • No se utilizan los documentos de la municipalidad para entrenar modelos públicos de IA.
  • Se aplica el principio de minimización de datos.
  • Se facilita a la municipalidad el control sobre la información cargada.
  • Se puede coordinar con el Oficial de Datos Personales de la entidad cuando corresponda.

5. Responsabilidades

  • Municipalidad: Es titular de sus documentos y define qué información se carga. Designa punto de contacto y, si corresponde, coordina con su Oficial de Datos Personales.
  • Proveedor del SaaS: Implementa medidas técnicas y organizativas de seguridad, garantiza el aislamiento de datos por institución y no usa la información para fines distintos al servicio contratado.

6. Beneficios de este enfoque

  • Mayor confianza de la municipalidad y de los ciudadanos.
  • Menor riesgo de filtración o uso indebido de información.
  • Cumplimiento facilitado de la normativa de protección de datos.
  • Control permanente de la institución sobre su base de conocimiento.
  • Facilidad para actualizar o retirar documentos cuando cambie la normativa municipal.

7. Resumen

La seguridad de datos en este SaaS se basa en tres pilares:

  1. Control de la municipalidad sobre su información.
  2. Minimización del tratamiento de datos personales.
  3. Medidas técnicas y organizativas alineadas a la normativa peruana de protección de datos y gobierno digital.

¿Quiere conocer más sobre la seguridad del servicio?

Conversemos sobre la implementación en su municipalidad.

Solicitar información

Inteligencia Artificial para Gestión Organizacional SaaS
Auditoria · Ing. Santos Jaimes Serkovic · Agosto 2026