Seguridad
Certificado ISO 27001. Construido y operado en Europa.
ShareSafe opera bajo un sistema de gestión de la seguridad de la información certificado ISO 27001. Los datos de Workspace se almacenan en la UE y el procesamiento gestionado tiene lugar dentro de la UE. Free y Workspace se describen por separado a propósito, porque lo que se almacena es distinto.
ISO 27001ShareSafe opera bajo un sistema de gestión de la seguridad de la información certificado ISO 27001.
Almacenamiento en la UELos archivos y datos de aplicación de ShareSafe Workspace se almacenan en la UE.
ShareSafe FreeSin cuenta. La herramienta de archivos está separada del almacenamiento de Workspace. La Identity Key no se conserva en el flujo Free.
Registro de auditoríaLos eventos de protección, acceso y transferencia siguen vinculados al archivo, para que los equipos puedan comprobar quién hizo qué y qué versión se recibió.
Estados de errorUna protección obligatoria puede fallar en modo cerrado en lugar de dejar pasar en silencio un archivo sin proteger.
ISO 27001
Dos controles que ShareSafe hace bastante más sencillos en la práctica.
ShareSafe no sustituye el programa ISO ni al auditor del cliente. Da a los equipos un proceso técnico repetible y evidencia para dos controles que están justo en el flujo de archivos.
A.5.14 Transferencia de informaciónProteja la información antes de que se mueva entre personas, organizaciones y sistemas. Versiones protegidas, transferencias de archivos controladas, permisos por destinatario y entregas trazables hacen que la regla de transferencia sea operativa y no solo procedimental.
A.8.11 Enmascaramiento de datosLa anonimización y la seudonimización reducen la exposición enmascarando información que el destinatario no necesita para la tarea.
Evidencia de auditoríaLos eventos relevantes de protección, acceso y uso compartido pueden conservarse para demostrar cómo se aplican los controles.
Reglamento de IA de la UE
Aplique mejor gobernanza de datos antes de que la información llegue a la IA.
ShareSafe apoya la gobernanza del Reglamento de IA. No clasifica un sistema de IA ni hace que una organización cumpla automáticamente.
Minimización de datosEntregue a la IA solo la información necesaria para la tarea, en lugar del documento fuente completo por defecto.
TrazabilidadMantenga auditables las acciones de protección y enrutado allí donde el flujo exige evidencia.
Supervisión humanaLos usuarios pueden revisar el contenido protegido antes de compartirlo o enviarlo a una ruta de IA aprobada.
Rutas controladasSepare el archivo fuente y la Identity Key del modelo que recibe el contexto protegido.
Privacidad
Los controles de seguridad y privacidad no sustituyen la valoración jurídica del cliente.
RGPDLa minimización de datos y la seudonimización pueden ser medidas técnicas útiles. La licitud del tratamiento sigue dependiendo de la organización y del caso de uso.
SanidadShareSafe puede apoyar una minimización de datos controlada. No hace que un flujo clínico cumpla automáticamente con la ley.