Aislamiento de inquilinos, SSO y accesos que puede evidenciar, no solo confiar
Las fronteras débiles entre inquilinos son un evento notificable, no un fallo de UX
Cuando una sola plataforma alberga los registros de varias entidades jurídicas, lo primero que examina un auditor es quién puede ver qué. Si las fronteras entre inquilinos son débiles, un único rol mal configurado expone las actividades de tratamiento de otra empresa: un evento notificable, no un fallo de UX.
La identidad es la segunda exposición. Los usuarios aprovisionados a mano se desincronizan de su IdP, y quien se va conserva el acceso porque la baja nunca llegó a la herramienta de cumplimiento. Cuando la dirección pide entonces un asistente de IA dentro de la plataforma, un único proveedor cableado a la fuerza se convierte en una decisión de residencia de datos y de compras que usted nunca pudo tomar.
Necesita aislamiento, aprovisionamiento y accesos que pueda evidenciar a demanda, no una configuración que tenga que dar por buena.
Lo que puede hacer con el backbone de la plataforma
- Aísle cada entidad con prefijado de colecciones por empresa, de modo que los inquilinos nunca compartan almacenes de datos.
- Inicie sesión mediante SAML2 o Azure AD / Entra ID, federando contra su proveedor de identidad existente.
- Aprovisione y desaprovisione usuarios mediante SCIM2, con sincronización de grupos a roles desde su IdP.
- Acote la visibilidad con RBAC basado en audiencias: controle qué datos ve un rol, no solo qué pantallas.
- Reconstruya cualquier cambio a partir de un registro del usuario que actúa, su dirección IP y los valores anteriores frente a los nuevos.
- Ejecute un asistente de IA multiproveedor —Anthropic, OpenAI, Google o AWS Bedrock— seleccionado por empresa.
Lo que aporta a su programa
- Fronteras entre inquilinos que puede demostrar, no solo afirmar: los registros de cada entidad permanecen en almacenes aislados.
- Accesos que siguen su IdP automáticamente: quien se va pierde el acceso a medida que SCIM2 lo desaprovisiona, cerrando la brecha de las bajas.
- Un registro de auditoría listo a demanda: quién cambió qué, desde dónde y los valores antes y después.
- Sin dependencia de un proveedor de IA: elija el proveedor de modelo que se ajuste a las reglas de residencia de datos y de compras de cada empresa.
- Menos sobrecarga de traducción: los registros multilingües se mantienen actualizados sin reescritura manual entre idiomas.
Diseñado para el cumplimiento
Este backbone respalda los controles que los auditores preguntan más a menudo: gestión de identidades y accesos, registro de actividad y seguridad del tratamiento.
| Lo que hace DPMS | Se asigna a | Cómo |
|---|---|---|
| Federa la autenticación y aprovisiona identidades | ISO 27001:2022 Anexo A 5.16 | SSO mediante SAML2 y Azure AD / Entra ID; sincronización de usuarios, grupos y roles con SCIM2 |
| Aplica accesos basados en roles y audiencias | ISO 27001:2022 Anexo A 5.15, 5.18 | RBAC granular que acota tanto la visibilidad de funcionalidades como la de datos |
| Registra todos los cambios con atribución | ISO 27001:2022 Anexo A 8.15 | Captura por cambio del usuario que actúa, la IP y los valores anteriores/nuevos |
| Aísla y protege los datos de cada inquilino | RGPD art. 32 | Prefijado de colecciones por empresa; uso compartido de grupos explícito y controlado |
| Mantiene la integridad y confidencialidad de los registros | RGPD art. 5(1)(f) | Separación de inquilinos aplicada en el almacén de datos, no en la interfaz |
Por qué Priverion
A diferencia de las herramientas GRC de propósito general que añaden seguridad a cada módulo, este backbone es la plataforma en sí. El aislamiento de inquilinos, el RBAC, el registro de auditoría y el SSO se aplican de forma uniforme a los registros de tratamientos, EIPD, riesgos y proveedores, de modo que un permiso que establezca, o un usuario que desaprovisione, surte efecto en todas partes a la vez, sin nada que reconfigurar módulo a módulo.
El RBAC basado en audiencias acota qué datos puede ver un rol, no solo qué botones puede pulsar. Y el asistente de IA es neutral respecto al proveedor por diseño: usted elige el modelo por empresa, en lugar de heredar el nuestro.


