El límite de ejecución es parte del producto.
ContactLab está diseñada para mantener el trabajo de los agentes dentro de los límites definidos por la organización. Esta página separa el modelo de control diseñado del estado de aseguramiento que puede confirmarse hoy.
Estado actual de aseguramiento
Los controles siguientes describen el modelo diseñado de ContactLab. La eliminación del entorno, la aplicación de políticas de red, la inyección y revocación de credenciales, el cifrado, la retención y la separación entre organizaciones requieren verificación técnica y contractual para el despliegue aplicable antes de considerarse garantías operativas. Esta página no declara una auditoría independiente ni la certificación de esos controles.
Modelo de control diseñado
Aislamiento de ejecución
En el modelo diseñado, el trabajo de los agentes usa entornos efímeros y acotados a la tarea. Cada ejecución debe partir de un entorno base definido, recibir recursos mediante su perfil de ejecución y eliminar el entorno al terminar. La eliminación efectiva y la separación del entorno requieren verificación para el despliegue aplicable.
Red
En el modelo diseñado, la política del perfil de ejecución restringe la salida de red. Los destinos y las rutas aprobados se definen antes de la ejecución, y los intentos fuera de política deben generar eventos de bloqueo. La configuración y la eficacia de estos controles deben verificarse para cada despliegue.
Secretos e identidad
En el modelo diseñado, las credenciales se acotan al flujo en lugar de heredarse de la estación del usuario. Los secretos deben inyectarse durante la ejecución y revocarse al terminar según el alcance configurado. La inyección, la revocación y la ausencia de credenciales persistentes requieren verificación para el despliegue aplicable.
Ciclo de vida de los datos
El modelo prevé que las instrucciones, los eventos de ejecución, las decisiones de política, los artefactos y los resultados de revisión se conserven como evidencia estructurada con alcance por organización. La retención y la eliminación se definen por contrato y deben verificarse para el despliegue; esta página no garantiza un período predeterminado.
Cifrado
El modelo prevé TLS en tránsito y cifrado en reposo con claves gestionadas. La configuración efectiva, la gestión de claves y cualquier opción de despliegue dedicado deben confirmarse en el alcance técnico y contractual.
Identidad y acceso
El modelo prevé autenticación por usuario y administración basada en roles para administradores de plataforma, revisores y usuarios finales. Los roles efectivos, el SSO y la integración de directorio deben confirmarse al definir el alcance.
Separación entre organizaciones
El modelo está diseñado para delimitar por organización la identidad, los perfiles de ejecución, las políticas y la evidencia mediante el plano de control. La eficacia de la separación entre organizaciones debe verificarse para el despliegue aplicable antes de considerarse una garantía operativa.
Subprocesadores
ContactLab corre sobre proveedores de infraestructura en la nube y usa proveedores de modelo (Anthropic y OpenAI) para los agentes soportados. La lista actual de subprocesadores se proporciona durante la definición del alcance empresarial y se mantiene actualizada a medida que cambia.
Cumplimiento
ContactLab no posee actualmente certificación SOC 2 ni ISO 27001. El aseguramiento actual depende de los controles, la revisión de evidencia y los términos contractuales acordados para cada piloto. Actualizaremos esta página cuando se complete una auditoría independiente.
Reporte de vulnerabilidades
Reporta sospechas de vulnerabilidades a jorleyoliveira@contactlabsolutions.com. Incluye detalles de reproducción cuando sea posible; reconocemos los reportes y coordinamos correcciones con los reportantes.
Mira ContactLab en acción.
Durante la reunión, mostramos una ejecución gobernada en vivo o preparada previamente en el entorno interno de ContactLab. Podrás inspeccionar los límites configurados, un registro de revisión humana y la evidencia disponible después de la ejecución.