Las soluciones tradicionales de análisis de productos capturan clics, vistas de página y embudos. Pero el análisis de agentes de IA captura algo más sensible y complejo: conversaciones con sus usuarios finales.

Esos mensajes suelen contener información sensible: datos personales, información empresarial confidencial y otros datos propietarios que podrían hacer que tu equipo legal se llene de urticaria.

Si estás analizando el uso de agentes de IA, necesitas una herramienta segura que trate tus datos con el mayor cuidado. Por eso Pendo Agent Analytics ha sido cuidadosamente diseñado para proteger y preservar la información de tu empresa.

Cómo Agent Analytics captura y protege los datos

Para ayudarte a medir el impacto de la IA en los flujos de trabajo, la productividad y el ROI, Agent Analytics captura los prompts enviados por los usuarios en las interacciones con agentes dentro de tu aplicación.

Eso incluye los agentes que has creado y vendido (al igual que los análisis de productos "tradicionales"), y los que has adquirido para tus empleados (como Gemini, Claude y ChatGPT).

En Pendo, tratamos la seguridad de los datos y la privacidad como principios fundamentales en el diseño de nuestra plataforma. Agent Analytics está construido sobre la misma base segura que todos nuestros productos.

Debido a la mayor sensibilidad de los datos recopilados por Agent Analytics, hemos implementado capas de protección adicionales.

Prácticas principales de seguridad de datos y privacidad de Pendo 

Todos los datos recopilados a través de Agent Analytics se almacenan utilizando la misma infraestructura y prácticas de seguridad que los demás datos de los productos de Pendo.

Pendo utiliza servicios administrados proporcionados por Google Cloud Platform (GCP) para alojar los datos de los clientes en un entorno seguro y multiinquilino alojado en múltiples regiones geográficas. Estos servicios se apoyan en las amplias capacidades de seguridad de Google para proporcionar una infraestructura segura para los servicios de Pendo.

Una característica clave que ofrece Google es que los datos siempre están cifrados cuando se almacenan en reposo. Los servicios de GCP también cumplen con los estándares de la industria para seguridad y cumplimiento normativo, incluidos SOC 2 Tipo II e ISO 27001.

Un equipo completo enfocado en seguridad y cumplimiento normativo 

Como Director de Seguridad de la Información (CISO) de Pendo, lidero un equipo de ciberseguridad dedicado a la seguridad de productos, operaciones de seguridad y cumplimiento normativo.

Desde 2018, nos sometemos anualmente a una auditoría SOC 2 Tipo II realizada por terceros que cubre los cinco Principios de Servicios de Confianza: Seguridad, Privacidad, Confidencialidad, Integridad del Procesamiento y Disponibilidad.

También realizamos una prueba de penetración anual por parte de terceros y mantenemos un programa de recompensas por errores para identificar de manera proactiva posibles problemas de seguridad.

Además de cifrar todos los datos transmitidos a través de redes públicas y cuando se almacenan en nuestros sistemas, los datos de clientes recopilados a través de Agent Analytics nunca se mezclan con datos de otras suscripciones.

Para obtener detalles sobre almacenamiento de datos, cifrado y certificaciones de cumplimiento, consulte Recopilación de datos y cumplimiento y Seguridad y privacidad en Pendo.

Prevención de la captura de datos sensibles

Hemos aplicado múltiples capas de protección para ayudar a prevenir la captura y el procesamiento de información sensible o de Información de Identificación Personal (PII). 

Agent Analytics no captura el contenido de archivos ni archivos adjuntos, manteniendo los datos que sus empleados comparten con los agentes enfocados (y reduciendo los riesgos de privacidad).

Además, Agent Analytics redacta automáticamente los datos en el punto de captura al recopilar entradas de indicaciones de agentes de IA. La redacción utiliza expresiones regulares (regex) para detectar y enmascarar tipos de datos comunes, entre ellos:

  1. Direcciones de correo electrónico
  2. Números de teléfono
  3. Números de tarjeta de crédito
  4. Números de Seguro Social
  5. Direcciones IP
  6. Direcciones físicas
  7. Fechas de nacimiento

Nota: Dado que la redacción basada en expresiones regulares solo detecta patrones de formato comunes, la información confidencial ingresada en formatos no estándar podría no ser saneada.

La redacción ocurre antes de que Pendo procese los datos, pero esto solo aplica al contenido ingresado en el campo de entrada del prompt de IA (es decir, lo que sus usuarios escriben en un agente).

Algunos metadatos de eventos (como las direcciones IP) aún pueden recopilarse automáticamente cuando se envía un prompt como parte de la recopilación estándar de eventos de Pendo.

Pasos adicionales que puede tomar para mitigar el riesgo

También debe tomar medidas para desalentar activamente a los usuarios de ingresar información confidencial en agentes de IA.

Dentro de la interfaz de usuario de tu agente, agrega indicaciones como "Por favor, no incluyas información personal" o "Evita compartir datos confidenciales." Una vez que alguien comparte esta información con agentes de IA, incluso los mejores filtros podrían pasar por alto las formas creativas en que las personas comparten información sensible.

Para obtener más información sobre cómo Pendo utiliza la IA y protege los datos de los clientes, consulta Inteligencia artificial en Pendo. Para obtener información general sobre las prácticas de seguridad y privacidad de datos de Pendo, consulta nuestro Centro de confianza.

Si estás listo para ver lo que realmente están haciendo tus agentes de IA, contáctanos.