Experiencia pública
181 capacidades inventariadas, ocho recorridos del producto, precios identificados por fuente y formularios que no activan cobros.
TRUSTUna vista pública y honesta de cómo AION presenta seguridad, privacidad, IA, continuidad y preparación contractual. Lo implementado se distingue de lo que debe validarse para cada cliente y país.
Cada afirmación usa uno de tres estados: experiencia pública, alcance por validar y aquello que AION no declara.
181 capacidades inventariadas, ocho recorridos del producto, precios identificados por fuente y formularios que no activan cobros.
Consulta fuentes comerciales aprobadas, limita acciones sensibles, aplica control de tasa y puede responder sin IA externa.
La solicitud guarda los campos entregados, la configuración elegida y el consentimiento para responder la oportunidad.
Identidad, aislamiento, cifrado, retención, residencia, respaldos, monitoreo y pruebas se confirman según la integración.
SLA, soporte, RTO/RPO, horarios, escalamiento, continuidad y responsabilidades se documentan en oferta y contrato.
Esta edición no afirma ISO 27001, SOC 2, PCI DSS, FedRAMP ni otra certificación sin evidencia documental publicada.
El modelo público adopta una disciplina inspirada en gobierno de riesgo de IA: gobernar, mapear, medir y gestionar. Esto no equivale a una certificación NIST.
Fuentes aprobadas, instrucciones de seguridad, alcance explícito y responsabilidad humana.
Conecta la pregunta con catálogo, módulos, planes y condiciones relevantes, sin navegar datos privados.
Límites de tamaño, tasa, historial y respuesta reducen abuso y exposición.
Emergencias, secretos o control de dispositivos reciben una respuesta segura y una ruta humana.
El catálogo, las guías y el diagnóstico pueden consultarse sin crear una cuenta.
Al enviar una pregunta, el texto, un historial acotado y contexto comercial recuperado se envían al proveedor de IA configurado por AION. Si falla, opera el modo catálogo.
Se registran contacto, empresa, país, segmento, plazo, notas, consentimiento y selección comercial para responder y validar el alcance.
Consulta, actualización o supresión se solicitan por el canal publicado. Retención, ubicación, encargados y transferencias se precisan en el aviso y contrato aplicables.
Roles, mínimo privilegio, autenticación, altas, bajas, sesiones y segregación administrativa.
VALIDATE →Validación de entradas, límites, orígenes, gestión de errores, secretos y dependencias.
VALIDATE →Finalidad, minimización, cifrado, retención, ubicación, supresión y acceso autorizado.
VALIDATE →Entornos, disponibilidad, respaldos, restauración, registros, parches y continuidad.
VALIDATE →Turnos, escalamiento, doble control, evidencia, formación y respuesta a incidentes.
VALIDATE →Subencargados, nube, IA, telecomunicaciones, hardware, soporte y obligaciones de salida.
VALIDATE →Protección de datos, videovigilancia, biometría, contratos, impuestos y operación local.
LOCAL REVIEW REQUIREDNorma y consentimiento por país, moneda, facturación, soporte y transferencia de datos.
LOCAL REVIEW REQUIREDRequisitos estatales y sectoriales, privacidad, biometría, accesibilidad, seguros y términos.
LOCAL REVIEW REQUIREDGDPR, AI Act cuando aplique, roles de tratamiento, transferencias, accesibilidad y residencia.
LOCAL REVIEW REQUIREDLGPD, base legal, operadores, derechos, moneda, impuestos y soporte en portugués.
LOCAL REVIEW REQUIREDLa interfaz incorpora teclado, etiquetas, foco visible, semántica, contraste y movimiento reducido. Está diseñada con prácticas WCAG 2.2; no declara conformidad formal sin una auditoría independiente publicada.
WCAG 2.2 ↗Disponibilidad, ventanas, soporte, escalamiento, respaldos, restauración, RTO, RPO, modo degradado y salida de datos deben convertirse en compromisos medibles en la propuesta y el contrato.
NIST CSF ↗Solicita una sesión técnica y un paquete de confianza adaptado a industria, país, integración y modelo operativo. La solicitud no activa cobros.