Seguridad & Gobernanza
La seguridad no puede ser un paso aparte.
En Fluid, ya viene dentro de cada flujo.
Dentro de cada flujo
- OAuth2 / OIDC
- JWT
- TLS
- Rate limiting
- LGPD
- Auditoría
El problema
Cada sistema con su propia regla de acceso
Cada integración fue hecha por alguien diferente, con su propio criterio de acceso. A la hora de una auditoría o de un incidente, no existe una sola respuesta: existe una por sistema.
Con agentes de IA actuando en estos flujos, la pregunta se hace más grande: además de saber quién accedió a qué, es necesario saber qué decidió hacer el agente, y si alguien lo aprobó antes o solo se enteró después.
Cómo actúa Fluid
En Fluid, la seguridad y la gobernanza son parte de cada flujo desde el principio
Autenticación y acceso
OAuth2 y OpenID Connect estandarizan cómo se autentica cada sistema, con tokens JWT que controlan lo que cada acceso tiene permiso para hacer.
Cifrado
Los datos están protegidos en tránsito por TLS y en reposo por mecanismos de cifrado de la infraestructura.
Protección contra abuso
El límite de uso dinámico (rate limiting) y el monitoreo continuo del tráfico identifican patrones de acceso inesperados antes de que se conviertan en un incidente.
Cumplimiento
Los flujos se diseñan considerando los requisitos de la LGPD (y GDPR, cuando sea aplicable), con especial atención a los sectores regulados: normativas de Open Finance y del BACEN en el caso de instituciones financieras.
Gobernanza de agentes de IA
Cada agente hereda la misma estructura de permisos y autenticación que cualquier otro sistema dentro del flujo. Lo que puede hacer por sí solo y lo que requiere aprobación humana se define explícitamente, y cada acción queda registrada en el historial del flujo, auditable posteriormente.
Resultados
Qué cambia esto concretamente
Un estándar de seguridad único, no uno por sistema
La auditoría y la respuesta a incidentes son más rápidas, porque las reglas de acceso son las mismas en todos los flujos.
Cumplimiento normativo incorporado, no añadido después
La LGPD, y en el caso del sector financiero, Open Finance y BACEN, son parte del diseño del flujo desde el principio.
Agentes de IA auditables
Cada decisión y acción de un agente queda registrada, lo que permite reconstruir posteriormente qué sucedió y por qué.
Detección antes del incidente
El monitoreo continuo y el límite de uso dinámico identifican comportamientos fuera de lo normal antes de que se conviertan en un problema real.
FAQ
Preguntas frecuentes
¿Cómo trata Fluid los datos sensibles en cumplimiento con la LGPD?
La LGPD se considera en el diseño de los flujos desde el principio, no en una revisión posterior. Esto incluye el cifrado de los datos en tránsito y el control de acceso con autenticación estandarizada.
¿Un agente de IA puede acceder a cualquier sistema conectado?
No. Cada agente opera dentro de un ámbito de permisos definido explícitamente: lo que puede hacer por sí solo y lo que necesita aprobación humana es decidido por la empresa, no por el agente.
¿Esto sirve para sectores regulados, como el financiero?
Sí. La misma base de seguridad y cumplimiento se extiende a requisitos sectoriales específicos, como las normativas de Open Finance y del BACEN para instituciones financieras.