Seguridad & Gobernanza

La seguridad no puede ser un paso aparte.

En Fluid, ya viene dentro de cada flujo.

Dentro de cada flujo

  • OAuth2 / OIDC
  • JWT
  • TLS
  • Rate limiting
  • LGPD
  • Auditoría

El problema

Cada sistema con su propia regla de acceso

Cada integración fue hecha por alguien diferente, con su propio criterio de acceso. A la hora de una auditoría o de un incidente, no existe una sola respuesta: existe una por sistema.

Con agentes de IA actuando en estos flujos, la pregunta se hace más grande: además de saber quién accedió a qué, es necesario saber qué decidió hacer el agente, y si alguien lo aprobó antes o solo se enteró después.

Cómo actúa Fluid

En Fluid, la seguridad y la gobernanza son parte de cada flujo desde el principio

  • Autenticación y acceso

    OAuth2 y OpenID Connect estandarizan cómo se autentica cada sistema, con tokens JWT que controlan lo que cada acceso tiene permiso para hacer.

  • Cifrado

    Los datos están protegidos en tránsito por TLS y en reposo por mecanismos de cifrado de la infraestructura.

  • Protección contra abuso

    El límite de uso dinámico (rate limiting) y el monitoreo continuo del tráfico identifican patrones de acceso inesperados antes de que se conviertan en un incidente.

  • Cumplimiento

    Los flujos se diseñan considerando los requisitos de la LGPD (y GDPR, cuando sea aplicable), con especial atención a los sectores regulados: normativas de Open Finance y del BACEN en el caso de instituciones financieras.

  • Gobernanza de agentes de IA

    Cada agente hereda la misma estructura de permisos y autenticación que cualquier otro sistema dentro del flujo. Lo que puede hacer por sí solo y lo que requiere aprobación humana se define explícitamente, y cada acción queda registrada en el historial del flujo, auditable posteriormente.

    Ver Agentes de IA →

Entienda cómo orquesta Fluid →

Resultados

Qué cambia esto concretamente

  • Un estándar de seguridad único, no uno por sistema

    La auditoría y la respuesta a incidentes son más rápidas, porque las reglas de acceso son las mismas en todos los flujos.

  • Cumplimiento normativo incorporado, no añadido después

    La LGPD, y en el caso del sector financiero, Open Finance y BACEN, son parte del diseño del flujo desde el principio.

  • Agentes de IA auditables

    Cada decisión y acción de un agente queda registrada, lo que permite reconstruir posteriormente qué sucedió y por qué.

  • Detección antes del incidente

    El monitoreo continuo y el límite de uso dinámico identifican comportamientos fuera de lo normal antes de que se conviertan en un problema real.

FAQ

Preguntas frecuentes

¿Cómo trata Fluid los datos sensibles en cumplimiento con la LGPD?

La LGPD se considera en el diseño de los flujos desde el principio, no en una revisión posterior. Esto incluye el cifrado de los datos en tránsito y el control de acceso con autenticación estandarizada.

¿Un agente de IA puede acceder a cualquier sistema conectado?

No. Cada agente opera dentro de un ámbito de permisos definido explícitamente: lo que puede hacer por sí solo y lo que necesita aprobación humana es decidido por la empresa, no por el agente.

¿Esto sirve para sectores regulados, como el financiero?

Sí. La misma base de seguridad y cumplimiento se extiende a requisitos sectoriales específicos, como las normativas de Open Finance y del BACEN para instituciones financieras.

¿Su auditoría todavía necesita verificar sistema por sistema para saber quién tiene acceso a qué? En Fluid, esa respuesta está en un solo lugar.