Seguridad y gobernanza de IA
Cómo protegemos tu trabajo y cómo gobernamos la IA. Sin promesas que no podamos respaldar.
Infraestructura y residencia de datos
Funcionamos sobre Cloudflare (Workers, base de datos D1, almacenamiento R2). La base de datos relacional está en Europa Occidental y los PDFs en un bucket con jurisdicción de la UE. El almacenamiento de tus datos está en la UE; el procesamiento por IA lo realiza nuestro proveedor (Anthropic, EE. UU.) bajo Cláusulas Contractuales Tipo del RGPD.
Cifrado
Cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones y en reposo en el almacenamiento de la plataforma.
Autenticación y acceso
Las contraseñas se guardan con hashing PBKDF2 y sal por usuario, nunca en texto plano. Sesiones mediante cookie. Durante la beta el acceso es por invitación. Aislamiento por inquilino: cada proyecto pertenece a su responsable y los archivos se almacenan por proyecto.
Trazabilidad y auditoría
Registro de auditoría de solo-anexado (append-only): las acciones no se modifican ni se borran. El historial de decisiones de cribado es inmutable, de modo que cualquier decisión puede reconstruirse para un apéndice de métodos reproducible.
Gobernanza de IA
La IA propone; decides tú. El cribado y la extracción son borradores que el revisor humano confirma o corrige (postura de «borrador supervisado»), y la decisión humana siempre prevalece. Los prompts están validados contra revisiones de referencia (sensibilidad de seguridad del 95,6 %; ver Metodología). Cada proyecto tiene un presupuesto de IA para controlar uso y coste, y cada llamada queda registrada. Según los términos comerciales de nuestro proveedor de IA (Anthropic), el contenido enviado a través de su API comercial no se utiliza para entrenar modelos.
Privacidad
Cumplimos el RGPD (ver Privacidad y Términos de uso). Para un acuerdo de tratamiento de datos (DPA) de uso institucional, escríbenos a equipo@revisia.es.
Reproducibilidad
Las estrategias de búsqueda se guardan versionadas e inmutables y son exportables; el diagrama PRISMA 2020 se deriva del estado real del proyecto. La transparencia metodológica forma parte del producto.
Lo que no hacemos
No vendemos tus datos. No usamos tus proyectos para entrenar modelos. No tomamos las decisiones de inclusión por ti: la herramienta asiste, el equipo revisor decide.
Última actualización: 2026-06-16