Kelp
Menú
Demo a medida

IA en la que confías.

IA a medida de tu organización, hecha para que IT, Seguridad, Compliance y Legal den el OK. Kelp propone y tú decides. La autonomía se ajusta por tipo de trabajo, cada respuesta es trazable hasta su fuente y nada importante sale sin tu visto bueno. La información de tu firma vive aislada y se procesa en la Unión Europea, con el Esquema Nacional de Seguridad y las ISO 27001, 27701 y 42001 certificadas, y en cumplimiento del RGPD y del EU AI Act.

CERTIFICACIONES Y CUMPLIMIENTO

MARCOESTADOQUÉ CUBRE
_ensMEDIOEsquema Nacional de Seguridad Certificado El estándar de seguridad del Estado español. Rigor de nivel Administración.
ISO 27001ISO 27001 Certificada La norma internacional de seguridad de la información. Tus datos, a salvo.
ISO 27701ISO 27701 Certificada La norma de privacidad de datos. Los datos personales, como es debido.
ISO 42001ISO 42001 Certificada Gestión responsable de sistemas de IA. Muy pocas empresas la tienen.
SOC 2Type IISOC 2 Type II Próximamente El equivalente americano de nuestras ISO: los mismos controles, ya auditados hoy.
GDPRRGPD En cumplimiento El reglamento europeo de protección de datos. Tus clientes, protegidos.
LOPDLOPD En cumplimiento La ley española de protección de datos (LOPDGDD), que desarrolla el RGPD.
EU AI ActEU AI Act En cumplimiento El reglamento europeo de la IA. Cumplirlo no es opcional: vamos por delante.
DPODPO externo Designado Delegado de Protección de Datos independiente, comunicado a la AEPD.
DPADPA Con cada cliente Contrato de encargo de tratamiento (art. 28 RGPD), firmado antes de procesar un solo dato.

Además, mantenemos un canal de consultas de IA abierto para clientes, empleados y terceros. Y si tu due diligence necesita algo más, pídelo y lo enseñamos.

Enterprise Ready

La seguridad, el compliance y la gobernanza son la base, certificado a certificado. Enterprise Ready es además que Kelp entre en tu organización sin fricción: implantación por fases, despliegue a medida y tu proceso de homologación de proveedores, superado.

Se implanta por fases: piloto primero, sin proyecto de seis meses

Kelp no se instala: se implanta. Primero un piloto llave en mano sobre vuestros casos reales, con alcance, precio y objetivos medibles cerrados antes de empezar; después, el despliegue por fases al resto de la operación. Nuestro equipo trabaja junto al tuyo, desde el negocio y desde la tecnología, hasta dejarlo funcionando: en marcha en semanas, sin consumir meses de tu equipo.

Se despliega en tu nube y con tus modelos de IA aprobados, si tu organización lo requiere

Kelp puede desplegarse en la infraestructura cloud de tu organización y trabajar con los modelos de IA que ya tenéis aprobados, a través de vuestras propias claves de API: lo que se conoce como bring your own cloud y bring your own key. Si trabajáis en Azure, por ejemplo, Kelp se despliega en vuestro Azure y usa los modelos a través de Azure OpenAI; en Google Cloud, a través de Vertex AI. Cada despliegue se diseña a medida con tu equipo de IT.

Pasa tu proceso de homologación de proveedores

Cuestionarios de seguridad, due diligence, validación de proveedores: los respondemos con documentación. Certificados de ENS e ISO 27001, 27701 y 42001, DPA firmado antes de procesar un solo dato, DPO comunicado a la AEPD y la evidencia adicional que tu proceso exija. Si compras, seguridad o legal necesitan algo más de lo publicado, lo enseñamos.

Niveles de servicio a tu medida

Los SLAs los acordamos contigo y quedan en el contrato: disponibilidad, soporte y tiempos de respuesta a la medida de tu operación. Tras la implantación, el equipo de Kelp sigue contigo con un canal directo: el modelo es trabajar junto al cliente, no entregar una licencia y desaparecer.

Lo que Kelp hace. Lo que no.

LO QUE HACE

SIEMPRE
  • Cifra todo.TLS 1.2+ en tránsito, AES-256 en reposo.01
  • Aísla cada cuenta.Permisos por rol y por cliente, sin cruces.02
  • Registra cada acción.Cada decisión, cambio y entregable, con su porqué y su fuente.03
  • Espera tu visto bueno.Nada importante sale sin él.04
  • Guarda las claves aparte.Credenciales en un vault cifrado, lejos de los modelos.05
  • Entra con tu SSO.Google Workspace, Microsoft Entra ID y SAML 2.0.06

LO QUE NO HACE

NUNCA
  • Entrenar modelos con tus datos.Ni los nuestros ni los de los proveedores.07
  • Inventar una respuesta.Si no lo sabe, lo dice o lo escala a una persona.08
  • Cruzar información entre tus clientes.Cada cuenta vive en su compartimento.09
  • Trabajar donde no lo has invitado.Ve lo que ese grupo ve, nada más.10
  • Contarle a alguien lo que no debe ver.Las respuestas respetan los permisos de quien pregunta.11
  • Vender o compartir tus datos.Con nadie. Tampoco agregados ni anonimizados.12

No es letra pequeña: es cómo está construido.

¿Hasta dónde actúa Kelp sin tu permiso?

La autonomía la decides tú por tipo de trabajo. La última palabra es siempre tuya.

Autonomía · Reglas de la casaGuardado
Trabajo internonotas, actas, resúmenes
Preparación de reunionesbriefs, dossiers, seguimiento
Propuestas y entregableslo que se está cocinando
Lo que ve el clienteenvíos, entregas, respuestas

Trazable hasta la raíz

Nada aflora de la nada: cada recomendación, aviso o entregable tiene raíces en tus reuniones, correos y sistemas. Y se pueden seguir, nivel a nivel.

RECOMENDACIÓNQué conviene hacer
AVISOLo que no puede esperar
ENTREGABLEListo para tu visto bueno
ACCIÓNEl siguiente paso, dado

¿Dónde viven los datos de tu firma?

La información de tu firma no se cruza con la de nadie. Tampoco entre tus propios clientes: cada cuenta vive en su compartimento.

Permisos por rol y por cuenta, y cada acceso queda registrado.

No se pierden

Copias cifradas y recuperación probada. Un mal día no borra nada.

Infraestructura en la UE

Tus datos viven y se procesan en la Unión Europea, bajo derecho europeo.

Si te vas, se van contigo

Exportación completa de todo lo tuyo y borrado verificable al terminar.

Preguntas sobre seguridad y cumplimiento

Las que llegan en una due diligence de cliente o en un comité de seguridad.

¿Qué certificaciones tiene Kelp?

Kelp está certificado en el Esquema Nacional de Seguridad y en las normas ISO 27001, ISO 27701 e ISO 42001, y en cumplimiento del RGPD, de la LOPDGDD y del EU AI Act. La SOC 2 Type II está en camino. Hay un DPO externo designado y comunicado a la AEPD, un DPA firmado con cada cliente, y un canal de consultas de IA abierto a clientes, empleados y terceros.

¿Puedo usar Kelp con los datos de mis clientes?

Sí, y es justo para lo que está hecho. La información de tu firma vive aislada y se procesa en la Unión Europea, bajo derecho europeo. Cada cuenta de cliente vive en su compartimento, sin cruces, con permisos por rol y por cliente y cada acceso registrado. Todo cifrado: TLS 1.2 o superior en tránsito y AES-256 en reposo.

¿Kelp entrena modelos con nuestra información?

Nunca. Ni los modelos de Kelp ni los de los proveedores se entrenan con vuestros datos. Tampoco se venden ni se comparten con nadie, ni siquiera agregados o anonimizados. Y Kelp no trabaja donde no lo habéis invitado: ve lo que ve ese grupo y nada más.

Mi equipo ya usa ChatGPT por su cuenta. ¿Cómo ordeno el uso de IA en la firma?

Metiéndolo en un perímetro que se puede auditar. Con Kelp cada acción queda registrada con su porqué y su fuente, los permisos van por rol y por cliente, se entra con vuestro SSO de Google Workspace, Microsoft Entra ID o SAML 2.0, y las credenciales viven en un vault cifrado, lejos de los modelos. Dejan de existir cuentas personales sueltas con información de clientes dentro.

¿Qué pasa con nuestra información si dejamos de usar Kelp?

Se va con vosotros: exportación completa de todo lo vuestro y borrado verificable al terminar. Mientras tanto las copias están cifradas y la recuperación probada, así que un mal día no borra nada. Y si vuestra due diligence necesita más documentación de la publicada, la pedís y la enseñamos.

¿Qué modelos de IA usa Kelp y dónde se procesan los datos?

Kelp trabaja con modelos de los principales proveedores bajo contratos que prohíben entrenar con vuestros datos, y toda la información se procesa y almacena en la Unión Europea. Si tu organización lo requiere, Kelp usa los modelos que ya tenéis aprobados a través de vuestras propias claves de API, como Azure OpenAI o Vertex AI.

¿Quién de mi firma puede ver qué dentro de Kelp?

Lo que sus permisos le dejan ver. Los permisos van por rol y por cliente, las respuestas de Kelp respetan los permisos de quien pregunta, y en el chat Kelp solo está en los grupos a los que lo habéis invitado. Cada acceso queda registrado.

Pregunta lo que quieras.

Seguridad y cumplimiento se responden con documentos, no con adjetivos. Pídelos en la demo.

Demo a medida