Desarrollo y cadena de suministro
Ciclo de vida de desarrollo seguro, revisión por pares y control de cambios del código. Construcción, firma de artefactos, inventario de componentes y gestión de vulnerabilidades del código propio.
Quién controla qué en cada modelo de despliegue, punto por punto. Publicamos el reparto completo porque es la conversación que conviene tener antes del despliegue, no después de un incidente.
El modelo es el mismo que emplea cualquier proveedor de infraestructura: Opendome responde de lo que opera y entrega; el cliente o el operador del despliegue responde de lo que opera él. Lo que cambia es que aquí el reparto se publica en lugar de quedar en un anexo contractual.
Regla de validación. Opendome documenta y valida en sus políticas únicamente los puntos que le corresponden y su parte de los compartidos. Si la matriz no asigna un punto a Opendome, ninguna política de Opendome afirma que lo controla: se documenta de quién es y se delega de forma expresa.
Es una regla interna, pero tiene un efecto externo útil: acota lo que podéis auditarnos y lo que tenéis que cubrir vosotros.
Con independencia del modelo de despliegue, estas responsabilidades no se delegan nunca, porque corresponden a la creación del software y a la operación de la propia organización. Constituyen el suelo de la matriz.
Ciclo de vida de desarrollo seguro, revisión por pares y control de cambios del código. Construcción, firma de artefactos, inventario de componentes y gestión de vulnerabilidades del código propio.
Cumplimiento de las licencias del software de código abierto que se distribuye. Seguridad del personal, de los puestos de trabajo y de los sistemas corporativos.
Aunque un despliegue concreto lo opere un tercero, la seguridad del artefacto que se distribuye es siempre de Opendome.
Leyenda: Opendome responde del punto · Cliente responde el cliente · Operador responde el tercero que despliega · Heredada control delegado en el proveedor de infraestructura y verificado por Opendome.
| # | Punto de control | Gestionado | BYOC | Self-host |
|---|---|---|---|---|
| 01 | Seguridad física, centro de datos y hardware | HeredadaCertificación y acuerdo del proveedor conservados como evidencia | Cliente | Operador |
| 02 | Red e infraestructura base | Opendome | ClienteOpendome configura el túnel cifrado | Operador |
| 03 | Sistema operativo, clúster y su endurecimiento | Opendome | OpendomeProvisiona y endurece | Operador |
| 04 | Plano de acceso | Opendome | Opendome | Operador |
| 05 | Plataforma: operación y actualización | Opendome | OpendomeEn remoto | Operador |
| 06 | Aislamiento y gobernanza del dato | Opendome | Opendome | OperadorLa denegación por defecto es propiedad del producto y viaja en el artefacto |
| 07 | Cifrado en reposo | Opendome | OpendomeClienteOpendome configura; el cliente custodia el medio | Operador |
| 08 | Residencia y soberanía del dato | OpendomeUE | ClienteSu infraestructura, su país | Operador |
| 09 | Usuarios finales del cliente | ClienteOpendome provee el mecanismo | Cliente | Operador |
| 10 | Copias de seguridad y continuidad del dato | Opendome | OpendomeClienteOpendome opera; destino, retención y residencia los fija el cliente | Operador |
| 11 | Registro, monitorización y detección | Opendome | OpendomeLos registros pueden residir en infraestructura del cliente | OperadorEl producto emite el registro de auditoría; monitorizarlo es del operador |
| 12 | Respuesta a incidentes | OpendomeLidera | OpendomeClienteOpendome, el software y la operación; el cliente, su infraestructura | OperadorOpendome mantiene advisories y divulgación coordinada |
| 13 | Parcheo del despliegue en ejecución | Opendome | Opendome | OperadorOpendome publica versiones firmadas y advisories |
| 14 | Rol bajo el RGPD | Opendome encargado · cliente responsable | Opendome encargado · cliente responsable | Opendome no es encargado; el operador es responsable y, en su caso, encargado |
El modelo BYOC es el que más preguntas genera, porque la infraestructura es del cliente y el software lo opera Opendome en remoto. Este es el reparto.
El sistema operativo y el clúster que provisiona y endurece, el plano de acceso, la operación y actualización de la plataforma, la gobernanza lógica del dato y la configuración del cifrado en reposo.
La seguridad física de su infraestructura, la red y el cortafuegos de su entorno, la residencia y soberanía del dato, la custodia del medio de almacenamiento y la gestión de sus usuarios finales.
Las copias de seguridad y la respuesta a incidentes, donde Opendome opera y el cliente aporta el destino, la retención y el contexto de su infraestructura.
Este reparto se documenta en el acuerdo con cada cliente, como anexo de seguridad, de modo que ambas partes conozcan sus obligaciones antes del despliegue.
Cuando un tercero despliega el software por su cuenta, Opendome no opera el despliegue ni custodia sus datos, y ese despliegue queda fuera del alcance de nuestro sistema de gestión. La responsabilidad de Opendome se limita a cuatro compromisos, y se cumple con ellos.
| Artefactos | Entregar software firmado, con su inventario de componentes, de procedencia verificable. |
| Documentación | Publicar guías de endurecimiento y despliegue seguro. |
| Vulnerabilidades | Mantener el proceso de advisories de seguridad y de divulgación coordinada del software. |
| Licencias | Garantizar el cumplimiento de las licencias del software distribuido. |
Las propiedades de seguridad del producto —en particular la denegación por defecto y la gobernanza del consumo— viajan en el artefacto y benefician al operador. Pero la operación segura del despliegue es responsabilidad de quien lo opera.
Sesión con vuestro equipo para determinar el modelo que encaja, revisar punto por punto qué asume cada parte y preparar el anexo de seguridad del acuerdo.
Solicitar reunión técnicaGuía técnica de 43 páginas: Despliega una IA segura, manteniendo la soberanía y gobernanza del dato con el patrón Data Lake multimodal + Dome de seguridad.
Descargar el whitepaper"El agente tiene guardrails, así que los datos están protegidos." Esa frase mezcla dos cosas que operan en planos distintos. Los guardrails vigilan lo que el agente dice; no gobiernan a lo que accede. Solo un control de acceso estructural y reproducible protege el dato, porque no es estadístico: es determinista.
tus datos, tu negocioEl software propietario que una empresa usa a diario ya está construido, por dentro, sobre open source. Los hyperscalers edifican sus productos sobre código abierto. No es la opción arriesgada, sino la base más sólida y auditada para una infraestructura de datos soberana.
Agentes AINo hay estrategia de IA empresarial sin centralizar, relacionar, describir y proteger los datos. No son cuatro buenas ideas entre las que elegir. Son cuatro condiciones, y faltar una invalida el resto.
Ver todos los recursos