Seguridad · Gobernanza · IA Responsable

La confianza también forma parte del entrenamiento.

Veyra está diseñado para que la tecnología organice información, apoye el análisis y mejore la continuidad del entrenamiento sin sustituir el criterio profesional ni exponer más datos de los necesarios.

Acceso controladoDatos separadosTrazabilidadHuman-in-the-loop
Principios de diseño

Proteger la información sin frenar el entrenamiento.

La seguridad de Veyra no se plantea como una capa decorativa. Forma parte de cómo se diseñan los módulos, cómo se autoriza el acceso y cómo se decide qué información puede procesar cada componente.

01

Acceso según necesidad

Los módulos pueden separar accesos por usuario, función y proyecto para reducir la exposición innecesaria de información.

02

Información separada

Los datos confidenciales y la lógica pública no se tratan como una misma capa. La información sensible se mantiene fuera del código público cuando el flujo lo requiere.

03

Menor superficie pública

Las operaciones sensibles se trasladan al servidor cuando no deben resolverse ni quedar expuestas en el navegador del usuario.

Gobernanza de datos

Quién puede ver qué, y para qué.

Cada implementación puede requerir niveles distintos de acceso. Veyra busca que el dato de entrenamiento tenga un propósito definido, un responsable y un contexto claro antes de convertirse en información compartida o agregada.

01IdentidadEl acceso parte de una cuenta o mecanismo de autorización definido para el módulo.
02PermisoEl rol determina qué información y acciones necesita cada usuario.
03RegistroLa evidencia se conserva vinculada con su contexto de entrenamiento.
04UsoEl dato se utiliza para seguimiento, análisis o coordinación según el flujo autorizado.
05RevisiónLos permisos y la configuración pueden ajustarse a medida que cambia la operación.
IA responsable

La IA puede asistir. La decisión profesional sigue siendo humana.

En Veyra, la IA se plantea como apoyo para organizar, resumir, detectar patrones o sugerir relaciones posibles. No debe inventar evidencia, acciones, resultados ni calificaciones que no estén sustentadas por el registro del entrenamiento.

  • Puede ayudar a estructurar y clarificar una observación escrita por el instructor.
  • Puede sugerir competencias u OBs cuando existe evidencia suficiente para considerarlos.
  • Puede resumir tendencias y facilitar la preparación del siguiente entrenamiento.
  • No debe fabricar conductas observadas, notas, resultados o conclusiones.
  • La aceptación, modificación o rechazo de una sugerencia permanece en manos del usuario autorizado.
Modelo de decisiónHuman-in-the-loop
EvidenciaProviene de la sesión, evaluación o registro autorizado.
AsistenciaLa tecnología organiza o propone; no reemplaza el hecho observado.
RevisiónEl instructor o usuario responsable valida el contenido antes de utilizarlo.
DecisiónLa valoración profesional y la acción formativa permanecen bajo responsabilidad humana.
TrazabilidadEl resultado debe poder relacionarse con la información que lo sustenta.
Diseño por capas

La información sensible no debe vivir donde no la necesita el usuario.

Veyra separa la experiencia visible de las operaciones que requieren mayor protección. Esto permite mantener una interfaz ágil sin convertir el navegador en la fuente de verdad de procesos sensibles.

Interfaz

Solo lo necesario

El cliente recibe la información necesaria para completar la tarea, evitando enviar datos que no aportan a la experiencia.

Servidor

Validación protegida

Los procesos que requieren secretos, reglas protegidas o privilegios elevados se resuelven fuera del código público.

Datos

Políticas de acceso

Las políticas de base de datos limitan qué operaciones puede realizar cada tipo de usuario o flujo autorizado.

La tecnología organiza y asiste. El criterio profesional permanece en manos del instructor.
Para organizaciones

Seguridad que puede adaptarse al alcance del proyecto.

Una academia, un Training Center o un operador no necesariamente comparten la misma estructura de usuarios, módulos o datos. La gobernanza se define según el alcance acordado y los permisos necesarios para operar cada solución.

Academias

Separación por usuarios

Facilita que instructores y responsables de formación trabajen con accesos definidos para su función.

Training

Evidencia recuperable

Permite conservar continuidad sin convertir todos los registros en información abierta para todos los usuarios.

Integraciones

Permisos explícitos

Las integraciones dependen del proveedor, el alcance acordado y las autorizaciones disponibles en cada proyecto.

Esta página describe principios y capacidades de diseño de Veyra. No constituye una certificación de cumplimiento ni sustituye los requisitos legales, regulatorios o de seguridad propios de cada organización.

Seguridad & Gobernanza

Diseñemos el acceso y el uso de datos desde el inicio.

En una demo podemos revisar qué información necesita cada rol, qué módulos estarán habilitados y cómo separar los flujos públicos de los privados.

Solicitar demo