// arquitectura privacy-first

Tus datos no salen de tu red.

ZDZCloud está construida para quienes no pueden tercerizar la confianza — sectores regulados, equipos de seguridad, datos sensibles. Opera on-premise, con IA local y LGPD by design. Así es como lo hacemos.

🏢

On-premise, sin lock-in

Opera 100% en tu infraestructura — nube o totalmente local. Eres dueño del código y de los datos; nada queda atado a un proveedor.

dónde: ZDZAgentsOS (nube o 100% local) · fundación DevSecOps on-premises
🔒

IA local, inferencia privada

Cuando un producto usa un LLM, puede ejecutarse localmente (Ollama) — la inferencia está aislada por cliente y los datos no van a la nube de terceros.

dónde: ZDZAIShield (clasificación NLP 100% local) · ZC Investimentos
🛡️

Los datos no se fugan a IA pública

ZDZAIShield inspecciona cada prompt y bloquea (HTTP 403) el envío de identificaciones fiscales (CPF/CNPJ), tarjetas, contraseñas y claves a los servicios de IA pública monitoreados.

monitorea 7 destinos (ChatGPT, Gemini, Claude, Copilot, DeepSeek, Perplexity, HuggingFace)
📋

LGPD by design

PII cifrada (AES-256), minimización de datos, base legal, verificación de e-mail obligatoria y blocklist de contraseñas filtradas — desde la fundación, no como un parche.

dónde: estándar de ingeniería de la casa (ej.: Pet Planner)
🧾

Humano en el loop + auditoría

Cada acción que importa la aprueba una persona (Action Inbox) y queda registrada. El timeout garantiza que el flujo nunca se bloquea — y nada ocurre sin trazabilidad.

dónde: ZDZAgentsOS · el método
🌐

DataVerse: solo público, solo agregado

Trabajamos con datos públicos oficiales, con procedencia campo a campo (197 millones de registros). Nunca exponemos el registro individual de una persona física.

dónde: ZDZDataVerse · base legal LGPD para datos públicos

La privacidad no es una configuración. Es la arquitectura.

La infraestructura propia (mini-datacenter on-premises, SIEM, SSO, observabilidad) que sostiene los productos es la misma que permite mantener tus datos dentro de casa.

Para CISOs y DPOs

¿Dónde quedan mis datos?
En tu infraestructura, cuando eliges on-premise/self-hosted. Sin lock-in de proveedor — mantienes el control de los datos y del código.
¿La IA envía mis datos hacia afuera?
Cuando el producto usa un LLM local (Ollama), no — la inferencia es privada y está aislada por cliente. Y ZDZAIShield existe justamente para frenar el envío de datos sensibles a IAs públicas, con HTTP 403.
¿Cómo cumple esto con la LGPD?
Por diseño: minimización, cifrado de PII (AES-256), base legal y procedencia. En DataVerse, solo datos públicos agregados — nunca la exposición de un registro individual.
¿Cómo sé qué hizo la IA?
Auditoría de punta a punta: cada decisión de la IA y cada aprobación humana quedan registradas, con timeout y rollback. Tienes la trazabilidad completa.
Esta página describe la arquitectura de privacidad de los productos. Los requisitos específicos (certificaciones, DPA, hosting dedicado, pruebas de intrusión) se tratan caso a caso — habla con el equipo técnico.

¿Tienes un requisito de seguridad específico?

Habla con nuestro equipo técnico — diseñamos el hosting y el aislamiento para tu caso.

Hablar con el equipo técnico →