Política de uso de IA
Cómo Nubesti usa inteligencia artificial en las pruebas y los informes, qué no entrenamos y los límites de los hallazgos automáticos.
Última actualización: 21 de septiembre de 2026
Nubesti usa automatización e inteligencia artificial para encontrar debilidades y redactar informes. Esta política lo explica. Complementa los Términos del servicio y la Política de privacidad.
1. Qué hace la IA
Los motores de IA y automatización pueden:
- Mapear y sondear los activos en alcance que usted designe
- Clasificar y priorizar hallazgos
- Redactar informes, pistas de remediación y sugerencias de pull request
- Reducir falsos positivos evidentes
En trabajo enterprise o de servicios profesionales puede haber revisión humana. Los escaneos self-serve pueden ser totalmente automáticos.
2. Datos del cliente y entrenamiento
Tratamos objetivos, evidencia y hallazgos para prestar el servicio contratado.
No usamos sus hallazgos, evidencia ni listas de objetivos para entrenar modelos fundacionales públicos. Podemos usar telemetría agregada y desidentificada del producto (por ejemplo, fiabilidad de funciones) para operar y mejorar la plataforma.
Si una función futura usara contenido del cliente para mejorar modelos de un modo que pudiera identificarle, lo diremos en el producto y actualizaremos esta página antes de activarla.
3. Sus responsabilidades
Usted sigue siendo responsable de:
- Completar el KYC y tener una autorización válida
- Elegir un alcance seguro (prefiera staging)
- Revisar la salida de la IA antes de tratarla como definitiva
- Decidir qué parches aplicar
Las sugerencias de IA pueden ser incorrectas, incompletas o inseguras en su entorno.
4. Límites
Las pruebas asistidas por IA no garantizan que se encuentre cada vulnerabilidad, que los sistemas sean inexpugnables ni que apruebe una auditoría. Aplican las exenciones de los Términos.
5. Revisión humana y soporte
El soporte de pago y los servicios profesionales pueden incluir análisis humano. Salvo que un pedido diga que un analista nombrado revisará cada hallazgo, la automatización es el valor por defecto.
6. Uso prohibido de la IA por el cliente
No puede usar la salida de Nubesti para atacar sistemas no autorizados, generar malware con fines de daño ni presentar hallazgos como una certificación formal.