Clicky

Preguntas Frecuentes: Seguridad y Confidencialidad en Articulate 360 y AI Assistant

Resumen técnico con las respuestas a las consultas más comunes de equipos de IT, seguridad y compliance, con enlaces a la documentación oficial.

Articulate Partners

Ciberseguridad: candado digital en pantalla con datos.

Este documento resume, de manera técnica y concisa, las prácticas de seguridad, privacidad y compliance de Articulate 360 y su complemento AI Assistant. Incluye enlaces activos a fuentes oficiales.

Bloque A — Generales

1) ¿Por quién es gestionado el entorno del servidor de Articulate 360?

Articulate utiliza Amazon Web Services (AWS) como proveedor de hosting en la nube; la operación de la plataforma corre sobre infraestructura de AWS y es administrada por el equipo de Articulate. Fuente: Articulate Trust y Global Data Security & Privacy (PDF).

2) ¿En qué país está el servidor de Articulate 360?

Articulate opera en AWS en EE. UU. (Virginia del Norte) y en la UE (Alemania). Fuente: Global Data Security & Privacy (PDF). Al momento de suscribir tu cuenta, podés elegir en qué entorno habilitarla. Esto ya no puede cambiarse una vez que la cuenta está activa.

3) ¿Estos países tienen ley de privacidad y protección de datos personales?

Sí. Estados Unidos y Alemania (así como la Unión Europea en general) cuentan con marcos de protección de datos personales. Alemania está sujeta al Reglamento General de Protección de Datos (RGPD) de la UE, una de las normativas más estrictas a nivel mundial. Por su parte, Estados Unidos no tiene una ley federal única como el RGPD, pero existen leyes estatales y acuerdos internacionales para la protección de datos. De hecho, Articulate está certificado en el programa el EU–U.S. Data Privacy Framework (anterior Privacy Shield) para la transferencia legal de datos personales desde Europa a EE. UU. y usa Cláusulas Contractuales Estándar.

4) ¿Los datos tratados en Articulate 360 tienen clasificación formal (Secreto/Confidencial/Público)?

No hay etiquetas nativas de clasificación; por defecto, la información no pública del cliente se trata como confidencial según las políticas y acuerdos contractuales. Fuentes: Articulate Trust y Términos/privacidad.

5) ¿Articulate 360 comparte información de clientes con empresas terceras?

Solo con subprocesadores necesarios para la prestación del servicio y bajo Acuerdos de Procesamiento de Datos (DPA); no vende datos. Fuente: Articulate Trust y Aviso de Privacidad.

6) ¿Está enmarcado en una Política de Seguridad de la Información con Gestión de Cambios y NDA?

Sí. Articulate mantiene un SGSI con certificaciones ISO 27001/27701 y auditoría SOC 2 Type 2, lo que implica políticas, gestión de cambios y confidencialidad contractual. Ver: PDF de Seguridad.

7) ¿Cumple con requisitos de Gestión de Cambios?

Sí. Las certificaciones y el marco SOC 2 exigen procesos formales de change management; los accesos y cambios se registran y auditan. Fuente: PDF de Seguridad.

8) ¿Cuál es el modelo de nube del activo?

SaaS en nube pública sobre AWS. Fuente: Articulate Trust.

9) ¿Existe segregación física y/o lógica con otros servicios?

Sí. Redundancia en múltiples Availability Zones y aislamiento lógico (multi‑tenant seguro, redes segmentadas). Fuente: PDF de Seguridad.

Bloque B — Preguntas más técnicas

1) ¿Articulate 360 tiene reglas DLP nativas?

No. No expone un motor DLP configurable por el cliente; la protección se basa en cifrado, controles de acceso, auditoría y procesos de seguridad del proveedor. Ver: Trust.

2) ¿Está dentro del perímetro DLP de la organización?

Las apps web SaaS de Articulate están fuera del perímetro on‑premise; el DLP corporativo aplica al endpoint del usuario. Para cobertura en nube, usar CASB/proxy seguro. Ver: Trust.

3) ¿Anonimización/seudonimización?

Seudonimización mediante cifrado en reposo (AES‑256) y gestión de claves AWS KMS; minimización y control de acceso. Fuentes: PDF y GDPR.

4) ¿Acciones ante copia masiva de datos personales?

No hay bloqueo DLP nativo; sí hay monitoreo/alertas e investigación con logs/SIEM del proveedor y proceso de notificación ante incidentes. Fuente: PDF.

5) ¿Registro de logs?

Sí. Accesos y eventos críticos se registran y auditan; uso de AWS CloudWatch/CloudTrail y SIEM interno. Fuente: PDF.

6) ¿Cifrado?

Sí. TLS 1.2/1.3 en tránsito; AES‑256 en reposo; claves gestionadas con AWS KMS (HSM). Fuente: PDF.

7) ¿Política de respaldo?

Sí. Backups automáticos frecuentes y pruebas de restauración nocturnas; objetivos de continuidad documentados. Fuente: PDF.

8) ¿SSO (Single Sign‑On)?

Sí. Compatible con SAML 2.0 en planes Teams e integración con IdP corporativos (ADFS/Entra ID/Okta, etc.). Ver: Artículo de soporte y Trust.

10) ¿Parte de un sistema de correlación de logs (SIEM) del cliente?

No hay conector nativo al SIEM del cliente; el proveedor opera su propio SIEM y puede compartir evidencias bajo solicitud. Fuente: Trust / PDF.

11) ¿Seguridad de API?

Sí. Autenticación por token (Bearer/API key), tráfico HTTPS/TLS y controles estándar (p. ej., rate limiting). Ver: Trust y documentación de producto.

12) ¿Pruebas de penetración?

Sí. Pentests periódicos con terceros y disponibilidad de resúmenes ejecutivos bajo solicitud. Fuente: Trust / PDF.

AI Assistant (Articulate 360)

¿AI Assistant retiene o usa mis datos para entrenar IA?

No. Articulate mantiene una política de retención cero para prompts/contenidos procesados por AI Assistant y no usa ese material para entrenar modelos. Fuente: Articulate Trust (IA responsable) y artículo de soporte.

Referencias

¿Te sirvió este artículo?
No

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *