Términos técnicos que aparecen en las recomendaciones de LLM Advisor.
Bring Your Own Key · Trae tu propia clave
Modelo en el que el cliente genera y gestiona sus propias claves de cifrado fuera del proveedor cloud. El proveedor nunca ve las claves. ChatGPT Enterprise lo ofrece como EKM. Si activas BYOK, pierdes funciones como los conectores automáticos y los agentes programables.
Customer-Managed Encryption Keys · Claves de cifrado gestionadas por el cliente
El cliente controla las claves de cifrado de sus datos dentro de la nube del proveedor (Google Cloud KMS, AWS KMS, Azure Key Vault). A diferencia de CSE, el proveedor sigue pudiendo procesar los datos porque las claves están en su infraestructura, aunque gestionadas por el cliente.
Client-Side Encryption · Cifrado del lado del cliente
Los datos se cifran en el navegador del usuario antes de llegar a los servidores del proveedor. El proveedor no puede descifrarlos nunca. Google Workspace lo ofrece, pero al activarlo los asistentes de IA como Gemini pierden la capacidad de leer y procesar los archivos. Para entornos con requisitos extremos de seguridad, pero incompatible con asistentes inteligentes.
Data Loss Prevention · Prevención de pérdida de datos
Conjunto de políticas y herramientas que impiden que información sensible salga de la organización. Detecta y bloquea automáticamente el envío de datos confidenciales (números de tarjeta, documentos internos) fuera de los límites autorizados.
Enterprise Key Management · Gestión empresarial de claves
El nombre que da OpenAI a su implementación de BYOK. Permite usar claves externas (AWS KMS, Google Cloud, Azure Key Vault) para cifrar los datos. Al activarlo en ChatGPT Enterprise, se desactivan los conectores automáticos con aplicaciones de terceros y los agentes programables dejan de funcionar. Más seguridad, menos automatización.
Modelo de lenguaje de Anthropic lanzado en junio de 2026. Introduce una retención obligatoria de datos de 30 días con fines de análisis de seguridad. Los modelos anteriores de Anthropic permitían cero retención. Esto afecta a la puntuación de privacidad de Claude.
Identity and Access Management · Gestión de identidades y accesos
Sistema que controla quién puede acceder a qué recursos dentro de una organización. Define usuarios, roles, permisos y políticas de seguridad. Es la base sobre la que se construyen SSO, RBAC y SCIM.
Information Rights Management · Gestión de derechos de información
Tecnología que protege documentos incluso después de descargados. Define quién puede leer, editar, imprimir o reenviar un archivo. Microsoft Purview lo aplica a documentos de Office; Copilot respeta estas restricciones al decidir qué información puede usar.
Model Context Protocol · Protocolo de contexto para modelos
Estándar abierto creado por Anthropic para conectar asistentes de IA con fuentes de datos externas (Google Drive, bases de datos, APIs). Claude lo usa para integrarse con herramientas sin necesidad de conectores propietarios. Gemini y Copilot también están adoptando soporte para MCP.
API unificada de Microsoft que da acceso a los datos del tenant: correos, calendarios, archivos, reuniones, contactos y relaciones entre personas. Copilot la usa para entender el contexto completo de la organización sin que el usuario tenga que cargar documentos manualmente. Es lo que diferencia la integración nativa de Copilot frente a los conectores puntuales de otros asistentes.
OpenID Connect
Protocolo de autenticación construido sobre OAuth 2.0. Permite a los usuarios iniciar sesión en una aplicación usando su identidad de otro servicio (Google, Microsoft, Okta). Junto con SAML, es uno de los dos estándares principales para SSO empresarial.
Role-Based Access Control · Control de acceso basado en roles
Sistema que asigna permisos según el rol del usuario (administrador, editor, lector) en lugar de darlos uno a uno. Permite gestionar qué puede hacer cada persona con el asistente de IA: quién puede crear agentes, quién puede ver datos confidenciales, quién solo puede usar funciones básicas.
Security Assertion Markup Language
Protocolo estándar para autenticación empresarial. Permite iniciar sesión una sola vez (SSO) y acceder a múltiples aplicaciones. Usado por Okta, Azure AD y la mayoría de sistemas de identidad corporativos.
System for Cross-domain Identity Management
Protocolo que automatiza la creación, actualización y eliminación de cuentas de usuario entre sistemas. Cuando un empleado entra o sale de la empresa, SCIM sincroniza automáticamente su acceso al asistente de IA sin intervención manual. Imprescindible para empresas medianas y grandes.
Service Organization Control 2
Certificación de auditoría que verifica que un proveedor de servicios cumple con estándares de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Es la certificación de referencia para software empresarial en la nube.
Single Sign-On · Inicio de sesión único
Sistema que permite a los empleados acceder a todas las aplicaciones de la empresa con una sola contraseña. Usa protocolos como SAML u OIDC. Evita que cada empleado tenga que recordar credenciales distintas para cada herramienta.
Inquilino
Instancia dedicada y aislada de los servicios cloud de una organización dentro de la infraestructura de un proveedor (Microsoft 365, Google Workspace). Cada empresa tiene su propio tenant con sus propios usuarios, datos, políticas de seguridad y configuraciones. Los datos de un tenant no se mezclan con los de otros.
Tecnología de Microsoft que unifica las señales de múltiples fuentes del tenant (correos, reuniones, archivos, calendarios) mediante consultas a Microsoft Graph. Es la capa de inteligencia que permite a Copilot entender el contexto corporativo completo, más allá de simples búsquedas de texto. Exclusiva de Copilot.