Preguntas frecuentes sobre los modelos de IA, privacidad y seguridad de ClickUp

Estas son las preguntas frecuentes sobre la privacidad y seguridad de nuestras funciones de IA de ClickUp. ClickUp AI hace referencia a todas nuestras funciones e interfaces de IA, incluidas IA de Brain, Brain MAX, Autopilot Agents y Super Agents.

Certificación ISO de IA

Obtuvimos la certificación ISO 42001, un estándar riguroso para gestionar la IA de forma responsable y segura.

Imagen de nuestro certificado ISO 42001.

Comunícate con sales@clickup.com para obtener los certificados ISO de ClickUp.

¿Qué modelos y versiones de IA usa ClickUp?

ClickUp Brain y Super Agents usan modelos de OpenAI (ChatGPT), Anthropic (Claude) y Google (Gemini).

En Brain, puedes elegir un modelo externo compatible o usar el predeterminado recomendado por ClickUp: el modelo que ajustamos para ofrecer la mejor experiencia general. Puedes cambiar de modelo en cualquier momento durante una conversación. Para un Super Agent, elige un modelo o selecciona Auto para usar el predeterminado.

Los modelos y versiones cambian a medida que los proveedores lanzan actualizaciones. El selector de modelos muestra lo que está disponible para tu Entorno de trabajo.

Brain solo usa los datos del Entorno de trabajo a los que tienes acceso. La Búsqueda conectada respeta los permisos de la aplicación conectada.

El selector de contexto controla qué se incluye en una solicitud. Selecciona una ubicación del Entorno de trabajo y cualquier modelo que elijas, incluidos los modelos externos, podrá usar los datos del Entorno de trabajo a los que tienes acceso. Para evitar que un modelo externo acceda a los datos de tu Entorno de trabajo, selecciona solo fuentes externas y no hagas preguntas sobre tu Entorno de trabajo. Por ejemplo, si usas Claude, no selecciones ninguna ubicación del Entorno de trabajo.

Obtén más información sobre el selector de modelos de IA y el selector de contexto.

¿Se usan mis datos para entrenar modelos de IA?

ClickUp AI no se entrena con datos de tu Entorno de trabajo. Contamos con licencias acordadas con nuestros socios para garantizar que no accedan a tus datos con fines de entrenamiento. Además, tenemos acuerdos de cero retención de datos con todas las organizaciones de modelos de lenguaje extenso (LLM) con las que colaboramos. Estos acuerdos exigen que nuestros socios no conserven ningún dato de tu Entorno de trabajo una vez que dichos datos sean ingresados y procesados por el LLM.

Asimismo, usamos el aprendizaje en contexto (ICL) para garantizar que nuestros modelos no aprendan de los datos.

¿Qué es el aprendizaje en contexto?

El aprendizaje en contexto (ICL) es una técnica que permite a los modelos de lenguaje extenso (LLMs) generar respuestas adecuadas cuando reciben contexto o ejemplos dentro de un prompt. Esto le indica al modelo qué hacer sin necesidad de reentrenarlo ni ajustarlo.

Por ejemplo, ante una pregunta como "¿Cuál es nuestra política de días libres?", ClickUp AI entiende que debe buscar contenido relacionado con ese tema en tu Entorno de trabajo. ClickUp AI analiza el contenido y entrega la respuesta más adecuada.

Esto permite que ClickUp AI te ayude sin almacenar nunca información de tu Entorno de trabajo.

¿Detectan y se defienden contra la inyección de prompts?

Sí. Separamos las entradas del usuario de los prompts del sistema para que el modelo de lenguaje extenso (LLM) reconozca que los datos del prompt del sistema no son instrucciones. Realizamos pruebas de vulnerabilidad internas y externas de forma periódica en toda la plataforma, con especial atención a la IA y siguiendo las directrices del Open Worldwide Application Security Project (OWASP).

¿Se envían mis datos a proveedores externos fuera de ClickUp?

En ocasiones, nuestras funciones de IA necesitan compartir ciertos datos con nuestros socios. Cuando eso ocurre, nos aseguramos de enviar únicamente la información necesaria. Los acuerdos estrictos con nuestros socios garantizan que tus datos no se usen para entrenar modelos ni se conserven de ninguna forma. Se eliminan de sus sistemas lo antes posible.

Para obtener información más detallada, consulta los siguientes recursos:

  • Nuestro Adendo de protección de datos (DPA).
  • Puedes encontrar más información sobre cómo ClickUp gestiona a los proveedores en la Sección 4.3. Servicios de terceros de la página de la Política de seguridad.
  • Puedes ver nuestra lista completa de proveedores externos en nuestra página de Subprocesadores.
  • Los detalles sobre las políticas de seguridad de los modelos principales utilizados para crear ClickUp AI están disponibles en el sitio web de OpenAI.
  • Los sitios web de nuestros socios externos de LLM se encuentran en nuestra página de Subprocesadores.

¿Qué funciones de IA pueden acceder a las aplicaciones conectadas?

Autopilot Agents, Super Agents y IA de Brain.

¿El uso de la Búsqueda conectada le otorga a ClickUp AI acceso a las aplicaciones conectadas?

ClickUp AI y la Búsqueda conectada siguen las estrictas políticas descritas en nuestro artículo de Privacidad y seguridad.

Al agregar conocimiento de aplicaciones personales a la configuración de un Agent, expones los datos de la aplicación conectada a cualquier persona que pueda interactuar con ese Agent.

Lee nuestro artículo sobre herramientas de conexiones personales.

¿Se respetan los permisos establecidos para las aplicaciones conectadas cuando se usa la Búsqueda conectada?

La Búsqueda conectada respeta los permisos existentes de las aplicaciones conectadas. Aplicamos controles basados en roles para mantener el acceso actualizado y coherente.

Consulta nuestro artículo sobre Búsqueda conectada para obtener más información sobre las medidas específicas de privacidad y seguridad que implementamos.

¿Cómo cifra ClickUp los datos?

Consulta nuestro artículo de Privacidad y seguridad para obtener más información sobre las medidas específicas de seguridad de la aplicación que implementamos.

¿Cómo se respetan los permisos al usar @Brain?

Consulta la sección Acceso a elementos privados de nuestro artículo sobre @mencionar Brain para ver una explicación detallada de cómo funcionan los permisos al usar @Brain.

¿Pueden los administradores ver lo que los usuarios individuales le preguntan a Brain en privado?

No. Las conversaciones privadas con Brain solo son visibles para el usuario que las inició.

¿ClickUp cumple con el RGPD?

Todos los planes de ClickUp cumplen con los requisitos de la legislación vigente de protección de datos a nivel global, incluidas:

  • RGPD (Reglamento General de Protección de Datos)
  • Legislación europea de protección de datos
  • LGPD (Ley General de Protección de Datos de Brasil)
  • CCPA (Ley de Privacidad del Consumidor de California de 2018), enmendada por la CPRA (Ley de Derechos de Privacidad de California de 2020)
  • VCDPA (Ley de Protección de Datos del Consumidor de Virginia)

Consulta nuestro Adendo de protección de datos (DPA) para obtener más información.

¿Dónde está alojado ClickUp?

ClickUp está alojado completamente en Amazon Web Services (AWS), lo que brinda seguridad de extremo a extremo y funciones de privacidad integradas.

Consulta nuestro Adendo de protección de datos (DPA) para obtener más información.

Si los datos de un cliente están alojados en la UE, ¿también se procesarán en la UE los datos procesados a través de ClickUp AI en su cuenta?

No. OpenAI, el subprocesador de ClickUp AI integrado con ChatGPT, está ubicado en Estados Unidos. Los sitios web de los LLMs externos accesibles a través de ClickUp AI se encuentran en nuestra página de Subprocesadores.

¿Quién es propietario de los datos ingresados en ClickUp AI?

Los clientes de ClickUp conservan la propiedad de sus datos, independientemente de si se procesan a través de un modelo de lenguaje extenso (LLM) o no. Cualquier dato proporcionado por un cliente de ClickUp que se envíe a los proveedores de IA de ClickUp está cubierto por el contrato de ClickUp con ese proveedor de IA. Los contratos de ClickUp con los proveedores de IA prohíben que los datos de los clientes de ClickUp se usen para entrenar cualquier modelo de IA o que el modelo los conserve después del procesamiento.

Cualquier otra pregunta específica sobre los datos y ClickUp AI está respondida en nuestra política Términos adicionales de ClickUp AI.

¿Cómo garantizan que ClickUp AI sea seguro y coherente?

ClickUp AI se somete a pruebas de penetración internas y externas de forma periódica para garantizar la seguridad. Contamos con un marco de pruebas de evaluación automatizado para asegurar que el comportamiento de ClickUp AI se mantenga coherente.

¿ClickUp AI respeta el rol y los permisos del usuario al responder?

ClickUp AI tiene dos tipos principales de uso:

  • Uso manual de IA: por ejemplo, usar nuestra función Escribir con IA o hacerle preguntas a IA de Brain.
    • AskAI tiene acceso a la misma información que la persona que lo usa. La IA no puede revelar nada a lo que esa persona no tenga acceso por otros medios.
  • Uso automático de IA: este uso lo configura alguien en tu Entorno de trabajo y ocurre de forma automática o autónoma. Por ejemplo, los Agentes de IA.
    • Los Agentes de ClickUp responden según sus instrucciones y el conocimiento al que se les da acceso durante la configuración. Responden en Canales, tareas y otros elementos y ubicaciones de ClickUp según lo configurado.
    • Si un usuario tiene acceso al elemento o la ubicación, pero no a todo el conocimiento del agente, podría ver en la respuesta información a la que no podría acceder de otro modo. Aprende a configurar Autopilot Agents y Super Agents.

¿ClickUp AI cumple con HIPAA?

ClickUp puede admitir el cumplimiento de HIPAA para los clientes Enterprise mediante la firma de un BAA (Acuerdo de asociado comercial). Consulta la sección Uso en el sector salud de los Términos adicionales de ClickUp AI para conocer nuestras políticas sobre PHI (Información de salud protegida). ClickUp tiene BAAs vigentes con todos los modelos de lenguaje extenso (LLMs) que admitimos en el producto ClickUp.

¿Existe supervisión humana de ClickUp AI para evaluar el rendimiento y la calidad de los resultados?

Monitoreamos diariamente el rendimiento y las valoraciones positivas y negativas. La única forma en que nuestros ingenieros pueden acceder a los registros es cuando un usuario hace clic en el ícono de valoración negativa en una respuesta de ClickUp AI.

¿ClickUp AI proporciona resultados transparentes en cada etapa de la interacción del usuario?

El propósito principal de ClickUp AI es responder preguntas dentro de tu organización. ClickUp AI indica las fuentes de sus respuestas, lo que permite a los usuarios verificar cuáles se usaron para responder cada pregunta.

¿Cómo se detecta y mitiga el sesgo en ClickUp AI?

El sesgo lo mitiga el proveedor subyacente. Los detalles sobre ChatGPT integrado en ClickUp AI están disponibles en el sitio web de OpenAI.

Las políticas de sesgo de los LLMs externos accesibles a través de ClickUp AI se encuentran en los sitios web de nuestros socios, listados en nuestra página de Subprocesadores.

Registro de auditoría de Super Agent

Existe un registro de auditoría de Super Agent para fines de resolución de problemas y auditoría. También existe un registro de auditoría del Entorno de trabajo que registra la actividad de Super Agent de los usuarios del Entorno de trabajo.

Países donde IA de Brain no está disponible

El uso de las funciones de ClickUp puede estar restringido en ciertas jurisdicciones debido a leyes y regulaciones locales.

Las funciones de IA de Brain no están disponibles en los siguientes países:

  • Cuba
  • Hong Kong
  • Irán
  • Corea del Norte
  • Rusia
  • Siria