Estas son las preguntas frecuentes sobre la privacidad y la seguridad de nuestras funciones de IA de ClickUp. ClickUp AI hace referencia a todas nuestras funciones e interfaces de IA, incluidas IA de Brain, Brain MAX, Autopilot Agents y Super Agents.
Certificación ISO de IA
Hemos obtenido la certificación ISO 42001, un estándar riguroso para gestionar la IA de forma responsable y segura.
Contacta con sales@clickup.com para obtener los certificados ISO de ClickUp.
¿Qué modelos y versiones de IA usa ClickUp?
ClickUp Brain y Super Agents utilizan modelos de OpenAI (ChatGPT), Anthropic (Claude) y Google (Gemini).
En Brain puedes elegir un modelo externo compatible o usar el modelo predeterminado recomendado por ClickUp, que es el que hemos ajustado para ofrecer la mejor experiencia general. Puedes cambiar de modelo a mitad de una conversación. Para un Super Agent, elige un modelo o selecciona Auto para usar el predeterminado.
Los modelos y las versiones cambian a medida que los proveedores publican actualizaciones. El selector de modelos muestra lo que está disponible para tu Entorno de trabajo.
Brain solo utiliza los datos del Entorno de trabajo a los que tienes acceso. La búsqueda conectada sigue los permisos de la aplicación conectada.
El selector de contexto controla qué se incluye en una solicitud. Selecciona una ubicación del Entorno de trabajo y cualquier modelo que elijas, incluidos los modelos externos, podrá usar los datos del Entorno de trabajo a los que tienes acceso. Para evitar que los datos del Entorno de trabajo lleguen a un modelo externo, selecciona únicamente fuentes externas y no hagas preguntas sobre tu Entorno de trabajo. Por ejemplo, si usas Claude, no selecciones ninguna ubicación del Entorno de trabajo.
Obtén más información sobre el selector de modelos de IA y el selector de contexto.
¿Se usan mis datos para entrenar modelos de IA?
ClickUp AI no se entrena con datos de tu Entorno de trabajo. Hemos obtenido licencias con nuestros socios para garantizar que no acceden a tus datos con fines de entrenamiento. Además, tenemos acuerdos de retención cero de datos con todas las organizaciones de modelos de lenguaje grandes (LLM) con las que colaboramos. Estos acuerdos exigen que nuestros socios no conserven ningún dato de tu Entorno de trabajo una vez que los datos hayan sido introducidos y procesados por el LLM.
Asimismo, utilizamos el aprendizaje en contexto (ICL) para garantizar que nuestros modelos no aprendan a partir de los datos.
¿Qué es el aprendizaje en contexto?
El aprendizaje en contexto (ICL) es una técnica que permite a los modelos de lenguaje grandes (LLM) generar respuestas adecuadas cuando se les proporciona contexto o ejemplos dentro de un prompt. Esto le indica al modelo qué debe hacer sin necesidad de reentrenarlo ni ajustarlo.
Por ejemplo, ante una pregunta como «¿Cuál es nuestra política de días libres (PTO)?», ClickUp AI entiende que debe buscar contenido relacionado con los días libres en tu Entorno de trabajo. ClickUp AI analiza el contenido y ofrece la respuesta más adecuada.
Esto permite que ClickUp AI te ayude sin almacenar nunca información de tu Entorno de trabajo.
¿Detectáis y os defendéis contra la inyección de prompts?
Sí. Separamos las entradas del usuario de los prompts del sistema para garantizar que el modelo de lenguaje grande (LLM) reconozca que los datos del prompt del sistema no son instrucciones. Realizamos pruebas de vulnerabilidad internas y externas periódicas en toda la plataforma, con especial atención a la IA, siguiendo las directrices del Open Worldwide Application Security Project (OWASP).
¿Se envían mis datos a proveedores externos fuera de ClickUp?
Nuestras funciones de IA a veces necesitan compartir ciertos datos con nuestros socios. Cuando es necesario hacerlo, nos aseguramos de enviar únicamente la información imprescindible. Los acuerdos estrictos con nuestros socios garantizan que tus datos no se usen para entrenamiento ni se conserven en ningún caso. Se eliminan de sus sistemas lo antes posible.
Para obtener información más detallada, consulta los siguientes recursos:
- Nuestro Adéndum de protección de datos (DPA).
- Más información sobre cómo ClickUp gestiona a los proveedores en la Sección 4.3. Servicios de terceros de la página de la Política de seguridad.
- Puedes consultar la lista completa de proveedores externos en nuestra página de Subprocesadores.
- Los detalles sobre las políticas de seguridad de los modelos principales utilizados para desarrollar ClickUp AI están disponibles en el sitio web de OpenAI.
- Los sitios web de nuestros socios externos de LLM se encuentran en nuestra página de Subprocesadores.
¿Qué funciones de IA pueden acceder a las aplicaciones conectadas?
Autopilot Agents, Super Agents y IA de Brain.
¿El uso de la búsqueda conectada concede a ClickUp AI acceso a las aplicaciones conectadas?
ClickUp AI y la búsqueda conectada mantienen las estrictas políticas descritas en nuestro artículo sobre privacidad y seguridad.
Al añadir conocimiento de aplicaciones personales a la configuración de un agente, expones los datos de la aplicación conectada a cualquier persona que pueda interactuar con el agente.
Lee nuestro artículo sobre las herramientas de conexiones personales.
¿Se respetan los permisos establecidos para las aplicaciones conectadas al usar la búsqueda conectada?
La búsqueda conectada respeta los permisos existentes de las aplicaciones conectadas. Aplicamos controles basados en roles para mantener el acceso actualizado y coherente.
Consulta nuestro artículo sobre búsqueda conectada para obtener más información sobre las medidas específicas de privacidad y seguridad que hemos implementado.
¿Cómo cifra ClickUp los datos?
Consulta nuestro artículo sobre privacidad y seguridad para obtener más información sobre las medidas específicas de seguridad de la aplicación que hemos implementado.
¿Cómo se respetan los permisos al usar @Brain?
Consulta la sección Acceso a elementos privados de nuestro artículo sobre @mencionar Brain para obtener una explicación detallada de cómo funcionan los permisos al usar @Brain.
¿Pueden los administradores ver lo que los usuarios preguntan a Brain de forma privada?
No. Las conversaciones privadas con Brain solo son visibles para el usuario que las ha iniciado.
¿Cumple ClickUp con el RGPD?
Todos los planes de ClickUp cumplen los requisitos de la legislación mundial vigente sobre protección de datos, incluidas:
- RGPD (Reglamento General de Protección de Datos)
- Legislación europea de protección de datos
- LGPD (Ley General de Protección de Datos de Brasil)
- CCPA (Ley de Privacidad del Consumidor de California de 2018), modificada por la CPRA (Ley de Derechos de Privacidad de California de 2020)
- VCDPA (Ley de Protección de Datos del Consumidor de Virginia)
Consulta nuestro Adéndum de protección de datos (DPA) para obtener más información.
¿Dónde está alojado ClickUp?
ClickUp está alojado íntegramente en Amazon Web Services (AWS), lo que proporciona seguridad de extremo a extremo y funciones de privacidad integradas.
Consulta nuestro Adéndum de protección de datos (DPA) para obtener más información.
Si los datos de un cliente están alojados en la UE, ¿los datos procesados mediante ClickUp AI en su cuenta también se procesarán en la UE?
No. OpenAI, el subprocesador de ClickUp AI integrado con ChatGPT, está ubicado en EE. UU. Los sitios web de los LLM externos a los que se puede acceder a través de ClickUp AI se encuentran en nuestra página de Subprocesadores.
¿A quién pertenecen los datos introducidos en ClickUp AI?
Los clientes de ClickUp conservan la propiedad de sus datos, independientemente de si se procesan o no a través de un modelo de lenguaje grande (LLM). Cualquier dato que un cliente de ClickUp proporcione y que se envíe a los proveedores de IA de ClickUp está cubierto por el contrato de ClickUp con ese proveedor de IA. Los contratos de ClickUp con los proveedores de IA prohíben que los datos de los clientes de ClickUp se utilicen para entrenar cualquier modelo de IA o que el modelo los conserve tras el procesamiento.
Cualquier otra pregunta específica sobre los datos y ClickUp AI tiene respuesta en nuestra política Términos adicionales de ClickUp AI.
¿Cómo garantizáis que ClickUp AI sea seguro y coherente?
ClickUp AI se somete a pruebas de penetración internas y externas periódicas para garantizar la seguridad. Disponemos de un marco de pruebas de evaluación automatizadas para garantizar que el comportamiento de ClickUp AI se mantenga coherente.
¿Respeta ClickUp AI el rol y los permisos del usuario al responder?
ClickUp AI tiene dos tipos principales de uso:
- Uso manual de la IA: por ejemplo, usar nuestra función Escribir con IA o hacer preguntas a IA de Brain.
- AskAI tiene acceso a la misma información que la persona que lo usa. La IA no puede revelar nada a lo que esa persona no pueda acceder de otro modo.
- Uso automático de la IA: este uso lo configura alguien en tu Entorno de trabajo y se ejecuta de forma automática o autónoma. Por ejemplo, los agentes de IA.
- Los agentes de ClickUp responden en función de sus instrucciones y del conocimiento al que tienen acceso cuando se configuran. Responden en canales, tareas y otros elementos y ubicaciones de ClickUp según la configuración.
- Si un usuario tiene acceso al elemento o la ubicación, pero no a todo el conocimiento del agente, es posible que vea en la respuesta información a la que no podría acceder de otro modo. Aprende a configurar Autopilot Agents y Super Agents.
¿Cumple ClickUp AI con HIPAA?
ClickUp puede ser compatible con HIPAA para los clientes Enterprise mediante la firma de un BAA (Business Associate Agreement). Consulta la sección Uso sanitario de los Términos adicionales de ClickUp AI para conocer nuestras políticas sobre PHI (Información sanitaria protegida). ClickUp tiene BAA vigentes con todos los modelos de lenguaje grandes (LLM) que admitimos en el producto ClickUp.
¿Existe supervisión humana de ClickUp AI para controlar el rendimiento y la calidad de los resultados?
Supervisamos diariamente el rendimiento y la evolución de las valoraciones positivas y negativas. La única forma en que nuestros ingenieros pueden acceder a los registros de seguimiento es cuando un usuario hace clic en el icono de voto negativo en una respuesta de ClickUp AI.
¿Proporciona ClickUp AI resultados transparentes en cada etapa de la interacción con el usuario?
El objetivo principal de ClickUp AI es responder preguntas dentro de tu organización. ClickUp AI indica las fuentes en las que basa sus respuestas, lo que permite a los usuarios comprobar qué fuentes se han utilizado.
¿Cómo se detecta y mitiga el sesgo en ClickUp AI?
El sesgo lo mitiga el proveedor subyacente. Los detalles sobre ChatGPT integrado en ClickUp AI están disponibles en el sitio web de OpenAI.
Las políticas sobre sesgo de los LLM externos a los que se puede acceder a través de ClickUp AI se encuentran en los sitios web de nuestros socios, que están listados en nuestra página de Subprocesadores.
Registro de auditoría de Super Agent
Existe un registro de auditoría de Super Agent para fines de resolución de problemas y auditoría. También existe un registro de auditoría del Entorno de trabajo que registra la actividad de Super Agent de los usuarios del Entorno de trabajo.
Países sin disponibilidad de IA de Brain
El uso de las funciones de ClickUp puede estar restringido en determinadas jurisdicciones debido a las leyes y normativas locales.
Las funciones de IA de Brain no están disponibles en los siguientes países:
- Cuba
- Hong Kong
- Irán
- Corea del Norte
- Rusia
- Siria