Clio es un Management Loop Operating System. Su modelo de seguridad y confianza empieza por limitar qué puede crear trabajo de management, qué pueden ver los usuarios y qué claims puede hacer el producto.
Salvaguardas centrales
Qué categorías de datos pueden aparecer
Según las funciones que habilite el cliente, Clio puede procesar identificadores de cuenta y organización, Work Evidence configurada, estado operacional de Loops, Management Actions, Evidencia de cierre, valores de KPI suministrados por el cliente y contexto opcional de interacción. Las fuentes habilitadas y categorías contractuales exactas deben revisarse en el acuerdo aplicable.
Minimización por fuente
El compromiso público de Clio es observar únicamente la evidencia de trabajo que necesita una función habilitada y evitar convertir contexto personal en una fuente de verdad de management. Por ejemplo, una autoevaluación de Work Mode puede calibrar cómo se redacta una intervención, pero no puede crear un Possible Loop.
Claims que no publicamos sin evidencia vigente
- Proveedor de hosting o región de procesamiento como claim universal.
- Períodos exactos de retención que no hayan sido verificados contra el servicio habilitado y el acuerdo aplicable.
- Claims universales sobre proveedor LLM, entrenamiento o retención del proveedor.
- Certificaciones de compliance sin evidencia vigente.
- RTO, RPO, frecuencia de pentesting u otros compromisos numéricos que no formen parte del baseline actual específico del cliente.
Para procurement, el DPA aplicable y sus anexos técnicos deben completarse con evidencia operacional vigente antes de la firma.
Documentos públicos actuales
Revisión de seguridad enterprise
¿Necesitas el inventario actual de proveedores, mapa de fuentes habilitadas o paquete DPA específico? Escribe a clio@cliocircle.com.