Ir al contenido
ORVIXLABSSistemas privados de IA
// TECNOLOGÍA

Varexis

Frontera de datos para sistemas empresariales de IA: detección, minimización, transformación, reescaneo, control de permisos y evidencia verificable antes de proveedores externos.

VarexisEsquema conceptual: VAREXIS, Detectar, Permitir, Transformar.VAREXISDetectarPermitirTransformarORVIXLABS

// FLUJO DE PROTECCIÓN
VAREXIS · FRONTERA DE DATOS ANTES DE IA EXTERNA DATOS INTERNOSdocumentos · identidades DETECTARPOLÍTICATRANSFORMARREESCANEAR IA EXTERNAfichas opacas EVIDENCIA FIRMADA · REHIDRATACIÓN CON PERMISO SEPARADOfalla cerrado si una protección obligatoria no puede demostrarse

Una frontera obligatoria antes de la inferencia

Varexis se diseña para ocupar el camino obligatorio entre la aplicación y cualquier proveedor externo de inteligencia artificial. Si existe una ruta alternativa que permite enviar información sin atravesar la política de protección, la frontera deja de ser verificable.

Detección, transformación y reescaneo

La operación no termina al identificar una entidad sensible. Varexis aplica reglas por tipo y jurisdicción, transforma el contenido y vuelve a inspeccionar la carga resultante para detectar residuos antes de autorizar su salida.

Fichas estables e identidad opaca

Cuando el análisis necesita reconocer que una misma persona o entidad aparece varias veces, las fichas estables permiten conservar esa relación sin exponer el valor original al modelo. El valor original puede almacenarse cifrado con AES-256-GCM bajo una política de claves separada, mientras la inferencia opera sobre identificadores opacos. La identidad real permanece separada de la inferencia y su acceso puede gobernarse con permisos distintos.

Fail closed como comportamiento de seguridad

Varexis falla cerrado: si un detector obligatorio, una política o una dependencia crítica no puede ejecutarse, la carga se bloquea. La protección no se degrada silenciosamente para preservar disponibilidad a costa de confidencialidad.

PROTECCIÓN y REHIDRATACIÓN con permisos separados

Enviar contenido protegido y recuperar el valor original son capacidades diferentes. La arquitectura puede permitir que un servicio utilice texto tokenizado sin concederle autoridad para rehidratar identidades.

Evidencia de cada operación

Las decisiones de protección pueden registrar política aplicada, detectores utilizados, resultado del reescaneo, hashes y metadatos no sensibles. El objetivo es poder demostrar qué control se ejecutó en una operación concreta.

Soporte técnico para cumplimiento, no certificación

GDPR, UK GDPR, HIPAA, Ley argentina 25.326 y LGPD dependen de rol, finalidad, base legal, contratos, retención y procesos humanos. Varexis aporta controles técnicos auditables; no sustituye el análisis jurídico ni convierte por sí solo a una organización en “compliant”.

// FAQ

Preguntas frecuentes

Varexis es simplemente anonimización?+

No. La frontera combina detección, política, transformación, reescaneo residual, decisión, permisos separados y evidencia de cada operación.

El modelo externo puede relacionar a la misma persona entre documentos?+

Sí, la arquitectura puede usar fichas estables dentro del análisis para conservar relaciones sin revelar la identidad real.

Varexis garantiza cumplimiento regulatorio?+

No por sí solo. Aporta controles técnicos verificables; el cumplimiento depende también de rol legal, contratos, base de tratamiento, configuración y operación.

// ORVIXLABS

La arquitectura se define alrededor de la operación, sus datos, sus límites y sus requisitos de verificación.

Evaluar una arquitectura