
– Deepak Singla
Fundador y CEO de Fini AI
– Deepak Singla
Fundador y CEO de Fini AI
Introducción
En Fini AI, la seguridad nunca es un asunto puntual. Como empresa de IA que desarrolla agentes que se integran profundamente en los sistemas de soporte y manejan habitualmente información confidencial, la seguridad de los datos es una prioridad absoluta para Fini AI, que, en consecuencia, aplica y gestiona un conjunto cada vez mayor de controles de seguridad internos relacionados con el enmascaramiento, el cifrado, el entrenamiento cruzado de la IA y mucho más.
Ese conjunto de controles cada vez más amplio fue lo que impulsó la búsqueda de una plataforma de cumplimiento escalable que sustituyera a las hojas de cálculo: una que pudiera consolidar los controles de seguridad en un solo lugar, estructurar la gestión del cumplimiento y hacerse cargo del seguimiento manual.
“Siempre estamos añadiendo capas de seguridad para reforzar nuestra protección. Pero mantener esto manualmente en documentos y hojas de cálculo requería muchísimo esfuerzo, así que unificar todos nuestros controles fue una prioridad para nosotros”, afirma Deepak Singla, fundador y director ejecutivo de Fini AI.
El problema
Mantener un conjunto cada vez mayor de controles de seguridad resultó ser demasiado laborioso manualmente. Cada nueva capa añadida a la postura implicaba un mayor seguimiento en documentos y hojas de cálculo, con una visibilidad muy limitada entre ellos.
Lo que Fini AI buscaba era una plataforma de cumplimiento que pudiera adaptarse a su ritmo, centralizar los controles de seguridad para garantizar la visibilidad e impulsar el progreso mediante la automatización de la supervisión de los controles. «Sprinto cumplió con nuestras expectativas: ofrecía lo que necesitábamos, la plataforma era bastante fácil de usar y la capacidad de respuesta del equipo fue fundamental para generar la confianza necesaria para dar el paso», afirma Deepak.
La Solución
Fini AI integró Sprinto para cumplir con las normas ISO 27001, SOC 2 y GDPR, y puso en marcha la plataforma en dos semanas. «Nuestro objetivo era poner en marcha Sprinto en seis u ocho semanas, y lo conseguimos mucho antes de lo previsto», afirma Deepak.
Las herramientas preconfiguradas y el enfoque consultivo de Sprinto fueron cruciales para acelerar la implementación. Partiendo de las plantillas de políticas estandarizadas y legalmente revisadas de Sprinto, Fini AI elaboró su propio conjunto de políticas y, posteriormente, amplió su red de seguridad utilizando controles preconfigurados alineados con los criterios del marco y las amplias integraciones en la nube de Sprinto (más de 250 integraciones) para unificar la gestión del cumplimiento en un solo lugar.
Tras activar el panel de control consolidado de Sprinto y asignar la responsabilidad de los controles, Fini AI pudo utilizar la plataforma para alertar de forma proactiva a las partes interesadas clave sobre los controles en riesgo y dar seguimiento a las tareas de cumplimiento. Esto aportó una estructura clara a la gestión de controles y transformó el cumplimiento, que antes era responsabilidad de un solo equipo, en responsabilidad de todos.
Deepak explica: “No habríamos podido crecer como lo hemos hecho si todavía usáramos hojas de cálculo. Desde el momento en que incorporamos a alguien nuevo, Sprinto realiza un seguimiento continuo del cumplimiento y alerta sobre las tareas clave que deben completarse, de modo que todos tengan una mentalidad centrada en la seguridad y exista una estructura clara establecida”.
Gracias a la herramienta de comparación de cumplimiento de Sprinto, que permite añadir controles de diferentes marcos sin repetir las mismas tareas, Fini AI logró estar preparado para las auditorías SOC 2, ISO 27001 y GDPR en menos de tres semanas y superó las auditorías sin ningún hallazgo.
“Sprinto fue fundamental para ayudarnos a cumplir con los plazos y alcanzar la meta. El panel de control nos muestra cuánto trabajo queda para cada control, a quién está asignado y cuándo vence; de esta manera, siempre estamos al tanto del cumplimiento”, dice Deepak.
Generar impacto
Al gestionar el cumplimiento normativo desde un único centro de control en Sprinto, Fini AI ha eliminado el seguimiento manual de los controles e integrado el cumplimiento en todos los niveles operativos, con un ahorro significativo. «Sprinto nos ha ahorrado muchísimo tiempo, al menos 20 horas al mes», comenta Deepak. «Antes teníamos que usar una hoja de cálculo para hacer el seguimiento de los controles; con Sprinto, todo está automatizado y la gestión de tareas, accesos y protocolos de seguridad es mucho más clara».
Fini AI ha experimentado un cambio igualmente significativo en su capacidad para generar confianza, con acuerdos que se cierran entre tres y cuatro semanas más rápido. «Los clientes tienen muchas preguntas, ya que somos una empresa de IA, y el Centro de Confianza facilita estas conversaciones: podemos compartir nuestras políticas, informes de cumplimiento, pruebas de penetración, todo lo que los clientes potenciales necesitan, con solo un clic», afirma Deepak.
Actualmente, Fini AI continúa mejorando la seguridad y la confiabilidad de su producto, dedicando mucho menos tiempo y esfuerzo a la gestión de controles y a la obtención de confianza. Los próximos pasos en su camino hacia el cumplimiento normativo incluyen las certificaciones ISO 42001, HIPAA y PCI-DSS, mientras la empresa se enfoca en una mayor seguridad, nuevos mercados y acuerdos de mayor envergadura.
“Sprinto ha sido un verdadero socio y de gran ayuda en nuestro proceso de cumplimiento normativo. Las transacciones son mucho más rápidas y existe una estructura clara que podemos utilizar para adaptar el cumplimiento a nuestra trayectoria de crecimiento”, afirma Deepak.
¿Tienes preguntas? ¡Habla con nuestros expertos!



Software de IA/Atención al Cliente
EU





