Cómo Fini AI eliminó el cumplimiento manual y aceleró el proceso de confianza.

Fini AI es una solución de atención al cliente basada en agentes que permite a las empresas con altos requisitos de seguridad implementar agentes de IA sin interfaz gráfica. Sus agentes resuelven incidencias con una precisión cercana al 100 % en más de 50 idiomas.

Imagen de héroe de fini-ai
20 horas Ahorro mensual en el seguimiento del cumplimiento normativo.
3 semanas. Para auditar la preparación para SOC 2, ISO 27001 y GDPR
4 semanas. Ahorro por ciclo de negociación gracias al Centro de Confianza
Logotipo blanco de Sprinto
Antes de Sprinto
Después de Sprinto
Fini AI siguió añadiendo capas de seguridad en torno al enmascaramiento, el cifrado y el entrenamiento cruzado de la IA, y mantener ese conjunto de controles cada vez mayor en documentos y hojas de cálculo requería mucho esfuerzo manual.
Fini AI reunió todos los controles en el panel de control consolidado de Sprinto, utilizando controles predefinidos, más de 250 integraciones en la nube y monitorización continua para encargarse del seguimiento manual y ahorrar al menos 20 horas al mes.
Fini AI quería alcanzar la preparación para las auditorías SOC 2, ISO 27001 y GDPR al ritmo que avanzaba el negocio, sin repetir las mismas tareas para cada marco normativo.
Fini AI utilizó las tablas de correspondencia de cumplimiento de Sprinto para añadir controles en diferentes marcos de trabajo sin duplicar el trabajo, logrando la preparación para las auditorías SOC 2, ISO 27001 y GDPR en menos de tres semanas y superando las auditorías sin ninguna observación.
Como empresa de IA que maneja información confidencial, Fini AI recibía muchas preguntas de seguridad de sus clientes, y responderlas consumía tiempo de cada ciclo de negociación.
Fini AI ahora comparte políticas, informes de cumplimiento y pruebas de penetración a través del Centro de Confianza de Sprinto con solo pulsar un botón, lo que acelera las transacciones entre tres y cuatro semanas.
“Siempre estamos añadiendo capas de seguridad para reforzar nuestra protección. Pero mantener todo esto manualmente en documentos y hojas de cálculo requería muchísimo esfuerzo, así que unificar todos nuestros controles fue una prioridad para nosotros.”


– Deepak Singla
Fundador y CEO de Fini AI

“No habríamos podido crecer como lo hemos hecho si todavía usáramos hojas de cálculo. Desde el momento en que incorporamos a alguien nuevo, Sprinto realiza un seguimiento continuo del cumplimiento y alerta sobre las tareas clave que deben completarse, de modo que todos tengan una mentalidad centrada en la seguridad y exista una estructura clara establecida.”


– Deepak Singla
Fundador y CEO de Fini AI

Introducción

En Fini AI, la seguridad nunca es un asunto puntual. Como empresa de IA que desarrolla agentes que se integran profundamente en los sistemas de soporte y manejan habitualmente información confidencial, la seguridad de los datos es una prioridad absoluta para Fini AI, que, en consecuencia, aplica y gestiona un conjunto cada vez mayor de controles de seguridad internos relacionados con el enmascaramiento, el cifrado, el entrenamiento cruzado de la IA y mucho más.

Ese conjunto de controles cada vez más amplio fue lo que impulsó la búsqueda de una plataforma de cumplimiento escalable que sustituyera a las hojas de cálculo: una que pudiera consolidar los controles de seguridad en un solo lugar, estructurar la gestión del cumplimiento y hacerse cargo del seguimiento manual.

“Siempre estamos añadiendo capas de seguridad para reforzar nuestra protección. Pero mantener esto manualmente en documentos y hojas de cálculo requería muchísimo esfuerzo, así que unificar todos nuestros controles fue una prioridad para nosotros”, afirma Deepak Singla, fundador y director ejecutivo de Fini AI.

El problema

Mantener un conjunto cada vez mayor de controles de seguridad resultó ser demasiado laborioso manualmente. Cada nueva capa añadida a la postura implicaba un mayor seguimiento en documentos y hojas de cálculo, con una visibilidad muy limitada entre ellos.

Lo que Fini AI buscaba era una plataforma de cumplimiento que pudiera adaptarse a su ritmo, centralizar los controles de seguridad para garantizar la visibilidad e impulsar el progreso mediante la automatización de la supervisión de los controles. «Sprinto cumplió con nuestras expectativas: ofrecía lo que necesitábamos, la plataforma era bastante fácil de usar y la capacidad de respuesta del equipo fue fundamental para generar la confianza necesaria para dar el paso», afirma Deepak.

La Solución

Fini AI integró Sprinto para cumplir con las normas ISO 27001, SOC 2 y GDPR, y puso en marcha la plataforma en dos semanas. «Nuestro objetivo era poner en marcha Sprinto en seis u ocho semanas, y lo conseguimos mucho antes de lo previsto», afirma Deepak.

Las herramientas preconfiguradas y el enfoque consultivo de Sprinto fueron cruciales para acelerar la implementación. Partiendo de las plantillas de políticas estandarizadas y legalmente revisadas de Sprinto, Fini AI elaboró ​​su propio conjunto de políticas y, posteriormente, amplió su red de seguridad utilizando controles preconfigurados alineados con los criterios del marco y las amplias integraciones en la nube de Sprinto (más de 250 integraciones) para unificar la gestión del cumplimiento en un solo lugar.

Tras activar el panel de control consolidado de Sprinto y asignar la responsabilidad de los controles, Fini AI pudo utilizar la plataforma para alertar de forma proactiva a las partes interesadas clave sobre los controles en riesgo y dar seguimiento a las tareas de cumplimiento. Esto aportó una estructura clara a la gestión de controles y transformó el cumplimiento, que antes era responsabilidad de un solo equipo, en responsabilidad de todos.

Deepak explica: “No habríamos podido crecer como lo hemos hecho si todavía usáramos hojas de cálculo. Desde el momento en que incorporamos a alguien nuevo, Sprinto realiza un seguimiento continuo del cumplimiento y alerta sobre las tareas clave que deben completarse, de modo que todos tengan una mentalidad centrada en la seguridad y exista una estructura clara establecida”.

Gracias a la herramienta de comparación de cumplimiento de Sprinto, que permite añadir controles de diferentes marcos sin repetir las mismas tareas, Fini AI logró estar preparado para las auditorías SOC 2, ISO 27001 y GDPR en menos de tres semanas y superó las auditorías sin ningún hallazgo.

“Sprinto fue fundamental para ayudarnos a cumplir con los plazos y alcanzar la meta. El panel de control nos muestra cuánto trabajo queda para cada control, a quién está asignado y cuándo vence; de ​​esta manera, siempre estamos al tanto del cumplimiento”, dice Deepak.

Generar impacto

Al gestionar el cumplimiento normativo desde un único centro de control en Sprinto, Fini AI ha eliminado el seguimiento manual de los controles e integrado el cumplimiento en todos los niveles operativos, con un ahorro significativo. «Sprinto nos ha ahorrado muchísimo tiempo, al menos 20 horas al mes», comenta Deepak. «Antes teníamos que usar una hoja de cálculo para hacer el seguimiento de los controles; con Sprinto, todo está automatizado y la gestión de tareas, accesos y protocolos de seguridad es mucho más clara».

Fini AI ha experimentado un cambio igualmente significativo en su capacidad para generar confianza, con acuerdos que se cierran entre tres y cuatro semanas más rápido. «Los clientes tienen muchas preguntas, ya que somos una empresa de IA, y el Centro de Confianza facilita estas conversaciones: podemos compartir nuestras políticas, informes de cumplimiento, pruebas de penetración, todo lo que los clientes potenciales necesitan, con solo un clic», afirma Deepak.

Actualmente, Fini AI continúa mejorando la seguridad y la confiabilidad de su producto, dedicando mucho menos tiempo y esfuerzo a la gestión de controles y a la obtención de confianza. Los próximos pasos en su camino hacia el cumplimiento normativo incluyen las certificaciones ISO 42001, HIPAA y PCI-DSS, mientras la empresa se enfoca en una mayor seguridad, nuevos mercados y acuerdos de mayor envergadura.

“Sprinto ha sido un verdadero socio y de gran ayuda en nuestro proceso de cumplimiento normativo. Las transacciones son mucho más rápidas y existe una estructura clara que podemos utilizar para adaptar el cumplimiento a nuestra trayectoria de crecimiento”, afirma Deepak.

¿Tienes preguntas? ¡Habla con nuestros expertos!

AI-CTA-bg
AI-CTA-bg
logotipo de fini-ai
Tipo de industria

Software de IA/Atención al Cliente

Empleados

Regiones

EU

Módulos utilizados
Controles preconfigurados Plantillas de políticas ERP y SAP Monitoreo continuo
Marcos de trabajo utilizados
ISO 27001,
SOC 2 Tipo II
GDPR