La infraestructura legal de tu despacho merece la misma exigencia que tu criterio profesional.
Gnomo.ai ha sido diseñado para operar con información fiscal, legal y corporativa de alta sensibilidad. Nuestra arquitectura, procesos y políticas cumplen con los estándares que exigen los entornos profesionales más exigentes.
Nuestra aproximación
La seguridad no es una capa adicional. Es la base.
Gnomo.ai nació para operar en entornos donde un error no es una incidencia de software, sino una responsabilidad profesional. Asesorías fiscales, despachos jurídicos y departamentos legales depositan en nuestra plataforma información que no tiene margen de error: expedientes abiertos, notificaciones con plazo, comunicaciones con la Administración, documentación de clientes.
Nuestro modelo parte de tres principios que no negociamos: confidencialidad de la información de cada cliente, integridad de cada documento y acción registrada, y disponibilidad de los procesos operativos delegados en Gnomo.
Diseñado para entornos regulados
Gnomo.ai opera en el sector legal y fiscal, donde la confidencialidad profesional y el secreto de las actuaciones no son opcionales. La plataforma ha sido desarrollada con este contexto como punto de partida, no como restricción posterior.
Mejora continua y revisión proactiva
La seguridad no es un estado: es un proceso. Revisamos periódicamente nuestra postura de seguridad, evaluamos riesgos emergentes y aplicamos mejoras de hardening sin esperar a que ningún incidente lo requiera.
Transparencia hacia el cliente
Los equipos responsables de IT, cumplimiento y auditoría de nuestros clientes tienen derecho a entender cómo se protege su información. Este documento es parte de ese compromiso.
Infraestructura
Infraestructura cloud profesional. Datos dentro de la Unión Europea.
Toda la información procesada y almacenada en Gnomo.ai reside en infraestructura cloud de nivel enterprise ubicada íntegramente en la UE. No externalizar fuera del espacio regulatorio europeo no es solo una decisión técnica: es una garantía jurídica para los despachos y sus clientes.
Servidores en la Unión Europea
El almacenamiento y procesamiento de datos se realiza en centros de datos ubicados en la UE, en cumplimiento con el RGPD y sin transferencias internacionales a terceros países sin garantías equivalentes.
Alta disponibilidad y redundancia
Arquitectura diseñada para garantizar la continuidad operativa. Los sistemas críticos cuentan con redundancia activa que minimiza el impacto de fallos de componente individual.
Copias de seguridad y recuperación
Backups periódicos y automáticos. Procedimientos de recuperación definidos, documentados y verificables para garantizar la continuidad ante cualquier escenario de contingencia.
Monitorización continua
Vigilancia operativa permanente con alertas automáticas sobre eventos de infraestructura, disponibilidad y rendimiento. Respuesta proactiva antes de que cualquier incidencia afecte al cliente.
Escalabilidad controlada
Infraestructura diseñada para escalar conforme crece el volumen operativo de los despachos, sin comprometer el aislamiento entre organizaciones ni los controles de seguridad vigentes.
Control de accesos
Cada persona accede solo a lo que necesita. Y queda registro de todo.
En un despacho con múltiples profesionales y clientes, el control de quién accede a qué información no es un detalle técnico: es una obligación deontológica y de cumplimiento. Gnomo.ai implementa un modelo de permisos que refleja la realidad operativa de los despachos.
Autenticación segura
Acceso con credenciales seguras y mecanismos de verificación contra accesos no autorizados. Sesiones gestionadas con criterios activos que minimizan la exposición ante inactividad o dispositivos no reconocidos.
Roles y permisos granulares
Roles diferenciados por organización: desde socios con visibilidad global hasta profesionales con acceso exclusivo a sus expedientes asignados. Mínimo privilegio como principio por defecto.
Segregación por organización
Cada despacho o empresa opera en un entorno aislado. Los datos de una organización son estrictamente inaccesibles para cualquier otra. Multi-tenant con separación arquitectónica, no solo operativa.
Acceso de terceros y proveedores
Accesos de soporte u operativos sometidos a autorización explícita, limitación de alcance y registro de actividad. Ningún acceso externo tiene carácter permanente ni ilimitado.
Registro de auditoría de accesos
Eventos de autenticación, cambios de configuración y accesos a información sensible quedan registrados, permitiendo reconstruir qué usuario realizó qué acción y en qué momento.
Protección de datos
La información de tus clientes viaja y reposa protegida en todo momento.
Protección activa en todas las fases del ciclo de vida de la información: durante la transmisión, durante el almacenamiento y durante cualquier proceso de recuperación o exportación.
Cifrado en tránsito
Toda comunicación entre usuarios, integraciones con sedes electrónicas y servidores de Gnomo.ai se realiza mediante protocolos de cifrado estándar de la industria. La información nunca circula en texto claro.
Cifrado en reposo
Los datos almacenados están cifrados. El acceso sin las credenciales y mecanismos de autorización correspondientes no es operativamente viable.
Integridad documental
Controles de integridad sobre los documentos almacenados, especialmente los descargados de sedes oficiales. Garantizamos que el documento que el profesional visualiza es idéntico al recibido de la Administración.
Retención y eliminación
Ciclos de vida definidos y coherentes con los requisitos legales aplicables. Procesos formales de borrado seguro al solicitar la eliminación o al finalizar la relación, conforme al RGPD.
Protección contra exfiltración
Controles orientados a detectar y prevenir accesos o exportaciones masivas de datos que se aparten del patrón operativo habitual de cada organización.
IA responsable
La IA en Gnomo.ai es una herramienta al servicio del profesional, no un sustituto de su criterio.
Gnomo.ai utiliza modelos de IA para asistir en el análisis y clasificación de notificaciones electrónicas. Esta capacidad acelera el trabajo operativo, pero está diseñada con límites claros sobre cómo se procesan los datos.
No entrenamos modelos públicos con tus datos
La información de los despachos, sus clientes y sus expedientes no se utiliza para entrenar ni mejorar modelos de IA de uso general. El procesamiento IA opera con carácter exclusivamente operativo.
Aislamiento de contexto entre organizaciones
Los procesos de análisis con IA están diseñados con aislamiento de contexto. La información de un cliente no influye, alimenta ni es visible en los análisis realizados para ningún otro.
Minimización de datos
Procesamos únicamente la información necesaria para la tarea concreta, sin retener datos más allá del tiempo operativamente justificado.
Supervisión humana como principio
Los análisis IA son siempre soporte a la decisión del profesional, nunca actuación autónoma vinculante. Gnomo propone; el profesional decide.
Transparencia sobre el funcionamiento
Gnomo.ai no opera como una caja negra. Los despachos pueden consultar qué tipo de análisis se realizan, sobre qué información y bajo qué condiciones.
"La IA en el entorno legal y fiscal no puede operar sin supervisión. Gnomo.ai no automatiza el criterio profesional, sino el trabajo repetitivo que impide ejercerlo."
Acceso a administraciones
Acceso autorizado. Operaciones trazadas. Control en manos del despacho.
La operativa de Gnomo.ai con sedes electrónicas y portales administrativos se realiza exclusivamente mediante credenciales y certificados digitales autorizados por cada organización cliente. AEAT, DEHú, TGSS, DGT y organismos autonómicos se gestionan bajo un modelo de delegación controlada, donde el despacho mantiene la titularidad y el control sobre los accesos habilitados.
Acceso mediante autorización explícita
Gnomo.ai no accede a ningún portal administrativo sin que la organización cliente haya configurado y autorizado expresamente dicho acceso. No existen accesos por defecto, heredados ni implícitos.
Trazabilidad de operaciones con organismos
Cada descarga, consulta o interacción con una sede electrónica queda registrada: organismo, fecha, hora, usuario responsable y resultado. Disponible para los administradores del despacho.
Gestión segura de credenciales
Los mecanismos de acceso a portales administrativos se gestionan con controles de seguridad específicos. Los detalles técnicos no se publican en documentación de acceso público, en línea con las mejores prácticas operativas.
Revocación y desactivación de accesos
Un administrador del despacho puede revocar o desactivar los accesos habilitados para cualquier sede en cualquier momento, sin necesidad de contactar con Gnomo.ai. El control reside en el despacho.
Compatibilidad regulatoria
Operativa con sedes electrónicas y representación ante la Administración en el marco de la normativa vigente, incluyendo la Ley 39/2015 y sus desarrollos reglamentarios aplicables.


Operativa conforme a la Ley 39/2015 y desarrollos reglamentarios aplicables.
Auditoría operativa
Todo lo que ocurre en Gnomo.ai tiene registro. Sin excepciones.
En entornos profesionales legales y fiscales, "¿quién hizo qué y cuándo?" no es una curiosidad de auditoría: es una necesidad operativa y, en ocasiones, una obligación de cumplimiento. Gnomo.ai ha sido diseñado con trazabilidad integrada como parte estructural de la plataforma.
- 09:12Usuario M. Ruiz inició sesión desde dispositivo reconocido
- 09:14Descarga AEAT — Notificación procedimiento 0123456
- 10:02Asignación de expediente a equipo Mercantil
- 11:48Cambio de rol: J. Pérez → Responsable de notificaciones
- 12:30Exportación de auditoría · 142 eventos · usuario admin
Datos de ejemplo. La auditoría real es exportable y firmada en el tiempo.
Acciones por usuario
Cada acción queda registrada con identificación del actor, la acción ejecutada, el objeto sobre el que se realizó y la marca temporal. Reconstrucción fidedigna de la actividad operativa.
Trazabilidad de expedientes y documentos
El ciclo de vida de cada notificación, documento y expediente es trazable desde su recepción hasta cualquier acción posterior. Los administradores tienen acceso al historial.
Cambios de configuración y permisos
Modificaciones de configuración, gestión de usuarios, cambios de roles y activación de accesos quedan registradas. Ningún cambio relevante ocurre sin dejar huella.
Histórico disponible para el cliente
Los administradores de cada organización tienen visibilidad sobre la actividad dentro de su entorno. La transparencia operativa es parte de la propuesta de valor.
Logs de sistema y seguridad
A nivel de infraestructura se mantienen logs con políticas de retención definidas, monitorizados de forma activa para detectar comportamientos anómalos antes de que deriven en incidencias.
Cumplimiento y mejora continua
El compliance no es una foto fija. Evolucionamos con el entorno regulatorio.
El marco regulatorio aplicable a entornos legales, fiscales y de tratamiento de datos personales evoluciona continuamente. Gnomo.ai trata el cumplimiento como un proceso vivo de revisión, adaptación y mejora.
Cumplimiento RGPD
Gnomo.ai opera como encargado del tratamiento. La relación está formalizada mediante el correspondiente Contrato de Encargado de Tratamiento (DPA) que establece obligaciones, derechos y garantías.
Revisión periódica de riesgos
Revisiones de postura de seguridad, evaluaciones de riesgos vigentes y análisis de amenazas emergentes en ciberseguridad SaaS B2B. Los resultados alimentan el plan de mejora continua.
Hardening progresivo
Endurecimiento continuo de configuración, revisión de dependencias, actualización de componentes y eliminación de superficies de ataque innecesarias.
Gestión de incidencias
Procedimiento definido de respuesta ante incidencias de seguridad, con notificación a clientes afectados y, cuando proceda, a la AEPD conforme a los plazos del RGPD.
Evolución hacia estándares de referencia
Objetivo formal de alineación progresiva con marcos reconocidos en seguridad de la información. Compartiremos públicamente los hitos de certificación conforme se acrediten.
Colaboración con tu equipo de seguridad
Para clientes enterprise: sesiones técnicas de revisión de arquitectura, cuestionarios de seguridad y documentación adicional sobre controles implementados.
¿Tienes requisitos enterprise de seguridad?
Hablemos de tu arquitectura de seguridad antes de firmar.
Si tu organización tiene un proceso formal de due diligence de proveedores, un equipo de seguridad IT o requisitos específicos de cumplimiento, estamos preparados para responder. Facilitamos documentación técnica adicional, cuestionarios de seguridad y sesiones de revisión con tu equipo.
Respondemos en un plazo máximo de 48 horas hábiles. Para procurement con cuestionarios estandarizados, incluye el detalle en tu mensaje.