Privedge
Dashboard
Finanzas · PCI-DSS · AML · SOC 2

Analiza transacciones sin exponer datos de tarjeta.

El PII financiero se intercepta antes de salir de tu infraestructura. Cumplimiento PCI-DSS integrado.

Para: CISOs · Risk Officers · CTOs de banca y fintech

El problema

  • Datos de tarjeta en prompts de IA.
    Violación PCI-DSS Level 1.
  • El modelo cloud procesa números de cuenta.
    Trazabilidad AML rota.
  • Historial de transacciones expuesto.
    Doble responsabilidad GDPR + PCI.

La solución

Los datos de tarjeta nunca salen de tu nodo.

Números de tarjeta detectados y desviados del camino cloud antes de que el LLM vea el prompt. El detector en el edge intercepta PAN, CVVs y datos de cuenta — PCI-DSS Req. 3 cumplido por arquitectura, no por scope reduction.

PCI-DSSAMLSOC 2

PCI DSS Req. 3.4

"Primary account numbers (PAN) must be rendered unreadable anywhere they are stored, using strong one-way hash functions, truncation, index tokens, or strong cryptography."

Live interception demo
$ intercept --anonymize

Datos de tarjeta y cuenta eliminados antes de que ningún modelo vea el prompt. Scope PCI reducido.

Preguntas frecuentes

¿Puedo enviar números de tarjeta a un modelo de IA bajo PCI DSS?

El Req. 3.4 de PCI DSS exige que los PAN sean ilegibles allá donde se almacenen, y meter datos de tarjeta en prompts de la nube amplía tu alcance PCI. Privedge detecta y elimina el PAN y los datos de cuenta antes de que el prompt salga de tu ruta.

¿Reduce el alcance de mi auditoría PCI DSS?

Puede. Si los datos del titular de la tarjeta nunca entran en la ruta de IA, ese componente deja de almacenar, procesar o transmitir CHD — un principio clave de reducción de alcance. Confirma siempre el alcance con tu QSA.

¿Qué identificadores financieros detecta?

Números de tarjeta (con validación), IBAN y referencias de cuenta vía regex, más nombres y otra PII vía NER opcional. Las reglas son configurables para tus propios formatos de transacción.

¿Sirve para el registro de prevención de blanqueo (AML)?

Privedge mantiene una traza de auditoría de solo metadatos (sin contenido del prompt) de cada petición, así conservas un registro verificable de cómo se trataron los datos financieros sensibles.

Los datos de tarjeta nunca salen de tu infraestructura.

Empezar → Hablar con nosotros