Endurax
Infraestructura de privacidad para IA

La IA ve el contexto. No a las [personas].

Endura protege los datos sensibles antes de que lleguen a asistentes, agentes o modelos de IA. El contexto clínico llega a la IA; la identidad del paciente permanece bajo control de la organización.

El problema

Tu equipo ya usa IA. La pregunta es qué datos están saliendo.

Cada vez que una persona pega un historial en un asistente de IA —o un backend o un agente autónomo envían una consulta a un modelo externo— los identificadores del paciente viajan a sistemas de terceros. Las políticas internas no lo impiden. Los DLP tradicionales no inspeccionan prompts. La responsabilidad permanece en la organización.

Exposición directa

Un profesional pega un informe clínico en un asistente de IA para redactar o resumir.

Exposición en pipelines y agentes

El producto, o un agente autónomo, envía datos a un LLM sin filtrar identificadores — a velocidad que ningún humano puede auditar.

Exposición en adjuntos

Un PDF con datos del paciente se sube a una herramienta de IA.

20%de las brechas de datos ya involucra herramientas de IA no autorizadas.

El uso diario de la IA todavía no tiene dueño.

Cómo funciona

Protección antes del prompt, antes del agente, antes del modelo.

Endura actúa en tiempo de ejecución, en el borde: dentro de la organización dueña del dato, antes de que salga a ninguna parte.

01

Detecta

Identifica los datos sensibles en el instante en que entran en cualquier flujo: nombres, documentos de identidad, números de historia, teléfonos, emails, entre otros identificadores directos.

02

Limpia

Sustituye el dato sensible por un token no deducible antes de que el texto abandone el dispositivo o la infraestructura de la organización. El modelo recibe [PACIENTE_A1F3], no un nombre real.

03

Preserva

El contexto clínico llega íntegro: diagnósticos, síntomas, medicación, relaciones causales. La calidad de la respuesta se mantiene. El usuario autorizado ve la respuesta con los datos reales reinyectados, solo en su lado.

La protección se aplica a cualquier información que salga de la organización, la comparta una persona o una máquina: prompts manuales, backends, pipelines o agentes autónomos.

El dato crudo nunca cruza la frontera de su dueño. No por política — por arquitectura.

tu-ia.app/sesion-clinica
endura
Prompt · lo que escribes
Valora caso de María García Rodríguez, NHC 00921/A. Acude a consulta por dolor torácico opresivo de 2h de evolución. AP: HTA, dislipemia.
endura · tokeniza local
Saliente · lo que llega a ChatGPT
> esperando entrada...
2 entidades detectadas·2 tokenizadas0 datos al servidor
Deployment

Integra Endura en tu stack de IA

App / Backend
Endura Privacy Layer
Modelos / Agentes / APIs

API / Motor

Para healthtechs y SaaS sanitarios que quieren incorporar privacidad en sus flujos de IA.

Infraestructura del cliente

Para organizaciones que necesitan control sobre dónde se procesa la información.

Despliegue dedicado

Para hospitales, aseguradoras o entidades con requisitos avanzados de seguridad, gobierno y auditoría.

¿Te suena?

Integra Endura si…

  • Eres una healthtech con producto de IA y los datos del paciente pueden acabar en el prompt sin control técnico.
  • Tu cliente te lo está pidiendo — un hospital, aseguradora o cliente enterprise exige evidencia técnica de protección antes de firmar.
  • Necesitas demostrárselo a tu inversor — en due diligence te van a preguntar cómo protegéis los datos al usar IA.
  • Estás expandiendo a EEUU y necesitas reducir la exposición de PHI antes de que el contenido llegue al proveedor de IA.
  • Diriges un hospital, red sanitaria o aseguradora y necesitas gobernar el uso de IA de cientos de profesionales — con visibilidad y evidencia centralizadas.
  • Quieres proteger el uso de IA de tu equipo sin prohibir las herramientas que ya usan.
Evidencia

Proteger no basta. Tienes que demostrarlo.

Cada consulta protegida genera un registro inmutable: qué tipo de dato se detectó, qué acción se aplicó, a qué modelo fue y cuándo. Con sello de tiempo y retención configurable.

Ese registro es lo que necesitan:
Tu DPO

insumo técnico para la DPIA y el registro de actividades.

El auditor

evidencia técnica del control aplicado en sistemas de IA.

Tu cliente hospital o aseguradora

en due diligence antes de firmar.

Tu inversor

cuando pregunte cómo se protegen los datos al usar IA.

La diferencia entre cumplimiento declarado y cumplimiento demostrable es un registro.

Infraestructura UERGPDAI ActHIPAA readinessEvidencia auditable
Cumplimiento

Decimos lo que hacemos. Y lo que no.

La honestidad regulatoria es la base de una relación con un DPO. Aquí está la foto completa.

Qué hacemos

  • Tokenización en el navegador del profesional (privacidad desde el diseño, RGPD Art. 25)
  • Cero datos clínicos identificativos en nuestros servidores
  • Medidas técnicas proporcionales (RGPD Art. 32)
  • Sistema de gestión alineado con ISO/IEC 27001 y 42001

Qué NO somos

  • No somos encargados del tratamiento (Art. 28 RGPD)
  • No custodiamos datos de pacientes
  • No requerimos DPA complejo porque no procesamos PII clínico en nuestros sistemas

La auditoría formal de certificación ISO está planificada para Q4 2026 (27001) y Q1 2027 (42001).

En producción

IA en producción sin exponer identidad del paciente.

Healthtechs como IKI Health ya usan Endura como capa de privacidad en sus flujos de consulta a IA: los datos identificativos del paciente no llegan al modelo externo — y el equipo trabaja exactamente igual que antes.

Solicita una demo
Sectores

Nacido en salud. Diseñado para datos sensibles.

Empezamos por salud porque ahí el dato es más sensible y la regulación más exigente. El mismo motor —detección, limpieza en origen, evidencia trazable— protege cualquier dato sensible en cualquier sector regulado.

Cuéntanos tu caso
FAQ

Preguntas frecuentes

¿Los datos de pacientes pasan por los servidores de Endura?
No. La limpieza ocurre en el navegador del usuario o en la infraestructura de la organización. Los datos identificativos no entran en los sistemas de Endura X AI — no por política, por arquitectura. Incluso nuestra telemetría de servicio nunca transporta datos personales.
¿Necesitamos firmar un DPA con vosotros?
En los despliegues con extensión o en el entorno del cliente, Endura X AI no actúa como encargado del tratamiento porque no procesa datos personales de pacientes. Nuestra guía para DPOs explica el razonamiento jurídico completo.
¿Tenemos que cambiar de proveedor de IA?
No. Endura se sitúa entre tus datos y el modelo que ya uses —asistentes, APIs o agentes—. No reemplaza ninguna herramienta ni exige migrar datos.
¿La calidad de las respuestas de la IA empeora?
No. Endura limpia los identificadores directos (nombres, documentos, contacto) y preserva el contexto clínico —diagnósticos, síntomas, medicación, relaciones— que es lo que el modelo necesita para razonar.
¿Protege solo consultas a IA?
La protección se aplica a la información que sale de la organización hacia sistemas externos en flujos de IA — la comparta una persona escribiendo un prompt, un backend enviando datos o un agente autónomo actuando solo.
¿Qué evidencia genera exactamente?
Un registro inmutable por consulta: tipo de dato detectado, acción aplicada, modelo destino y momento exacto, con sello de tiempo. Exportable para tu DPO, un auditor o un proceso de due diligence.
¿Esto nos hace cumplir el RGPD, el AI Act o HIPAA?
Endura es una medida técnica —tokenización en origen y trazabilidad (lo que el RGPD denomina pseudonimización, Art. 25 y 32)— alineada con lo que esos marcos exigen. No sustituye tu programa de cumplimiento: la DPIA, las políticas y la gestión de derechos siguen siendo de tu organización. Nosotros aportamos el control técnico y la evidencia que ese programa necesita.
¿Qué certificaciones tenéis?
Nuestro sistema de gestión está alineado con ISO/IEC 27001 y 42001, con auditorías formales planificadas. Infraestructura alojada en la UE. Publicamos con transparencia lo que hacemos y lo que no.

Lleva la privacidad
a tu infraestructura de IA.

Endura — Infraestructura de privacidad para IA · Endura X AI