> For the complete documentation index, see [llms.txt](https://docs.kiloiot.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/ai-assistant/privacy.md).

# Privacidad y seguridad

Privacidad del Asistente de IA de Kilo IoT — autenticación por sesión, herencia de permisos, aislamiento de la organización, retención de datos.

## Autenticación

Cada interacción con el asistente se autentica usando tu sesión activa. El asistente hereda exactamente tus permisos y el contexto organizativo. No puede ver más datos de los que tú puedes ver, ni puede realizar ninguna acción que tú no pudieras realizar tú mismo.

## Herencia de permisos

El asistente refleja el modelo de acceso de la cuenta que lo utiliza:

* **Administradores de la organización** pueden consultar todos los datos de la organización a través del asistente, con la misma visibilidad completa que ya tienen en la interfaz de la plataforma.
* **Usuarios estándar** solo ven los dispositivos y datos que sus permisos permiten. Si un usuario no puede acceder a un dispositivo en la página Dispositivos, el asistente tampoco puede consultar ese dispositivo.
* **Usuarios de solo lectura** pueden consultar libremente, pero el asistente no puede cambiar nada en su nombre — solo puede hacer lo que su rol ya permite. Un usuario que no puede editar una regla en la interfaz tampoco puede hacer que el asistente la edite.

## Confirmación antes de acciones con consecuencias

Cuando tu rol sí permite cambios, el asistente aun así pregunta antes de hacer algo destructivo o difícil de revertir. Eliminar un dispositivo o una regla, o resolver una alarma, muestra una solicitud explícita **Confirmar acción** / **Cancelar** de confirmación, y el asistente solo continúa una vez que apruebas. Los pasos rutinarios y seguros se ejecutan directamente; los que tienen consecuencias siempre están sujetos a tu confirmación.

## Aislamiento de la organización

Las conversaciones y las consultas de datos están estrictamente limitadas a tu organización actual. El asistente no puede acceder a datos de ninguna otra organización, incluso si tu cuenta pertenece a varias organizaciones. Cambiar de organización en la interfaz de la plataforma modifica en consecuencia el alcance de datos del asistente.

## Qué se almacena

* **Historial del chat:** Tus preguntas, las respuestas del asistente, las marcas de tiempo y los metadatos de la sesión se almacenan para que puedas volver a consultar conversaciones anteriores.
* **Privacidad:** El historial del chat es privado de tu cuenta individual. Ningún otro usuario de tu organización puede ver tus conversaciones con el asistente.

## Qué NO se almacena

* La telemetría bruta del dispositivo no se duplica ni se conserva por el asistente más allá del alcance de tu consulta.
* Las contraseñas, credenciales de API y tokens de autenticación nunca se capturan.
* Los datos de facturación y pago no se registran en los registros de conversación.

## Cómo se procesan las consultas

1. Tu pregunta se envía al backend del asistente, autenticada con tu sesión activa.
2. Un modelo de lenguaje interpreta la intención de tu pregunta.
3. El asistente consulta solo las fuentes de datos que tus permisos autorizan.
4. Los resultados de esas consultas se devuelven al modelo, que compone a partir de ellos una respuesta en lenguaje natural.
5. La respuesta se transmite a tu navegador en tiempo real.

## Qué datos llegan al modelo

El asistente es **agente**: responde llamando herramientas contra la plataforma y leyendo los resultados. Eso significa que la telemetría, el estado del dispositivo, las reglas y las alarmas que recupera para tu pregunta **pasan a formar parte del contexto del modelo** — así es como puede decirte qué cámara frigorífica se desvió durante la noche en lugar de solo describir cómo averiguarlo.

A dónde van esos datos depende del proveedor de modelo que elijas:

* **La asignación incluida** — las solicitudes se atienden a través del proveedor de modelo configurado por Kilo.
* **Tu propia clave de modelo** (OpenAI, Anthropic, OpenRouter o cualquier proveedor compatible con OpenAI) — los datos van a ese proveedor bajo tu propio acuerdo con él.
* **Un modelo alojado por ti mismo** — configura **URL base** a tu propio endpoint y los datos van solo allí. Al elegir el **Ollama** proveedor se completa con Ollama Cloud, que es un servicio alojado como cualquier otro; alojarlo tú mismo significa reemplazar esa dirección por la tuya, y la dirección debe ser accesible desde la plataforma.

En todos los casos se mantienen dos límites: el asistente lee **solo lo que tus permisos ya permiten**y permanece dentro de tu organización actual. La telemetría bruta no se duplica ni se conserva por el asistente más allá del alcance de tu consulta.

Lo mismo aplica a la [servidor MCP](/kilo-docs-es/kilo-iot-server/api/mcp-server.md):

## Buenas prácticas

* No compartas contraseñas, claves de API ni credenciales privadas en el chat. El asistente no las necesita y no las usará.
* Sé específico sobre los dispositivos y los rangos de tiempo para recibir respuestas precisas y relevantes.
* Todas las interacciones con el asistente se registran con fines de auditoría de seguridad, de acuerdo con el registro de auditoría de la plataforma.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.kiloiot.io/kilo-docs-es/kilo-iot-server/ai-assistant/privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
