Plataforma enterprise · Shadow AI Protection

Protege la información sensible de tu empresa contra Shadow AI.

Plataforma enterprise de protección contra filtrado de datos hacia ChatGPT, Claude, Gemini, Copilot, Perplexity y decenas de plataformas de IA. Detección 100% local, cobertura multi-vector, zero-knowledge real.

Detección 100% local 15+ plataformas de IA GDPR · LGPD · Ley 25.326
Empleado Análisis 100% local
Browser Disponible
IDE Próximamente
Red Roadmap
API Roadmap
shArkI
checkpoint · reglas deterministas
ChatGPT
Claude
Gemini
Copilot
Interceptado Permitido Bloqueado
Cobertura 15+
Detección 100% local
Datos vistos 0
Compliance GDPR · LGPD
01 · El problema

Tus empleados están compartiendo datos con ChatGPT. Y tu DLP no los ve.

Shadow AI no es un problema de disciplina: los empleados usan IA porque los vuelve más productivos. Pero cada prompt puede incluir PII de clientes, código fuente, cláusulas bajo NDA o datos de tarjetas. Los DLPs tradicionales operan sobre archivos y correos — no ven el input en la pestaña del navegador.

El canal ya cambió. La única manera de recuperar visibilidad es interceptar en el punto donde el texto se escribe, no donde se transmite.
27%
de los empleados admiten pegar datos confidenciales en herramientas de IA generativa.
Fuente: Cyberhaven Q2 2024
4.6×
aumento del volumen de datos sensibles enviados a ChatGPT en un año.
Fuente: Cyberhaven Q2 2024
75%
de los knowledge workers ya usan IA en el trabajo (solo 39% de forma aprobada).
Microsoft Work Trend Index 2024
$4.88M
costo promedio global de un data breach.
IBM Cost of a Data Breach 2024
02 · La solución integral

Una sola plataforma. Toda la superficie corporativa.

shArkI fue concebido como plataforma multi-vector desde el día uno. La extensión de browser es el primer canal disponible — los demás están en camino, no en una wishlist.

Browser

Extensión para Chrome y Edge. Intercepta el input antes de que llegue a la plataforma.

Disponible

IDE

Integración con VS Code, JetBrains y Cursor. Misma lógica de detección local, aplicada al código y comentarios antes de enviarse al asistente.

Próximamente

Red corporativa

Agente de red on-prem o cloud que inspecciona tráfico HTTPS hacia APIs de IA. Para organizaciones que no pueden depender del cliente.

Roadmap

Integraciones API

Ingesta de audit logs de M365 Copilot, Google Workspace Gemini y otros. Visibilidad sobre IA aprobada sin agente instalado.

Roadmap
03 · Zero-knowledge real

La detección ocurre en el dispositivo. El contenido jamás sale de ahí.

No es política. Es arquitectura enforceada por código. La librería sharki-core analiza el texto localmente, determinísticamente, sin red. Al backend solo viaja metadata estructurada del incidente.

Lo que shArkI ve

  • Categoría de regla disparadae.g. "PII.credit_card", "PII.ar_dni"
  • Timestamp del eventoISO-8601 con timezone
  • Plataforma de destinohost normalizado · "chatgpt.com"
  • Acción tomadablocked · alerted · allowed
  • Cantidad de coincidenciasinteger · no los valores
  • Largo del textocharacter count · sin contenido

Lo que shArkI NUNCA ve

  • El texto del promptnunca, ni parcial, ni ofuscado
  • El dato sensible detectadoni hasheado, ni enmascarado
  • La respuesta de la IAfuera del scope del checkpoint
  • Archivos adjuntos o imágenesmismo principio, sin excepciones
  • Keywords del tenantlas reglas custom jamás abandonan el dispositivo
04 · Cómo funciona

Cuatro pasos. Deterministas. Auditables.

Input

El empleado escribe en una IA

En ChatGPT, Claude, Copilot u otra de las 15+ plataformas soportadas. Nada cambia en su flujo de trabajo hasta que intenta enviar.

Detect

shArkI analiza localmente

Reglas deterministas: regex validadas contra ReDoS, análisis de patrones, checksums Luhn. Sin IA, sin red, sin falsos positivos estocásticos.

Decide

Aplica política del admin

Bloquear, alertar, o permitir con advertencia. Overrides por tenant y — en Enterprise — por dispositivo con justificación documentada.

Audit

Metadata al dashboard

Solo metadata estructurada. El admin ve qué categoría se disparó y dónde. El auditor ve un log append-only firmado.

05 · Dashboard

Visibilidad sobre tu superficie de Shadow AI, en tiempo real.

Adopción por plataforma, categorías disparadas, tendencias por departamento, audit log inmutable. Todo sin ver una sola línea de lo que tus empleados escribieron.

console.sharki.io / adopción
Live
tenant: acme-co
Adopción de Shadow AI
últimos 30 días · 01 mar – 20 abr 2026
Eventos
14,827
+18.4% MoM
Bloqueados
2,214
+22.1%
Usuarios activos
1,683
83% del payroll
Plataformas
11 / 17
estable
Eventos por día
Top plataformas
ChatGPT 6,412
Claude 3,188
Copilot 2,107
Gemini 1,502
Perplexity 948
+ 6 más 670
Timestamp
Plataforma
Regla
Acción
Tenant
14:12:03
chatgpt.com
PII.credit_card
Bloqueado
acme-co
14:09:41
claude.ai
PII.ar_dni
Alertado
acme-co
14:07:22
gemini.google.com
custom.nda_keyword
Bloqueado
acme-co
14:04:55
copilot.microsoft.com
PII.email · PII.phone
Permitido
acme-co
06 · Casos de uso

Tres verticales donde Shadow AI es un incidente esperando suceder.

Fintech

PII de clientes, PAN de tarjetas, CBUs e IBANs, historial crediticio. Un prompt "ayúdame a explicar esta transacción" puede filtrar 15 números de cuenta al vuelo.

  • Luhn · credit_card
  • IBAN · CBU
  • PII.ar_dni
  • PII.br_cpf
  • credit_bureau_id

Salud

Historias clínicas, diagnósticos, identificadores de paciente, datos de contacto. Un profesional que pega un caso en ChatGPT para redactar un informe expone HIPAA en segundos.

  • MRN · patient_id
  • ICD-10 · dx_codes
  • PII.email · PII.phone
  • custom.clinical_note
  • PII.dob

Legal · Consultoría

Documentos bajo NDA, estrategia de litigio, información de M&A, memos internos. La práctica clásica de "resumime este contrato" deja un rastro indeleble en servidores de terceros.

  • custom.nda_keywords
  • doc.confidential_tag
  • project.codename
  • PII.email
  • custom.client_name
07 · FAQ

Las preguntas que recibimos al cierre de cada demo.

No. El análisis ocurre 100% en el dispositivo mediante la librería sharki-core, determinística y sin red. Al backend viaja solo metadata estructurada: categoría de regla, timestamp, plataforma, acción, match count y largo del input. Nunca el texto, ni los valores detectados, ni hashes. Esto es contractual en el DPA y verificable en el código.

Sí. La detección es local y no depende de red. Si el dispositivo está offline, shArkI sigue analizando y aplicando política. Los eventos quedan en cola local y se sincronizan con el backend cuando vuelve la conexión.

Una licencia = un empleado. El admin desactiva el empleado desde el dashboard; la licencia queda disponible inmediatamente para reasignar. La integración con SSO (Enterprise) automatiza esto con el directorio corporativo.

La extensión se despliega vía Chrome Enterprise / Edge Intune como extensión gestionada. Para una organización de 500 personas, el rollout técnico típico es de 2 a 5 días hábiles, incluida la definición inicial de políticas. La comunicación interna suele llevar una semana adicional.

El plan Enterprise incluye integración SSO con Azure AD, Okta y cualquier proveedor SAML/OIDC — disponibilidad como release próxima. Los otros planes usan auth email-password con MFA obligatorio para admins y auditores.

En despliegues gestionados vía Chrome Enterprise o Edge Intune, la extensión no puede ser desinstalada por el usuario. El admin recibe un evento si el empleado intenta deshabilitarla. En despliegues no gestionados (menos frecuentes en enterprise), shArkI genera un evento de telemetría al detectar la desinstalación.

Empezá hoy

Hablemos de tu superficie de Shadow AI.

Una demo de 30 minutos: arquitectura zero-knowledge, cobertura de plataformas, plan de despliegue en tu organización.