Resumen de seguridad

Infraestructura de email security-first para agentes de IA

Mail4AI aísla a los agentes de IA de buzones corporativos reales y les da acceso controlado a workflows basados en email.

Diseñado primero para pilotos controlados: empiece con workflows acotados y no críticos, y amplíe con controles Team o Enterprise tras la revisión.

Comparar planes
Modelo de amenazas

Riesgos que reducimos cuando los agentes entran en workflows de email.

Acceso excesivo al buzón

Un buzón real de Gmail u Outlook contiene historial, contactos y conversaciones que el agente no necesita.

Exposición de credenciales

Los prompts y documentos de onboarding del agente nunca deben contener secretos de buzón ni tokens OAuth.

Prompt injection por email

Los mensajes entrantes pueden incluir instrucciones maliciosas y deben tratarse como contenido externo.

Riesgo de adjuntos

Los archivos pueden ser sensibles, malformados u hostiles y necesitan exposición controlada.

Acciones salientes no controladas

Las respuestas deben limitarse a destinatarios aprobados y límites de workflow auditables.

Auditabilidad débil

Los equipos de seguridad y plataforma necesitan trazas claras de entradas, salidas y cambios de políticas.

Controles clave

Mail4AI crea un perímetro de email gobernado entre el mundo abierto del email y el runtime del agente.

Buzón dedicado por agente o workflow

Cada agente obtiene una dirección, identidad y límite de almacenamiento separados.

Allowlists de entrada

Solo los remitentes aprobados pueden alcanzar el workflow del agente.

Allowlists de salida

El agente solo puede escribir a destinatarios aprobados explícitamente.

Modelo deny-by-default

Remitentes y destinatarios desconocidos quedan fuera del canal de comunicación del agente.

Acceso MCP/API acotado

Los runtimes leen y envían email mediante herramientas limitadas, no delegación amplia de buzón.

Aislamiento de tenant e inbox

Los datos del agente se separan por tenant e inbox para preservar controles multi-tenant.

Audit logging

Mensajes entrantes, respuestas salientes y cambios sensibles de política quedan trazables.

Separación de secretos

Las credenciales runtime quedan fuera de prompts, Markdown de onboarding y contenido visible por el agente.

Patrón de arquitectura

Un límite controlado antes de que el agente vea el email.

01

Remitente externo

Un cliente, proveedor o socio escribe a una dirección Mail4AI dedicada.

02

Límite de política

Las reglas de entrada deciden si el mensaje pertenece al workflow.

03

Inbox del agente

El email aceptado se almacena en una inbox acotada, separada de buzones de empleados.

04

Superficie MCP/API

El runtime lee el mensaje mediante herramientas gobernadas con trust boundaries explícitos.

05

Respuesta auditada

Las respuestas salientes pasan políticas de destinatario y quedan visibles en logs.

Alojamiento de datos y cumplimiento

Hosting en Francia / UE

La infraestructura de producción se opera desde Francia con postura de hosting EU-first.

DPA disponible

Hay acuerdo de tratamiento de datos para clientes y pilotos cualificados.

Cifrado en tránsito

Los endpoints públicos del servicio usan TLS en tránsito.

Retención por plan

Las expectativas de retención dependen del nivel de plan y de los requisitos del piloto.

Sin exposición de credenciales reales de buzón

Los agentes interactúan con inboxes Mail4AI, no con credenciales directas de buzones corporativos.

Controles Enterprise disponibles durante pilotos asistidos

SSO / SAML / OIDC

Integre el acceso con la identidad empresarial cuando el despliegue lo requiera.

RBAC y políticas centrales

Prepare administración basada en roles y políticas compartidas entre equipos.

Dominio del cliente

Use dominios controlados por el cliente con configuración guiada de DNS y entregabilidad.

Exports SIEM

Planifique exports de auditoría para equipos que centralizan visibilidad de seguridad.

SLA y soporte prioritario

Alinee expectativas operativas antes de pasar del piloto a producción.

Revisión de seguridad

Revise arquitectura, flujo de datos y responsabilidad compartida antes de un despliegue mayor.

Responsabilidad compartida

Mail4AI gestiona

  • Aislamiento de infraestructura
  • Controles de plataforma
  • Audit logs
  • Hosting en la UE

Los clientes gestionan

  • Elección del workflow
  • Configuración de allowlists
  • Política de validación humana
  • Reglas internas de uso de IA

Referencias legales y de seguridad

Diseñado primero para pilotos controlados: empiece con workflows acotados y no críticos, y amplíe con controles Team o Enterprise tras la revisión.