Funciones de seguridad empresarial de DeepL para la IA lingüística: BYOK, MFA, registros de auditoría y mucho más
Aspectos clave
- La plataforma de IA lingüística de DeepL combina certificaciones de seguridad como la ISO 27001, SOC 2 Tipo 2 y el RGPD con la innovación continua de sus funcionalidades.
- El cifrado con clave propia (BYOK, por sus siglas en inglés) permite a los clientes de DeepL Pro Enterprise controlar y revocar el acceso a los datos en cualquier momento.
- Gracias a la autenticación multifactor, las restricciones de acceso a la red y la captura de dominio, los administradores tienen un control más sólido sobre quién accede a las cuentas de DeepL.
- Los controles para la implementación de aplicaciones son compatibles con plataformas de gestión de dispositivos móviles, como Jamf Pro, Microsoft Intune y VMware Workspace ONE.
- La autorización para acceder en nombre del usuario y los informes de auditoría detallados ofrecen a los equipos de cumplimiento normativo total visibilidad y control sobre la actividad de las cuentas de DeepL.
- DeepL cumple plenamente con la ley HIPAA, lo que permite ampliar sus estándares de seguridad a las organizaciones que gestionan información médica protegida.
En las medianas y grandes empresas, a menudo da la sensación de que la innovación está en constante conflicto con la seguridad y el cumplimiento normativo.
Los responsables de departamento y los equipos presionan para que se incorporen nuevas herramientas de IA. Los consejeros delegados y directores generales definen objetivos para adoptar la tecnología. Por otro lado, en la oficina, los directores de tecnología, los directores de seguridad de la información y los equipos de adquisiciones y cumplimiento normativo no tienen más remedio que pisar el freno.
Lo sabemos porque es uno de los temas recurrentes en las conversaciones que mantenemos en DeepL con clientes de grandes organizaciones cuando adoptan por primera vez nuestra plataforma de IA lingüística.
Los clientes de sectores muy regulados, como el jurídico, el sanitario y el financiero, nos comentan a menudo que sus iniciativas de IA anteriores nunca superaron la fase de revisión de cumplimiento normativo. Y, por lo general, se descartaban por la falta de control sobre los datos de la empresa.
Cuando los acuerdos dejan dudas en cuanto al acceso y uso de los datos por parte de las plataformas de IA, es imposible que las iniciativas superen la evaluación de seguridad y cumplimiento normativo.
Descubre cómo DeepL protege tus datos.
Mantener el control de la innovación y evitar la IA clandestina
El reto al que se suelen enfrentar estas empresas —y la preocupación constante de sus equipos de cumplimiento normativo— es que la dirección no es la única que presiona para innovar con IA. A su manera, todos los equipos y toda la plantilla también están insistiendo en este cambio.
Ahora que la IA está en todas partes, los empleados esperan poder utilizar en el trabajo las mismas herramientas que usan en su vida personal. Cuentan con la IA para redactar un correo electrónico, buscar información en internet, resumir un informe o traducir cualquiera de estos contenidos.
Si las empresas se demoran en adoptar la IA a nivel corporativo, corren un mayor riesgo de que los empleados tomen la iniciativa por su cuenta. La consecuencia es que suelen importar información y datos a herramientas poco seguras, sin dejar rastro de lo que se está compartiendo.
En materia de innovación, seguridad y cumplimiento normativo, ir despacio pero con paso firme no es necesariamente garantía de éxito. Y menos aún si eso aumenta el riesgo de que surja este tipo de «IA clandestina».
La mejor forma de asegurar la seguridad y el cumplimiento normativo en una era en la que la IA está omnipresente es trabajar con un socio que permita innovar con la IA en un entorno seguro, transparente y auditable.
Hace falta un socio que tenga el mismo compromiso con la seguridad de los datos y la información que tu propia empresa. La clave está en que no solo cumpla con los estándares de seguridad, sino que los mejore aún más. Y lo ideal es que innove en materia de seguridad y cumplimiento normativo del mismo modo que innova en las funciones y capacidades de su plataforma.
Visita DeepL AI Labs para explorar nuestros últimos avances en IA lingüística, de traducción de voz y agentes.
Certificaciones de seguridad de DeepL: ISO 27001, SOC 2 Tipo 2 y RGPD
En DeepL, ese es precisamente nuestro compromiso. Desde que lanzamos nuestra plataforma de IA lingüística en 2017, hemos situado la seguridad y la privacidad de los datos en el centro de nuestro diseño y del funcionamiento de nuestra plataforma.
DeepL siempre ha cumplido con estrictas normas de seguridad y privacidad de datos, como la ISO 27001, SOC 2 Tipo 2 y el RGPD. Supone una parte fundamental del valor que nuestra plataforma de IA lingüística aporta a las grandes empresas.
Este enfoque no solo se traduce en certificaciones. También permite que DeepL supere las estrictas auditorías internas de los clientes de sectores regulados y cumpla con normativas donde otras soluciones de IA no dan la talla.
Descubre el compromiso de DeepL con la máxima calidad de traducción.

7 funciones de seguridad de DeepL para equipos de cumplimiento normativo
Nuestro compromiso con la seguridad y el cumplimiento normativo no acaba aquí. Queremos seguir poniéndoselo fácil a las empresas para que mantengan el control de sus datos e información confidencial, sin dejar de brindar a sus equipos total libertad para innovar con la IA lingüística.
Esto implica mejorar constantemente las herramientas que ponemos a disposición de los administradores. Supone proporcionarles aún más visibilidad sobre el recorrido de sus datos por los sistemas de DeepL y todos los puntos por los que pasan.
Ofrece total transparencia sobre cómo cada empleado utiliza DeepL, garantizando que lo haga en entornos seguros y autenticados. Dota a las grandes empresas de soluciones de cifrado que mantienen el control absoluto de quién puede acceder a los datos. Dichas soluciones pueden restringir de inmediato el acceso a esa información si es necesario.
Entre 2024 y 2025, lanzamos siete funciones de seguridad avanzadas que ofrecen a los directores de tecnología, directores de seguridad de la información y administradores el mayor control y visibilidad posibles. Gracias a estas funciones, hasta los sectores con regulaciones más estrictas pueden apostar por la innovación con la IA lingüística de DeepL con total confianza.
1. Cifrado con clave propia para DeepL Pro Enterprise
Los datos que nuestros clientes envían a DeepL siempre se han protegido con los métodos de cifrado más avanzados, de modo que solo DeepL y el cliente tienen acceso a ellos. El cifrado con clave propia (BYOK) es un enfoque nuevo e innovador de la tecnología de cifrado que brinda a las grandes empresas un nivel aún mayor de control y seguridad.
El cliente genera su propia clave de cifrado personalizada al enviar datos a DeepL, la cual solo se utiliza para sus propios datos. Si el cliente decide compartir la clave con DeepL, podremos acceder a sus datos.
Sin embargo, puede revocar dicho acceso en cualquier momento retirando la clave. Solo requiere unos segundos. Esto implica que ya nadie podrá acceder a los datos: ni DeepL ni el cliente.
El cifrado con clave propia en la práctica
Serviría como analogía el caso de un hotel: llegas a la recepción, te registras y te entregan la llave de la habitación. La llave es tuya. Ningún otro huésped del hotel la tiene y nadie más puede entrar en tu habitación, pero sabes que tanto la dirección del hotel como el personal pueden entrar en tu habitación si es necesario.
Sin embargo, todo esto cambia con el cifrado BYOK. La llave la controlas tú. Tú eliges si la dirección puede entrar en tu habitación. Y si decides que nadie más vuelva a pasar a tu habitación, destruyes la llave y ya no podrán hacerlo.
Sería una manera nefasta de gestionar un hotel, con un montón de habitaciones en las que ya nadie podría volver a acceder. Sin embargo, resulta una forma excelente de proteger los datos: el cliente mantiene el control en todo momento y siempre puede dejar esa información fuera del alcance de cualquier persona.
Por eso, el cifrado de datos con clave propia es tan valioso para las grandes empresas que utilizan DeepL en sectores regulados y estratégicos, como el sanitario y el financiero. Se trata de una de las innovaciones en materia de seguridad más avanzadas que existen en cualquier plataforma.
2. Autenticación multifactor para todos los planes de DeepL
Todos los clientes de DeepL tienen la opción de configurar la autenticación multifactor. Con la autenticación multifactor, todo usuario que vaya a iniciar sesión en su cuenta debe verificar su identidad de dos formas diferentes.
La autenticación multifactor de DeepL combina los datos de inicio de sesión con un código de verificación generado por una aplicación de autenticación.
3. Restricciones de acceso a la red para DeepL Pro Ultimate y Enterprise
Las restricciones de acceso a la red otorgan un mayor control a los administradores, al requerir que todo empleado que acceda a DeepL inicie sesión con su propia cuenta.
Llevar un registro preciso de quién utiliza DeepL y para qué lo hace proporciona a los equipos de seguridad informática y de cumplimiento normativo un historial de auditoría muy valioso.
Visita el DeepL Trust Center para obtener más información sobre nuestras medidas de seguridad y cumplimiento normativo.
4. Controles de implementación de aplicaciones para DeepL Pro Advanced, DeepL Pro Ultimate y Enterprise
Los controles de implementación de aplicaciones permiten a los administradores utilizar software de gestión de dispositivos móviles (MDM) de proveedores autorizados para gestionar el uso que hace el personal de la aplicación de DeepL en dispositivos móviles. Algunos de los proveedores de soluciones MDM son Jamf Pro, Microsoft Intune y VMware Workspace ONE.
Este proceso incluye tanto el control de acceso desde dispositivos móviles como el seguimiento del uso que se hace de DeepL.
5. Captura de dominio para DeepL Pro, DeepL Pro Ultimate y Enterprise
La captura de dominio detecta cuando alguien se registra en DeepL con una dirección de correo electrónico corporativa. A continuación, se encarga de redirigir a esos usuarios a la cuenta corporativa segura de DeepL.
La captura de dominio es otra gran herramienta para que los administradores se aseguren de que todo el personal usa DeepL conforme a la normativa.
6. Consentimiento del uso de la cuenta por terceros para todos los planes
Ahora es muy fácil para los administradores controlar cuándo puede DeepL acceder a su cuenta mediante un sencillo botón deslizante de «Acceso a la cuenta» en la configuración.
Al activar esta opción, los equipos de atención al cliente de DeepL podrán acceder temporalmente a tu cuenta para ayudarte con la gestión, la resolución de incidencias o la incorporación de nuevos usuarios. Al desactivarla, se revoca este permiso.
7. Registros de auditoría para todos los planes
DeepL mantiene un historial detallado de todas las interacciones importantes de tu cuenta durante los últimos tres meses, tales como inicios de sesión fallidos o eliminaciones de la cuenta. Así, los equipos de cumplimiento normativo pueden llevar un seguimiento de cualquier intento de acceso no autorizado y garantizar que todo el personal utilice DeepL conforme a las directrices establecidas.
El compromiso de DeepL con la mejora de la seguridad y el cumplimiento normativo en el ámbito de la IA lingüística se ve avalado por certificaciones adicionales de los sectores más regulados del mundo. Recientemente, DeepL ha sumado la certificación HIPAA (Ley de Portabilidad y Responsabilidad de Seguros Médicos), una ley federal de EE. UU. diseñada para proteger la información médica sensible mediante la aplicación de normas estrictas para el almacenamiento, el tratamiento y la transmisión de información relacionada con la salud. El pleno cumplimiento de DeepL con la HIPAA supone una garantía adicional de confidencialidad, integridad y seguridad, no solo para las empresas que tratan información médica protegida (PHI), sino para cualquiera que trabaje con datos sensibles y confidenciales.

