Saltar al contenido principal

Datos de IA y registro de auditoría

Esta página explica qué datos procesa el asistente de IA, cómo MailCopilot registra ese procesamiento en un registro de auditoría local y qué controles tiene usted sobre esos datos.

Qué envía el asistente de IA a los proveedores

Cuando utiliza el asistente de IA, MailCopilot transmite lo siguiente a su proveedor de IA elegido:

  • El contenido del correo o hilo de conversación que está viendo en ese momento (asunto, cuerpo, remitente, destinatarios).
  • Los archivos adjuntos que le pide explícitamente al asistente que lea.
  • Sus notas de memoria de IA (si la función de Memoria está configurada).
  • El texto de su mensaje al asistente en el chat.

Lo que nunca se envía:

  • Correos o carpetas que no haya abierto ni mencionado en la sesión actual.
  • Sus credenciales IMAP/SMTP o la configuración del servidor.
  • Las contraseñas de sus cuentas de correo.
  • Datos de cuentas que no haya utilizado explícitamente en la solicitud de IA actual.

El asistente de IA es completamente opcional. Si no configura un proveedor, ningún dato de correo se transmite a ningún servicio externo.

Resumen IA del hilo

El Resumen IA del hilo es una función independiente y opcional que genera un breve resumen de un hilo abierto. Sigue las mismas protecciones que el resto del asistente de IA:

  • Deshabilitado de forma predeterminada, por cuenta. No se envía nada para resumir a menos que habilite Configuración > IA > Resumen IA del hilo para esa cuenta específica.
  • Contenido envuelto. Cada mensaje incluido en la solicitud de resumen se envuelve con marcadores de límite wrapUntrusted() antes de llegar al proveedor de IA, la misma protección descrita más abajo en Protección contra inyección de prompts.
  • Generaciones auditadas. Cada vez que se genera realmente un resumen (y no se sirve desde la caché), se escribe una entrada en el registro de auditoría de IA con el objetivo de la acción de resumen. Volver a abrir un hilo que ya fue resumido lee el resultado en caché y no crea una nueva entrada de auditoría ni vuelve a contactar al proveedor de IA.
  • Caché limitada a la cuenta. Un resumen generado se almacena en caché y se busca por cuenta: la clave de caché combina su cuenta con la identidad del hilo, de modo que un resumen en caché de una cuenta nunca se reutiliza ni se expone para otra cuenta.
  • Consciente del presupuesto. Si se ha alcanzado el presupuesto diario de IA, el resumen se rechaza de forma controlada en lugar de generarse — consulte Resumen IA del hilo para ver qué se muestra en ese caso.
  • Selección de proveedor. El Resumen IA del hilo utiliza su proveedor configurado por clave de API (Anthropic, compatible con OpenAI o Google Gemini). Está diseñado para preferir un modelo local, en el dispositivo, en cuanto esa opción esté disponible, de modo que el contenido del hilo no necesitaría salir de su equipo — ese soporte aún no está disponible, por lo que hoy siempre usa su proveedor remoto configurado por clave de API.
  • La telemetría no contiene contenido de mensajes. El evento de uso seudónimo registrado en cada generación solo incluye el identificador del proveedor, si el modelo se ejecutó localmente, los recuentos de tokens de entrada/salida, la latencia y una clase de error agregada — nunca el asunto, el cuerpo o las direcciones de los participantes del hilo.

Acciones rápidas al redactar

Las Acciones rápidas al redactar reescriben el texto que usted mismo ha escrito (Mejorar / Acortar / Formal) en la ventana de redacción. Siguen las mismas protecciones que el resto del asistente de IA:

  • Solo su propio texto sale del dispositivo, en borradores redactados por MailCopilot. MailCopilot separa su propio texto del mensaje citado, el encabezado de reenvío y la firma antes de enviar nada, de modo que solo su propio texto llega al proveedor de IA y solo su propio texto se reemplaza jamás. Esta separación es fiable para respuestas, reenvíos y firmas que ha producido el propio MailCopilot, así como