Seguridad5 feb. 20265 min de lectura

Retención cero: Cómo Kerna procesa tu correo sin almacenarlo

Tus correos se procesan en tiempo real y se descartan inmediatamente. Sin registros, sin datos de entrenamiento, sin borradores almacenados. Así es como funciona realmente la arquitectura de privacidad de Kerna.

Toda herramienta de IA que toca tu correo electrónico tiene un problema de confianza. Estás entregando tu comunicación empresarial más sensible — contratos, negociaciones, datos financieros, asuntos de personal — a un sistema de terceros. La pregunta natural es: ¿qué pasa con esos datos después de que la IA los procesa?

Con la mayoría de las herramientas, la respuesta honesta es complicada. Los datos pueden registrarse para depuración. Pueden almacenarse para "mejora del producto". Pueden usarse para entrenar futuros modelos. Los términos de servicio son deliberadamente vagos.

Kerna adopta un enfoque fundamentalmente diferente.

La arquitectura de retención cero

Cuando haces clic en Resumir, Responder o Traducir en Kerna, esto es exactamente lo que ocurre:

  1. 1Cifrado — El contenido de tu correo se cifra y se envía al motor de inferencia de IA (OpenAI).
  2. 2Procesamiento — El modelo genera la salida solicitada (resumen, respuesta, traducción).
  3. 3Entrega — El resultado se devuelve a tu panel lateral de Gmail.
  4. 4Eliminación — El contenido del correo original se elimina inmediatamente. No se registra, no se almacena en caché ni se escribe en ningún almacenamiento persistente.

No hay paso 5. No retenemos tus datos. Punto.

Qué almacenamos (y qué no)

Kerna almacena exactamente tres categorías de datos:

Almacenamos: Tu dirección de correo electrónico, plan de suscripción, recuento de tokens usados y preferencias de visualización (idioma, tono). Esto es el mínimo necesario para operar el servicio.

No almacenamos: Contenido de correos, asuntos, direcciones de destinatarios, contenido de archivos adjuntos, resúmenes generados, respuestas redactadas ni ningún texto procesado por la IA.

Nunca: Entrenamos modelos con tus datos, compartimos datos con terceros ni permitimos que ninguna persona en Kerna acceda al contenido de tus correos.

Verificado por Google

Kerna está publicado en Google Workspace Marketplace y supera el proceso de revisión de seguridad de Google. El complemento opera dentro del marco OAuth de Google, solicitando únicamente los permisos mínimos necesarios: leer el hilo de correo actual y redactar en la ventana actual.

Cumplimiento del RGPD y normativa de la UE

Como empresa europea con sede en Polonia, Kerna opera bajo la normativa de protección de datos de la UE de forma predeterminada. Tus datos se procesan bajo estrictas directrices del RGPD. No transferimos datos personales fuera del EEE para su almacenamiento.

Por qué esto importa para las empresas

Para los CISOs y directores de TI, el problema de la "IA en la sombra" — empleados que pegan datos sensibles en herramientas de IA no autorizadas — es una amenaza creciente. Kerna ofrece los beneficios de productividad de la IA manteniendo los datos sensibles dentro de un flujo controlado y auditable.

La retención cero no es una función. Es el fundamento de todo lo que construimos.

Retención cero: Cómo Kerna procesa tu correo sin almacenarlo – Kerna Blog | Kerna