Skip to Content
Guía de NxarQué es NaraPrivacidad y límites

Privacidad y límites

Qué ve Nara

Nara recibe la estructura de tu workspace, no su contenido: las entidades y campos que vos podés ver o configurar, con sus nombres, etiquetas y valores de lista.

Sí sale hacia el proveedor de IANo sale nunca
Nombres y etiquetas de tus entidades y camposEl contenido de tus registros
Los valores de las listas desplegablesConsultas SQL o acceso a la base
Lo que vos escribís en el chatCredenciales, claves de integraciones, logs
De qué entidad es la pantalla donde estásCapturas de pantalla o el texto de la página
Los últimos turnos de la conversaciónDatos de otros workspaces
El resultado de una pregunta sobre tus números, como contexto del mensaje siguienteLa documentación interna de NXAR

El catálogo se arma con tus permisos: si no podés ver una entidad, Nara tampoco la ve en tu conversación.

Antes de encender Nara, el workspace registra un consentimiento de tratamiento de datos que dice exactamente esto: qué sale hacia el proveedor en cada solicitud. Queda anotado quién lo aceptó, cuándo y qué versión del texto leyó. Ver Configurar Nara.

Al abrirla desde una pantalla

Cuando abrís Nara parada en un registro, el navegador manda únicamente identificadores de ruta permitidos. El servidor vuelve a resolver el registro, tus permisos, la visibilidad y qué ficha corresponde, antes de describirle nada al modelo.

No se envía una captura, ni el DOM, ni los parámetros de la URL, ni el texto de la pantalla, ni los valores del registro.

De la ficha, el servidor le cuenta a Nara qué componentes tiene, en qué columna y en qué orden: Emails en la columna derecha, Notas debajo, una lista relacionada de Tareas. Es la estructura de la página, no su contenido: ni los emails, ni las notas, ni las filas de la lista. Un componente que muestra una entidad que vos no podés ver no aparece.

Los componentes montados pueden avisar qué son —una barra de progreso sobre tal campo, una lista relacionada, un tablero Kanban sobre tal estado— y eso es lo que le permite a Nara entender “este tablero”. Ese aviso es puramente estructural: no incluye filas, valores, filtros, totales ni texto visible. Antes de llegar al modelo, el servidor contrasta cada aviso contra la ficha real y tu catálogo autorizado; uno falseado o que ya no está a la vista se descarta.

La conversación

Por default no se guarda: el hilo vive en tu navegador. Eso tiene una consecuencia que conviene conocer: como es el navegador el que lo replaya, cada respuesta de Nara viaja firmada, y una respuesta sin firma válida se descarta antes de llegar al proveedor. Es lo que evita que alguien inyecte texto haciéndolo pasar por una respuesta anterior del asistente.

Efecto secundario a tener presente: una respuesta anterior vuelve como contexto en el mensaje siguiente. Si Nara te respondió con el resultado de una pregunta sobre tus métricas, ese número forma parte del contexto del turno siguiente.

Si el workspace activa la retención, se guarda una vista previa con los datos sensibles ocultos, o la conversación completa cifrada. Ver Configurar Nara.

Antes de salir, lo que escribís —el mensaje nuevo y cada turno anterior que se reenvía— pasa por un filtro que oculta cosas con forma de credencial: claves de API, tokens, direcciones con usuario y contraseña, cadenas largas que parecen secretas. Una contraseña escrita como texto común no tiene forma que reconocer. Es una red de seguridad, no una licencia: no le pegues secretos al chat.

Las respuestas sobre NXAR

Cuando le preguntás cómo se usa NXAR, la respuesta sale de esta guía pública, no de lo que el modelo de IA “sabe”. Nara no tiene acceso a la documentación interna, a la infraestructura ni a otros workspaces: ante esas preguntas responde siempre lo mismo, que no tiene acceso a esa información, sin confirmar ni negar que exista.

Tratamiento como datos, no como órdenes

Todo lo que viene de afuera —lo que escribís, las etiquetas de tus campos, el contexto de la pantalla— se le presenta al modelo como datos, nunca como instrucciones que puedan cambiar sus reglas. Una entidad llamada “ignorá las instrucciones anteriores” es un nombre de entidad y nada más.

Y hay un segundo cerco: la respuesta del modelo se valida contra un formato estricto antes de convertirse en un ChangeSet. Una respuesta que no encaje se descarta.

Límites conocidos

  • No lee tus registros uno por uno. Las preguntas sobre números las calcula el servidor con tus permisos, y el único cambio sobre registros es la carga explícita de hasta 10 que revisás antes.
  • No borra nada.
  • No modifica una propuesta ya generada: hay que pedir una nueva.
  • No deshace cambios aplicados. Cada propuesta dice cómo revertirla, pero la reversión se hace a mano.
  • No cambia la estructura de un campo existente — su tipo, su nombre interno, a qué entidad apunta.
  • No crea automations, integraciones, componentes con código, endpoints ni formularios públicos: prepara un borrador para terminar en el builder.
  • No configura canales de Pulse ni permisos finos.
  • Las preguntas sobre números tienen una sola condición, sobre el mismo número que se mide: no filtran por estado ni por otros campos. Y cruzan como máximo dos entidades.
  • Al editar una ficha, solo trabaja sobre bloques del primer nivel y sobre las columnas del cuerpo; no reorganiza pestañas ni grillas.
  • Los permission sets por su nombre visible solo los reconoce si podés administrar permission sets. Si no, nombralos por su nombre interno.
  • Algunas preguntas que hace mientras prepara un cambio salen en español, aunque tu usuario esté en inglés o portugués. Las respuestas sí van en tu idioma.
  • No mira la pantalla. El proveedor soporta imágenes, pero activarlo exigiría un gesto explícito de compartir captura y una política de datos que todavía no existe.
  • Los avisos de pantalla cubren algunos componentes (barra de progreso, listas relacionadas, listas de registros, Kanban). Notas, adjuntos, emails, historial y componentes propios todavía no avisan nada.

Preguntas frecuentes

¿Nara puede hacer algo que yo no puedo? No. Cada cambio corre con tus permisos y se vuelven a verificar al aplicar.

¿Se entrena un modelo con mis datos? Las solicitudes se hacen sin estado del lado del proveedor: no se guarda la conversación allá para reutilizarla.

¿Puedo usar mi propia clave de IA? Todavía no desde la configuración del workspace: el asistente es un servicio gestionado, con una lista cerrada de modelos. Si lo necesitás, consultalo con soporte.

¿Cómo freno todo ya? El corte de emergencia en Configurar Nara. Apaga el chat y también las propuestas pendientes.

Last updated on