Privacidad de datos del agente de IA de Zendesk: Una guía completa para 2026

Stevia Putri
Written by

Stevia Putri

Reviewed by

Stanley Nicholas

Last edited 26 febrero 2026

Expert Verified

Imagen de banner para la privacidad de datos del agente de IA de Zendesk: Una guía completa para 2026

Cuando está considerando la IA para la atención al cliente, la privacidad de los datos no es solo una casilla de verificación. Es una preocupación fundamental que puede hacer o deshacer su decisión. Dado que Zendesk es una de las plataformas de servicio al cliente más utilizadas, comprender cómo su IA maneja sus datos es esencial antes de activar el interruptor.

Esta guía desglosa todo lo que necesita saber sobre la privacidad de los datos del agente de IA de Zendesk. Analizaremos cómo se utilizan sus datos, qué controles tiene y si el enfoque de Zendesk cumple con sus requisitos de cumplimiento.

Una captura de pantalla de la página de inicio de Zendesk.
Una captura de pantalla de la página de inicio de Zendesk.

Comprender la IA de Zendesk y sus datos

Zendesk AI es un término general para varias funciones impulsadas por IA integradas en la plataforma. Los componentes principales que encontrará son:

  • Agentes de IA Bots autónomos que gestionan las conversaciones con los clientes de principio a fin a través de múltiples canales
  • Copiloto Un asistente de IA que ayuda a los agentes humanos a redactar respuestas, resumir tickets y encontrar información relevante
  • Funciones de IA generativa Herramientas que crean contenido, resumen conversaciones y amplían respuestas breves

He aquí por qué la privacidad de los datos es importante específicamente para estas funciones. Los agentes de IA y el Copiloto aprenden de sus tickets históricos, artículos del centro de ayuda y macros para proporcionar respuestas relevantes. Las funciones generativas pueden procesar el contenido de la conversación a través de modelos de lenguaje de terceros. Comprender exactamente qué sucede con estos datos y quién puede acceder a ellos es fundamental para mantener la confianza del cliente y el cumplimiento normativo.

La buena noticia es que Zendesk ha creado sus funciones de IA con la privacidad como principio fundamental, no como una ocurrencia tardía. Veamos los detalles.

Cómo utiliza Zendesk los datos para el entrenamiento de la IA

Modelos patentados frente a LLM de terceros

Zendesk utiliza dos enfoques diferentes para la IA, y las implicaciones de los datos difieren significativamente entre ellos.

Los modelos de aprendizaje automático patentados son creados por Zendesk específicamente para tareas de servicio al cliente. Estos modelos no son generativos, lo que significa que generan etiquetas y clasificaciones en lugar de texto de forma libre. Por ejemplo, podrían clasificar la intención o el sentimiento de un ticket, pero no escribirán una respuesta. Debido a que estos resultados son etiquetas estructuradas en lugar de contenido generado, no existe el riesgo de que los datos de sus clientes se reproduzcan o compartan de forma inapropiada.

Según la documentación de uso de datos de IA de Zendesk, estos modelos patentados pueden entrenarse con datos de clientes, pero solo en la medida en que usted, como cliente, lo permita explícitamente. Usted tiene el control de si sus datos contribuyen al entrenamiento del modelo.

Las integraciones LLM de terceros impulsan las funciones de IA generativa de Zendesk. Estos utilizan modelos preentrenados de proveedores como OpenAI. La principal ventaja de privacidad aquí es que estos modelos ya están entrenados. Zendesk no envía sus datos para entrenar o mejorar modelos de terceros. Sus entradas se procesan de forma efímera para generar respuestas, y Zendesk ha negociado acuerdos de retención de datos cero con estos proveedores.

Esta arquitectura de doble vía garantiza que las funciones de IA generativa procesen los datos de forma efímera, mientras que los modelos patentados utilizan conjuntos de datos desinfectados y aprobados por el usuario.
Esta arquitectura de doble vía garantiza que las funciones de IA generativa procesen los datos de forma efímera, mientras que los modelos patentados utilizan conjuntos de datos desinfectados y aprobados por el usuario.

Técnicas de sanitización de datos

Cuando los datos se utilizan para entrenar modelos patentados, Zendesk aplica múltiples capas de protección:

  • Exclusión de identificadores Los campos que contienen nombres de usuario, direcciones de correo electrónico y otros identificadores directos se excluyen automáticamente de los conjuntos de datos de entrenamiento
  • Detección de PII basada en PNL Los algoritmos de procesamiento del lenguaje natural escanean los campos de texto restantes para identificar y eliminar la información personal que no es relevante para el aprendizaje del modelo
  • Tokenización El texto se convierte en representaciones vectoriales numéricas. Estos vectores no son legibles por humanos sin el tokenizador asociado, lo que agrega una barrera técnica a la reconstrucción de datos
  • Reemplazo de entidades Para los agentes de IA: los datos personales avanzados detectados se reemplazan con etiquetas anónimas como <EMAIL> o <IBAN>. Esto preserva los patrones estructurales que la IA necesita aprender mientras protege la información real del cliente

Ningún conjunto de datos de entrenamiento se almacena dentro de los modelos de Zendesk, y los datos del cliente siguen sujetos a los compromisos de seguridad y privacidad existentes de Zendesk que se describen en su Centro de confianza, Política de alojamiento de datos regional y Política de eliminación de datos de servicio.

Infraestructura de seguridad y certificaciones de Zendesk

Certificaciones de cumplimiento

Zendesk mantiene una extensa lista de certificaciones de seguridad que demuestran su compromiso de proteger los datos de los clientes:

CertificaciónLo que significa
SOC 2 Type IIAuditoría independiente que verifica que los controles de seguridad están implementados y operan de manera efectiva
ISO 27001:2022Estándar internacional para sistemas de gestión de seguridad de la información
ISO 27018:2019Protección de datos personales en nubes públicas
ISO 27701:2019Gestión de la información de privacidad, que extiende la ISO 27001 para la privacidad
ISO 27017:2015Controles de seguridad específicos de la nube
ISO 42001El primer estándar internacional del mundo para sistemas de gestión de IA, nuevo para 2024-2025
FedRAMP LI-SaaSAutorización para uso por parte de agencias gubernamentales de EE. UU.
Cyber Essentials PlusCertificación de ciberseguridad respaldada por el gobierno del Reino Unido
CSA STAR AI Levels 1 & 2Prácticas de seguridad en la nube y gobernanza de la IA (Zendesk fue el primero en la industria en lograr esto)

La certificación ISO 42001 es particularmente notable para la privacidad de los datos de la IA. Significa que las prácticas de IA de Zendesk, que abarcan desde el diseño hasta la implementación y el monitoreo continuo, han sido auditadas de forma independiente para verificar su conformidad con un Sistema de gestión de inteligencia artificial (AIMS) formal.

Para los requisitos específicos de la industria, Zendesk también es compatible con PCI-DSS para datos de tarjetas de pago, HIPAA para datos de atención médica (con un Acuerdo de socio comercial firmado) y HDS para datos de atención médica en Francia.

Zendesk mantiene rigurosas auditorías de terceros y el nuevo estándar ISO 42001 para garantizar la seguridad de nivel empresarial para el soporte impulsado por IA.
Zendesk mantiene rigurosas auditorías de terceros y el nuevo estándar ISO 42001 para garantizar la seguridad de nivel empresarial para el soporte impulsado por IA.

Medidas técnicas de seguridad

Más allá de las certificaciones, la infraestructura técnica de Zendesk proporciona múltiples capas de protección:

  • Cifrado en tránsito Todas las comunicaciones utilizan HTTPS/TLS 1.2 o superior
  • Cifrado en reposo Los datos de servicio se cifran mediante AES-256 en los centros de datos de AWS
  • Alojamiento de datos regional Elija dónde residen sus datos: Estados Unidos, Reino Unido, Irlanda, Alemania, Japón o Australia
  • Seguridad de la red Protección DDoS multicapa a través de la asociación con Cloudflare, sistemas de detección de intrusiones y monitoreo de seguridad 24/7
  • Controles de acceso Control de acceso basado en roles (RBAC) con permisos configurables, restricciones de IP y autenticación de dos factores

Para las organizaciones con requisitos de seguridad avanzados, Zendesk ofrece un complemento Advanced Data Privacy and Protection que incluye cifrado bring-your-own-key (BYOK), políticas avanzadas de retención de datos, enmascaramiento de datos y registros de acceso detallados.

Controles del cliente y derechos de datos

Gestión del uso de sus datos

Zendesk pone un control significativo en sus manos con respecto a cómo se utilizan sus datos:

  • Inclusión/exclusión voluntaria de la capacitación Usted decide si sus datos se pueden utilizar para mejorar los modelos de IA de Zendesk. Esta es una opción clara de sí/no, no está enterrada en los términos de servicio
  • Centro de IA centralizado Los administradores pueden habilitar o deshabilitar funciones específicas de IA generativa desde una sola ubicación. Cada función de IA generativa está claramente etiquetada en el Centro de administración
  • Eliminación de datos Los programas de eliminación estándar están disponibles de inmediato. También puede utilizar las capacidades de redacción para eliminar permanentemente el contenido confidencial de los tickets
  • Controles avanzados Con el complemento Advanced Data Privacy and Protection, obtiene sugerencias de redacción impulsadas por IA que resaltan automáticamente los datos confidenciales para su eliminación, además de políticas de retención de datos personalizables

Una captura de pantalla de un panel de seguridad para una plataforma de IA para escuelas, que muestra los controles para la privacidad y el cumplimiento de los datos.
Una captura de pantalla de un panel de seguridad para una plataforma de IA para escuelas, que muestra los controles para la privacidad y el cumplimiento de los datos.

RGPD y soporte de cumplimiento

Para las organizaciones sujetas al RGPD, la CCPA o regulaciones similares, Zendesk proporciona mecanismos específicos para cumplir con los derechos del interesado:

Derecho de acceso Exporte datos de mensajería utilizando la API de exportación de datos

Derecho de supresión Elimine los datos del usuario a través de la API Eliminar datos del usuario. Para los agentes de IA: avanzado, las expresiones (mensajes anotados) se pueden desentrenar directamente en la interfaz

Derecho de rectificación Póngase en contacto con el soporte de Zendesk para corregir datos inexactos

Derecho a la portabilidad de los datos Exporte datos en formatos estándar a través de la API

Derecho de oposición Los agentes de IA: avanzado no ofrecen funciones de marketing directo, por lo que los derechos de oposición se aplican principalmente a cómo configura su propio uso de la plataforma

La documentación de cumplimiento de la privacidad de Zendesk proporciona instrucciones específicas para cada uno de estos derechos. También ofrecen opciones de aviso nativas para los clientes de Voice y avisos de privacidad integrados para Messaging para ayudarle a cumplir con los requisitos de transparencia.

Evaluación de la privacidad de la IA de Zendesk para su negocio

Entonces, ¿cómo determina si el enfoque de privacidad de datos de Zendesk es el adecuado para su organización? Aquí hay un marco práctico:

Considere los requisitos de su industria:

  • Cuidado de la salud Zendesk es compatible con el cumplimiento de HIPAA con un BAA firmado. El complemento Advanced Data Privacy and Protection proporciona controles adicionales para PHI
  • Servicios financieros El cumplimiento de PCI-DSS, SOC 2 Type II y los registros de auditoría detallados respaldan los requisitos reglamentarios
  • Gobierno La autorización FedRAMP hace que Zendesk sea adecuado para el uso del gobierno de EE. UU.
  • Operaciones de la UE Alojamiento de datos regional en el EEE, herramientas de cumplimiento del RGPD y opciones de residencia de datos de la UE

Preguntas para hacer durante la evaluación:

  1. ¿La región de alojamiento de datos de Zendesk se alinea con sus requisitos de residencia de datos?
  2. ¿Son suficientes las certificaciones disponibles para sus obligaciones de cumplimiento?
  3. ¿Necesita las funciones avanzadas del complemento Data Privacy and Protection (BYOK, retención avanzada)?
  4. ¿Cuál es su nivel de comodidad con el entrenamiento de modelos patentados frente al uso exclusivo de LLM de terceros?

Para los equipos con requisitos de aislamiento de datos altamente especializados, o aquellos que desean capas adicionales de control sobre cómo la IA accede y utiliza sus datos, puede valer la pena explorar soluciones complementarias como eesel AI. eesel AI se integra con Zendesk y proporciona opciones adicionales para la gestión de datos y el lanzamiento progresivo de la IA.

Este marco ayuda a las organizaciones a alinear las configuraciones de IA de Zendesk con sus requisitos reglamentarios específicos y la tolerancia al riesgo de datos interno.
Este marco ayuda a las organizaciones a alinear las configuraciones de IA de Zendesk con sus requisitos reglamentarios específicos y la tolerancia al riesgo de datos interno.

Tomar una decisión informada sobre la IA y la privacidad de los datos

Zendesk ha creado un marco integral de privacidad y seguridad para sus funciones de IA. La combinación de modelos patentados no generativos, acuerdos LLM de terceros de retención cero, certificaciones extensas y controles granulares del cliente crea una base sólida para la mayoría de las organizaciones.

Conclusiones clave:

  • Sus datos no se utilizan para entrenar modelos de IA de terceros
  • Usted controla si Zendesk utiliza sus datos para mejoras de modelos patentados
  • Certificaciones líderes en la industria, incluido el nuevo estándar de gestión de IA ISO 42001
  • Alojamiento de datos regional y cifrado sólido en todo momento
  • Herramientas integradas para el cumplimiento del RGPD y los derechos del interesado

Para la mayoría de las empresas, especialmente aquellas que ya utilizan Zendesk para la atención al cliente, los controles de privacidad de la IA son lo suficientemente sólidos como para avanzar con confianza. La clave es comprender las opciones de configuración específicas disponibles y configurarlas de acuerdo con la tolerancia al riesgo y los requisitos de cumplimiento de su organización.

Si está buscando flexibilidad adicional en la forma en que la IA maneja sus datos de soporte, o desea explorar alternativas que ofrezcan diferentes enfoques para el aislamiento de datos, la integración de eesel AI con Zendesk proporciona capacidades complementarias que funcionan junto con su configuración existente.

Una captura de pantalla de los resultados de la simulación de IA de eesel para una integración de Zendesk ChatGPT, que muestra las tasas de automatización predichas y ejemplos de respuestas de IA a tickets de clientes reales.
Una captura de pantalla de los resultados de la simulación de IA de eesel para una integración de Zendesk ChatGPT, que muestra las tasas de automatización predichas y ejemplos de respuestas de IA a tickets de clientes reales.

Preguntas Frecuentes

Sí. Zendesk proporciona opciones claras de exclusión voluntaria para usar sus datos para entrenar sus modelos patentados. Para las funciones LLM de terceros, sus datos nunca se utilizan para el entrenamiento; estos modelos están preentrenados y procesan sus datos de forma efímera sin retención.
Para los modelos patentados, los datos se pueden utilizar para el entrenamiento solo con su permiso, y se desinfectan mediante la tokenización y el reemplazo de entidades. Para las funciones de IA generativa que utilizan LLM de terceros, los datos se procesan temporalmente para generar respuestas y los proveedores de LLM no los conservan.
Sí. Zendesk proporciona herramientas para cumplir con los requisitos del RGPD, incluidas las API de exportación de datos para las solicitudes de acceso, las API de eliminación para las solicitudes de borrado y las opciones de alojamiento de datos regionales dentro del EEE. También ofrecen funciones nativas de aviso de privacidad para los requisitos de transparencia.
Zendesk cuenta con las certificaciones SOC 2 Type II, ISO 27001/27017/27018/27701, ISO 42001 (gestión de IA), FedRAMP LI-SaaS, Cyber Essentials Plus y CSA STAR AI Levels 1 & 2. Estas cubren tanto la seguridad general como la gobernanza específica de la IA.
Sí. Zendesk proporciona un centro de IA centralizado donde los administradores pueden habilitar o deshabilitar funciones específicas de IA generativa. Cada función está claramente etiquetada, por lo que sabe exactamente qué capacidades están activas.
Sí. El complemento Advanced Data Privacy and Protection incluye cifrado BYOK (traiga su propia clave), políticas avanzadas de retención de datos, sugerencias de redacción impulsadas por IA, enmascaramiento de datos por rol y registros de acceso detallados para búsquedas de datos.

Compartir esta entrada

Stevia undefined

Article by

Stevia Putri

Stevia Putri is a marketing generalist at eesel AI, where she helps turn powerful AI tools into stories that resonate. She’s driven by curiosity, clarity, and the human side of technology.