IA en ShieldWave
Versión del 29 de septiembre de 2026
Esta página explica para qué utiliza ShieldWave la inteligencia artificial (IA), qué datos llegan a ella y cómo puede reconocer el texto redactado por IA. ShieldWave lo gestiona Radosław Fedorczuk, que opera bajo la denominación ENSOMEDIA Radosław Fedorczuk, ul. Chorwacka 33/42, 51-107 Wrocław, Polonia, número de identificación fiscal (NIP) 8952195742, número de IVA de la UE PL8952195742, número del registro de empresas (REGON) 381626230, inscrito en el Registro Central e Información sobre la Actividad Económica de Polonia (CEIDG), en adelante «ENSOMEDIA» o «nosotros».
En esta página, un «hallazgo» es un problema que el escáner encontró en el sitio analizado, y la «gravedad» es lo grave que es ese problema.
1. Qué hace la IA
1.1 En los análisis encargados desde una cuenta
Cuando el servicio de IA está disponible, en los análisis encargados desde una cuenta la IA:
- explica los hallazgos con palabras sencillas y redacta el resumen del informe;
- redacta instrucciones de reparación;
- revisa la gravedad de los hallazgos y puede modificarla;
- marca los hallazgos que considera una probable falsa alarma y rebaja su gravedad; el resultado original del escáner se conserva y se muestra;
- describe las posibles consecuencias empresariales y jurídicas de los hallazgos; esto es informativo y no constituye asesoramiento jurídico (punto 8.1 de los Términos del servicio);
- sugiere qué pruebas se adaptan a la tecnología del sitio;
- traduce al idioma del informe las descripciones de vulnerabilidades conocidas y otros pasajes que el escáner produjo solo en inglés.
Mientras el control del dominio no esté confirmado, la IA solo redacta los textos del informe: no revisa la gravedad de los hallazgos ni sugiere pruebas.
Un segundo modelo de IA comprueba el texto redactado por la IA comparándolo con los datos del análisis.
1.2 En el plugin de WordPress
En el plugin «Ensomedia Security powered by shieldwave.io» la IA funciona solo cuando el administrador del sitio la ha activado. Entonces ofrece una segunda opinión sobre un archivo que el escáner del plugin no pudo resolver.
2. Lo que la IA no hace
- No habla con usted: ShieldWave no tiene chat de IA.
- No toma decisiones sobre personas.
- No busca problemas: lo hacen las reglas del escáner. La IA solo puede sugerir qué pruebas ejecutar.
- Nunca edita, pone en cuarentena, elimina ni bloquea nada.
- En el plugin no rebaja un veredicto «malicioso» dado por las reglas del escáner. Puede rebajar un hallazgo no confirmado como máximo un escalón, y nunca por debajo de la gravedad media.
- El análisis de demostración de la página de inicio y las cuatro herramientas gratuitas no utilizan IA.
3. Cómo reconocer el texto de IA
- Marcamos el texto redactado por la IA con una etiqueta visible «IA» en la aplicación, en los informes y en el plugin.
- A más tardar el 2 de diciembre de 2026 añadiremos marcas legibles por máquina a los informes y a las respuestas de la API.
- Los clientes no pueden eliminar las marcas de IA de los informes, tampoco de los informes con su propio logotipo.
4. Qué datos utiliza la IA
4.1 Análisis encargados desde una cuenta
| Función | Datos |
|---|---|
| Explicaciones, resumen del informe, instrucciones de reparación, revisión de la gravedad | el dominio, el tipo de plataforma y de servidor, los hallazgos técnicos: tipo, gravedad, dirección, cabeceras y hasta 500 caracteres de pruebas por hallazgo |
| Adaptación de las explicaciones al tipo de negocio | un extracto de la página de inicio: hasta 3000 caracteres de texto con el título, la descripción, los encabezados y el pie de página |
| Consecuencias empresariales y jurídicas | hallazgos, dominio y extracto de la página de inicio |
| Traducción | los pasajes del informe que hay que traducir |
| Comprobación del texto de la IA | el texto redactado por la IA y los datos del análisis a los que se refiere |
Las pruebas son un extracto de lo que el sitio devolvió al escáner. Las pruebas y el extracto de la página de inicio pueden contener nombres, direcciones de correo electrónico u otros datos de contacto que el sitio publica.
4.2 El plugin de WordPress
El plugin envía a nuestro servidor un extracto del archivo de hasta 6000 caracteres. Antes de enviarlo, el plugin elimina contraseñas, claves, direcciones de correo electrónico y el nombre de host del sitio. Otras direcciones web y direcciones IP del extracto no se eliminan. El plugin envía también las huellas del archivo (sha256 y md5), su tamaño, el nombre de la carpeta del componente, los identificadores de reglas, el ajuste de idioma del sitio, la versión del plugin y un hash con sal del sitio.
Transmitimos a nuestro proveedor de IA el extracto, el tipo de archivo, el nombre del componente, la primera valoración del escáner del plugin, los identificadores de reglas y el idioma de la respuesta. Las huellas, el tamaño, la versión del plugin y el hash del sitio permanecen con nosotros.
4.3 Lo que nunca enviamos
Los datos de su cuenta, su contraseña y los datos de pago nunca llegan a la IA. El plugin nunca envía los archivos wp-config.php ni .env.
5. Quién trata los datos y dónde
Los datos descritos en la sección 4 los trata nuestro proveedor de IA, por nuestra cuenta, en servidores en Estados Unidos. El nombre y los datos del proveedor figuran en la lista Subencargados y destinatarios.
Para la transferencia fuera del Espacio Económico Europeo nos basamos en las cláusulas contractuales tipo adoptadas por la Comisión Europea (Decisión de Ejecución (UE) 2021/914 de la Comisión). Previa solicitud le enviaremos una copia de estas garantías.
Nuestro proveedor de IA tiene prohibido contractualmente utilizar estos datos para entrenar modelos. No los almacena, salvo hasta 30 días cuando investiga un problema de fiabilidad o un presunto abuso.
6. Cuánto tiempo conservamos los datos
- Conservamos las respuestas de la IA en una caché para no enviar dos veces la misma pregunta: hasta 1 hora en la memoria del servidor y hasta 24 horas en la base de datos.
- Lo que la IA añadió a los resultados de un análisis, por ejemplo explicaciones o una gravedad modificada, lo conservamos junto con el análisis, durante el tiempo que indica la Política de privacidad.
- Las opiniones sobre archivos del plugin se conservan sin límite de tiempo por la huella del archivo y se reutilizan para el mismo archivo en otros sitios. Almacenamos la huella y la opinión, sin el nombre del sitio. También registramos que un archivo con esa huella apareció en un sitio identificado por un hash con sal; eliminamos ese registro tras 12 meses.
- El plugin conserva hasta 2000 opiniones recientes en la base de datos de su sitio WordPress.
7. Precisión: qué debe comprobar usted
La IA puede equivocarse, también cuando suena segura. Trate su texto como una orientación:
- antes de cambiar nada en su sitio, compruebe la instrucción redactada por la IA y pruébela primero en una copia del sitio;
- compruebe usted mismo un hallazgo marcado como probable falsa alarma; el resultado original del escáner se muestra junto con el hallazgo;
- la opinión de la IA del plugin es una segunda opinión: usted decide qué hacer con el archivo.
Las descripciones de consecuencias jurídicas de un informe son informativas y no constituyen asesoramiento jurídico. Cuando el servicio de IA no está disponible, el informe contiene nuestros textos estándar preparados en lugar del texto de la IA. Nuestra responsabilidad por el servicio se establece en los Términos del servicio.
8. Nuestra posición jurídica
8.1 El Reglamento de Inteligencia Artificial
Con arreglo al Reglamento (UE) 2024/1689 (el Reglamento de Inteligencia Artificial) somos el proveedor de un sistema de IA construido sobre el modelo de IA de uso general de otra empresa. No somos el proveedor de ese modelo. Nuestro sistema no es un sistema de alto riesgo y no sirve a ninguna práctica prohibida.
Tenemos las obligaciones de transparencia del artículo 50 de ese Reglamento, por lo que marcamos el texto de IA como describe la sección 3. Para los sistemas introducidos en el mercado antes del 2 de agosto de 2026, las marcas legibles por máquina son obligatorias desde el 2 de diciembre de 2026 (Reglamento (UE) 2026/1744). Para los textos que publicamos nosotros mismos (sección 9) somos responsable del despliegue de un sistema de IA.
8.2 Datos personales
Cuando decidimos sobre los fines del tratamiento (somos el responsable del tratamiento), la base jurídica para tratar datos con IA es nuestro contrato con usted (artículo 6.1.b) del Reglamento general de protección de datos, RGPD). Para los datos de otras personas que aparecen en el sitio analizado, la base es nuestro interés legítimo en realizar el análisis que se encargó y en elaborar un informe que pueda entenderse (artículo 6.1.f) del RGPD). Cuando un cliente empresarial o un empresario individual con derechos de consumidor encarga el análisis, tratamos estos datos por su cuenta con arreglo al Acuerdo de tratamiento de datos.
La IA no toma decisiones sobre nadie basadas únicamente en el tratamiento automatizado en el sentido del artículo 22 del RGPD. Encontrará más información en la Política de privacidad.
8.3 Reclamaciones
Puede escribirnos primero: support@shieldwave.io.
Puede presentarse una reclamación sobre un sistema de IA ante la Komisja Rozwoju i Bezpieczeństwa Sztucznej Inteligencji, KRiBSI (Comisión para el Desarrollo y la Seguridad de la Inteligencia Artificial), la autoridad polaca que supervisa la IA (artículo 59 de la ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji, la Ley polaca de 3 de julio de 2026 sobre sistemas de inteligencia artificial; las normas sobre reclamaciones surten efecto el 28 de octubre de 2026).
Puede presentarse una reclamación sobre datos personales ante el Prezes Urzędu Ochrony Danych Osobowych (Presidente de la Oficina de Protección de Datos Personales), ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Polonia.
9. Textos que publicamos
Redactamos los artículos del blog y los estudios de ShieldWave con ayuda de la IA. Antes de la publicación, una persona revisa cada texto, incluidos los hechos que expone. La responsabilidad editorial de estos textos corresponde a ENSOMEDIA Radosław Fedorczuk.
10. Contacto
Envíe las preguntas sobre la IA en ShieldWave a support@shieldwave.io. Los datos completos de nuestra empresa figuran en la página Aviso legal.
11. Historial de cambios
- 29 de septiembre de 2026: primera versión de esta página. Antes, la información sobre la IA se daba solo en la política de privacidad y en la lista de subencargados de febrero de 2026.