Editor en La Ecuación Digital. Analista y divulgador tecnológico con…
Eviden, la división de productos de Atos Group, anunció la integración de su sistema de gestión de claves con Salesforce Hyperforce y Shield: Platform Encryption .
La actualización permite a empresas y organismos públicos europeos mantener sus claves criptográficas fuera del entorno de Salesforce y alojadas en Europa, una separación dirigida a facilitar el uso de servicios cloud e inteligencia artificial en organizaciones sujetas a requisitos estrictos de seguridad, residencia y protección de datos.
El planteamiento divide dos elementos que suelen concentrarse en la infraestructura del proveedor: los datos permanecen en Salesforce, mientras las claves necesarias para descifrarlos quedan bajo la gestión externa del cliente mediante Eviden KMS. Esta arquitectura reduce la dependencia operativa de un único entorno y ofrece a las organizaciones una vía adicional para aplicar sus propias políticas de acceso, rotación y revocación de claves.
La integración utiliza el modelo Bring Your Own Sovereign Encryption (BYOSE). A diferencia de una configuración en la que el proveedor cloud administra todos los componentes criptográficos, el cliente conserva la capacidad de gobernar el ciclo de vida de las claves, desde su generación hasta su retirada. Eviden KMS funciona como autoridad central para ejecutar esa gestión y mantener separada la clave maestra de la plataforma que almacena y procesa la información.
Una división más precisa de las responsabilidades
La propuesta se encuadra en el modelo de responsabilidad compartida habitual en la nube. Salesforce se ocupa de proteger la infraestructura y los servicios que opera, pero el cliente continúa siendo responsable de sus datos, de los permisos y de la configuración con la que adapta la plataforma a sus políticas internas y obligaciones regulatorias.
La incorporación de un gestor externo de claves amplía el margen de actuación del cliente dentro de ese reparto. Si una organización controla la generación, la rotación y la revocación, puede aplicar decisiones criptográficas sin delegarlas íntegramente en Salesforce. También obtiene una trazabilidad centralizada para revisar cómo se administran las claves que protegen información sensible utilizada por aplicaciones comerciales, analíticas o de inteligencia artificial.
Ese control resulta especialmente relevante para administraciones públicas, entidades financieras, compañías sanitarias y otras organizaciones europeas reguladas. En estos sectores, migrar cargas de trabajo a la nube exige justificar dónde se alojan los componentes críticos, quién puede acceder a ellos y qué mecanismos permiten responder ante un cambio contractual, una incidencia o una obligación de cumplimiento.
Hyperforce, la arquitectura cloud de Salesforce, está diseñada para desplegar sus servicios sobre infraestructura de nube pública con capacidades de escalabilidad y residencia de datos. La integración de Eviden añade una capa separada para las claves, pero no traslada al proveedor tecnológico toda la responsabilidad sobre el cumplimiento del Reglamento General de Protección de Datos. La organización usuaria debe seguir definiendo la base jurídica, los permisos, los periodos de conservación y la configuración adecuada para cada tratamiento.
Máquinas confidenciales y protección física de las claves
La arquitectura combina dos mecanismos. La aplicación KMS se ejecuta en máquinas virtuales confidenciales, concebidas para aislar en memoria las operaciones criptográficas y reducir la exposición frente a la infraestructura cloud subyacente. A ello se suma Eviden Proteccio HSM, un módulo físico de seguridad que almacena y procesa material criptográfico en un entorno protegido.
Eviden presenta Proteccio como el único HSM con la máxima certificación concedida por la Agencia Nacional Francesa de Seguridad de los Sistemas de Información, la ANSSI. La combinación del módulo con las máquinas virtuales confidenciales pretende evitar que las claves maestras queden expuestas en texto claro durante las operaciones y limitar el acceso de terceros no autorizados.
Antoine Grenier, director de productos de ciberseguridad de Eviden (Atos Group), describió así el alcance técnico de la colaboración: «Al desplegar Eviden KMS en Salesforce damos una respuesta sólida y tangible a las exigencias de seguridad de las empresas europeas. Esta colaboración combina la protección de nuestro módulo hardware de seguridad Proteccio —el único HSM certificado por la ANSSI— con las máquinas virtuales confidenciales y la escalabilidad y flexibilidad de Hyperforce. Juntas, estas tecnologías ofrecen a los clientes un control total sobre la confidencialidad de sus datos y les permiten acelerar sus proyectos de migración a la nube y de inteligencia artificial sin comprometer la seguridad ni la confianza.»
El acceso a la IA depende también del gobierno del dato
Salesforce y Eviden vinculan la integración con la adopción de Agentforce y Salesforce AI. El razonamiento operativo es que los sistemas de IA empresarial necesitan acceder a información distribuida entre clientes, operaciones y procesos internos. Antes de utilizar esos datos, las compañías deben unificarlos, determinar quién puede consultarlos y mantener controles verificables sobre su protección.
El cifrado externo aborda una parte concreta de ese problema. Protege la confidencialidad y permite administrar las claves fuera de Salesforce, pero no resuelve por sí mismo cuestiones como la calidad del dato, la asignación de permisos, el uso legítimo de información personal o la supervisión de los resultados generados por los modelos. Su valor reside en incorporar una barrera criptográfica adicional dentro de una estrategia más amplia de gobierno y seguridad.
Bertrand Janvier, vicepresidente de Alianzas y Chief Ecosystem Officer de Salesforce Francia, relacionó la gestión externa de claves con esa expansión de la IA: «Salesforce está comprometida con una inteligencia artificial empresarial potente y de confianza. Una clasificación GFlop/vatio más alta significa que el superordenador realiza más cálculos utilizando menos electricidad, lo que se traduce en una mayor eficiencia que es mejor para el medio ambiente y más económica para el funcionamiento. [2] El negocio de Eviden está operado a través de las siguientes marcas: AppCentrica, ATHEA, Cloudamize, Cloudreach, Cryptovision, DataSentics, Edifixio, Engage ESM, Evidian, Forensik, IDEAL GRP, In Fidem, Ipsotek, Maven Wave, Profit4SF, SEC Consult, Visual BI, XPerion. Eviden es una marca registrada. © Eviden SAS, 2025 La integración de Eviden KMS con Hyperforce y Shield: Platform Encryption es un claro ejemplo de ello. Al garantizar a los clientes la soberanía total sobre sus claves de cifrado, permitimos que las organizaciones europeas más reguladas puedan aprovechar Agentforce y Salesforce AI con total confianza.»
Para los responsables de tecnología y ciberseguridad, la consecuencia práctica será integrar el KMS con sus procedimientos existentes: asignar propietarios de las claves, establecer calendarios de rotación, limitar privilegios y preparar mecanismos de recuperación y revocación. La separación respecto a Salesforce aporta capacidad de control, pero también traslada al cliente una tarea crítica cuya mala ejecución puede bloquear el acceso a información esencial. El avance empresarial dependerá, por tanto, de convertir esa soberanía criptográfica en una disciplina operativa sostenida.
Editor en La Ecuación Digital. Analista y divulgador tecnológico con más de 30 años de experiencia en el estudio del impacto de la tecnología en la empresa y la economía.
