+¿Sustituye a mi gateway de correo?
No el primer día, y no te lo pediríamos. Sentinel se despliega junto a lo que ya tengas y resuelve un problema que el gateway, por arquitectura, no puede ver: el correo enviado desde dentro. Cuando salga Perimeter, sustituir el gateway pasa a ser una conversación real, y para entonces tendrás un año de datos que te dirá si es la correcta.
+¿Cuánto tarda el despliegue?
Conectar lleva minutos: un consentimiento de API en tu tenant y otro en tu proveedor de identidad. Sin cambiar el registro MX, sin agente, sin proxy y sin ventana de cambio. Reproducimos tu histórico de buzón e inicios de sesión de inmediato, y la línea base por identidad alcanza su estado estable en unos 21 días. Ves hallazgos desde el primer día, en modo sombra.
+¿Dónde se procesan exactamente nuestros datos?
En la Unión Europea, sobre infraestructura operada en la UE, y en ningún otro sitio. Eso incluye el acceso de soporte, la investigación de incidentes y el entrenamiento de modelos. Está escrito en el contrato de encargo del tratamiento como compromiso y no como mejor esfuerzo, y la lista de subencargados es lo bastante corta para leerla entera.
+¿Qué pasa cuando os equivocáis?
Te lo diremos nosotros antes de que te lo diga un usuario. La contención está desactivada hasta que tú la actives, tipo de acción por tipo de acción. Las acciones irreversibles requieren confirmación humana durante los primeros sesenta días. Toda acción automatizada tiene reversión en un clic y un responsable con nombre. Y la matriz de confusión mensual te llega a ti y a nuestro propio consejo con los falsos positivos dentro, no resumidos.
+Nuestro comité de empresa va a tener preguntas.
Deben tenerlas, y traemos el paquete para eso. Los perfiles están pseudonimizados, el sistema produce hallazgos de seguridad y no métricas de productividad, y nunca se toma una decisión laboral adversa automatizada: eso es un compromiso contractual, no un ajuste. Hay un paquete de consulta para España y otro de codeterminación para Alemania, escritos para que los lea el comité y no para escondernos detrás.
+Microsoft E5 cubre parte de esto. ¿Por qué pagar dos veces?
E5 es bueno decidiendo si se debe permitir un inicio de sesión. Es estructuralmente más débil notando que una sesión permitida se comporta como otra persona, porque la señal que necesitaría es el comportamiento del buzón de esa persona concreta durante meses. Atalya lee ambas cosas y las correlaciona. Y E5 no va a redactar tu notificación del artículo 23, porque Microsoft no tiene ninguna razón comercial para hacerlo.
+¿Microsoft 365 y Google Workspace, los dos?
Los dos, más el proveedor de identidad: Entra ID u Okta. Si tienes un parque mixto, Atalya modela una identidad una sola vez en ambos, que suele ser el punto en el que la correlación se pone interesante.