Ultralytics YOLO27:
Licencia YOLO

Seguridad desde el diseño. Certificación en cada nivel.

Seguridad de nivel empresarial en Ultralytics Platform y los paquetes de código abierto Ultralytics YOLO, auditados de forma independiente y supervisados continuamente.

Las organizaciones líderes del mundo confían en nosotros

Cumplimiento verificado de forma independiente

Todos los planes de Ultralytics Platform, gratuitos o de pago, se benefician del mismo nivel de cumplimiento. La seguridad esencial no tiene niveles.

Dos productos, cada uno con seguridad diseñada para su propósito

Controles para soluciones empresariales e integridad de la cadena de suministro de código abierto, reforzados de forma independiente.

Planes gratuitos y de pago
Plataforma Ultralytics
  • ISO 27001:2022 y SOC 2 Type I: toda la plataforma está incluida en el alcance
  • Infraestructura multirregional: regiones de residencia de datos en la UE, EE. UU. y APAC para los datos de contenido de conjuntos de datos y modelos
  • SSO/MFA y control de acceso basado en roles
  • Controles supervisados por Vanta con seguimiento del estado en tiempo real
  • Prueba de penetración externa (2026) disponible en el Centro de confianza · Letter of Attestation
  • Acuerdo de tratamiento de datos · View DPA
  • SCC disponibles · retención documentada
  • Estado del sistema · status.ultralytics.com
Licencia de código abierto AGPL-3.0 y licencia Ultralytics Enterprise
Ultralytics YOLO
  • Análisis de Snyk: supervisión continua de vulnerabilidades en el código y los Dockerfiles
  • GitHub CodeQL: análisis semántico de inyección SQL, XSS y CVE complejas
  • Alertas de Dependabot: seguimiento automatizado de vulnerabilidades en dependencias
  • Análisis de secretos de GitHub: detecta credenciales incluidas accidentalmente en confirmaciones
  • Notificación privada de vulnerabilidades · Contact us · security@ultralytics.com
  • Lista de materiales de software (SBOM) con cada versión · View on GitHub

Seguridad durante todo el ciclo de vida

Tres pilares que abarcan todos los niveles de la postura de seguridad de Ultralytics.

Seguridad y disponibilidad

Cifrado de datos almacenados y en tránsito. MFA obligatoria. IAM con privilegios mínimos. Pruebas de penetración anuales.

Privacidad y cumplimiento

GDPR, CCPA. Se mantienen los registros de las actividades de tratamiento (ROPA). Inventario de datos de Vanta. DPA y SCC disponibles. Se ha completado la autoevaluación de la norma de seguridad de HIPAA; el BAA puede estar disponible para clientes Enterprise que cumplan los requisitos.

Gobernanza de IA

Evaluación de riesgos de la Ley de IA de la UE completada. Protecciones jurídicas para los conjuntos de datos Enterprise y el entrenamiento de modelos.
Pantalla del panel que muestra el despliegue en 42 regiones de todo el mundo, con indicadores en un mapa mundial y ventajas destacadas: SLA personalizado, asistencia dedicada, licencias empresariales y despliegue local.
Diseñado para empresas

IA visual creada según los estándares empresariales

Los modelos de IA visual más utilizados del mundo, con las licencias, los controles y la asistencia necesarios para ejecutarlos en producción.

  • Acelera la puesta en marcha:Los informes de auditoría, el DPA y la atestación de pruebas de penetración están disponibles mediante autoservicio.
  • Despliega en cualquier lugar:en tu infraestructura o en la nuestra, desde la nube hasta entornos aislados.
  • Mantente protegido:licencia Enterprise, protecciones jurídicas y SLA personalizados.

La confianza de empresas de todo el mundo

“
”

Preguntas frecuentes

  • Ultralytics adapta su programa de seguridad a marcos reconocidos en el sector, como SOC 2 e ISO 27001.

    Nuestro programa de seguridad incluye:

    • Políticas y procedimientos de seguridad formales
    • Controles de acceso basados en roles y acceso con privilegios mínimos
    • Cifrado de datos en tránsito y almacenados
    • Supervisión continua, registro de eventos y gestión de vulnerabilidades
    • Procesos de respuesta a incidentes y continuidad del negocio

    Además, realizamos pruebas de seguridad independientes a cargo de terceros, incluidas pruebas de penetración, para evaluar y mejorar continuamente la seguridad de la plataforma Ultralytics.

  • El código de Ultralytics YOLO se mantiene siguiendo prácticas de desarrollo seguro, entre ellas:

    • Repositorios con control de versiones y controles de acceso
    • Revisión del código por otros desarrolladores
    • Pruebas automatizadas y análisis de vulnerabilidades antes del lanzamiento
  • Los conjuntos de datos seleccionados que se utilizan para entrenar nuestros productos Enterprise proceden de fuentes disponibles públicamente. Estos conjuntos de datos se someten a revisión, selección y filtrado internos para ajustarse a las normas aplicables de privacidad, ética y licencias, prestando especial atención a excluir contenido sensible o identificable, como datos personales, imágenes protegidas o contenido que pueda afectar de forma desproporcionada a grupos protegidos.

    Nuestro marco de gobernanza de conjuntos de datos incorpora controles de riesgos que se ajustan a las expectativas de gestión de datos establecidas en el artículo 10 de la Ley de IA de la UE, especialmente en lo relativo a la transparencia, la integridad de las licencias y la trazabilidad posterior.

    Es importante señalar que los modelos Ultralytics YOLO se publican como marcos de IA visual de código abierto y pueden adaptarse, ajustarse con precisión o implementarse en una amplia variedad de ámbitos. Por tanto, las entidades que los despliegan son responsables de evaluar el comportamiento y el rendimiento de los modelos en su contexto específico y de realizar una evaluación de riesgos específica para cada caso de uso cuando sea necesario, especialmente si se trata de casos de uso de alto riesgo (como se indica en el anexo III de la Ley de IA de la UE).

  • Ultralytics solo recopila información anónima de los usuarios de código abierto con fines de supervisión del rendimiento y análisis del uso. Nos aseguramos de que estos datos permanezcan anonimizados y se utilicen únicamente para mejorar nuestras herramientas. En los servicios alojados, seguimos prácticas estrictas de privacidad de datos, claramente detalladas en nuestra política de privacidad, y somos transparentes en cuanto al uso de los datos.

  • Ultralytics cuenta con un proceso formal de respuesta a incidentes, respaldado por una supervisión continua. Si se produce una interrupción del servicio o un incidente de seguridad, publicamos actualizaciones transparentes y puntuales en nuestra página de estado pública, donde los usuarios pueden suscribirse para recibir notificaciones en tiempo real.

  • Los clientes empresariales reciben asistencia específica, SLA personalizados, protecciones jurídicas para los conjuntos de datos y el entrenamiento de modelos, y la flexibilidad de desplegar en su infraestructura o en la nuestra. Consulta Licencia Ultralytics para obtener más información.

  • Al utilizar modelos Ultralytics YOLO fuera de la plataforma Ultralytics, los datos se almacenan y procesan íntegramente en entornos gestionados por el cliente. Como el cliente es responsable de desplegar y operar los modelos, Ultralytics no procesa ni almacena datos de inferencia, lo que garantiza que los clientes mantengan el control total de sus datos y su gobernanza.

    La plataforma Ultralytics se ejecuta en una infraestructura multirregional con opciones de residencia de datos en la UE, EE. UU. y APAC para los conjuntos de datos y los datos de contenido de los modelos. Las prácticas de gestión, procesamiento y retención de datos se documentan en el Acuerdo de tratamiento de datos (DPA).

Empieza a crear sobre una base segura

Desde investigadores independientes hasta empresas de todo el mundo.