Cumplimiento e integraciones

Listo para TI, auditoría
y la universidad corporativa.

Base de datos por empresa para aislamiento real, SSO corporativo vía SAML 2.0 y OIDC contra Microsoft Entra ID, Google Workspace, Okta u otro IdP corporativo, opción de usar tus propias credenciales de IA, registro de auditoría para cada llamada, retención de grabaciones configurable, certificado verificable públicamente. Integración xAPI en el roadmap para conectarse con Saba, Cornerstone, Moodle o la universidad interna que ya operas.

Aislamiento

Una base por empresa.
No un espacio compartido.

La mayoría de las plataformas SaaS multi-empresa usan aislamiento por filas: todos los clientes en la misma base, separados por una columna identificadora. Funciona, pero cualquier error de consulta se convierte en una fuga.

Roleplays usa una base de datos por empresa: cada cliente vive en un espacio dedicado. Sin columna identificadora que olvidar, sin consultas que crucen datos, sin riesgo de filtración entre clientes. Configuración default para clientes enterprise.

Base de datos dedicadaConforme con LGPD y LFPDPPPCamino a SOC 2Backup independientePolítica de retención por empresa

empresa_pharma_acme

512 usuarios · 1,238 sesiones · 8.2 GB

empresa_banco_regional

10,421 usuarios · 24.5k sesiones · 84.3 GB

empresa_saas_companyX

87 usuarios · 412 sesiones · 1.2 GB

// Cada empresa, un espacio aislado

CREATE DATABASE empresa_{slug};

// Sin consultas que crucen empresas, sin riesgo de fuga

SSO Enterprise

Autenticación vía SAML 2.0 u OIDC contra el IdP corporativo, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Ping Identity u otro proveedor. Compatible con Conditional Access, MFA y políticas de identidad ya vigentes. Aprovisionamiento y desaprovisionamiento vía SCIM, rol y visibilidad jerárquica default configurables. Cada empresa puede traer su propia aplicación OAuth para personalizar la pantalla de consentimiento.

Microsoft Entra ID DISPONIBLE
Google Workspace DISPONIBLE
Okta · SAML 2.0 A SOLICITUD
Aprovisionamiento JIT DISPONIBLE

Sus propias credenciales de IA

Un cliente Enterprise trae sus propias llaves de Anthropic, OpenAI y Google. Roleplays solo factura la plataforma, el uso de IA va directo a su cuenta con el proveedor. Útil para equipos con crédito promocional, contrato directo o exigencia regulatoria de facturación separada.

provider:openai $0.0028
tokens:1842 → 624 328ms
provider:anthropic $0.0091
tokens:2480 → 312 410ms
status:success empresa_pharma_acme

Registro de auditoría

Cada llamada de IA, registrada.

Para cada llamada (chat, voz, evaluación, generación de imagen, AI Drafter, Profesor IA): proveedor, modelo, tokens, costo computado, latencia, estado y registros completos. Todo exportable para auditoría regulatoria o para el cierre de mes del área financiera.

Una tarea programada recalcula los valores históricos cuando actualizas las tarifas. Útil para contratos con reguladores o exigencias de cumplimiento que requieren el valor exacto al momento de la operación.

Últimas 30 llamadas de IA

OpenAI

gpt-realtime-2

roleplay_voice

24.8k

$0.794

412ms

Anthropic

claude-opus-4-7

evaluation_voice

8.2k

$0.214

1.8s

Google

gemini-3-pro-image

academy_image_gen

1.4k

$0.134

2.1s

Anthropic

claude-sonnet-4-6

templates_ai

3.6k

$0.058

724ms

OpenAI

whisper-1

roleplay_voice_transcription

12 min

$0.204

-

Integraciones

No reemplaza tu universidad corporativa.
Habla con ella.

Las empresas con su propio LMS (Saba, Cornerstone, Moodle, plataformas internas) no quieren migrar. Quieren complementarlo con la capa de simulación. Por eso xAPI está en el roadmap.

En desarrollo

Statements xAPI / Tin Can

Reportamos cada evento relevante (curso completado, roleplay finalizado, certificado emitido) como un statement xAPI a tu LRS. Sin migración de datos, sin fuentes duplicadas, la universidad corporativa sigue siendo la fuente primaria del avance del alumno; Roleplays la complementa con la capa de simulación práctica.

Ejemplo de statement

{
 "actor": { "mbox": "mailto:joao@empresa.com" },
 "verb": { "id": "http://adlnet.gov/expapi/verbs/completed" },
 "object": {
 "id": "https://roleplays.com.br/roleplays/abc-123",
 "definition": { "type": "...rolePlay" }
 },
 "result": { "score": { "scaled": 0.87 } }
}

Certificado verificable

URL pública /verify/{number}. RH externo, regulador o partner valida sin iniciar sesión. Sobrevive al archivado del curso.

https://roleplays.com.br/verify/
02-A1B7-C4D2-E991

Certificado auténtico

Grabaciones con retención configurable

Audio mezclado de cada sesión de voz almacenado en el espacio en la nube de cada empresa. Retención por empresa: Estándar, archivo frío, eliminación. Enlaces de acceso temporales, sin exposición pública. El área de cumplimiento farma lo ama; en banca lo exigen.

Estándar

90d

Acceso rápido para revisión post-sesión

Archivo frío

5 años

Cumplimiento regulatorio, bajo costo

Purga

A demanda

GDPR / derecho al olvido

Un checklist que tu equipo jurídico aprueba.

LGPD, Ley General brasileña de Protección de Datos

Derecho al olvido, base legal documentada, contacto del DPO.

GDPR, Reglamento General de Protección de Datos

Derecho al olvido, data residency a solicitud, SCCs.

Camino a SOC 2

En preparación, controles de seguridad auditables.

RDC 658, ANVISA

Adherencia al prospecto, registro de visitas, certificado anual.

BACEN, Banco Central de Brasil

PLD/FT, suitability, KYC para bancos con evidencia auditable.

PCI DSS

Para call centers capacitando agentes con acceso a datos de tarjeta.

¿Listo para transformar cómo entrena tu equipo?

Para empresas desde 50 colaboradores. Reserva 45 minutos y pensamos juntos el setup.