Para IT

Por fin ves qué te piden desde negocio.

Cada Excel subido. Cada prompt a la IA. Cada dashboard. Cada euro de coste. Todo en un sitio. Cifrado, auditable y bajo tu control. El retrato completo de la gobernanza y la observabilidad de zenital selfBI hoy.

Lo que ve IT

Por fin, un bucle de feedback de verdad.

Gobernanza y trazabilidad claras en los Excels subidos, las llamadas a la IA y los dashboards que se generan. Filtra por equipo, usuario o periodo. Detecta las columnas que tu warehouse debería tener a partir de cómo trabaja la gente. Disponible en permiso de administrador hoy mismo.

  • Fuentes a nivel de organización: conectas una vez y decides qué workspaces las ven.
  • Observabilidad de costes por workspace, usuario, modelo y periodo.
  • Vigilancia de Excel: cada subida queda registrada con sus columnas y temas.
  • Observabilidad del wizard: cada prompt y cada aviso de «la IA se equivoca».
  • Política de claves de IA: una clave de empresa, una por workspace o BYOK · próximamente.
  • Cifrado AES-256-GCM en reposo para claves y credenciales.
zenital selfBI · /adminEsta semana · 12 usuarios
Gasto en IA
€128.10
↑ 12 % respecto a la semana pasada
Llamadas a la IA
2,847
↑ 18 %
Dashboards
47
38 activos
Archivos subidos
23
3 con columnas nuevas

Gasto en IA · últimos 7 días

€ al día

Subidas de Excel recientes

4 de 23
  • CSV
    ventas_Q2_export.csv
    12 columnas · 8,4 k filas · subido por maria.gomez
    Ventas
  • CSV
    churn_semanal.xlsx
    7 columnas · 2,1 k filas · subido por david.ruiz
    columna nuevaRetención
  • CSV
    facturas_ene_abr.csv
    18 columnas · 14 k filas · subido por lucia.fdz
    Finanzas
  • CSV
    carga_equipo.csv
    5 columnas · 340 filas · subido por pablo.lara
    Operaciones

Prompts que han fallado esta semana · huecos del warehouse

3 únicos
  • Motivos de cancelación por semanala columna cancellation_reason no está en ningún modelo
  • Churn frente a retención este trimestrela columna churn_status no está en ningún modelo
  • NPS por regiónla columna nps_response no está en ningún modelo
Gobernanza completa, sobre cada Excel

Ve lo que piden desde negocio aunque nadie pregunte a tu equipo.

Cada Excel subido queda registrado con sus columnas, quién lo subió y los temas que cubre. Cuando tres equipos suben archivos con una columna como «customer_health_score», ya sabes qué añadir al warehouse en el próximo sprint. Disponible en /admin/files hoy mismo.

Subidas de Excel · esta semana

23 archivos · 3 con columnas que no están en tu warehouse

TodasFinanzasVentasOperaciones
ArchivoSubido porTamañoTemasSeñal
CSV
ventas_Q2_export.csv
hace 2 h
maria.gomez12 cols · 8,4 k rows
VentasQ2
XLS
churn_semanal.xlsx
hace 6 h
david.ruiz7 cols · 2,1 k rows
Retención
+2 columnas nuevas
CSV
NPS_respuestas_abr.csv
ayer
lucia.fdz9 cols · 1,3 k rows
NPSExperiencia
+1 columna nueva
CSV
facturas_ene_abr.csv
ayer
lucia.fdz18 cols · 14 k rows
Finanzas
CSV
carga_equipo.csv
hace 2 d
pablo.lara5 cols · 340 rows
Operaciones
Conecta lo que sea

Cinco conectores de base de datos en producción. Más CSV y Excel.

Prueba, introspecciona y conecta cualquier base de datos productiva en menos de un minuto. Las columnas crípticas reciben alias sugeridos por la IA. Las credenciales se cifran con AES-256-GCM antes de tocar disco.

Pg
PostgreSQL
Conexión a base de datos en directo
My
MySQL
Conexión a base de datos en directo
Ms
MSSQL
Conexión a base de datos en directo
Bq
BigQuery
Conexión a base de datos en directo
Rs
Nuevo
Redshift
Conexión a base de datos en directo
Sn
Próximamente
Snowflake
Conexión a base de datos en directo
CSV
CSV / Excel
Subida de archivo (Parquet por debajo)
Cada conexión a base de datos se prueba antes de guardarse · Las credenciales se cifran con AES-256-GCM en reposo · La introspección sugiere alias automáticamente para las columnas crípticas.
Gobierna todo

Una conexión. Muchos workspaces. Tú decides quién ve qué.

IT conecta la fuente una vez a nivel de organización. Después, una matriz de visibilidad decide qué workspaces (Finanzas, Ventas, Operaciones…) pueden usarla. La capa de queries de Cube aplica esa matriz en servidor: nadie puede consultar una fuente para la que no está habilitado, ni adivinando el nombre del cubo.

zenital selfBI · /admin/data-sources
activada bloqueada
Fuente de datosTipoTablasFinanzasVentasOperacionesMarketingAtención al cliente
PoCRM (producción)
PostgreSQL47
MSERP, facturación
MSSQL28
BiWarehouse, ventas
BigQuery14
PoOperaciones de campo
PostgreSQL22
ReAnalytics, Redshift
Redshift18
IT conecta cada fuente una sola vez a nivel de organización y después activa o desactiva los toggles por workspace. Las queries de Cube aplican la matriz en servidor: un workspace no puede consultar una fuente para la que no está habilitado, ni aunque sepa el nombre del cubo.
Seguridad y gobernanza

Pensado para departamentos de IT que auditan antes de firmar.

Cifrado AES-256-GCM en reposo

Activo

Cada clave de API y cada credencial de base de datos se cifra antes de tocar disco. La clave de cifrado vive en variables de entorno, nunca en la base de datos. Procedimiento de rotación documentado para auditorías de cumplimiento.

Row-level security por organización

Activo

Cube fuerza el filtro de workspace_id en cada query mediante queryRewrite. Un usuario del workspace A no puede consultar datos del workspace B aunque sepa el nombre del cubo.

Modos de privacidad

Activo

El admin de la organización elige: telemetría completa (por defecto, registramos cada prompt, archivo y dashboard) o solo metadatos (mantenemos coste y uso, pero borramos el contenido del prompt). Cada empleado sabe qué se registra.

Registro de eventos auditable

Activo

Una tabla unificada de eventos recoge cada llamada a la IA, cada subida de archivo, cada acción de dashboard y cada cambio de admin. Consultable desde /admin. Cinco índices para queries por rango por debajo del segundo.

BYOK en tres modos

Próximamente

Eliges una clave para toda la empresa, claves por workspace o que cada usuario aporte la suya. Se adapta a cómo compra IA tu empresa de verdad. La UI solo muestra la configuración relevante según el modo de la organización.

Camino a SOC 2

En roadmap

Está en la roadmap para el primer cliente empresarial regulado. Hasta entonces, cifrado + RLS + registro de auditoría cubren la sustancia de lo que pide SOC 2; solo falta el certificado.

Bajo el capó

Lo que pasa por detrás de cada consulta.

Al modelo no le llega ni una línea de SQL en crudo. Cada gráfico pasa por una capa semántica validada que evita alucinaciones.

01 · Tu prompt
Lenguaje natural. Sin SQL.
02 · Esquema y glosario
Tus alias. Tus definiciones de KPI.
03 · JSON de Cube
Estructura validada. La IA nunca devuelve SQL.
04 · SQL (compilado, no generado)
Cube.js compila, aplica RLS y ejecuta la query.
05 · Gráfico
4 segundos desde el prompt hasta el render.
directora → «Facturación por región del trimestre pasado, excluyendo ventas internas».
La IA nunca escribe SQL. Devuelve JSON estructurado que la capa semántica valida y compila.
Siguiente paso

¿Quieres ver también la vista de dirección?

La otra mitad de zenital selfBI es el wizard que dirección usa cada día. Gráficos en lenguaje natural, sin SQL y sin pasar por IT. La misma capa de datos. La misma gobernanza que tú controlas.

Ver la vista de dirección →Volver al inicio