Seguridad · privacidad · cumplimiento

Seguridad y Privacidad para IA que se puede explicar, revisar y acreditar.

La privacidad de una consulta no depende de una sola promesa. IA Privada combina una instancia aislada, controles ZDR por ruta, medidas técnicas y una relación de tratamiento que permite a cada empresa evaluar su caso con criterio.

  • ZDRpor endpoint compatible
  • MadridVPS de la instancia
  • RGPDroles y medidas definidos

No hay una única capa de protección

Tres ámbitos que conviene revisar antes de tratar información sensible.

La infraestructura de la empresa, la política del endpoint y las obligaciones de la organización resuelven preguntas distintas. La decisión responsable consiste en entender cómo encajan.

Representación de una ruta de IA con retención cero de datos
01 · RUTA DEL MODELO

Zero Data Retention

Request ZDR exige que OpenRouter seleccione un endpoint cuya política declara retención cero. Si no hay uno compatible, la petición puede no realizarse.

  • No controla por sí solo el historial de Open WebUI.
  • No cubre las herramientas o búsquedas de terceros.
Revisar ZDR y sus límites
Documentación y controles de protección de datos para IA
03 · GOBIERNO Y DOCUMENTACIÓN

Cumplimiento RGPD para IA

El cliente determina finalidad y uso de los datos. Akutangulo opera como encargado en las tareas técnicas necesarias para prestar y mantener el servicio.

  • La herramienta no crea cumplimiento automático.
  • El análisis debe incluir proveedores y flujo de datos.
Entender roles y medidas

Una consulta atraviesa capas distintas

¿Dónde actúa cada control de privacidad?

El diagrama separa lo que sucede en la instancia de su empresa de la ruta que sigue una petición cuando se consulta un modelo mediante OpenRouter.

flowchart LR
    E[Equipo de la empresa] -. consulta .-> W[Instancia privada
Open WebUI] W -. controles por conversación .-> O[OpenRouter] O -. Request ZDR .-> P[Endpoint con política
ZDR compatible] W -. chat normal .-> H[Historial en la instancia] W -. roles y permisos .-> A[Acceso de usuarios] classDef private fill:#1d1230,stroke:#9300D3,color:#ffffff,stroke-width:2px classDef external fill:#10212a,stroke:#00f2ff,color:#ffffff,stroke-width:2px class W,H,A private class O,P external
ZDR condiciona el enrutamiento de inferencia. El historial y los accesos se controlan en la instancia; ambos aspectos deben evaluarse junto con el caso de uso.
INFRAESTRUCTURA

Separe el espacio de trabajo

Una instancia por empresa evita mezclar usuarios, configuración y recursos entre clientes.

ENRUTAMIENTO

Exija ZDR cuando corresponda

La solicitud se limita a endpoints con política ZDR cuando existe disponibilidad para el modelo elegido.

GOBIERNO

Documente la decisión

Finalidad, datos, accesos, conservación y proveedores requieren una valoración propia de la organización.

Certificaciones con alcance exacto

Las acreditaciones refuerzan la cadena cuando se atribuyen a quien corresponde.

Mostramos la evidencia pública del proveedor y el punto preciso en el que puede intervenir. Así se evita convertir una certificación de terceros en una promesa imprecisa.

01 · ENDPOINT

Fireworks AI

ISO 27001ISO 27701ISO 42001SOC 2 Type II

Fireworks publica estas certificaciones para sus propios servicios. Su alcance es relevante cuando Fireworks interviene como proveedor del endpoint de inferencia seleccionado.

Consultar seguridad y certificaciones de Fireworks
03 · PLATAFORMA

Medidas de Akutangulo

VPS en MadridDocker aisladoHTTPS / TLSOpenSSL · fscrypt

Son medidas técnicas y operativas de la plataforma gestionada. No las presentamos como certificaciones ISO propias; deben complementarse con el contrato y la valoración del tratamiento.

Ver las medidas de infraestructura

Revisión antes de desplegar

La mejor configuración es la que corresponde a sus datos y su forma de trabajar.

Podemos revisar qué información tratará su equipo, qué controles necesita y qué parte de la operativa debe quedar documentada antes de poner la plataforma en marcha.

ContactoVer matriz ZDR