Zero Data Retention: privacidad verificable en la ruta del modelo

Cuando una consulta contiene información sensible, Request ZDR permite exigir que OpenRouter la enrute a un endpoint cuyo proveedor declara retención cero. Es una capa decisiva de privacidad, integrada en una plataforma privada de IA gestionada por Akutangulo.

Entender cómo funciona ZDR
ZDRretención cero declarada por endpoint
2controles: ruta e historial
ISOevidencia por proveedor
Flujo de datos procesado en una cámara de inferencia y disipado tras la respuesta

¿Qué es Zero Data Retention (ZDR)?

ZDR significa que el proveedor de un endpoint declara que no almacena los datos de la petición durante ningún periodo. En IA Privada se solicita mediante la configuración Request ZDR de la ruta de OpenRouter.

Protege la petición remota

La solicitud puede incluir el mensaje, instrucciones, historial enviado, archivos procesados por ese endpoint y la respuesta. ZDR actúa sobre la retención de esa operación externa.

Exige una ruta compatible

Al activar Request ZDR, OpenRouter busca un endpoint con política ZDR. Si no encuentra uno para el modelo elegido, la petición puede ser rechazada.

No es solo una etiqueta de modelo

La política puede variar entre endpoints. Un modelo visible no garantiza por sí mismo que tenga una ruta ZDR disponible en ese momento.

Cómo se decide una petición ZDR

El ajuste se aplica en la ruta de inferencia. El historial de Open WebUI y las herramientas externas deben configurarse de forma independiente.

flowchart LR Consulta[Consulta desde Open WebUI] --> Solicitud{¿Request ZDR activado?} Solicitud -- Sí --> Compatible{¿Hay endpoint ZDR compatible?} Compatible -- Sí --> Zdr[Endpoint con retención cero declarada] Compatible -- No --> Rechazo[La petición puede ser rechazada] Solicitud -- No --> Politica[Política del proveedor según la ruta] Zdr --> Historial{Tipo de chat} Politica --> Historial Historial -- Temporal --> Temporal[No aparece en el historial de Open WebUI] Historial -- Normal --> Normal[Se conserva en el historial de la instancia] Consulta --> Herramientas[Herramientas y búsquedas web] Herramientas --> Terceros[Políticas de terceros independientes] classDef pregunta fill:#1d1230,stroke:#9300D3,color:#ffffff,stroke-width:2px classDef seguro fill:#10212a,stroke:#00f2ff,color:#ffffff,stroke-width:2px classDef externo fill:#24313a,stroke:#8fa5b7,color:#ffffff,stroke-width:2px classDef aviso fill:#2b1b14,stroke:#e29a37,color:#ffffff,stroke-width:2px class Solicitud,Compatible,Historial pregunta class Zdr,Temporal,Normal seguro class Politica,Herramientas,Terceros externo class Rechazo aviso linkStyle 0 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 1 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 2 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 3 stroke:#e29a37,stroke-width:2px,stroke-dasharray:8 7 linkStyle 4 stroke:#8fa5b7,stroke-width:2px,stroke-dasharray:8 7 linkStyle 5 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 6 stroke:#8fa5b7,stroke-width:2px,stroke-dasharray:8 7 linkStyle 7 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 8 stroke:#00f2ff,stroke-width:2px,stroke-dasharray:8 7 linkStyle 9 stroke:#9300D3,stroke-width:2px,stroke-dasharray:8 7 linkStyle 10 stroke:#8fa5b7,stroke-width:2px,stroke-dasharray:8 7
Las flechas discontinuas representan el enrutamiento de una consulta. ZDR se aplica al endpoint de inferencia; las herramientas, búsquedas web y el historial requieren sus propios controles.

Qué controla ZDR y qué debe controlar por separado

La claridad sobre los límites es lo que convierte ZDR en una medida útil y defendible dentro de la estrategia de privacidad.

Alcance práctico de ZDR en la plataforma privada de IA.
Elemento Con Request ZDR Control complementario
Endpoint de inferencia Exige un proveedor que declara retención cero cuando existe una ruta compatible. Compruebe la disponibilidad de un endpoint ZDR para el modelo elegido.
Historial de conversaciones No se borra automáticamente por activar ZDR. Use chat temporal si la conversación no debe aparecer en el historial de Open WebUI.
Herramientas y búsquedas web No quedan cubiertas por la garantía de enrutamiento ZDR del endpoint de inferencia. Revise las políticas de los terceros y desactive las herramientas que no sean necesarias.
Modelos visibles en el catálogo No filtra necesariamente el selector de modelos. Utilice ZDR models only para mostrar solo modelos con algún proveedor compatible.
Cumplimiento RGPD Aporta una medida técnica relevante para limitar retención remota. Valore finalidad, base jurídica, accesos, conservación, información a usuarios y flujo de datos.

Tres maneras de aplicar la política ZDR

La empresa puede decidir si quiere orientar el catálogo, exigir ZDR para todas las peticiones o permitir que el usuario tome esa decisión en cada conversación.

ZDR models only

Filtra el catálogo para mostrar modelos que tienen algún proveedor compatible con ZDR. Es una ayuda de selección, no una obligación de ruta en cada petición.

Enforce ZDR

Exige una ruta ZDR en todas las peticiones. Cuando no existe endpoint compatible para el modelo elegido, la consulta puede ser rechazada.

Request ZDR por conversación

Permite activar la solicitud de ZDR solo cuando el contenido lo necesita. Si el administrador ha impuesto Enforce ZDR, el usuario no puede anularlo.

  • Para información privada, active Request ZDR y confirme que la petición se ejecuta con una ruta compatible.
  • Elija chat temporal cuando no necesite conservar el historial dentro de Open WebUI.
  • Desactive la conservación de resultados de herramientas y búsquedas si no son necesarias para la consulta.
  • Los modelos de generación de vídeo no se consideran compatibles con ZDR; no espere poder usarlos con Request ZDR activado.
  • No envíe contraseñas, claves API ni secretos, incluso cuando ZDR esté activado.

Certificaciones de los proveedores: alcance verificable

Las certificaciones pertenecen a la entidad que las obtiene. Por eso se muestran junto a su alcance técnico y no como una promesa genérica para toda la cadena.

Evidencias publicadas por proveedores que pueden intervenir en la ruta de una consulta.
Entidad Acreditación publicada Alcance en IA Privada Verificación
Fireworks AI ISO 27001, ISO 27701, ISO 42001 y SOC 2 Type II. Aplica a los servicios de Fireworks cuando este proveedor atiende el endpoint seleccionado. No certifica a Akutangulo, OpenRouter como conjunto ni a otros endpoints. Documentación de seguridad Fireworks
OpenRouter SOC 2 Type II y controles de privacidad, incluyendo ZDR. OpenRouter enruta la petición y aplica sus controles; el tratamiento final también depende del endpoint de proveedor seleccionado. Centro de confianza de OpenRouter
Documentación ZDR

ZDR para procesos donde la confidencialidad importa

La estrategia no consiste en usar siempre el mismo modelo, sino en elegir una configuración adecuada al dato y al proceso profesional.

Despachos de abogados

Contratos, expedientes, estrategia procesal e información de clientes son ejemplos de contenidos para los que conviene revisar la ruta ZDR y la necesidad de historial.

Asesorías y gestorías

Información fiscal, laboral, financiera y documentación de empresa requieren un uso consciente de los modelos, las herramientas y la conservación de conversaciones.

Corredurías de seguros

Pólizas, análisis internos y datos de clientes pueden beneficiarse de una configuración que limite retención remota y preserve solo el historial necesario.

Preguntas frecuentes sobre ZDR y certificaciones

¿Qué significa Zero Data Retention (ZDR)?

ZDR significa que un proveedor del endpoint declara que no almacena los datos de una petición. Request ZDR permite exigir una ruta compatible a través de OpenRouter cuando existe disponibilidad.

¿ZDR elimina el historial de Open WebUI?

No. ZDR controla la retención en el endpoint remoto. El chat temporal controla de forma independiente que una conversación no aparezca en el historial de Open WebUI.

¿Qué ocurre si no hay un endpoint ZDR compatible?

La petición puede ser rechazada. Puede elegir otro modelo compatible, consultar al administrador o desactivar la solicitud para una conversación que no requiera esa condición de privacidad.

¿Qué certificaciones publica Fireworks AI?

Fireworks AI publica ISO 27001, ISO 27701 e ISO 42001, además de SOC 2 Type II, para sus propios servicios. Estas acreditaciones aplican cuando Fireworks interviene como proveedor del endpoint.

¿Qué acreditación pública indica OpenRouter?

La información pública consultada de OpenRouter indica SOC 2 Type II y soporte de controles ZDR. Esta página no atribuye una certificación ISO a OpenRouter sin documentación oficial que la confirme.

¿ZDR cubre las búsquedas web y otras herramientas?

No necesariamente. Las herramientas y las búsquedas web pueden operar mediante terceros con políticas propias. Deben revisarse y activarse solo cuando sean necesarias.

Haga de ZDR una política operativa de su equipo

Solicite una demostración para revisar catálogo, Request ZDR, historial y las medidas necesarias según las tareas y datos con los que trabaja su empresa.

Solicitar una demostración