IA Privada · Seguridad y Cumplimiento RGPD

Privacidad y ZDR: controla cómo se guarda y se procesa cada conversación

Protejo tu entorno de IA privada mediante aislamiento estricto, cifrado AES-256/TLS, control de accesos y políticas de tratamiento a medida. Cuando una consulta viaja hacia un modelo, puedes exigir retención cero (ZDR) y la petición se bloquea automáticamente si no existe un endpoint compatible.

  • Contenedor aislado
  • Cifrado en reposo y tránsito
  • ZDR por conversación
  • Servidor en Madrid

Qué permanece en tu entorno y qué necesita salir

Tus usuarios, permisos, conversaciones, documentos y configuración se mantienen en el entorno independiente que preparo para tu organización. Esa separación física y lógica evita que tus datos se mezclen con los de otras empresas y te otorga el control absoluto de los accesos.

Para que un modelo de IA responda, debe recibir la consulta. Cuando un miembro de tu equipo interactúa con la plataforma, la información imprescindible viaja cifrada mediante HTTPS/TLS hacia el endpoint seleccionado y la respuesta regresa por el mismo canal seguro.

Por eso en Akutangulo no vendo la falsa promesa de que «los datos nunca salen»: explico con total transparencia qué se almacena localmente, qué se transmite en tránsito y qué garantías contractuales se exigen a cada proveedor.

Representación del recorrido de información entre una empresa y un modelo de inteligencia artificial

ZDR convierte una preferencia en una regla de enrutamiento

ZDR significa Zero Data Retention o retención cero de datos. Cuando activas ese control en una conversación, la petición se envía únicamente a través de endpoints cuya política garantiza que no guardan el contenido tras procesarlo ni lo usan para reentrenar modelos.

Utilizo OpenRouter como pasarela de enrutamiento seguro entre la plataforma y los proveedores de inferencia. La política ZDR se aplica de forma estricta por endpoint técnico: si un modelo seleccionado no dispone de una ruta ZDR verificada, la plataforma rechaza la petición en lugar de enviarla por una vía no autorizada.

ZDR garantiza la no retención de tus datos en destino, mientras que el modo de chat temporal te permite decidir si deseas o no guardar el historial en tu propia base de datos local.

flowchart TB A["Nueva consulta"] --> B{"¿Request ZDR?"} B -- "Sí" --> C{"¿Endpoint ZDR?"} C -- "Sí" --> D["Procesado ZDR"] C -- "No" --> E["Petición rechazada"] B -- "No" --> F["Ruta del proveedor"] A --> G{"¿Chat temporal?"} G -- "Sí" --> H["Sin historial"] G -- "No" --> I["Con historial"]
Cada consulta aplica dos decisiones independientes. Request ZDR controla la ruta remota: si está activado y existe un endpoint ZDR compatible, la petición se procesa por esa ruta; si no existe, la plataforma rechaza la petición. Sin Request ZDR, el procesamiento sigue la política del proveedor elegido. De forma separada, el chat temporal controla el historial local: activado, la conversación no se guarda en la plataforma; desactivado, permanece en el historial.

Seguridad por capas dentro de la plataforma

Aíslo cada cliente en un contenedor Docker independiente y cifro el almacenamiento de ese contenedor con el estándar AES-256. Las contraseñas de acceso se protegen con bcrypt y todas las comunicaciones entre navegador, servidor y APIs externas utilizan cifrado TLS 1.3.

Aplico firmas criptográficas para comprobar la integridad de archivos, proteger sesiones mediante tokens seguros y seudonimizar identificadores personales antes de procesar cualquier llamada externa.

Sigo las mejores prácticas de seguridad recomendadas por OWASP para el almacenamiento de credenciales y la prevención de fugas de información sensible en aplicaciones web.

Infraestructura de servidores que representa las capas de aislamiento y cifrado de IA Privada

Proveedores ZDR con garantías que se pueden comprobar

No todos los proveedores ofrecen el mismo nivel de garantías. Cuando una empresa exige retención cero estricta, priorizo endpoints certificados cuya política y auditorías externas puedan comprobarse fehacientemente.

Proveedores como Fireworks AI o Mistral ofrecen rutas ZDR explícitas para modelos abiertos, garantizando que ni los prompts ni las respuestas se guardan o se utilizan para entrenamiento, avalados por certificaciones como SOC 2 Type II, ISO 27001 e ISO 42001.

La configuración técnica se define caso por caso y endpoint por endpoint, asegurando que tu operativa cumpla con los estándares legales más exigentes.

Representación de proveedores y modelos conectados a una plataforma de IA privada

Infraestructura en Madrid y contrato de tratamiento

Alojo la plataforma en un VPS desplegado en Madrid (España). De este modo, la base de datos donde residen tus usuarios, documentos corporativos, configuraciones e historial permanece íntegramente bajo jurisdicción europea.

El centro de datos cuenta con acuerdo de encargo de tratamiento (DPA) conforme al RGPD, con auditorías de seguridad física, redundancia eléctrica y conectividad de alta disponibilidad.

Una arquitectura sólida que protege la soberanía de tus datos y te permite superar auditorías legales de cumplimiento de privacidad sin fisuras.

Representación de una empresa española conectada con una infraestructura digital alojada en Madrid

RGPD: tecnología, documentos y responsabilidades

La plataforma dispone de documentación contractual y protocolos de protección de datos elaborados con asesoramiento legal especializado. Los acuerdos de tratamiento se formalizan de manera privada con cada cliente.

Yo respondo del diseño, la infraestructura técnica, la seguridad y el mantenimiento continuo del sistema. Tu organización administra con plena autonomía qué usuarios tienen acceso y qué información se incorpora.

Una delimitación clara y transparente de responsabilidades para que puedas incorporar la inteligencia artificial en tu empresa con total seguridad jurídica.

Proceso de implantación de IA Privada con responsabilidades técnicas y organizativas diferenciadas

¿Quieres definir una política de IA segura para tu empresa?

Cuéntame qué información quieres tratar, qué personas tendrán acceso y qué nivel de retención admite tu organización. Diseñaré una configuración robusta, comprensible y con proveedores verificados.