Saltar al contenido

Pasarela de IA conforme al RGPD

El uso de IA de su empresa, bajo control y registrado.

Las herramientas de IA ya forman parte del día a día. Pero cada dato de cliente que llega a una de ellas sigue siendo responsabilidad suya como responsable del tratamiento. AI Security Gateway pone el tráfico de IA de su organización detrás de una única puerta: los datos personales se enmascaran antes de salir, cada llamada queda registrada de forma inalterable y la evidencia está lista en cuanto alguien la pide.

Instalarlo es un cambio de una línea en sus sistemas.

Registro de auditoría · en vivo

  • 14:02DNI enmascarado
  • 14:02destino: UE · permitido
  • 14:03número de cuenta enmascarado
  • 14:03entrada sellada

Riesgo

Está asumiendo un riesgo que no ve.

  • Su equipo ya las usa — usted simplemente no lo ve

    Se resume un contrato, se redacta la respuesta a una reclamación, se limpia una hoja de cálculo. Nada de esto se hace de mala fe. Pero mientras no registre quién pegó qué en qué herramienta, no sabe realmente qué ha salido de la organización.

  • Enviar datos fuera del EEE es una transferencia regulada

    La mayoría de los servicios de IA tratan sus datos en servidores fuera del Espacio Económico Europeo. Según el capítulo V del RGPD eso es una transferencia internacional, con sus propias condiciones. Que la herramienta sea cómoda no cambia esa obligación.

  • La responsabilidad es del responsable del tratamiento

    Cuando algo sale mal, la AEPD se dirige a usted, no a la empresa que desarrolló el modelo. Las multas administrativas llegan a 20 millones de euros o al 4 % del volumen de negocio anual global, la cifra que sea mayor — y el daño más caro suele ser el de la confianza del cliente. «No lo sabíamos» no es una defensa.

  • Y ya no es solo una cuestión de RGPD

    Las obligaciones de transparencia del Reglamento de IA de la UE se aplican desde el 2 de agosto de 2026, con sanciones de hasta 15 millones de euros o el 3 % del volumen de negocio anual global. Su alcance tampoco se detiene en la frontera: si el resultado de su sistema de IA se utiliza en la Unión, puede quedar dentro del ámbito aunque su empresa esté fuera. Para quien vende en Europa, «primero visibilidad, después control» ya no es algo que se pueda aplazar.

¿Quién envía qué, y adónde?

¿Puede responder a eso hoy?

Cómo funciona

Qué hace AI Security Gateway

Todo el tráfico de IA de su organización pasa por un único punto. Allí ocurren tres cosas.

  1. 01

    Protege

    Las peticiones se inspeccionan antes de salir. Donde hay datos personales se sustituyen por un valor ficticio, de modo que el texto que sale no los contiene. Cuando llega la respuesta, el valor se restituye y el flujo del usuario no se interrumpe.

  2. 02

    Registra

    Cada petición queda registrada: quién, cuándo, a qué herramienta y con qué categoría de datos. Las entradas se sellan para que no puedan editarse después — nadie, tampoco su propio equipo, puede corregir en silencio una línea del pasado.

  3. 03

    Documenta

    Cuando llega una auditoría, el informe ya está hecho. Qué categorías de datos se trataron, a qué destinos se enviaron y qué peticiones se bloquearon, en un solo documento. Sin rastrear meses de registros.

Funcionalidades

Nueve.

Escudo de datos personales
Nombres, teléfonos, correos y direcciones se enmascaran antes de que la petición salga.
Bloqueo de categorías especiales
Los datos de salud, biométricos, religiosos o penales pueden regirse por un conjunto de reglas aparte y más estricto.
Control de transferencias
Usted decide qué destinos pueden recibir datos. Una petición a cualquier otro no pasa.
Registro inalterable
Las entradas se sellan. No pueden borrarse ni editarse, y la integridad del registro puede demostrarse en una auditoría.
Informe de auditoría en un clic
Un informe listo para el periodo que elija: qué se trató, adónde fue, qué se bloqueó.
Mapa de uso de IA
Qué equipo usa qué herramienta y con qué frecuencia. La foto que necesita antes de redactar una política.
Bloqueo de peticiones maliciosas
Las peticiones dirigidas a manipular su sistema o a superar sus permisos se detectan y se detienen.
Instalación en su propio servidor
Puede funcionar íntegramente en su hardware. En ese caso ningún dato sale de la organización.
Compatible con lo que ya tiene
No hay que reescribir sus aplicaciones; la pasarela se sitúa en medio y el flujo se mantiene.

Seguridad

Sus datos tampoco se quedan con nosotros.

Una herramienta de cumplimiento no puede convertirse en una nueva fuente de riesgo. La pasarela está diseñada para dejar pasar los datos, no para guardarlos: los datos personales ya van enmascarados cuando la petición sale, y el contenido en bruto no se acumula de nuestro lado.

Con la instalación on-premise la pregunta desaparece por completo — el sistema funciona en su hardware, sin conexión saliente.

Documentamos lo que cubrimos y, con la misma claridad, lo que no.

Trayectoria

El producto de un estudio que trabaja en sectores regulados

AI Security Gateway fue diseñado por Neveratech, que desarrolla software en sectores donde el dato es más sensible — la sanidad entre ellos. Dirigimos la modernización de una plataforma clínica utilizada en un centenar de hospitales, sobre una arquitectura on-premise en la que el dato nunca sale de la institución. «Instalación en su propio servidor» no es para nosotros una casilla; es el modelo con el que trabajamos cada día.

Consultoría

Si todavía no sabe en qué punto está

No toda organización necesita software primero. Algunas necesitan antes una respuesta clara a una pregunta: ¿quién usa aquí qué herramienta, y con qué datos?

La Evaluación de Uso de IA responde exactamente a eso. Levanta su inventario de uso, mapea adónde van los datos, valora en términos técnicos si el Reglamento de IA le aplica y le deja un borrador de política interna de uso.

Acaba con una hoja de ruta: qué resolver con proceso y qué con software. Si no necesita la pasarela, se lo diremos.

  • Inventario de uso — quién, qué herramienta, qué datos
  • Mapa de transferencias — adónde van los datos y su posición ante el capítulo V del RGPD
  • Ámbito del Reglamento de IA — valoración técnica
  • Política y formación — borrador de política de uso, sesión informativa al equipo
  • Hoja de ruta — qué resolver con proceso y qué con software

Nosotros construimos la parte técnica y organizativa. Los dictámenes jurídicos, los registros y la validación legal de los textos corresponden a la parte jurídica con la que trabajamos.

Preguntas frecuentes

Lo que suelen preguntarnos.

¿Tenemos que prohibir las herramientas que usa el equipo?
No. Las prohibiciones suelen fallar: el uso no se detiene, simplemente deja de verse. La pasarela existe para que el uso continúe siendo visible y quedando registrado.
¿Cuánto tarda la instalación?
Basta con apuntar a la pasarela la dirección a la que sus aplicaciones ya llaman. No hay que reescribir nada del lado de la aplicación.
¿Se ralentizan las respuestas?
La pasarela es una capa en el camino, así que añade tiempo por petición. Cuánto supone en su instalación es algo que podemos medir juntos en la llamada.
¿Nuestros datos quedan en sus servidores?
Con la instalación on-premise, no: nada sale de su organización. En la instalación alojada, los datos personales ya van enmascarados antes de que la petición salga y el contenido en bruto no se acumula.
¿Con qué herramientas de IA funciona?
La pasarela se sitúa entre sus aplicaciones y el servicio. Cuéntenos en la llamada qué herramientas se usan y confirmamos juntos el encaje.
¿Estos registros bastarán en una auditoría?
Los registros producen el rastro que necesita para acreditar su actividad de tratamiento. Cómo se valora y se presenta ese rastro es una cuestión jurídica; nosotros aportamos la infraestructura y el documento.
Somos un equipo pequeño, ¿esto es para nosotros?
Pesa más la naturaleza del dato que el tamaño. Si tratan datos de clientes, datos de salud o contratos, la obligación no depende del número de personas.
¿Podemos contratar solo la consultoría, sin el producto?
Sí. La Evaluación de Uso de IA es un trabajo independiente y con alcance definido. Si resulta que no necesitan la pasarela, se lo diremos.
¿Esto es asesoramiento jurídico?
No. Construimos la parte técnica y organizativa: inventario, mapa de transferencias, mecanismos técnicos, borrador de política y formación. Los dictámenes y la validación legal corresponden a la parte jurídica.

Contacto

Con quince minutos basta.

No necesitamos acceso a sus sistemas — se lo enseñamos en vivo y después hablamos de qué significa en su instalación.

Usted decide de qué va la llamada: ver el producto, o averiguar por dónde empezar.