Saltar al contenido

IA · Gobernanza

Última revisión: agosto 2026

La pregunta no es cuál es más segura

Es qué información puede entrar en cuál. Y eso no lo resuelve una licencia: lo resuelve una política de uso escrita, una clasificación documental que exista, y una arquitectura que separe lo que se puede procesar fuera de lo que no.

Panel f?sico de control de acceso de Aether Labs con llave, clavijas de lat?n y registro en papel

02

Las seis preguntas

Lo que hay que saber de cualquier herramienta antes de desplegarla

  1. 01

    Dónde se procesa

    No es lo mismo que dónde se guarda. Una herramienta puede almacenar en Europa y procesar fuera en momentos de carga.

  2. 02

    Dónde se guarda

    Datos en reposo. Es lo que casi todo el mundo pregunta, y es la mitad de la respuesta.

  3. 03

    Qué modelos corren por debajo

    Las plataformas grandes son multimodelo. Vuestra consulta puede acabar en un modelo de un tercero, con su propio marco contractual.

  4. 04

    Qué se retiene y para qué

    Cuánto tiempo, quién puede verlo, y si se usa para entrenar. Cambia entre planes de la misma herramienta.

  5. 05

    Quién puede ver qué

    Permisos de usuario, y a partir de ahora también permisos de agente, que es otra cosa.

  6. 06

    Qué queda registrado

    Si hay traza auditable de cada consulta y de cada acción. Sin eso no hay forma de demostrar cumplimiento.

03

Comparativa de gobernanza

Comparativa de gobernanza

CriterioCopilotGeminiClaude
ProcesamientoPerímetro europeo, con excepción por picos de demandaConfigurable por región, incluidas europeasServicio directo fuera de la UE. Vía europea vía cloud
Modelos por debajoMultimodelo: Microsoft, Anthropic, OpenAIMás de 200 en Model Garden, incluido ClaudeSolo Anthropic. Sin terceros
EntrenamientoNo entrena con vuestros datos de M365No entrena con datos de Workspace ni CloudNo entrena con datos empresariales
Identidad de agenteVía Agent 365Agent Identity con Zero TrustVía la plataforma donde se despliegue
TrazaCentro de cumplimientoRegistro por agente y acciónRegistro de uso por organización

Los matices que no están en ninguna web de fabricante

Tres cosas que descubrimos trabajando, no leyendo

  1. 01

    Los modelos de terceros dentro de Copilot quedan fuera del perímetro europeo. Microsoft ofrece modelos de Anthropic como subprocesador, y en tenants europeos vienen desactivados por defecto. Activarlos es una decisión que hay que tomar con conocimiento. Y con Cowork en disponibilidad general esto deja de ser teórico: Cowork funciona con modelos de Anthropic.

  2. 02

    Residencia en la UE no equivale a inmunidad jurídica. Que el dato esté en Europa no impide por sí solo que un proveedor sujeto a legislación extranjera reciba un requerimiento. Es un matiz que casi nadie explica y que un departamento legal sí conoce.

  3. 03

    Los agentes con memoria persistente guardan contexto entre sesiones. Eso significa información de vuestra empresa almacenada, con su propia política de retención que hay que definir. No es lo mismo que un chat que se olvida.

05

Lo específico de los agentes

Un asistente responde. Un agente actúa.

Y eso cambia la conversación entera.

Un agente necesita identidad propia.

No debe actuar suplantando a un usuario: debe actuar como sí mismo, con credenciales acotadas y traza. Si un agente usa las credenciales de una persona, no hay forma de auditar quién hizo qué.

Un agente con permisos de escritura es una superficie de ataque nueva.

Puede leer un correo manipulado y actuar según lo que ese correo dice. La inyección de prompt no está resuelta, y hay que diseñar asumiendo que no lo está.

Un agente que se ejecuta solo durante horas acumula acceso, no solo coste.

Los agentes de larga duración corren en entorno aislado durante horas o días. Si nadie los mira, nadie sabe qué han tocado.

06

Qué hay que tener listo

La lista, en orden

  1. 01

    Una política de uso escrita

    Qué información puede entrar en cada herramienta y cuál no. Una página, firmada por dirección. Es lo primero y lo más barato.

  2. 02

    Clasificación documental

    Que exista y esté aplicada. Sin esto, ningún agente autónomo es desplegable con seguridad.

  3. 03

    Perfiles de acceso

    Quién ve qué, y con qué herramienta.

  4. 04

    Arquitectura de dos capas

    Lo del día a día en las herramientas que ya tenéis. Lo confidencial, en infraestructura bajo vuestro control.

  5. 05

    Registro de formación

    Desde el 3 de agosto de 2026 las autoridades nacionales supervisan la obligación de alfabetización en IA del reglamento europeo. Es obligación de medios, no de resultado: hay que adoptar medidas razonables y poder acreditarlas.

  6. 06

    Y una revisión periódica

    Porque los planes, los subprocesadores y las condiciones cambian cada trimestre.

El marco normativo, sin alarmismo

No es urgencia. El coste de esperar ya no es cero.

El reglamento europeo de IA obliga desde febrero de 2025 a adoptar medidas de alfabetización. El Ómnibus Digital de julio de 2026 la reformuló: es obligación de medios, no de resultado.

Lo que cambió el 3 de agosto de 2026: empezaron a aplicarse las normas de supervisión, a cargo de las autoridades nacionales.

Las obligaciones de alto riesgo se aplazaron a 2027 y 2028. No es urgencia: es que el coste de esperar ya no es cero.

Cierre

Esto se decide antes de comprar, no después

El primer entregable de un sprint de adopción es una auditoría de lo que ya pagáis y de qué está entrando en esas herramientas. No requiere comprar nada.

Pedir una visita