Cumplimiento · Ley de IA de la UE
SweetHive se construyó nativo de IA, no adaptado a la IA a posteriori. Su arquitectura se alinea con los principios fundamentales de la Ley de IA de la UE — Reglamento (UE) 2024/1689 — porque la minimización de datos, la supervisión humana, el mínimo privilegio y la auditabilidad son propiedades del modelo de datos, no políticas añadidas después.
La Ley de IA pide a las organizaciones que minimicen el acceso innecesario a los datos y reduzcan el impacto de los sistemas de IA. SweetHive lo implementa en su núcleo: cada agente opera dentro de un alcance estrictamente definido y, en cada petición, sus permisos efectivos son la intersección de los permisos actuales del usuario y el alcance configurado del token.
Un agente solo alcanza los hives, contextos y subcontextos concedidos de forma explícita a su token — y solo la información ya visible para el usuario que hace la petición.
Los permisos se calculan en el momento de responder como usuario ∩ token. Un asistente nunca puede acceder a nada más allá de lo que su propietario puede ver en ese momento.
Pierde el acceso a un contexto o grupo y todos los agentes conectados lo pierden en el mismo instante — sin necesidad de regenerar el token.
Cada conexión sigue el principio de mínimo privilegio recomendado en los marcos europeos de ciberseguridad y gobernanza de la IA. Los agentes reciben solo la capacidad que requiere su tarea — y las organizaciones deciden qué capacidades permite un hive, o desactivan por completo los agentes externos.
La opción por defecto. El agente puede leer elementos y buscar — estrictamente dentro de su alcance.
También puede preparar borradores para que una persona los revise y envíe. No se publica nada.
Puede publicar — pero solo después de que una persona confirme el texto exacto, y siempre atribuido a través del usuario.
Un requisito clave de la Ley de IA es que las personas mantengan el control de las decisiones y acciones asistidas por IA. Un agente puede redactar mensajes, resúmenes o informes — pero publicar sigue siendo siempre un acto humano.
La privacidad y la seguridad están integradas en toda la plataforma — desde cómo se acotan y revocan los tokens hasta dónde puede ejecutarse la inferencia.
Caducidad configurable, revocación con un clic, verificación continua de permisos. Un token filtrado nunca expone una cuenta entera — su alcance queda limitado al ámbito configurado y a los permisos actuales del propietario.
Los conectores son de solo lectura salvo que se conceda una capacidad de forma explícita. Los secretos se cifran; las credenciales se gestionan en el servidor.
Con SweetHive Agents Node, los modelos pueden ejecutarse en la propia máquina del usuario — los prompts y los datos permanecen en local durante la inferencia, lo que reduce las transferencias de datos.
Las organizaciones mantienen plena visibilidad y control sobre los sistemas de IA conectados. De cada agente puedes ver su alcance, sus capacidades, cuándo se usó por última vez y si está en línea — y revocarlo con un clic.
Qué agentes están conectados, a qué contextos pueden acceder y qué capacidades tienen — nunca oculto.
El último uso del token, las fechas de caducidad y un indicador en línea en vivo respaldan flujos de trabajo de IA responsables y auditables.
Todo post generado por IA se atribuye y obedece el mismo destino por grupos que cualquier mensaje — rendición de cuentas por construcción.
La Ley de IA regula el despliegue y el uso de los sistemas de IA, y no las plataformas de colaboración en sí. SweetHive proporciona la base técnica que hace práctica la gobernanza.
| Principio de la Ley de IA | Implementación en SweetHive |
|---|---|
| Minimización de datos | Contextos acotados y visibilidad basada en grupos |
| Supervisión humana | Confirmación del usuario antes de que la IA publique |
| Mínimo privilegio | Tokens acotados basados en capacidades |
| Transparencia | Agentes conectados y permisos visibles |
| Rendición de cuentas | Seguimiento de tokens y atribución de la IA |
| Privacidad por diseño | Inferencia local, acceso acotado, conectores seguros |
| Seguridad por diseño | Aplicación dinámica de permisos y revocación inmediata |
Segura, privada, controlada por humanos y lista para la adopción de IA empresarial bajo los marcos normativos europeos. Míralo sobre tu propia estructura.
Solicita una demo