Cumplimiento · Ley de IA de la UE

Gobernanza por diseño.

SweetHive se construyó nativo de IA, no adaptado a la IA a posteriori. Su arquitectura se alinea con los principios fundamentales de la Ley de IA de la UE — Reglamento (UE) 2024/1689 — porque la minimización de datos, la supervisión humana, el mínimo privilegio y la auditabilidad son propiedades del modelo de datos, no políticas añadidas después.

IA acotada por diseño

Un agente nunca puede ver más que su propietario.

La Ley de IA pide a las organizaciones que minimicen el acceso innecesario a los datos y reduzcan el impacto de los sistemas de IA. SweetHive lo implementa en su núcleo: cada agente opera dentro de un alcance estrictamente definido y, en cada petición, sus permisos efectivos son la intersección de los permisos actuales del usuario y el alcance configurado del token.

Solo el alcance que concedes

Un agente solo alcanza los hives, contextos y subcontextos concedidos de forma explícita a su token — y solo la información ya visible para el usuario que hace la petición.

Intersección en vivo

Los permisos se calculan en el momento de responder como usuario ∩ token. Un asistente nunca puede acceder a nada más allá de lo que su propietario puede ver en ese momento.

El acceso sigue al acceso

Pierde el acceso a un contexto o grupo y todos los agentes conectados lo pierden en el mismo instante — sin necesidad de regenerar el token.

Mínimo privilegio

El permiso mínimo, y nada más.

Cada conexión sigue el principio de mínimo privilegio recomendado en los marcos europeos de ciberseguridad y gobernanza de la IA. Los agentes reciben solo la capacidad que requiere su tarea — y las organizaciones deciden qué capacidades permite un hive, o desactivan por completo los agentes externos.

Lectura

La opción por defecto. El agente puede leer elementos y buscar — estrictamente dentro de su alcance.

Lectura + borrador

También puede preparar borradores para que una persona los revise y envíe. No se publica nada.

Lectura + publicación

Puede publicar — pero solo después de que una persona confirme el texto exacto, y siempre atribuido a través del usuario.

Supervisión humana

Las personas siempre en el bucle.

Un requisito clave de la Ley de IA es que las personas mantengan el control de las decisiones y acciones asistidas por IA. Un agente puede redactar mensajes, resúmenes o informes — pero publicar sigue siendo siempre un acto humano.

  • Para los agentes con Lectura + publicación, primero se muestra al usuario el mensaje exacto.
  • La publicación requiere confirmación explícita — nunca publicación autónoma.
  • Todo mensaje publicado se atribuye como enviado a través del usuario.
  • Un verdadero flujo de trabajo human-in-the-loop, no un bot que se lanza y se olvida.
Privacidad y seguridad por diseño

La confianza es una propiedad de la plataforma.

La privacidad y la seguridad están integradas en toda la plataforma — desde cómo se acotan y revocan los tokens hasta dónde puede ejecutarse la inferencia.

Tokens acotados y revocables

Caducidad configurable, revocación con un clic, verificación continua de permisos. Un token filtrado nunca expone una cuenta entera — su alcance queda limitado al ámbito configurado y a los permisos actuales del propietario.

Solo lectura por defecto

Los conectores son de solo lectura salvo que se conceda una capacidad de forma explícita. Los secretos se cifran; las credenciales se gestionan en el servidor.

Opción de inferencia local

Con SweetHive Agents Node, los modelos pueden ejecutarse en la propia máquina del usuario — los prompts y los datos permanecen en local durante la inferencia, lo que reduce las transferencias de datos.

Transparencia y auditabilidad

Siempre sabes qué IA está conectada — y qué hizo.

Las organizaciones mantienen plena visibilidad y control sobre los sistemas de IA conectados. De cada agente puedes ver su alcance, sus capacidades, cuándo se usó por última vez y si está en línea — y revocarlo con un clic.

Agentes visibles

Qué agentes están conectados, a qué contextos pueden acceder y qué capacidades tienen — nunca oculto.

Uso y estado

El último uso del token, las fechas de caducidad y un indicador en línea en vivo respaldan flujos de trabajo de IA responsables y auditables.

Atribución de la IA

Todo post generado por IA se atribuye y obedece el mismo destino por grupos que cualquier mensaje — rendición de cuentas por construcción.

Alineación con la Ley de IA de la UE

Principios, y cómo los implementa SweetHive.

La Ley de IA regula el despliegue y el uso de los sistemas de IA, y no las plataformas de colaboración en sí. SweetHive proporciona la base técnica que hace práctica la gobernanza.

Principio de la Ley de IAImplementación en SweetHive
Minimización de datosContextos acotados y visibilidad basada en grupos
Supervisión humanaConfirmación del usuario antes de que la IA publique
Mínimo privilegioTokens acotados basados en capacidades
TransparenciaAgentes conectados y permisos visibles
Rendición de cuentasSeguimiento de tokens y atribución de la IA
Privacidad por diseñoInferencia local, acceso acotado, conectores seguros
Seguridad por diseñoAplicación dinámica de permisos y revocación inmediata
SweetHive respalda la gobernanza de la IA y el cumplimiento normativo; las obligaciones de un despliegue concreto dependen de los modelos de IA utilizados, del caso de uso previsto y de los procesos de gobernanza de la organización. Las organizaciones que despliegan IA en escenarios de alto riesgo deben complementar estas salvaguardas técnicas con una gestión de riesgos, documentación y monitorización adecuadas, tal como exige la Ley de IA.

IA gobernada por diseño.

Segura, privada, controlada por humanos y lista para la adopción de IA empresarial bajo los marcos normativos europeos. Míralo sobre tu propia estructura.

Solicita una demo