SaaS y productos IA

Funciones de IA dentro de tu producto, sin que los datos de tus clientes salgan de Europa.

La factura de tokens crece más rápido que el MRR, un ingeniero contesta tickets de nivel uno y cada deal enterprise se para tres semanas en el cuestionario de seguridad. Modelos abiertos, tarifa plana e inferencia en Europa o en tu propia infraestructura.

La norma que te aplica, punto por punto

Qué exige cada reglamento del sector y qué parte de eso resuelve el despliegue.

RGPD

Reglamento (UE) 2016/679, art. 28
Qué exige

El encargado solo recurre a subencargados con autorización del responsable y con las mismas obligaciones.

Cómo lo resolvemos

Un subencargado europeo en tu anexo, con inferencia en la UE o en tu propia infraestructura. Prompts y respuestas no se almacenan.

AI Act

Reglamento (UE) 2024/1689
Qué exige

Transparencia del artículo 50 hacia el usuario final y obligaciones al integrar un modelo de propósito general.

Cómo lo resolvemos

Modelos abiertos con model card y licencia publicadas, y registro auditable de cada consulta para documentar qué respondió tu producto.

Data Act

Reglamento (UE) 2023/2854
Qué exige

Cambio de proveedor de servicios de tratamiento de datos y portabilidad efectiva de datos y aplicaciones.

Cómo lo resolvemos

API compatible con OpenAI y pesos abiertos: tu plan de salida no depende de nosotros, y exportas datos e índices.

NIS2

Directiva (UE) 2022/2555
Qué exige

Gestión de riesgos y notificación de incidentes para los proveedores de servicios digitales dentro del ámbito.

Cómo lo resolvemos

Proveedor europeo auditable, con control de accesos por usuario y equipo y registro de cada consulta para tu cadena de suministro.

Tus casos de uso más comunes

Los mismos que ya usas, específicos para tu sector.

Ver todos los casos de uso

Tu producto ya tiene IA dentro.
Y una línea de coste que crece con cada usuario nuevo.

La primera versión de la función salió en dos sprints, llamando a una API de terceros. Un año después, lo que llega al standup es siempre lo mismo:

Lo que pasa hoy

El gasto en tokens crece más rápido que el MRR.

Dirección financiera

Tengo a un ingeniero contestando tickets de nivel uno.

Ingeniería de soporte

Llevo tres semanas con un deal parado en el cuestionario de seguridad.

Preventa

La documentación va dos releases por detrás del producto.

Documentación técnica

Cambian el modelo por debajo y mis prompts dejan de funcionar.

Dirección de producto

En mi anexo de subencargados sale un proveedor de fuera de la UE.

Dirección de tecnología

Un cliente grande no firma si el dato sale de su nube.

Fundador

Con Inferana

Tarifa plana: multiplicas el uso de la función y la línea de coste se queda donde la pusiste en el presupuesto.
Un asistente de primer nivel dentro de tu producto responde con tu documentación, y el ingeniero entra solo en lo que escala.
Ficha del despliegue, registro auditable de cada consulta y control de accesos por usuario y equipo, listos para el cuestionario.
El asistente responde sobre la documentación que tienes publicada, y las preguntas que se quedan sin respuesta te señalan el hueco.
Pesos abiertos y versión fijada: el modelo que sirve a tu producto cambia el día que tú lo decides.
Un subencargado europeo en tu anexo, con la inferencia en la UE y sin almacenar prompts ni respuestas.
Despliegue on-premise en la infraestructura de ese cliente, con la misma API y el mismo código de producto.

Preguntas frecuentes del sector

Nuestra ficha como subencargado europeo: qué servicio prestamos, dónde se ejecuta la inferencia, qué dependencias tiene y qué datos se tratan. Con despliegue on-premise no aparecemos en la cadena, porque el modelo corre en tu infraestructura. Mantener el anexo, el registro de actividades y la autorización del responsable sigue siendo tuyo.

No. La API es compatible con OpenAI: cambias la clave y la URL base del cliente que ya usas y el resto del código se queda como está. Lo que suele ajustarse son los prompts, porque el modelo abierto que elijas responde con su propio estilo.

La tarifa es plana, así que el coste no escala con el número de peticiones ni con la longitud de los prompts. Sobre despliegue dedicado u on-premise, el techo lo pone la capacidad que tengas provisionada, y ampliarla se planifica con antelación.

En infraestructura europea que gestionamos nosotros, o on-premise en la infraestructura tuya o de tu cliente. La API es la misma en los tres casos, así que un cliente con requisito de soberanía se atiende con el mismo código de producto.

La ficha del despliegue: dónde se ejecuta la inferencia, qué datos se tratan, qué dependencias hay, cómo se controla el acceso por usuario y equipo y qué queda registrado de cada consulta. Buena parte de las filas se repite entre clientes, así que el asistente redacta el borrador con vuestras respuestas anteriores y tu equipo revisa. Lo que firma tu empresa lo firmáis vosotros.

Sí, con la misma clave. Ahí la consulta sale hacia el proveedor del modelo, así que esa parte vuelve a tu cadena de subencargados y hay que declararla. Para datos de tus usuarios se trabaja con los modelos abiertos dentro del perímetro.

Nadie por nuestra parte: los prompts y las respuestas no se almacenan ni se usan para entrenar modelos. Dentro de tu equipo, el acceso se controla por usuario y por equipo, y queda registro de cada consulta para revisarlo y exportarlo.

Los modelos son abiertos y la API es compatible con OpenAI, así que la salida se reduce a apuntar el cliente a otro endpoint. Los pesos te los puedes llevar y tus datos e índices se exportan.

Cuéntanos qué quieres desplegar y te enseñamos cómo encaja Inferana.

En la demo repasamos tu caso: qué modelos necesitas, dónde se despliegan y qué hace falta para cumplir con la normativa que te aplica.

Te respondemos en un día laborable.