Mantén tus datos privados en el edge.
Los datos sensibles nunca llegan al modelo.
Esa es la garantía.
No es una promesa. Es un hecho arquitectónico.
Sin Privedge
"Analyze Dr. García's HIV status"recibe PII real"no lo usaremos mal"esperan lo mejorCon Privedge
"Analyze Dr. García's HIV status""Analyze Dr. García's [CONDITION]" recibe solo el prompt limpiolos datos no salieron del nodoUn proxy que hace la fuga de datos
arquitectónicamente imposible
Privedge se interpone entre tu app y el proveedor de IA. Detecta el PII en dos capas y aplica una de dos estrategias por API key.
Seudonimización reversible
"Juan Pérez" → <PERSON_1> antes de salir. El modelo recibe texto anónimo y Privedge re-inyecta el valor real dentro de la frontera. OpenAI nunca ve un dato personal real.
Inferencia local, dato residente
El prompt completo se procesa en el propio nodo de Cloudflare. No hay llamada externa. Máxima residencia de datos para secreto médico, privilegio abogado-cliente y sector público.
Detección en dos capas, ambas en el mismo nodo edge: regex (SSN, DNI, IBAN, tarjeta, MRN…) en local y 0 ms, y NER (nombres, organizaciones, direcciones) vía Workers AI.
Cómo protegemos cada petición.
Cada prompt pasa por cinco fases antes de llegar al proveedor de IA — y el PII no llega nunca.
Worker Edge inicia un aislado V8. Cero acceso a disco.
Regex + NER identifican nombres, emails, IDs. Se sustituyen por etiquetas sintéticas en memoria.
El proveedor de IA solo recibe texto anonimizado. El PII real nunca sale del edge.
La misma instancia sustituye las etiquetas de vuelta. El usuario recibe la respuesta natural.
La instancia V8 se elimina. Todo dato en memoria se borra. Sin persistencia entre peticiones.
La sustitución es reversible solo dentro de la misma instancia que procesó la petición. La instancia se destruye al terminar — imposible exfiltrar la correspondencia.
Infraestructura certificada.
Tus datos se procesan sobre infraestructura certificada por Cloudflare. La capa de cómputo y red ya está auditada.
OpenAI sufre una brecha.
¿Qué obtiene el atacante?
Depende de si usabas Privedge.
Sin Privedge
Con Privedge
Tokens vacíos para el atacante.
Sin dato personal expuesto.
Cada control técnico mapea a un artículo de ley
Acabas de ver el cómo. La página de compliance traduce esta arquitectura a HIPAA, GDPR, PCI DSS, EU AI Act y siete normativas más — con los artículos reales.
Ver compliance y legal →Empieza a usar IA con datos reales hoy
Integración en menos de una semana. Privacidad desde el primer prompt.