Privedge
Dashboard
Compliance · Legal

Usa IA con datos reales
sin romper la ley.

Privedge intercepta los datos personales antes de que tu prompt salga hacia OpenAI. El cumplimiento deja de ser un proyecto de meses para ser un cambio de una línea de código.

HIPAA Listo
GDPR Listo
PCI DSS Listo
CCPA/CPRA Listo
LGPD Listo
EU AI Act Listo
ISO 27001 Heredado
SOC 2 Roadmap
El problema

Cada prompt a OpenAI es una transferencia
internacional de datos

Cuando tu app envía "El paciente Juan Pérez, DNI 12345678Z, tiene un diagnóstico de…" a un modelo en EE. UU., acabas de mover datos personales fuera de la UE en texto plano. Eso dispara obligaciones legales que casi nadie resuelve bien.

Cruzan fronteras

El RGPD (Art. 44-50) restringe la salida de datos personales a terceros países. Tras Schrems II, los contratos solos no bastan: exigen medidas técnicas suplementarias.

Texto plano

El prompt viaja legible. Un tercero —el proveedor de IA o un atacante— puede leerlo, almacenarlo o usarlo para entrenar. Sin control sobre dónde "reside" ese dato.

Trámites caros

DPA con el proveedor, SCCs, Transfer Impact Assessment, DPIA, registro de actividades… Meses de abogado antes de la primera llamada.

Análisis normativo

Las leyes, los artículos reales,
y cómo Privedge los resuelve

Cubrimos las normativas que importan. El mapeo artículo por artículo está disponible en el compliance brief.

HIPAA GDPR PCI DSS CCPA / CPRA LGPD ISO 27001 SOC 2 EU AI Act EHDS DORA
Descargar compliance brief PDF · HIPAA · GDPR · PCI DSS · ISO 27001 + 6 más
GDPR Art. 17 — Derecho de Supresión

El "derecho al olvido" que se cumple solo

El mayor desafío del GDPR con IA: ¿cómo eliminas a un usuario de un modelo que fue entrenado con sus datos? Con Privedge, ese problema no existe.

"Tus usuarios no pueden ser olvidados de un modelo de IA que nunca aprendió sus datos. Privedge cumple el Art. 17 por construcción."

Preguntas que eliminamos

Las preguntas que tu DPO o tu abogado harán

Sin Privedge no tienen respuesta clara. Con Privedge, casi todas dejan de aplicar.

¿Está OpenAI entrenando con los datos de nuestros clientes?
Irrelevante. OpenAI nunca recibe datos personales — solo tokens anónimos. No hay dato real que pueda entrar en ningún entrenamiento.
¿Qué pasa si hackean a OpenAI?
Una brecha en el proveedor de IA no expone datos personales de tus clientes. No se dispara la obligación de notificación del RGPD Art. 33/34 porque no hubo violación de datos personales.
¿Podemos usar IA con historial médico, expedientes legales o datos de RRHH?
Sin Privedge la respuesta es "probablemente no". Con Privedge, sí — esos datos se anonimizan antes de salir del nodo, o no salen en absoluto (modo Edge).
¿Cómo lo demostramos en una auditoría?
El dashboard de Privedge es el registro de auditoría: qué PII se detectó, qué estrategia se aplicó, qué nodo y qué latencia, por cada petición. Exportable.
¿No es OpenAI Enterprise con retención cero suficiente?
Retención cero significa que no guardan logs después. Pero el dato pasó por sus servidores y su modelo lo procesó. Privedge da el argumento que ningún proveedor puede dar: el dato nunca salió de tu infraestructura.
¿No es Privedge otro intermediario que ve mis datos?
No. El proxy es un Cloudflare Worker que puedes self-hostear en tu propia cuenta, y el código es MIT. En cloud procesa en memoria y no escribe contenido de prompt en disco.
El retorno

Qué trámites, costes y dolores de cabeza eliminamos

El cliente no nos contrata para "proteger datos". Nos contrata para poder usar IA sin pasar tres meses con un abogado primero.

Trámite / esfuerzoSin PrivedgeCon Privedge
DPA / BAA con el proveedor de IANegociación obligatoriaNo necesario — no recibe PII
SCCs (Cláusulas Contractuales Tipo)Obligatorias UE→EE.UU.Eliminadas — sin dato personal
Transfer Impact Assessment (Schrems II)Análisis formal de riesgoTrivial o no aplica
DPIA (Art. 35 RGPD)20-60 h de personal seniorRiesgo reducido a categoría baja
EU AI Act — documentación de salvaguardasExpediente técnico de alto riesgoLogs de detección = la evidencia
Abogado especialista RGPD/IA€5.000 - €20.000 / implantaciónIncluido en la arquitectura
Evidencia para auditoría (ISO/SOC 2)Construir tooling de loggingDashboard de auditoría incluido
Time-to-compliance3-6 meses< 1 semana de integración

Build vs buy: coste real a 3 años

El "ahorro" del DIY desaparece en cuanto sumas el mantenimiento, la infra y el riesgo.

ConceptoConstruir y mantener (DIY)Privedge Pro
Build inicial€15.000 - €50.000€0
Dev senior mantenimiento (~0,3 FTE)€15.000 - €30.000 / añoIncluido
Actualización normativa (abogado)€5.000 - €10.000 / añoIncluido
Infra edge (hosting NER, multi-región)Variable, crecienteIncluido
Responsabilidad legal100% tuyaCompartida (encargado Art. 28)
Total a 3 años€80.000 - €150.000+≈ €1.800

Nadie construye su propio Stripe para ahorrarse la comisión,
ni su propia central eléctrica para no pagar la luz.

El cumplimiento es dinámico

La normativa se mueve. Privedge también.

El cumplimiento no es un proyecto con final: la normativa, los datos y los modelos cambian sin parar. Mantenemos tu capa de privacidad al día con cada cambio — como un asesor legal, pero a nivel de tu infraestructura técnica.

Las leyes cambian

Schrems II tumbó el Privacy Shield de un día para otro.

El "dato sensible" crece

Nuevos formatos, idiomas y categorías cada año.

Cada modelo es distinto

Otros formatos, otros límites, otro comportamiento.

Adaptarse no termina

Y eso es justo lo que delegas en nosotros.

La cara técnica

¿Cómo lo hace imposible la arquitectura?

Toda esta cobertura legal descansa sobre un hecho técnico: el PII se intercepta en el edge antes de salir. Mira el flujo, los dos modos y la infraestructura que lo sostiene.

Ver la arquitectura →

Aviso: este documento es material informativo, no asesoramiento jurídico. Las referencias normativas son orientativas y reflejan el estado regulatorio conocido a 2026. El cumplimiento concreto depende de la implementación, el caso de uso y la revisión de tu asesor legal y DPO. Privedge es una medida técnica que facilita el cumplimiento; no lo garantiza por sí sola.