IA privada y confidencial: qué preguntar a un proveedor antes de contratar
Guía práctica para farmacias, gestorías y organizaciones de sectores regulados que van a poner datos sensibles en manos de una IA. Elaborada por VIONYX Solutions S.L. · Octubre 2026.
En resumen
- IA privada, soberana y confidencial se usan casi como sinónimos: lo que importa son las garantías concretas, no el nombre.
- Pregunte siempre dónde se ejecuta el modelo y dónde se guardan los datos, los embeddings, los logs y las copias de seguridad.
- Exija por contrato: DPA firmado, lista de subencargados, no entrenamiento con sus datos y derecho a salida y borrado.
- "Servidores en la UE" no es lo mismo que "sin exposición a jurisdicciones de terceros países": pregunte quién custodia las claves.
- Hay tres niveles de control (SaaS en la UE, nube privada o instancia dedicada, on-premise); a más control, más coste y más responsabilidad.
Qué significa «IA privada»
No existe una definición legal única. En la práctica, IA privada, IA soberana e IA confidencial describen una inteligencia artificial en la que la organización controla dónde viven sus datos, quién puede acceder a ellos y que no se utilizan para entrenar modelos de terceros.
Para un despacho que gestiona facturas de decenas de farmacias, o para una farmacia con datos de pacientes y proveedores, la pregunta no es «¿usa IA?», sino «¿qué le pasa a mi información cuando la IA la procesa?».
Tres formas de desplegar una IA con datos sensibles
No hay un nivel «correcto»: depende del riesgo de los datos, de la normativa aplicable y del equipo que pueda operar el sistema.
SaaS en la UE
Control: Medio
El proveedor opera la plataforma para varios clientes en regiones europeas. Aislamiento lógico entre clientes.
Cuándo encaja: Cuando el caso de uso es estándar y basta con residencia UE, DPA y buenas prácticas de seguridad.
Nube privada o instancia dedicada
Control: Alto
Entorno aislado para un cliente, con claves y redes propias o gestionadas conjuntamente.
Cuándo encaja: Cuando hay datos especialmente sensibles o requisitos de auditoría y aislamiento superiores.
On-premise
Control: Máximo
El sistema corre en la infraestructura del propio cliente. Nada sale de su perímetro.
Cuándo encaja: Cuando la normativa interna o el nivel de riesgo lo exigen y hay equipo para operarlo.
Diez preguntas que debería poder responder cualquier proveedor
Úselas en la próxima reunión comercial o en el cuestionario de proveedores. Si no hay respuesta por escrito, es una respuesta.
1.¿Dónde se ejecuta el modelo?
Qué buscar: Región y proveedor de nube concretos, y si el modelo se invoca vía API de un tercero.
Señal de alerta: Respuestas vagas como "en Europa" sin región ni subencargado.
2.¿Dónde se guardan datos, embeddings, logs y copias de seguridad?
Qué buscar: Las cuatro ubicaciones, no solo la base de datos principal.
Señal de alerta: Logs o backups fuera de la UE sin avisar.
3.¿Se entrena algún modelo con mis datos?
Qué buscar: Cláusula expresa de no entrenamiento, también para el proveedor del modelo.
Señal de alerta: Condiciones de uso que permiten "mejorar el servicio" con sus datos.
4.¿Quién del proveedor puede acceder a mis datos y cómo se audita?
Qué buscar: Acceso mínimo, justificado y registrado; separación entre clientes.
Señal de alerta: Acceso general del personal de soporte sin registro.
5.¿Qué subencargados intervienen y en qué países?
Qué buscar: Lista actualizada y aviso previo ante cambios.
Señal de alerta: Lista "disponible bajo petición" que nunca llega.
6.¿Qué ocurre con las transferencias internacionales?
Qué buscar: Ninguna por defecto, o garantías documentadas (cláusulas tipo y evaluación de impacto de la transferencia).
Señal de alerta: Soporte 24/7 desde fuera de la UE sin garantías.
7.¿Quién custodia las claves de cifrado?
Qué buscar: Si el proveedor o su matriz pueden descifrar y bajo qué legislación; opción de claves gestionadas por el cliente.
Señal de alerta: Falta de claridad sobre jurisdicción (p. ej. normas extracomunitarias de acceso a datos).
8.¿Qué documentación puedo auditar?
Qué buscar: DPA, registro de actividades de tratamiento, evaluación de transferencias y apoyo para una EIPD si procede.
Señal de alerta: Solo una página web con sellos y logos.
9.¿Cómo salgo y cómo se borran mis datos?
Qué buscar: Exportación en formato abierto, plazo de borrado y certificado de eliminación.
Señal de alerta: Sin plazo claro ni forma de recuperar los datos.
10.¿Qué pasa si falla o hay una incidencia de seguridad?
Qué buscar: Procedimiento de notificación, plazos y responsabilidades por contrato.
Señal de alerta: Sin compromiso de notificación.
Documentación que conviene pedir
- Contrato de encargado del tratamiento (DPA) firmado antes de compartir datos.
- Lista de subencargados, con país y finalidad, y compromiso de aviso ante cambios.
- Evaluación de transferencias internacionales, si existe alguna.
- Registro de actividades de tratamiento y apoyo para la evaluación de impacto (EIPD) cuando proceda.
- Cláusula expresa de no entrenamiento con sus datos y de borrado al terminar el contrato.
Marco normativo, en pocas líneas
El RGPD ya obliga a tener un contrato con el encargado del tratamiento y a controlar las transferencias fuera de la UE. El Reglamento europeo de IA (UE 2024/1689) añade obligaciones de transparencia y, según el caso, de alto riesgo.
Tras el paquete Omnibus de simplificación, los plazos de las obligaciones de alto riesgo del Anexo III se han aplazado hasta el 2 de diciembre de 2027, y las obligaciones de transparencia del artículo 50 se aplican desde el 2 de agosto de 2026. Es una materia en evolución: confirme el encaje de su caso con asesoría jurídica.
Cómo lo resolvemos en FarmaFactu y VIONYX
FarmaFactu es un SaaS de VIONYX Solutions S.L. que procesa facturas de farmacias con OCR e IA sobre infraestructura de Microsoft Azure en regiones de la UE. Ofrece DPA bajo solicitud, listado de subprocesadores durante la contratación, acceso por roles, cifrado en tránsito y en reposo y desconexión del buzón en cualquier momento. Puede ver el detalle en Seguridad y RGPD.
Para ser claros con el nivel: FarmaFactu es un SaaS en la UE, no una instalación on-premise, y su proveedor de nube es una empresa estadounidense con regiones europeas. Si su organización necesita un entorno dedicado, claves gestionadas por el cliente u otras garantías adicionales, VIONYX evalúa esos requisitos como proyecto a medida de infraestructura de IA confidencial para sectores regulados.
Preguntas frecuentes sobre IA privada
¿Qué significa IA privada, soberana o confidencial?
Son términos que se usan casi como sinónimos para describir una IA donde la organización controla dónde viven sus datos, quién puede acceder a ellos y que no se usan para entrenar modelos de terceros. Lo importante no es el nombre, sino las garantías concretas: ubicación del procesamiento, aislamiento, contratos y posibilidad de auditoría.
¿Basta con que el proveedor diga que los datos están en la UE?
No. Hay que preguntar dónde se ejecuta el modelo, dónde se guardan los embeddings, los logs y las copias de seguridad, y qué subencargados participan. Un proveedor con servidores en la UE puede seguir dependiendo de un subencargado o de una matriz sujetos a legislación de terceros países.
¿Qué documentación debería poder pedir a un proveedor de IA?
Como mínimo: contrato de encargado del tratamiento (DPA) firmado, lista de subencargados, evaluación de transferencias internacionales, registro de actividades de tratamiento y, cuando proceda, apoyo para una evaluación de impacto (EIPD). Y una cláusula expresa de no entrenamiento con sus datos.
¿Qué diferencia hay entre SaaS en la UE, nube privada y on-premise?
En un SaaS en la UE el proveedor opera la plataforma para varios clientes en regiones europeas. En una nube privada o instancia dedicada, su entorno está aislado. En on-premise el sistema corre en su propia infraestructura. A más control, normalmente más coste y más responsabilidad operativa.
¿FarmaFactu es una IA privada?
FarmaFactu es un SaaS que procesa facturas con OCR e IA sobre infraestructura de Microsoft Azure en regiones de la UE, con DPA disponible. No es una instalación on-premise. Si necesita un entorno dedicado o requisitos adicionales, VIONYX los evalúa como proyecto a medida.
¿Qué dice el Reglamento europeo de IA sobre esto?
El Reglamento (UE) 2024/1689 no prohíbe usar IA en la nube, pero impone obligaciones de transparencia y, según el caso, de alto riesgo. Tras el paquete Omnibus, los plazos de las obligaciones de alto riesgo se han aplazado (Anexo III hasta el 2 de diciembre de 2027); las obligaciones de transparencia del artículo 50 se aplican a partir del 2 de agosto de 2026. Conviene confirmar con asesoría jurídica el encaje de su caso.
¿Tiene un caso con requisitos de confidencialidad?
Cuéntenos qué datos maneja y qué nivel de control necesita. Le respondemos con un enfoque realista, sin vender más de lo necesario.
VIONYX Solutions S.L. · Madrid · FarmaFactu — A VIONYX product