Mycel
Preguntas frecuentes

¿Es segura la IA para trabajar con datos de clientes? Depende de dónde se ejecute

La pregunta no tiene una respuesta de sí o no, y quien te dé una está vendiendo. «La IA» no es un sitio: es un modelo que corre en alguna máquina, con unas herramientas que alcanzan unos ficheros, administrada por alguien. Cambia cualquiera de esas cuatro cosas y cambia la respuesta entera. Lo que sí se puede dar es la lista de preguntas que la decide.

Actualizado el 6 de agosto de 20264 min de lectura

Panel de entregables de una tarea de Mycel: las pestañas de los ficheros producidos, el peso del documento y la vista previa de su contenido.
Los ficheros que produce la tarea, con su vista previa y su botón de descarga.

Las cuatro preguntas que deciden la respuesta

Dónde se ejecuta el modelo. Qué guarda el proveedor de cada tarea, campo a campo y no en prosa. Quién administra la máquina donde acaban los documentos. Y qué queda registrado de lo que se hizo, para poder responder mañana quién tocó qué.

Nuestras respuestas, para que las contrastes: el ejecutor es un binario que corre en tu equipo o en tu servidor; de cada sesión el servidor conserva seis campos sin contenido (identificador, cuenta, estado, fecha y dos punteros internos) porque las columnas del contenido están eliminadas del esquema, y una columna que no existe no se puede volver a llenar con un despliegue; la máquina la administras tú; y cada tarea deja traza exportable en JSON con quién la lanzó y qué herramienta usó.

El riesgo que sí queda, y que casi nadie enuncia

Que el dato no salga de tu empresa no significa que esté acotado dentro de ella. Quien administra la máquina alcanza el disco, igual que en cualquier servidor, y una herramienta que todo el equipo usa puede acabar llegando a la carpeta que solo debería ver una persona. Ese es el riesgo cotidiano en una gestoría o en un despacho, y no lo arregla el cifrado en tránsito.

Se acota con perímetro fino: se registran carpetas concretas y lo que no se registra no existe para el agente. Se reparte por persona con cuatro roles, y ejecutar comandos de shell es un permiso separado, apagado por defecto incluso para un admin, porque un comando corre con los permisos del usuario del sistema y ahí el perímetro de carpeta deja de valer.

Los tres modos, ordenados por lo que sale

Con Ollama en local no sale nada: ni los documentos ni el prompt. Con tu clave de API, los ficheros siguen en tu disco pero los prompts van de tu Nodo directamente al proveedor que elijas, sin pasar por nuestro servidor y con la clave guardada en tu equipo. Con un Nodo Cloud, el modelo corre en un servidor europeo que sigue siendo tuyo.

Elegir es tuyo y conviene documentarlo, porque la diferencia entre el primero y el segundo es exactamente la que te van a preguntar en una revisión. Y una advertencia que va con todos: una búsqueda web o una llamada a una API conectada salen a internet por definición, digas el modo que digas. Mycel no te hace cumplir nada; te deja poner el dato donde tú decidas y te dice dónde no conviene ponerlo.

Cómo funciona, paso a paso

  1. Pones el Nodo en la máquina donde ya viven los expedientes, o en un servidor tuyo.
  2. Eliges el modo (local, clave de API o Nodo Cloud) y anotas por qué elegiste ese.
  3. Registras solo las carpetas necesarias y repartes rol y carpetas persona a persona.
  4. Dejas el permiso de comandos de shell apagado salvo para quien de verdad lo necesite.

Qué necesitas

  • Una máquina bajo tu administración, con su acceso ya controlado por ti.
  • Para que tampoco salga el prompt, Ollama con un modelo de 30B (~24 GB).
  • Un reparto de accesos pensado: la mayor parte del riesgo real está dentro de casa.

Qué te llevas

  • Documentos que no se suben a ningún servicio para poder ser leídos.
  • Traza exportable en JSON de cada tarea, con autor, herramientas y resultado.
  • Borrado que llega al dato: el apunte solo se retira cuando el Nodo confirma.

Más preguntas

¿Es más seguro que un proveedor grande de IA en la nube?

Es un compromiso distinto, no un grado más de lo mismo. Un proveedor grande tiene un equipo de seguridad enorme y tus documentos; tú tienes tus documentos y la seguridad que le pongas a tu máquina. Si tu máquina está mal administrada, esto no te salva. Lo que sí desaparece es la comunicación del contenido a un tercero.

¿Qué pasa si alguien del equipo se va?

Le quitas el acceso y deja de alcanzar las carpetas. Las automatizaciones que creó tampoco siguen corriendo: no guardan permisos congelados, sino quién las creó, y se comprueban en vivo antes de cada disparo; si el servidor no responde, no se disparan.

¿Puedo borrar de verdad lo que se hizo?

Sí. Borrar una sesión manda la orden a tu Nodo, donde se borran su historial y el acceso a sus ficheros, y la plataforma retira su apunte solo cuando el Nodo confirma; si está apagado te dice que no se ha borrado en vez de fingirlo.

Pruébalo con tus propios documentos

Creas la cuenta, abres el Nodo y le encargas la primera tarea. Es gratis e ilimitado: el cómputo lo pone tu equipo, así que no hay nada que racionar.