Mycel
Privacidad y soberanía

Soberanía del dato: dónde está, quién lo alcanza, cómo se borra

La palabra soberanía se ha gastado de tanto usarla en folletos. Reducida a lo que se puede comprobar, son tres preguntas concretas: en qué máquina está el fichero, quién puede llegar a él y qué pasa cuando pides que se borre. Vale la pena hacérselas a cualquier proveedor, incluidos nosotros.

Actualizado el 6 de agosto de 20263 min de lectura

Pantalla Sesiones de Mycel con una tarea terminada: las herramientas usadas una a una y, al lado, los ficheros entregados con su vista previa.
Una tarea real: el agente declara el entregable, ejecuta sus herramientas una a una y deja los ficheros listos para descargar.

Dónde está y quién lo alcanza

El fichero está en la máquina donde corre el Nodo, que eliges tú: tu ordenador, un servidor de la oficina o un VPS europeo. La plataforma conoce las rutas que registras, pero no accede a ellas ni a su contenido; quien las abre es el Nodo.

Dentro del Nodo, el acceso se reparte por persona y por carpeta con cuatro roles. Fuera del Nodo, nadie: el relevo no tiene columnas de contenido donde algo se pudiera quedar de camino.

Cómo se borra, que es donde casi todos fallan

Borrar una sesión no es tachar una fila: la orden viaja al Nodo, donde se borran su historial y el acceso a sus ficheros, y la plataforma retira su apunte solo cuando el Nodo confirma. Si el Nodo está apagado, la pantalla dice que no se ha borrado en vez de dar por hecho que sí.

Desde Cuenta puedes exportar todo lo tuyo en JSON o borrar la cuenta entera. Lo que no hace falta borrar es el contenido de tus tareas en nuestro servidor, porque nunca estuvo ahí: esas columnas están eliminadas del esquema.

Cómo funciona, paso a paso

  1. Decides la máquina: la tuya, la de la oficina o un VPS en la UE.
  2. Eliges el modelo y con ello decides si sale el prompt o no sale nada.
  3. Repartes el acceso por persona y por carpeta.
  4. Compruebas la salida: exportas la traza y borras una sesión de prueba.

Qué necesitas

  • Una máquina que controles, con su administración ya resuelta.
  • Decidir el modelo: local, clave de API propia o proveedor europeo.
  • Si lo comparte el equipo, un servidor vuestro donde el Nodo quede encendido.

Qué te llevas

  • Exportación en JSON de tus datos y de la traza de cada tarea.
  • Borrado que llega hasta el Nodo, o un aviso honesto de que no llegó.
  • Ni tus prompts ni tus documentos en nuestro servidor: esas columnas están eliminadas del esquema.

Más preguntas

¿Vale esto para el AI Act y el RGPD?

Ayuda en lo que depende de la arquitectura: el dato no se mueve, así que la transferencia internacional ni se plantea, cada acción queda trazada y exportable, y los chatbots que generes avisan de que son una IA. La responsabilidad última del cumplimiento sigue siendo de cada empresa según su uso.

¿Y la soberanía sobre el modelo?

Con Ollama en local el modelo es un fichero tuyo que sigue funcionando aunque nadie lo publique mañana. Con clave de API dependes del proveedor que elijas, y eso conviene saberlo antes de construir un proceso crítico encima.

Pruébalo con tus propios documentos

Creas la cuenta, abres el Nodo y le encargas la primera tarea. Es gratis e ilimitado: el cómputo lo pone tu equipo, así que no hay nada que racionar.