IA para el sector público: los datos se quedan en el país, las decisiones, en manos de personas

Ministerios, organismos, municipios y empresas públicas gestionan enormes volúmenes de solicitudes, documentos e instrucciones. Les ayudamos a tramitarlos más rápido, en infraestructura dentro de su jurisdicción, con modelos de lenguaje locales y sin quitar a los funcionarios la responsabilidad sobre las decisiones.

  • DespliegueOn-premise · aislado
  • ModelosLocales, ajustados con su corpus
  • Primer resultadoPiloto en 4–8 semanas
  • RegionesEuropa · Américas · Asia-Pacífico
Principios

Cuatro condiciones sin las que no trabajamos en el sector público

No son opciones de una lista de precios. Son la base de todo proyecto público, desde un piloto municipal hasta un despliegue nacional.

Soberanía de los datos

Los datos se quedan en el país

Los datos personales de la ciudadanía se almacenan y procesan en infraestructura dentro de la jurisdicción, diseñada para facilitar el cumplimiento de la normativa local de protección y localización de datos: el RGPD en la UE, la PIPL en China, la APPI en Japón, la PIPA en Corea, la Privacy Act en Australia, la LGPD en Brasil y las normas federales y estatales en EE. UU.

Aislamiento

Aislado cuando hace falta

La plataforma puede funcionar en una red aislada sin acceso a internet, con modelos de lenguaje locales. Nada se comunica hacia fuera. Las actualizaciones llegan como paquetes offline firmados.

Responsabilidad

Deciden las personas

La IA redacta, verifica y propone. Las firmas, las resoluciones y los actos jurídicamente vinculantes quedan en manos del funcionario responsable. Lo garantiza el propio sistema, no una circular interna.

Transparencia

Cada paso queda registrado

Quién preguntó, qué respondió el agente, qué documentos citó, quién aprobó la acción y cuándo. El registro está abierto a sus auditores y se puede exportar a su SIEM.

Nuestra postura

Los datos se quedan en la jurisdicción. Las decisiones, en manos de los funcionarios. Cada respuesta cita su fuente. Cada acción lleva un nombre al lado.

Jurisdicciones

Diseñado para las normas de su jurisdicción

Los organismos públicos responden a normas más estrictas que las empresas. A continuación, lo que suele importar en cada región y cómo está diseñada la plataforma para facilitar su cumplimiento. Su equipo jurídico y su delegado de protección de datos hacen la evaluación final; nosotros aportamos la documentación técnica que necesitan.

EU

Unión Europea

  • RGPD
  • AI Act de la UE
  • Normas nacionales del sector público
Qué implica para los organismos públicos

Base jurídica y minimización de datos, una EIPD para tratamientos de alto riesgo y contratos de encargo de tratamiento. Conforme al AI Act de la UE, los responsables públicos del despliegue de sistemas de alto riesgo —por ejemplo, en el acceso a servicios públicos y prestaciones— deben garantizar la supervisión humana, conservar registros y, en el caso de organismos de derecho público, realizar una evaluación de impacto sobre los derechos fundamentales. Las personas deben saber cuándo hablan con una IA.

Cómo lo facilitamos desde el diseño

Tratamiento en infraestructura de la UE o en sus instalaciones, firma humana impuesta por la plataforma, registros completos, aviso de uso de IA en los canales ciudadanos y un paquete de documentación para su EIPD y su evaluación de impacto sobre los derechos fundamentales.

US

Estados Unidos

  • Directrices federales sobre IA
  • NIST AI RMF
  • Leyes estatales de privacidad e IA
Qué implica para los organismos públicos

Las agencias federales siguen las directrices de gobernanza de la IA para toda la administración: inventarios de usos de IA, gestión de riesgos para usos que afectan a derechos o a la seguridad y responsables designados. Estados y ciudades añaden sus propias normas de privacidad, archivos e IA. Los servicios en la nube pueden requerir una autorización que usted ya tenga.

Cómo lo facilitamos desde el diseño

Despliegue dentro de su entorno autorizado: su centro de datos o su tenant de nube acreditado. Documentación de riesgos alineada con el NIST AI Risk Management Framework, registros exportables para los calendarios de conservación y revisión humana de cualquier resultado que afecte a derechos.

BR

Brasil y América Latina

  • LGPD
  • Orientaciones de la ANPD
  • Leyes nacionales de la región
Qué implica para los organismos públicos

La LGPD dedica un capítulo a las autoridades públicas: el tratamiento debe servir a una finalidad pública, ser transparente y comunicarse. El regulador puede solicitar un informe de impacto en la protección de datos. Otros países de América Latina tienen sus propias leyes de protección de datos con principios similares.

Cómo lo facilitamos desde el diseño

Despliegue en el país, un registro de tratamiento por caso de uso, interfaces y voz en portugués y español, y documentación que respalda su informe de impacto y a su delegado de protección de datos.

JP

Japón

  • APPI
  • Normas de nube gubernamental
  • Directrices ministeriales
Qué implica para los organismos públicos

Desde las últimas reformas, la APPI también abarca los órganos administrativos nacionales y los gobiernos locales. Los organismos necesitan finalidades de uso claras, controles de seguridad y cautela con las transferencias al extranjero. La contratación de servicios en la nube puede exigir servicios registrados.

Cómo lo facilitamos desde el diseño

On-premise o en su entorno de nube japonés aprobado, modelos locales con tratamiento nativo del japonés, finalidad y acceso registrados por agente y ninguna transferencia de datos personales al extranjero en los despliegues soberanos.

KR

Corea

  • PIPA
  • Orientaciones de la PIPC
  • Normas de nube del sector público
Qué implica para los organismos públicos

La PIPA impone a las instituciones públicas reglas estrictas sobre limitación de la finalidad, medidas de seguridad y transferencia transfronteriza. El uso de la nube en el sector público está sujeto a su propio régimen de garantía de seguridad.

Cómo lo facilitamos desde el diseño

Despliegue on-premise o aislado, modelos y voz en coreano, control de acceso a nivel de campo y un registro completo de accesos que respalda sus obligaciones de medidas de seguridad conforme a la PIPA.

CN

China

  • PIPL
  • Ley de Seguridad de Datos
  • Medidas sobre IA generativa
Qué implica para los organismos públicos

La PIPL y la Ley de Seguridad de Datos restringen la transferencia transfronteriza y exigen a muchos operadores localizar la información personal y los datos importantes. Los servicios de IA generativa abiertos al público están sujetos a las medidas provisionales de 2023, que pueden exigir un registro.

Cómo lo facilitamos desde el diseño

Despliegue dentro de China continental solo con modelos locales, sin llamadas a API de modelos extranjeros. Los datos, los registros y las claves se quedan en el país, y aportamos documentación técnica para respaldar sus registros.

AU

Australia

  • Privacy Act y APP
  • Política de IA responsable en la administración
  • Leyes estatales de privacidad
Qué implica para los organismos públicos

Las agencias de la Commonwealth aplican los Australian Privacy Principles y la política de uso responsable de la IA para toda la administración, que exige responsables designados y declaraciones públicas de transparencia. Estados y territorios añaden sus propias leyes de privacidad y marcos de seguridad.

Cómo lo facilitamos desde el diseño

Despliegue en centros de datos australianos o en sus instalaciones, dentro del entorno de seguridad que su equipo ha evaluado, con registros y documentación que respaldan su declaración de transparencia y su evaluación de impacto en la privacidad.

Resumen orientativo, no asesoramiento jurídico. Diseñamos la plataforma para facilitar el cumplimiento; no lo certificamos, y la responsabilidad de la evaluación jurídica sigue siendo de su organización.

Arquitectura soberana

Un enclave de IA dentro de su red, sin salida al exterior

En la configuración soberana, toda la plataforma —modelos, agentes, índice de conocimiento y registro de auditoría— funciona en servidores dentro de su red. Se conecta a sus sistemas mediante conectores controlados. No tiene ninguna ruta hacia internet.

Internet · API públicas de modelosRed del organismoEnclave de IA aisladoSin salidaRegistros públicosGestión documentalGestión de expedientesPersonal · directorio SSOPortal ciudadano y correoPasarela · SSO · políticas · enmascaramientoAgentesÍndice de conocimientoModelos locales · GPURegistro de auditoríaActualizaciones · firmadas, offlineAlmacenamiento cifrado · sus clavesOperaciones de seguridad · SIEMAuditores · controlexportación unidireccionalEnclave de IA aislado

Modelos locales

Modelos de pesos abiertos que se ejecutan en sus GPU y se ajustan con su corpus. Los modelos de frontera son opcionales y solo donde la ley y su política lo permitan.

Sin salida

El tráfico saliente del enclave se bloquea a nivel de red, no solo en la configuración. La telemetría se queda dentro.

Conectores controlados

Cada conector tiene su propia cuenta de servicio con permisos de lectura por defecto. El acceso de escritura se concede por acción y queda registrado.

Sus claves

El almacenamiento se cifra con claves que custodia su organización. Los ingenieros de BlackGust trabajan in situ, bajo sus normas de acceso.

Actualizaciones firmadas

Las nuevas versiones llegan en soportes offline, se verifica su firma y superan sus pruebas de referencia antes de publicarse.

Exportación de auditoría

El registro de auditoría se transmite en un solo sentido a su centro de operaciones de seguridad y puede entregarse a los auditores como copia de solo lectura.

Ciclo de una solicitud

Una solicitud ciudadana, de la bandeja de entrada al archivo

Así avanza una solicitud típica cuando la plataforma está implantada. El agente hace el trabajo rutinario; el funcionario conserva la decisión y la firma.

Ejemplo · datos ilustrativos

  1. 01Agente de IA

    Recibida

    Una solicitud llega por el portal, correo electrónico, carta escaneada o teléfono. El agente la registra, detecta el idioma y elimina duplicados.

    Día 0
  2. 02Agente de IA

    Clasificada y enrutada

    Se proponen el tema, la urgencia y la unidad responsable con una puntuación de confianza. Los casos dudosos pasan a un coordinador.

    Minutos
  3. 03Agente + funcionario

    Borrador preparado

    El agente redacta una respuesta con citas de la ley, el decreto o el acto interno aplicable, cada una enlazada a su versión exacta.

    Día 1
  4. 04Funcionario

    Revisada y firmada

    El funcionario edita, aprueba o rechaza el borrador. Por encima de ciertos umbrales, firma también el jefe de unidad.

    Días 1–3
  5. 05Agente de IA

    Enviada y con seguimiento

    La respuesta sale por el canal original. El agente controla los plazos legales y avisa antes de que venzan.

    Plazo
  6. 06Agente de IA

    Archivada y auditable

    La solicitud, el borrador, las modificaciones y cada aprobación se guardan juntos según su calendario de conservación.

    Conservación

Qué medimos en el piloto

Tiempo de tramitaciónmedido por solicitud, antes y después
Porcentaje en plazode solicitudes respondidas dentro del plazo legal
Reelaboraciónporcentaje de borradores que el funcionario tuvo que reescribir
Casos de uso

Qué puede resolverse en el piloto

Casos de uso con impacto medible en 4–8 semanas. Cada uno parte de sus documentos y solicitudes reales, no de un conjunto de datos de demostración.

Solicitudes ciudadanas

Clasificación de solicitudes, identificación del organismo responsable, redacción de la respuesta y control de los plazos de tramitación. Funciona en distintos idiomas y sistemas de escritura, incluidos el chino, el japonés y el coreano.

Tiempo de tramitación

Seguimiento de instrucciones

Extracción de instrucciones de actas y documentos, asignación de responsables, envío de recordatorios y un resumen de lo vencido para la dirección.

Porcentaje en plazo

Base normativa

Un asistente jurídico que busca en leyes, decretos y actos internos y devuelve una cita exacta con enlace a la versión correspondiente.

Tiempo hasta el dictamen jurídico

Analítica para la dirección

Indicadores clave de regiones y organismos dependientes en una sola consola, con respuestas a preguntas en lenguaje natural.

Tiempo de respuesta

Línea de voz

Un agente de voz multilingüe para líneas de atención pública que responde preguntas rutinarias y deriva los casos complejos a un operador.

Porcentaje sin operador

Analítica de vídeo

Conteo de visitantes, ocupación de las zonas de atención, colas y control de acceso con las cámaras existentes.

Tiempo de espera

Inspecciones y permisos

Revisión previa de la integridad de las solicitudes, contraste con los datos de los registros y preparación del expediente para el inspector que decide.

Días hasta la resolución
Idiomas

Todos los idiomas que usan su ciudadanía y su personal

La mayoría de los productos de IA se ajustan primero para el inglés. La calidad cae con la voz, la terminología especializada y los documentos que mezclan idiomas y sistemas de escritura. Ajustamos el reconocimiento y la síntesis de voz a los idiomas que necesita y verificamos la calidad con solicitudes reales.

8idiomas para la interfaz y las respuestas de los agentes: inglés, alemán, francés, español, portugués, chino, japonés y coreano; otros según el proyecto
3sistemas de escritura de Asia Oriental tratados de forma nativa: chino, japonés y coreano
24/7agentes de voz y texto trabajando sin pausas
100 %de las acciones de los agentes registradas en el registro de auditoría
Responsabilidad

Quién firma qué: el modelo de supervisión humana

Cada acción en la plataforma pertenece a un rol. El agente prepara; personas con nombre aprueban. Esta tabla se acuerda con ustedes antes de la puesta en marcha y se aplica en la configuración.

Modelo típico; los roles y umbrales se fijan para cada organización.
AcciónAgente de IATramitadorJefe de unidadTI y seguridadAuditoría y control
Solicitudes ciudadanas
Clasificar y enrutar una solicitudProponeConfirma o modifica——Muestreo mensual
Redactar una respuestaRedacta, con citasEdita y firmaCofirma por encima del umbral——
Enviar una respuestaEnvía solo tras la firmaAutoriza el envío———
Actos con efectos jurídicos
Resolución sobre una prestación, un permiso o una sanciónPrepara el expediente, señala carenciasDecideAprueba cuando las normas lo exigen—Revisa
Modificar un asiento en un registroNo puedeModificaAprueba los cambios masivos—Recibe aviso
El propio sistema
Cambiar los permisos de un agenteNo puede—SolicitaAprueba y aplicaRecibe aviso
Publicar una nueva versión de un agente——Acepta los resultadosPublica tras las pruebas de referenciaRecibe el informe de pruebas
Consultar el registro de auditoría—Sus propias accionesSu unidadCompletoCompleto, solo lectura
Registro de riesgos

Los riesgos de la IA en la administración, y qué hacemos ante cada uno

Un organismo público debe ver los riesgos antes de firmar. Estos son los que tratamos en cada diagnóstico, con los controles que implantamos y quién los vigila.

R1

Sesgo y trato desigual

Cómo se manifiestaCalidad distinta de las respuestas o del enrutamiento para algunos grupos, idiomas o regiones.

Mitigación
  • Calidad probada por idioma y grupo con solicitudes reales
  • Los agentes proponen; los funcionarios deciden en todo lo que afecta a derechos
  • Revisión periódica por muestreo a cargo de auditoría

Quién vigilaAuditoría y delegado de protección de datos

R2

Alucinación

Cómo se manifiestaUna respuesta segura o una cita que no existe.

Mitigación
  • Respuestas solo a partir de sus fuentes indexadas, con cita y enlace
  • Sin fuente no hay respuesta: el agente dice que no lo sabe
  • Las pruebas de referencia bloquean las versiones que empeoran

Quién vigilaTramitadores y TI

R3

Fuga de datos

Cómo se manifiestaDatos personales que llegan a alguien sin permiso o salen de la jurisdicción.

Mitigación
  • Despliegue aislado o en el país
  • Acceso hasta el nivel de filas y campos, heredado de su directorio
  • Enmascaramiento y registro completo de accesos

Quién vigilaTI y seguridad

R4

Manipulación del agente

Cómo se manifiestaUn texto en una solicitud o documento intenta cambiar las instrucciones del agente.

Mitigación
  • Filtrado de entradas y separación entre instrucciones y contenido
  • Los agentes no pueden ampliar sus propios permisos
  • Las acciones de riesgo siempre requieren a una persona

Quién vigilaTI y seguridad

R5

Exceso de confianza

Cómo se manifiestaLos funcionarios aprueban borradores sin leerlos.

Mitigación
  • Fuentes visibles junto a cada afirmación
  • Controles aleatorios y métricas de reelaboración por usuario
  • Formación del personal en la puesta en marcha

Quién vigilaJefes de unidad

R6

Dependencia del proveedor

Cómo se manifiestaEl organismo no puede cambiar de proveedor o de modelo sin empezar de cero.

Mitigación
  • Funciona en su infraestructura; los modelos son intercambiables
  • Datos, prompts y registros exportables en formatos abiertos
  • Documentación y transferencia de conocimiento a su equipo

Quién vigilaCIO y contratación

Contratación y contratos

Tres formas de contratar con nosotros, y la documentación de cada una

Trabajamos con los formatos habituales de la contratación pública en Europa, las Américas y Asia-Pacífico, y ayudamos a preparar la documentación. Nos adaptamos a sus normas; su órgano de contratación decide qué vía corresponde.

Vía 01

Proyecto piloto

Encaja cuando: El presupuesto necesita justificación o el caso de uso es nuevo para su organización.

Cómo se desarrolla
  1. Diagnóstico, 2–3 semanas, 1490 US$, abonado al piloto
  2. Piloto sobre un proceso, 4–8 semanas, desde 9990 US$
  3. Aceptación según métricas acordadas de antemano
  4. Un informe que puede adjuntar a una contratación de mayor alcance
Vía 02

Licitación pública

Encaja cuando: El alcance está definido y sus normas exigen concurrencia abierta.

Cómo se desarrolla
  1. Respuestas a las preguntas de aclaración durante la licitación
  2. Propuesta técnica alineada con sus requisitos
  3. Desglose de costes por fase y paquete
  4. Anexos de seguridad y protección de datos
Vía 03

Acuerdo marco o adjudicación directa

Encaja cuando: Sus normas de contratación lo permiten, por ejemplo mediante un acuerdo marco existente, un contrato de compra cooperativa o una adjudicación por debajo del umbral.

Cómo se desarrolla
  1. Alcance e hitos acordados en un pliego de trabajo
  2. Pagos por hitos con aceptación formal en cada etapa
  3. La misma documentación que en una licitación
  4. Solo donde la ley lo permita; no asesoramos sobre derecho de la contratación pública

Lista de documentación

Lo que preparamos o le ayudamos a preparar, por etapa.

01 · Antes de la contratación
  • Informe de diagnóstico con mapa de procesos y caso de negocio
  • Especificación técnica, o ayuda para prepararla
  • Respuestas a consultas preliminares de mercado y presupuesto orientativo
02 · Con la propuesta
  • Descripción de la arquitectura y del modelo de seguridad
  • Diagramas de flujo de datos y modelo de amenazas
  • Calendario del proyecto con hitos de aceptación
  • Su cuestionario de seguridad, cumplimentado
03 · Durante la ejecución
  • Programa y metodología de pruebas
  • Paquete de información para la EIPD y la evaluación de impacto
  • Guías de usuario y de administrador en los idiomas requeridos
04 · En la aceptación
  • Un informe al final de cada fase
  • Resultados de las pruebas de referencia por versión de agente
  • Documentación de traspaso y procedimiento de eliminación de datos
El paquete Sovereign

Cómo los proyectos públicos evolucionan hacia Sovereign

La mayoría de los organismos públicos empiezan en pequeño y solo amplían cuando el piloto ha demostrado su valor. El paquete Sovereign es el destino del trabajo a escala de toda la organización en un entorno aislado.

2–3 semanas

Diagnóstico

Procesos, datos, restricciones legales y una lista priorizada de casos de uso. 1490 US$, abonado al piloto.

ResultadoCaso de negocio y arquitectura objetivo
4–8 semanas

Piloto

Un proceso, usuarios reales, documentos reales. Desde 9990 US$.

ResultadoImpacto medido según las métricas acordadas
2–4 meses

Integración

Conectores con sus sistemas, roles, aprobaciones y exportación de auditoría en producción.

ResultadoSistema aceptado en su entorno
Anual

Sovereign

Plataforma para toda la organización. 490.000 US$/año; el hardware con GPU y la infraestructura se cotizan aparte.

ResultadoLa IA como servicio en funcionamiento de su organización

Qué incluye el paquete Sovereign

Comparar paquetes
  • Toda la organización: procesos y usuarios ilimitados
  • Todos los módulos, incluidos Voz y Visión
  • Despliegue on-premise o aislado
  • Modelos locales ajustados con su corpus; modelos de frontera opcionales
  • Un equipo integrado dedicado de 5+ ingenieros y un arquitecto
  • Soporte 24/7 con respuesta en 1 hora para incidentes críticos y un ingeniero de guardia designado
  • Documentación lista para licitación
Preguntas frecuentes

Lo que preguntan los compradores públicos

¿Puede la plataforma funcionar sin ninguna conexión a internet?

Sí. En la configuración aislada, los modelos, los agentes, el índice de conocimiento y el registro de auditoría funcionan dentro de su red, sin ruta hacia el exterior. Las actualizaciones llegan como paquetes offline firmados. Los modelos de frontera en la nube no están disponibles en ese modo; los sustituyen modelos locales ajustados con su corpus.

¿Cumple la plataforma el RGPD, el AI Act de la UE o nuestra legislación nacional?

Diseñamos la plataforma para facilitar el cumplimiento —tratamiento en el país, supervisión humana, registros, control de acceso y eliminación— y aportamos documentación para su EIPD o evaluación de impacto. No certificamos el cumplimiento; la evaluación jurídica corresponde a su organización y a su delegado de protección de datos.

¿Tomará la IA decisiones sobre la ciudadanía?

No. El agente clasifica, redacta y verifica. Las decisiones sobre prestaciones, permisos, sanciones y cualquier acto jurídicamente vinculante las toma y firma el funcionario responsable. La plataforma lo impone mediante roles y aprobaciones; no se deja a las buenas intenciones.

¿Disponen de FedRAMP, IRAP, ISMAP o autorizaciones similares?

No. Desplegamos en el entorno que usted ya tiene acreditado —su centro de datos o su tenant de nube autorizado— y respaldamos su evaluación con documentos de arquitectura, un modelo de amenazas, un cuestionario cumplimentado y colaboración con sus equipos de pruebas de penetración. Consulte Seguridad.

¿Cuánto tiempo pasa desde la primera reunión hasta un piloto en funcionamiento?

El diagnóstico dura 2–3 semanas y el piloto, 4–8 semanas. El plazo de contratación depende de sus normas; por eso muchos organismos empiezan con un piloto que cabe dentro de sus propios límites de aprobación.

¿Qué idiomas se admiten?

Ocho idiomas de interfaz y respuesta de serie: inglés, alemán, francés, español, portugués, chino, japonés y coreano. Otros se añaden según el proyecto, incluido el reconocimiento y la síntesis de voz ajustados con sus solicitudes reales.

¿Cómo evitamos la dependencia del proveedor?

La plataforma funciona en su infraestructura, los modelos son intercambiables y los datos, prompts, configuraciones y registros se pueden exportar en formatos abiertos. Los modelos ajustados con su corpus permanecen en su entorno; las condiciones de propiedad se fijan en el contrato. Su equipo recibe documentación y formación durante todo el proyecto.

¿Qué ocurre con nuestros datos al terminar el contrato?

Los datos se eliminan en el plazo acordado y emitimos un certificado de eliminación. En las configuraciones on-premise y aisladas, los datos nunca salen de sus servidores.

¿Dónde tiene su sede BlackGust y pueden trabajar in situ?

BlackGust tiene su sede central en Taskent. Nuestros ingenieros desplegados en campo trabajan in situ con su equipo en las fases que lo requieren y, en el paquete Sovereign, como equipo integrado dedicado.

¿Cuánto cuesta?

Un diagnóstico cuesta 1490 US$ y se abona al piloto; los pilotos parten de 9990 US$. El trabajo soberano a escala de toda la organización se cubre con el paquete Sovereign, por 490.000 US$/año, con el hardware con GPU cotizado aparte. Detalles en la página de precios.

Hablemos del reto de su organismo

Una reunión con un ingeniero y el responsable de la práctica. Podemos desplazarnos a sus oficinas, firmar primero un NDA y llevar la documentación de seguridad a la primera conversación.