Instrumento de evaluación · Uso libre

Test de Control de IA

3 preguntas · 12 verificables · un semáforo

“Privada”, “soberana” y “segura” son adjetivos. Esto es un checklist. Doce preguntas que tu proveedor de IA debería poder responder por escrito en una página — y si no puede, no controlas tu IA: la alquilas con otro nombre.

Sirve para un despliegue on-premise, un “cloud soberano”, un SaaS con API o un proyecto interno. Aplícalo a quien quieras — a nosotros incluidos.

Por qué existe

El vocabulario cambia cada año. Las preguntas, no.

Hoy se dice IA privada; en el sector público se dice IA soberana; el año pasado se decía otra cosa y el que viene se dirá una nueva. Ninguna de esas etiquetas te dice si un tercero puede leer tus prompts, ni qué te llevas el día que cambies de proveedor.

Estas doce preguntas sí. Están escritas para que la respuesta sea verificable —un país, un nombre, una cláusula, un archivo que puedes descargar— y no una declaración de intenciones. Por eso el instrumento sobrevive al cambio de etiqueta: no pregunta cómo se llama la solución, pregunta quién manda sobre ella.

El test

Tres preguntas. Cuatro verificables cada una.

Cuenta una respuesta como válida solo si te la pueden dar por escrito. “Confía en nosotros” no cuenta como respuesta.

01

¿Bajo qué jurisdicción vive tu IA?

Un servidor tiene país, y ese país tiene leyes que pueden obligar a tu proveedor sin consultarte.

  1. 1

    ¿En qué país están físicamente los servidores donde corre la inferencia?

  2. 2

    ¿Qué legislación puede obligar al proveedor a entregar tus datos o registros (CLOUD Act, FISA 702, equivalentes)?

  3. 3

    ¿Dónde se procesan los datos de las llamadas de soporte y la telemetría del proveedor?

  4. 4

    Si mañana hay una disputa, ¿en qué fuero se litiga?

02

¿Dónde viven los pesos y los datos?

La pregunta no es si el proveedor promete confidencialidad, sino qué te llevas el día que te vayas.

  1. 5

    ¿Los pesos del modelo están en infraestructura que tú controlas? ¿Puedes hacerles backup?

  2. 6

    ¿Tus datos de entrenamiento y de contexto (RAG, fine-tuning) salen de tu perímetro en algún flujo? Pide el mapa completo.

  3. 7

    ¿Los prompts y las respuestas de tus usuarios se registran fuera? ¿Quién puede leerlos?

  4. 8

    Si cortas la relación con el proveedor, ¿qué te llevas? (pesos, índices, embeddings, logs, prompts del sistema)

03

¿Quién opera, y con qué compromisos verificables?

El control no lo demuestra el fierro propio: lo demuestran compromisos que alguien puede auditar. El fierro puede ser tuyo, rentado o del proveedor — lo que no puede faltar es el compromiso por escrito.

  1. 9

    ¿Quién tiene acceso administrativo a la plataforma? Personas con nombre, no "el equipo".

  2. 10

    ¿Qué SLA de disponibilidad y de respuesta existe, y qué pasa si se incumple? Penalidad real, no buena voluntad.

  3. 11

    ¿Quién actualiza el modelo, y con qué proceso de prueba antes de tocar producción?

  4. 12

    ¿Hay registro auditable de accesos y cambios que TÚ puedas revisar sin pedir permiso?

Cómo se lee

Cuenta las respuestas verificables.

Control real

10 a 12 respuestas

Verificables por escrito. Sabes dónde vive tu IA, qué te llevas si te vas y quién responde cuando falla.

Control parcial

6 a 9 respuestas

Sabes exactamente qué te falta. Negócialo antes de firmar — después del contrato, cada verificable cuesta el triple.

Marketing

5 o menos

Tienes un folleto, no control. Y da igual si el folleto dice "soberano".

Nos lo aplicamos a nosotros

Publicar un test que no te atreves a responder es marketing.

Así respondemos nosotros cuando desplegamos Apu AI: la inferencia corre en infraestructura del cliente, bajo jurisdicción peruana; los pesos son open-weight, así que el cliente puede descargarlos, respaldarlos y seguir operando sin nosotros; los datos de contexto y los prompts no salen de su red, y si la relación termina, se queda con el modelo, los índices y los registros.

Donde hay matiz, lo decimos: el hardware puede ser del cliente, rentado o provisto por un partner. Por eso la tercera pregunta está escrita sobre compromisos auditables y no sobre “fierro propio” — el fierro propio no prueba control, y decir lo contrario sería vendernos una ventaja que no siempre tenemos. Los accesos administrativos, el SLA con su penalidad y el proceso de actualización se declaran por escrito en cada propuesta, con nombres.

Instrumento desarrollado por ID4 · aplicado de forma independiente por Meridiano Cero, que no evalúa implementaciones de ID4.

¿Lo aplicaste y te salió amarillo?

Eso es información útil, no una mala noticia: ya sabes qué pedir antes de firmar. Si quieres una lectura de tu caso —el tuyo o el de la propuesta que estás evaluando—, conversamos 30 minutos y te decimos honestamente qué haríamos nosotros. Incluido cuándo la respuesta es quedarse en la nube.

Para llevarlo a una reunión: imprime esta página o guárdala como PDF desde tu navegador.