
# SweetHive y la EU AI Act

> **IA por diseño. Gobernanza por diseño. Privacidad por diseño.**

SweetHive se diseñó desde el principio como una plataforma colaborativa nativa
de IA — no como una herramienta de colaboración tradicional a la que se añadió la
IA más tarde. Su arquitectura se alinea de forma natural con muchos de los
principios fundamentales de la **EU AI Act (Regulation (EU) 2024/1689)**:
gobernanza, supervisión humana, seguridad, privacidad y acceso controlado a la
información.

El cumplimiento depende, en última instancia, de los modelos de IA concretos y
de los casos de uso que despliega cada organización. Lo que SweetHive aporta es
una base técnica que simplifica considerablemente el cumplimiento de la AI Act.

## IA acotada por diseño

La AI Act anima a las organizaciones a minimizar el acceso innecesario a los
datos y a reducir el impacto potencial de los sistemas de IA. SweetHive
implementa este principio en el núcleo de su arquitectura.

Cada agente de IA opera dentro de un alcance estrictamente definido:

- solo los hives, [contextos](/es/contexts/) y subcontextos concedidos de forma explícita;
- solo la información que ya es visible para el usuario que hace la petición;
- solo para las capacidades asignadas a su token.

En cada petición, los permisos efectivos son la **intersección** de:

- los permisos actuales del usuario;
- el alcance configurado del token.

Por lo tanto, un asistente de IA **nunca puede acceder a información más allá de
lo que su propietario puede ver en ese momento**. Si un usuario pierde el acceso
a un contexto o a un [grupo](/es/groups/), todos los agentes conectados pierden
ese mismo acceso al instante — sin necesidad de regenerar el token.

## Principio de mínimo privilegio

Cada conexión a SweetHive sigue el **principio de mínimo privilegio**, un
principio de seguridad fundamental recomendado en los marcos europeos de
ciberseguridad y gobernanza de la IA. Los agentes reciben solo los permisos
mínimos necesarios para su tarea.

Las capacidades disponibles son:

- **Lectura**
- **Lectura + borrador**
- **Lectura + publicación**

Las organizaciones deciden qué capacidades se permiten dentro de cada hive, y
los administradores pueden restringir o desactivar por completo los agentes de
IA externos. Consulta [Conectar un agente](/es/connect-an-agent/) para saber
cómo se asignan las capacidades y el alcance.

## Supervisión humana

Un requisito clave de la AI Act es que las personas mantengan el control de las
decisiones y acciones asistidas por IA. SweetHive está diseñado en torno a este
principio.

Un agente puede redactar mensajes, resúmenes o informes, pero **la publicación
de contenido siempre permanece bajo control humano**. Para los agentes con
capacidad de **Lectura + publicación**:

- se muestra al usuario el mensaje exacto;
- la publicación requiere confirmación explícita;
- todo mensaje publicado se atribuye como enviado **a través del usuario**.

Se trata de un verdadero flujo de trabajo **human-in-the-loop**, no de
publicación autónoma.

## Privacidad por diseño

La privacidad está integrada en toda la plataforma:

- tokens de acceso acotados;
- revocación inmediata de tokens;
- evaluación de permisos en vivo;
- conectores de solo lectura por defecto;
- almacenamiento cifrado de secretos;
- gestión de credenciales en el servidor;
- inferencia de IA local opcional a través de [SweetHive Agents Node](/es/agents-node/).

Cuando se usan modelos locales, los prompts y los datos permanecen en el
ordenador del usuario durante la inferencia — lo que reduce considerablemente el
riesgo para la privacidad y las transferencias de datos.

## Conexiones de IA seguras

SweetHive expone sus capacidades de IA a través de conectores seguros y
compatibles con MCP. Cada conexión de IA utiliza:

- tokens acotados;
- caducidad configurable;
- revocación en cualquier momento;
- permisos basados en capacidades;
- verificación continua de permisos.

Un token filtrado nunca expone una cuenta entera. Su alcance queda limitado al
ámbito configurado, a los permisos actuales del propietario y a las capacidades
asignadas.

## Transparencia

Los usuarios siempre saben:

- qué agentes de IA están conectados;
- a qué contextos pueden acceder;
- qué capacidades tienen;
- cuándo se usaron por última vez;
- si están actualmente en línea.

Las organizaciones mantienen plena visibilidad y control sobre los sistemas de
IA conectados.

## Auditabilidad

SweetHive ofrece funciones de rendición de cuentas que respaldan los requisitos
de gobernanza:

- último uso del token;
- información sobre capacidades;
- fechas de caducidad;
- estado en línea;
- revocación de tokens con un solo clic;
- atribución de los posts generados por IA.

Estos mecanismos ayudan a las organizaciones a construir flujos de trabajo de IA
auditables y a demostrar control operativo.

## Seguridad consciente del contexto

A diferencia de los sistemas de chat tradicionales, donde una IA suele recibir
acceso a grandes colecciones de documentos, SweetHive organiza la información en
contextos jerárquicos protegidos por grupos. La visibilidad siempre fluye a
través de la estructura organizativa.

Esto limita de forma natural la exposición de la IA y reduce drásticamente la
fuga accidental de información. El resultado es un sistema de IA que entiende el
contexto organizativo **sin** necesitar acceso ilimitado al conocimiento de la
organización.

## Alineación con la EU AI Act

SweetHive está diseñado para respaldar muchos de los principios que promueve la
EU AI Act:

| Principio de la AI Act | Implementación en SweetHive |
|---|---|
| Minimización de datos | Contextos acotados y visibilidad basada en grupos |
| Supervisión humana | Confirmación del usuario antes de que la IA publique |
| Mínimo privilegio | Tokens acotados basados en capacidades |
| Transparencia | Agentes conectados y permisos visibles |
| Rendición de cuentas | Seguimiento de tokens y atribución de la IA |
| Privacidad por diseño | Inferencia local, acceso acotado, conectores seguros |
| Seguridad por diseño | Aplicación dinámica de permisos y revocación inmediata |

## Aviso de cumplimiento

La EU AI Act regula el **despliegue y uso** de los sistemas de IA, y no las
plataformas de colaboración en sí. SweetHive proporciona una arquitectura que
respalda la gobernanza de la IA y el cumplimiento normativo, pero las
obligaciones aplicables a un despliegue concreto dependen, en última instancia,
de:

- los modelos de IA que se utilicen;
- el caso de uso previsto;
- los procesos de gobernanza de la organización;
- la normativa nacional y europea aplicable.

Las organizaciones que despliegan IA en escenarios de alto riesgo deben
complementar las salvaguardas técnicas de SweetHive con procedimientos adecuados
de gestión de riesgos, documentación, monitorización y gobernanza, tal como
exige la AI Act.

## Diseñado para una IA responsable

En lugar de tratar la IA como un chatbot aislado con acceso amplio al
conocimiento de la organización, SweetHive integra la IA en un entorno de
colaboración seguro donde cada acción se rige por las mismas reglas de
visibilidad, permisos y estructura organizativa en las que los usuarios ya
confían.

El resultado es una IA que es:

- **segura por diseño**
- **privada por diseño**
- **gobernada por diseño**
- **controlada por humanos por diseño**
- **lista para la adopción de IA empresarial**
