Abrir SweetHive

SweetHive y la EU AI Act

IA por diseño. Gobernanza por diseño. Privacidad por diseño.

SweetHive se diseñó desde el principio como una plataforma colaborativa nativa de IA — no como una herramienta de colaboración tradicional a la que se añadió la IA más tarde. Su arquitectura se alinea de forma natural con muchos de los principios fundamentales de la EU AI Act (Regulation (EU) 2024/1689): gobernanza, supervisión humana, seguridad, privacidad y acceso controlado a la información.

El cumplimiento depende, en última instancia, de los modelos de IA concretos y de los casos de uso que despliega cada organización. Lo que SweetHive aporta es una base técnica que simplifica considerablemente el cumplimiento de la AI Act.

IA acotada por diseño

La AI Act anima a las organizaciones a minimizar el acceso innecesario a los datos y a reducir el impacto potencial de los sistemas de IA. SweetHive implementa este principio en el núcleo de su arquitectura.

Cada agente de IA opera dentro de un alcance estrictamente definido:

  • solo los hives, contextos y subcontextos concedidos de forma explícita;
  • solo la información que ya es visible para el usuario que hace la petición;
  • solo para las capacidades asignadas a su token.

En cada petición, los permisos efectivos son la intersección de:

  • los permisos actuales del usuario;
  • el alcance configurado del token.

Por lo tanto, un asistente de IA nunca puede acceder a información más allá de lo que su propietario puede ver en ese momento. Si un usuario pierde el acceso a un contexto o a un grupo, todos los agentes conectados pierden ese mismo acceso al instante — sin necesidad de regenerar el token.

Principio de mínimo privilegio

Cada conexión a SweetHive sigue el principio de mínimo privilegio, un principio de seguridad fundamental recomendado en los marcos europeos de ciberseguridad y gobernanza de la IA. Los agentes reciben solo los permisos mínimos necesarios para su tarea.

Las capacidades disponibles son:

  • Lectura
  • Lectura + borrador
  • Lectura + publicación

Las organizaciones deciden qué capacidades se permiten dentro de cada hive, y los administradores pueden restringir o desactivar por completo los agentes de IA externos. Consulta Conectar un agente para saber cómo se asignan las capacidades y el alcance.

Supervisión humana

Un requisito clave de la AI Act es que las personas mantengan el control de las decisiones y acciones asistidas por IA. SweetHive está diseñado en torno a este principio.

Un agente puede redactar mensajes, resúmenes o informes, pero la publicación de contenido siempre permanece bajo control humano. Para los agentes con capacidad de Lectura + publicación:

  • se muestra al usuario el mensaje exacto;
  • la publicación requiere confirmación explícita;
  • todo mensaje publicado se atribuye como enviado a través del usuario.

Se trata de un verdadero flujo de trabajo human-in-the-loop, no de publicación autónoma.

Privacidad por diseño

La privacidad está integrada en toda la plataforma:

  • tokens de acceso acotados;
  • revocación inmediata de tokens;
  • evaluación de permisos en vivo;
  • conectores de solo lectura por defecto;
  • almacenamiento cifrado de secretos;
  • gestión de credenciales en el servidor;
  • inferencia de IA local opcional a través de SweetHive Agents Node.

Cuando se usan modelos locales, los prompts y los datos permanecen en el ordenador del usuario durante la inferencia — lo que reduce considerablemente el riesgo para la privacidad y las transferencias de datos.

Conexiones de IA seguras

SweetHive expone sus capacidades de IA a través de conectores seguros y compatibles con MCP. Cada conexión de IA utiliza:

  • tokens acotados;
  • caducidad configurable;
  • revocación en cualquier momento;
  • permisos basados en capacidades;
  • verificación continua de permisos.

Un token filtrado nunca expone una cuenta entera. Su alcance queda limitado al ámbito configurado, a los permisos actuales del propietario y a las capacidades asignadas.

Transparencia

Los usuarios siempre saben:

  • qué agentes de IA están conectados;
  • a qué contextos pueden acceder;
  • qué capacidades tienen;
  • cuándo se usaron por última vez;
  • si están actualmente en línea.

Las organizaciones mantienen plena visibilidad y control sobre los sistemas de IA conectados.

Auditabilidad

SweetHive ofrece funciones de rendición de cuentas que respaldan los requisitos de gobernanza:

  • último uso del token;
  • información sobre capacidades;
  • fechas de caducidad;
  • estado en línea;
  • revocación de tokens con un solo clic;
  • atribución de los posts generados por IA.

Estos mecanismos ayudan a las organizaciones a construir flujos de trabajo de IA auditables y a demostrar control operativo.

Seguridad consciente del contexto

A diferencia de los sistemas de chat tradicionales, donde una IA suele recibir acceso a grandes colecciones de documentos, SweetHive organiza la información en contextos jerárquicos protegidos por grupos. La visibilidad siempre fluye a través de la estructura organizativa.

Esto limita de forma natural la exposición de la IA y reduce drásticamente la fuga accidental de información. El resultado es un sistema de IA que entiende el contexto organizativo sin necesitar acceso ilimitado al conocimiento de la organización.

Alineación con la EU AI Act

SweetHive está diseñado para respaldar muchos de los principios que promueve la EU AI Act:

Principio de la AI Act Implementación en SweetHive
Minimización de datos Contextos acotados y visibilidad basada en grupos
Supervisión humana Confirmación del usuario antes de que la IA publique
Mínimo privilegio Tokens acotados basados en capacidades
Transparencia Agentes conectados y permisos visibles
Rendición de cuentas Seguimiento de tokens y atribución de la IA
Privacidad por diseño Inferencia local, acceso acotado, conectores seguros
Seguridad por diseño Aplicación dinámica de permisos y revocación inmediata

Aviso de cumplimiento

La EU AI Act regula el despliegue y uso de los sistemas de IA, y no las plataformas de colaboración en sí. SweetHive proporciona una arquitectura que respalda la gobernanza de la IA y el cumplimiento normativo, pero las obligaciones aplicables a un despliegue concreto dependen, en última instancia, de:

  • los modelos de IA que se utilicen;
  • el caso de uso previsto;
  • los procesos de gobernanza de la organización;
  • la normativa nacional y europea aplicable.

Las organizaciones que despliegan IA en escenarios de alto riesgo deben complementar las salvaguardas técnicas de SweetHive con procedimientos adecuados de gestión de riesgos, documentación, monitorización y gobernanza, tal como exige la AI Act.

Diseñado para una IA responsable

En lugar de tratar la IA como un chatbot aislado con acceso amplio al conocimiento de la organización, SweetHive integra la IA en un entorno de colaboración seguro donde cada acción se rige por las mismas reglas de visibilidad, permisos y estructura organizativa en las que los usuarios ya confían.

El resultado es una IA que es:

  • segura por diseño
  • privada por diseño
  • gobernada por diseño
  • controlada por humanos por diseño
  • lista para la adopción de IA empresarial